Ottenere un certificato push MDM di Apple

Caricare e rinnovare i certificati push MDM di Apple in Microsoft Intune. Per gestire i dispositivi iOS/iPadOS e macOS in Microsoft Intune è necessario un certificato push MDM Apple e consente la registrazione dei dispositivi tramite:

  • App Portale aziendale Intune.
  • Metodi di registrazione in blocco di Apple, come Apple Business, Apple School Manager e Apple Configurator.

I certificati devono essere rinnovati annualmente. Questo articolo descrive come usare Intune per creare e rinnovare un certificato push MDM Apple.

Requisiti

Usare un Web browser supportato da Intune per creare e rinnovare un certificato push MDM Apple.

Procedura per ottenere il certificato

Accedere alle impostazioni del certificato push MDM Apple in Microsoft Intune.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.
  2. Passare a Dispositivi.
  3. Espandere Onboarding del dispositivo, quindi selezionare Registrazione.
  4. Selezionare la scheda Apple .
  5. Selezionare il certificato push MDM di Apple. Le impostazioni del certificato push MDM sono aperte.

Passaggio 1: concedere a Microsoft l'autorizzazione a inviare informazioni sull'utente e sul dispositivo ad Apple

Seleziona Accetto di concedere a Microsoft l'autorizzazione a inviare dati ad Apple.

Screenshot della schermata Configura certificato push MDM con MDM Push non configurato.

Passaggio 2: Scaricare la richiesta di firma del certificato di Intune necessaria per creare un certificato push MDM Apple

Selezionare Scarica CSR per scaricare e salvare il file della richiesta in locale. Il file è utilizzato per richiedere un certificato di relazione di trust dal portale dei certificati push di Apple.

Passaggio 3: Creare un certificato push MDM Apple

  1. Selezionare Crea il certificato push MDM per passare al portale dei certificati push Apple.
  2. Accedere con l'ID Apple dell'organizzazione.
  3. Selezionare Crea un certificato.
  4. Leggi e accetta i termini e le condizioni.
  5. Selezionare Scegli file e quindi selezionare il file CSR scaricato in Intune.
  6. Scegliere Carica.
  7. Nella pagina di conferma selezionare Scarica. Il file del certificato (.pem) viene scaricato nel dispositivo. Salva il file per dopo.

Nota

  • Il certificato è associato all'ID Apple usato per crearlo. È consigliabile usare un indirizzo di posta elettronica aziendale come ID Apple e assicurarsi che la cassetta postale sia monitorata da più persone, ad esempio da una lista di distribuzione. Evita di usare un ID Apple personale.
  • Se in seguito si modifica l'ID Apple associato al certificato, accedere al portale dei certificati push Apple con il nuovo ID Apple, scaricare nuovamente il file del certificato e caricarlo in Intune con il nuovo ID Apple come descritto nei passaggi 4 e 5 di questo articolo.

ID Apple gestito

Se prevedi di federare i tuoi account Microsoft Entra esistenti con Apple per utilizzare l'ID Apple gestito, contatta Apple per far migrare il certificato APNS esistente sul tuo nuovo ID Apple gestito. Per ulteriori informazioni, consulta il manuale utente del supporto Apple per Apple School Manager.

Passaggio 4: immettere l'ID Apple usato per creare il certificato push Apple MDM

Tornare all'interfaccia di amministrazione e immettere l'ID Apple. Questa operazione è necessaria per ricordare quando è necessario rinnovare il certificato.

Passaggio 5: Passare al certificato push MDM Apple da caricare

  1. Seleziona l'icona della cartella .
  2. Selezionare il file di certificato (con estensione pem) scaricato nel portale Apple.
  3. Selezionare Carica per completare la configurazione del certificato push MDM.

Rinnovare il certificato push MDM di Apple

Il certificato push MDM di Apple è valido per 365 giorni. È necessario rinnovarlo annualmente per mantenere la gestione dei dispositivi iOS/iPadOS e macOS. Una volta scaduto il certificato, è previsto un periodo di tolleranza di 30 giorni per rinnovarlo.

Rinnovare il certificato push MDM con lo stesso account Apple usato per crearlo.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.
  2. Passare a Dispositivi.
  3. Vai a Registrazione di onboarding> del dispositivo.
  4. Selezionare la scheda Apple .
  5. Selezionare il certificato push MDM di Apple. Le impostazioni del certificato push MDM sono aperte.
  6. Selezionare Scarica CSR per scaricare e salvare il file della richiesta in locale. Il file è utilizzato per richiedere un certificato di relazione di trust dal portale dei certificati push di Apple.
  7. Selezionare Crea il certificato push MDM per passare al portale dei certificati push Apple.
  8. Nel portale Apple trovare il certificato da rinnovare e selezionare Rinnova.
  9. Scegliere Scegli file. Scegliere il nuovo file CSR scaricato.
  10. Nel campo fornito, inserisci una nota univoca sul certificato in modo da poterlo identificare facilmente in seguito.

Consiglio

Ogni certificato ha un UID univoco. Per trovarlo, cerca l'ID del soggetto, che mostra la parte GUID dell'UID, nei dettagli del certificato. Queste informazioni sono disponibili anche nel dispositivo iOS/iPadOS registrato. Passare a Impostazioni>Generale>:Gestione dispositiviProfilo>>di gestioneAltri dettagli>Profilo di gestione. Il valore dell'argomento contiene il GUID univoco che è possibile associare al certificato nel portale dei certificati push Apple. 11. Seleziona Carica. 12. Nella schermata di conferma , selezionare Download. 13. Torna all'interfaccia di amministrazione e carica il file del certificato.

Il rinnovo è completo quando lo stato del certificato push MDM Apple risulta attivo sia nell'interfaccia di amministrazione che nel portale dei certificati push Apple.

Passaggi successivi

Per altre informazioni sulle opzioni di registrazione, vedere Scegliere come registrare i dispositivi iOS/iPadOS.