Configurare il token di registrazione automatica dei dispositivi per Apple Mobile

Un token del programma di registrazione (chiamato token di registrazione automatica dei dispositivi) è un componente necessario della registrazione automatica dei dispositivi Apple. Crea una relazione di trust tra Microsoft Intune e Apple Business o Apple School Manager e consente a Intune di:

  • Sincronizzare le informazioni sul dispositivo dall'account del programma di registrazione Apple.
  • Caricare i criteri di registrazione in Apple.
  • Assegnare i dispositivi ai criteri di registrazione.

Questo articolo descrive come creare, rinnovare ed eliminare i token del programma di iscrizione.

Nota

I passaggi descritti in questo articolo sono gli stessi sia che tu stia utilizzando Apple Business o Apple School Manager. Per brevità, questo articolo si riferisce solo ad Apple Business , tranne nei casi in cui sia necessario un chiarimento.

Questo articolo si applica a:

  • iOS/iPadOS
  • tvOS
  • visionOS

Creare un token del programma di registrazione

Per completare questa procedura, è necessario accedere sia all'interfaccia di amministrazione di Microsoft Intune che ad Apple Business. Tienili entrambi aperti nel browser durante tutto il processo.

Tag di ambito

Per i dispositivi tvOS e visionOS, i criteri di registrazione ADE ereditano il tag dell'ambito assegnato al token del programma di registrazione al momento della creazione del criterio. Le modifiche apportate successivamente al tag dell'ambito del token non si riflettono nei criteri di registrazione tvOS o visionOS esistenti. Per garantire la corretta visibilità del controllo degli accessi in base al ruolo, assegnare il tag dell'ambito desiderato al token del programma di registrazione prima di creare i criteri di registrazione per i dispositivi tvOS o visionOS.

Passaggio 1: Scaricare il certificato della chiave pubblica di Intune

Il certificato di chiave pubblica è necessario per richiedere un certificato di relazione di fiducia ad Apple Business.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, andare a Registrazione dei dispositivi>.

  2. Seleziona la scheda Apple mobile .

  3. In Metodi di registrazione in blocco selezionare Token del programma di registrazione.

  4. Selezionare Aggiungi.

  5. Seleziona Accetto di concedere a Microsoft l'autorizzazione a inviare ad Apple le informazioni sull'utente e sul dispositivo.

  6. Selezionare Scarica il certificato di chiave pubblica di Intune necessario per creare il token. Questo passaggio scarica e salva il file della chiave di crittografia (con estensione pem) in locale.

    Importante

    Tieni aperta questa scheda del browser. Se chiudi la scheda, il certificato scaricato viene invalidato e dovrai ricominciare da capo. Il pulsante Crea nella scheda Rivedi + Crea non sarà disponibile se chiudi la scheda.

Passaggio 2: aggiungere un server MDM in Apple Business e scaricare il token del server

Aggiungere Intune come server di gestione dei dispositivi mobili (MDM) in Apple Business e quindi scaricare il token del server.

  1. Nell'interfaccia di amministrazione selezionare il collegamento corrispondente al portale Apple in uso:

    • Creare un token tramite Apple Business
    • Creare un token tramite Apple School Manager

    Il portale selezionato si apre in una nuova scheda del browser. Passare alla nuova scheda, ma mantenere aperta la scheda Intune.

  2. Accedi al portale Apple con l'ID Apple della tua azienda.

    Importante

    Usare l'ID Apple dell'organizzazione, non un ID personale. Questo ID Apple sarà necessario all'utente e alla sua organizzazione per rinnovare e gestire il token in futuro.

  3. Passare al profilo > account Preferenze>Assegnazioni del server MDM.

  4. Seleziona l'opzione per aggiungere un server MDM.

  5. Immetti un nome per il server MDM. Il nome è per riferimento in Apple Business e non deve necessariamente corrispondere al nome o all'URL effettivo del server Microsoft Intune.

  6. Caricare il file di chiave pubblica (con estensione pem) scaricato nel passaggio 1 e quindi salvare le modifiche.

  7. Scarica il token del server (file con estensione p7m).

Passaggio 3: assegnare i dispositivi al server MDM

Dopo aver creato il server MDM in Apple Business, assegna i dispositivi ad esso. È possibile eseguire questa operazione ora o tornare in un secondo momento.

  1. In Apple Business, vai su Dispositivi.
  2. Selezionare i dispositivi da assegnare. Puoi ordinare per numero di serie e selezionare più dispositivi contemporaneamente.
  3. Seleziona Modifica gestione dispositivi e quindi scegli il server MDM creato.

Per ulteriori informazioni e passaggi, consulta Assegnare, riassegnare o annullare l'assegnazione di dispositivi in Apple Business.

Passaggio 4: Salvare l'ID Apple

  1. Tornare alla scheda dell'interfaccia di amministrazione di Intune.

  2. Nel campo ID Apple immettere l'ID Apple usato per scaricare il token del server.

    Questo ID è l'ID Apple necessario per rinnovare il token ogni anno. Assicurarsi che i futuri amministratori di Intune sappiano quale ID Apple è stato usato, nel caso in cui si lasci l'organizzazione e sia necessario passare alla gestione dei token.

    Screenshot che evidenzia il campo ID Apple nel riquadro Aggiungi token del programma di registrazione.

Passaggio 5: Caricare il token del server e completare

  1. Nel campo del token Apple , individuare il token del server (file con estensione p7m) scaricato da Apple Business.
  2. Selezionare Apri e quindi Crea.

Intune si connette automaticamente con Apple Business per sincronizzare le informazioni sul dispositivo dall'account del programma di registrazione.

Rinnovare un token del programma di iscrizione

Rinnova annualmente il token del programma di iscrizione. L'interfaccia di amministrazione di Intune mostra la data di scadenza del token. Rinnovare il token anche nelle situazioni seguenti:

  • La password dell'ID Apple cambia per l'utente che ha configurato il token in Apple Business.
  • L'utente che ha configurato il token in Apple Business lascia l'organizzazione.

Nota

La modifica dell'ID Apple usato per creare il token non influisce sui dispositivi attualmente registrati finché non vengono registrati nuovamente. Ciò è diverso dal certificato del servizio notifica push MDM di Apple, che richiede a tutti i dispositivi di registrarsi nuovamente se modificato.

Per la procedura di rinnovo, vedere Gestire i token e i dispositivi ADE.