Token voor automatische apparaatinschrijving instellen voor Apple Mobile

Een token van het inschrijvingsprogramma (ook wel een token voor geautomatiseerde apparaatregistratie genoemd) is een vereist onderdeel van automatische apparaatinschrijving (ADE) van Apple. Hiermee wordt de vertrouwensrelatie tussen Microsoft Intune en Apple Business of Apple School Manager tot stand gebracht en kan Intune:

  • Apparaatgegevens synchroniseren vanuit uw Apple Enrollment Program-account.
  • Upload het inschrijvingsbeleid naar Apple.
  • Wijs apparaten toe aan inschrijvingsbeleid.

In dit artikel wordt beschreven hoe u tokens voor het inschrijvingsprogramma maakt, verlengt en verwijdert.

Opmerking

De stappen in dit artikel zijn hetzelfde voor Apple Business of Apple School Manager. Kortheidshalve verwijst dit artikel alleen naar Apple Business , tenzij verduidelijking nodig is.

Dit artikel is van toepassing op:

  • iOS/iPadOS
  • tvOS
  • visionOS

Een token voor een inschrijvingsprogramma maken

U hebt toegang nodig tot zowel het Microsoft Intune-beheercentrum als Apple Business om deze stappen te voltooien. Houd beide gedurende het hele proces geopend in uw browser.

Bereiktags

Voor tvOS- en visionOS-apparaten neemt het ADE-inschrijvingsbeleid de bereiktag over die is toegewezen aan het token van het inschrijvingsprogramma op het moment dat het beleid wordt gemaakt. Wijzigingen die later worden aangebracht in de bereiktag van het token, worden niet doorgevoerd in het bestaande inschrijvingsbeleid voor tvOS of visionOS. Voor de juiste zichtbaarheid van RBAC moet u de beoogde bereiktag toewijzen aan uw inschrijvingstoken voordat u inschrijvingsbeleid maakt voor tvOS- of visionOS-apparaten.

Stap 1: Het openbare Intune-certificaat downloaden

Het openbare sleutelcertificaat is nodig om een vertrouwensrelatiecertificaat aan te vragen bij Apple Business.

  1. Ga in het Microsoft Intune-beheercentrum naar Apparaten>registreren.

  2. Selecteer het mobiele Apple-tabblad.

  3. Selecteer onder Methoden voor bulksgewijze inschrijving de optie Tokens voor inschrijvingsprogramma.

  4. Kies Toevoegen.

  5. Selecteer Ik ga akkoord om Microsoft toestemming te geven om gebruikers- en apparaatgegevens naar Apple te sturen.

  6. Selecteer Download het Intune openbare sleutelcertificaat dat nodig is om het token te maken. Met deze stap wordt het coderingssleutelbestand (.pem) lokaal gedownload en opgeslagen.

    Belangrijk

    Houd dit browsertabblad geopend. Als u het tabblad sluit, wordt het certificaat dat u hebt gedownload ongeldig en moet u opnieuw beginnen. De knop Maken op het tabblad Controleren + maken is niet beschikbaar als u het tabblad sluit.

Stap 2: Een MDM-server toevoegen in Apple Business en het servertoken downloaden

Voeg Intune toe als MDM-server (Mobile Device Management) in Apple Business en download het servertoken.

  1. Selecteer in het beheercentrum de koppeling die overeenkomt met de Apple Portal die u gebruikt:

    • Een token maken via Apple Business
    • Een token maken via Apple School Manager

    De geselecteerde portal wordt geopend op een nieuw browsertabblad. Overschakelen naar het nieuwe tabblad, maar het tabblad Intune geopend houden.

  2. Meld u aan bij de Apple Portal met uw Apple-id van uw bedrijf.

    Belangrijk

    Gebruik de Apple ID van uw organisatie, niet een persoonlijke id. U en uw organisatie hebben deze Apple ID nodig om het token voortaan te verlengen en te beheren.

  3. Ga naar uw accountprofielvoorkeuren>>MDM-servertoewijzingen.

  4. Selecteer de optie om een MDM-server toe te voegen.

  5. Voer een naam in voor de MDM-server. De naam is voor uw referentie in Apple Business en hoeft niet overeen te komen met de werkelijke naam of URL van de Microsoft Intune-server.

  6. Upload het bestand met de openbare sleutel (.pem) dat u in stap 1 hebt gedownload en sla de wijzigingen op.

  7. Download het servertoken (.p7m-bestand).

Stap 3: Apparaten toewijzen aan de MDM-server

Nadat u de MDM-server in Apple Business hebt gemaakt, wijst u er apparaten aan toe. U kunt dit nu doen of later terugkomen.

  1. Ga in Apple Business naar 'Apparaten'.
  2. Selecteer de apparaten die u wilt toewijzen. U kunt sorteren op serienummer en meerdere apparaten tegelijk selecteren.
  3. Selecteer Apparaatbeheer bewerken en kies vervolgens de MDM-server die u hebt gemaakt.

Zie Apparaten toewijzen, opnieuw toewijzen of intrekken in Apple Business voor meer informatie en stappen.

Stap 4: Sla de Apple ID op

  1. Ga terug naar het tabblad van het Intune-beheercentrum.

  2. Voer in het veld Apple ID de Apple ID in die wordt gebruikt om de servertoken te downloaden.

    Deze id is de Apple-id die u nodig hebt om het token elk jaar te vernieuwen. Zorg ervoor dat toekomstige Intune-beheerders weten welke Apple ID is gebruikt, voor het geval u uw organisatie verlaat en tokenbeheer moet overstappen.

    Schermafbeelding van het veld Apple-id gemarkeerd in het tokendeelvenster Inschrijvingsprogramma toevoegen.

Stap 5: Het servertoken uploaden en voltooien

  1. Blader in het veld Apple-token naar het servertoken (p7m-bestand) dat u hebt gedownload van Apple Business.
  2. Selecteer Openen en vervolgens Maken.

Intune maakt automatisch verbinding met Apple Business om apparaatgegevens uit uw inschrijvingsprogrammaaccount te synchroniseren.

Een token van een inschrijvingsprogramma vernieuwen

Vernieuw het token van uw inschrijvingsprogramma jaarlijks. In het Intune-beheercentrum wordt de vervaldatum van het token weergegeven. Vernieuw het token ook in de volgende situaties:

  • Het wachtwoord van de Apple-id wordt gewijzigd voor de gebruiker die het token heeft ingesteld in Apple Business.
  • De gebruiker die de token in Apple Business heeft ingesteld, verlaat de organisatie.

Opmerking

Het wijzigen van de Apple ID die wordt gebruikt om het token te maken, heeft geen invloed op momenteel ingeschreven apparaten totdat deze opnieuw zijn ingeschreven. Dit is in tegenstelling tot het APNS-certificaat (Apple MDM Push Notification Service), dat vereist dat alle apparaten opnieuw worden geregistreerd als ze worden gewijzigd.

Zie ADE-tokens en -apparaten beheren voor verlengingsstappen.