Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Uw Apple MDM-pushcertificaten uploaden en vernieuwen in Microsoft Intune. Een Apple MDM Push-certificaat is vereist voor het beheren van iOS/iPadOS- en macOS-apparaten in Microsoft Intune en stelt apparaten in staat zich in te schrijven via:
- De app Intune-bedrijfsportal.
- Methoden voor bulksgewijze inschrijving van Apple, zoals Apple Business, Apple School Manager en Apple Configurator.
Certificaten moeten jaarlijks worden vernieuwd. In dit artikel wordt beschreven hoe u met Intune een Apple MDM-pushcertificaat kunt maken en vernieuwen.
Vereisten
Gebruik een Intune ondersteunde webbrowser om een Apple MDM-pushcertificaat te maken en vernieuwen.
Stappen om uw certificaat te verkrijgen
Open de instellingen van uw Apple MDM-pushcertificaat in Microsoft Intune.
- Meld je aan bij het Microsoft Intune-beheercentrum.
- Ga naar Apparaten.
- Vouw Apparaatonboarding uit en selecteer vervolgens Inschrijving.
- Selecteer het Apple-tabblad .
- Selecteer het Apple MDM Push-certificaat. De instellingen van uw MDM-pushcertificaat zijn geopend.
Stap 1: Verleen Microsoft toestemming om gebruikers- en apparaatgegevens naar Apple te sturen
Selecteer Ik ga akkoord om Microsoft toestemming te geven gegevens naar Apple te verzenden.
Stap 2: Download de aanvraag voor Intune certificaatondertekening die nodig is om een Apple MDM-pushcertificaat te maken
Selecteer de CSR downloaden om het aanvraagbestand lokaal te downloaden en op te slaan. Het bestand wordt gebruikt om een vertrouwensrelatiecertificaat aan te vragen via de Apple Push Certificates-portal.
Stap 3. Een Apple MDM-pushcertificaat maken
- Selecteer Uw MDM-pushcertificaat maken om naar de Apple Push Certificate-portal te gaan.
- Meld u aan met de Apple-id van uw organisatie.
- Selecteer Een certificaat maken.
- Lees en accepteer de algemene voorwaarden.
- Selecteer Bestand kiezen en selecteer vervolgens het CSR-bestand dat u hebt gedownload in Intune.
- Selecteer Uploaden.
- Selecteer Downloaden op de bevestigingspagina. Het certificaatbestand (.pem) wordt gedownload naar uw apparaat. Sla dit bestand op voor later.
Opmerking
- Het certificaat is gekoppeld aan de Apple ID die is gebruikt om het te maken. Het is raadzaam een zakelijk e-mailadres te gebruiken als Apple-id en ervoor te zorgen dat het postvak door meer dan één persoon wordt gecontroleerd, bijvoorbeeld door een distributielijst. Vermijd het gebruik van een persoonlijke Apple ID.
- Als u later de Apple ID wijzigt die aan uw certificaat is gekoppeld, meldt u zich aan bij de Apple Push Certificate-portal met uw nieuwe Apple ID, downloadt u het certificaatbestand opnieuw en uploadt u het naar Intune met uw nieuwe Apple ID, zoals beschreven in stap 4 en stap 5 in dit artikel.
Beheerde Apple-id
Als u van plan bent om uw bestaande Microsoft Entra-accounts met Apple te federeren om beheerde Apple ID te gebruiken, neemt u contact op met Apple om het bestaande APNS-certificaat te laten migreren naar uw nieuwe beheerde Apple ID. Raadpleeg voor meer informatie de Apple Support-gebruikershandleiding voor Apple School Manager.
Stap 4: Voer de Apple ID in die is gebruikt om uw Apple MDM-pushcertificaat te maken
Ga terug naar het beheercentrum en voer uw Apple ID in. Dit is nodig om u eraan te herinneren wanneer u het certificaat moet vernieuwen.
Stap 5: Blader naar het Apple MDM-pushcertificaat om te uploaden
- Selecteer het mappictogram .
- Selecteer het certificaatbestand (.pem) dat u hebt gedownload in de Apple Portal.
- Selecteer Uploaden om de configuratie van het MDM-pushcertificaat te voltooien.
Apple MDM-pushcertificaat vernieuwen
Het Apple MDM-pushcertificaat is 365 dagen geldig. U moet het jaarlijks verlengen om iOS/iPadOS en macOS-apparaatbeheer te behouden. Wanneer het certificaat verloopt, is er een respijtperiode van 30 dagen om het te vernieuwen.
Vernieuw het MDM-pushcertificaat met hetzelfde Apple-account dat u hebt gebruikt om het te maken.
- Meld je aan bij het Microsoft Intune-beheercentrum.
- Ga naar Apparaten.
- Ga naarOnboarding-inschrijving>voor apparaten.
- Selecteer het Apple-tabblad .
- Selecteer het Apple MDM Push-certificaat. De instellingen van uw MDM-pushcertificaat zijn geopend.
- Selecteer de CSR downloaden om het aanvraagbestand lokaal te downloaden en op te slaan. Het bestand wordt gebruikt om een vertrouwensrelatiecertificaat aan te vragen via de Apple Push Certificates-portal.
- Selecteer Uw MDM-pushcertificaat maken om naar de Apple Push Certificate-portal te gaan.
- Zoek in de Apple-portal het certificaat dat u wilt verlengen en selecteer Verlengen.
- Selecteer Bestand kiezen. Kies het nieuwe CSR-bestand dat u hebt gedownload.
- Voer in het opgegeven veld een unieke opmerking over het certificaat in, zodat u het later gemakkelijk kunt herkennen.
Tip
Elk certificaat heeft een unieke UID. U kunt deze vinden door te zoeken naar de onderwerp-id (waarmee het GUID-gedeelte van de UID wordt weergegeven) in de certificaatdetails. U vindt deze informatie ook op het geregistreerde iOS-/iPadOS-apparaat. Ga naar Instellingen>, Algemeen>, Apparaatbeheer>, Profiel>,Meer details>,Beheerprofiel. De waarde voor Onderwerp bevat de unieke GUID die u kunt vergelijken met het certificaat in de portal voor Apple Push Certificaten. 11. Selecteer Uploaden. 12. Selecteer Downloaden op het bevestigingsscherm. 13. Ga terug naar het beheercentrum en upload het certificaatbestand.
De verlenging is voltooid wanneer de status van uw Apple MDM-pushcertificaat actief wordt weergegeven in zowel het beheercentrum als de Apple Push Certificate-portal.
Volgende stappen
Zie Kiezen hoe u iOS-/iPadOS-apparaten wilt inschrijven voor meer informatie over inschrijvingsopties.