Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Un token del programma di registrazione (chiamato token di registrazione automatica dei dispositivi) è un componente necessario della registrazione automatica dei dispositivi Apple. Crea una relazione di trust tra Microsoft Intune e Apple Business o Apple School Manager e consente a Intune di:
- Sincronizzare le informazioni sul dispositivo dall'account del programma di registrazione Apple.
- Caricare i criteri di registrazione in Apple.
- Assegnare i dispositivi ai criteri di registrazione.
Questo articolo descrive come creare, rinnovare ed eliminare i token del programma di iscrizione.
Nota
I passaggi descritti in questo articolo sono gli stessi sia che tu stia utilizzando Apple Business o Apple School Manager. Per brevità, questo articolo si riferisce solo ad Apple Business , tranne nei casi in cui sia necessario un chiarimento.
Questo articolo si applica a:
- iOS/iPadOS
- tvOS
- visionOS
Creare un token del programma di registrazione
Per completare questa procedura, è necessario accedere sia all'interfaccia di amministrazione di Microsoft Intune che ad Apple Business. Tienili entrambi aperti nel browser durante tutto il processo.
Tag di ambito
Per i dispositivi tvOS e visionOS, i criteri di registrazione ADE ereditano il tag dell'ambito assegnato al token del programma di registrazione al momento della creazione del criterio. Le modifiche apportate successivamente al tag dell'ambito del token non si riflettono nei criteri di registrazione tvOS o visionOS esistenti. Per garantire la corretta visibilità del controllo degli accessi in base al ruolo, assegnare il tag dell'ambito desiderato al token del programma di registrazione prima di creare i criteri di registrazione per i dispositivi tvOS o visionOS.
Passaggio 1: Scaricare il certificato della chiave pubblica di Intune
Il certificato di chiave pubblica è necessario per richiedere un certificato di relazione di fiducia ad Apple Business.
Nell'interfaccia di amministrazione di Microsoft Intune, andare a Registrazione dei dispositivi>.
Seleziona la scheda Apple mobile .
In Metodi di registrazione in blocco selezionare Token del programma di registrazione.
Selezionare Aggiungi.
Seleziona Accetto di concedere a Microsoft l'autorizzazione a inviare ad Apple le informazioni sull'utente e sul dispositivo.
Selezionare Scarica il certificato di chiave pubblica di Intune necessario per creare il token. Questo passaggio scarica e salva il file della chiave di crittografia (con estensione pem) in locale.
Importante
Tieni aperta questa scheda del browser. Se chiudi la scheda, il certificato scaricato viene invalidato e dovrai ricominciare da capo. Il pulsante Crea nella scheda Rivedi + Crea non sarà disponibile se chiudi la scheda.
Passaggio 2: aggiungere un server MDM in Apple Business e scaricare il token del server
Aggiungere Intune come server di gestione dei dispositivi mobili (MDM) in Apple Business e quindi scaricare il token del server.
Nell'interfaccia di amministrazione selezionare il collegamento corrispondente al portale Apple in uso:
- Creare un token tramite Apple Business
- Creare un token tramite Apple School Manager
Il portale selezionato si apre in una nuova scheda del browser. Passare alla nuova scheda, ma mantenere aperta la scheda Intune.
Accedi al portale Apple con l'ID Apple della tua azienda.
Importante
Usare l'ID Apple dell'organizzazione, non un ID personale. Questo ID Apple sarà necessario all'utente e alla sua organizzazione per rinnovare e gestire il token in futuro.
Passare al profilo > account Preferenze>Assegnazioni del server MDM.
Seleziona l'opzione per aggiungere un server MDM.
Immetti un nome per il server MDM. Il nome è per riferimento in Apple Business e non deve necessariamente corrispondere al nome o all'URL effettivo del server Microsoft Intune.
Caricare il file di chiave pubblica (con estensione pem) scaricato nel passaggio 1 e quindi salvare le modifiche.
Scarica il token del server (file con estensione p7m).
Passaggio 3: assegnare i dispositivi al server MDM
Dopo aver creato il server MDM in Apple Business, assegna i dispositivi ad esso. È possibile eseguire questa operazione ora o tornare in un secondo momento.
- In Apple Business, vai su Dispositivi.
- Selezionare i dispositivi da assegnare. Puoi ordinare per numero di serie e selezionare più dispositivi contemporaneamente.
- Seleziona Modifica gestione dispositivi e quindi scegli il server MDM creato.
Per ulteriori informazioni e passaggi, consulta Assegnare, riassegnare o annullare l'assegnazione di dispositivi in Apple Business.
Passaggio 4: Salvare l'ID Apple
Tornare alla scheda dell'interfaccia di amministrazione di Intune.
Nel campo ID Apple immettere l'ID Apple usato per scaricare il token del server.
Questo ID è l'ID Apple necessario per rinnovare il token ogni anno. Assicurarsi che i futuri amministratori di Intune sappiano quale ID Apple è stato usato, nel caso in cui si lasci l'organizzazione e sia necessario passare alla gestione dei token.
Passaggio 5: Caricare il token del server e completare
- Nel campo del token Apple , individuare il token del server (file con estensione p7m) scaricato da Apple Business.
- Selezionare Apri e quindi Crea.
Intune si connette automaticamente con Apple Business per sincronizzare le informazioni sul dispositivo dall'account del programma di registrazione.
Rinnovare un token del programma di iscrizione
Rinnova annualmente il token del programma di iscrizione. L'interfaccia di amministrazione di Intune mostra la data di scadenza del token. Rinnovare il token anche nelle situazioni seguenti:
- La password dell'ID Apple cambia per l'utente che ha configurato il token in Apple Business.
- L'utente che ha configurato il token in Apple Business lascia l'organizzazione.
Nota
La modifica dell'ID Apple usato per creare il token non influisce sui dispositivi attualmente registrati finché non vengono registrati nuovamente. Ciò è diverso dal certificato del servizio notifica push MDM di Apple, che richiede a tutti i dispositivi di registrarsi nuovamente se modificato.
Per la procedura di rinnovo, vedere Gestire i token e i dispositivi ADE.