Een ADE-token voor macOS instellen

Van toepassing op macOS

Een token van een inschrijvingsprogramma (ook wel een token voor geautomatiseerde apparaatregistratie genoemd) is een vereist onderdeel van Apple Automated Device Enrollment (ADE) voor macOS. Hiermee wordt de vertrouwensrelatie tussen Microsoft Intune en Apple Business of Apple School Manager tot stand gebracht en kan Intune:

  • Apparaatgegevens synchroniseren vanuit uw Apple Enrollment Program-account.
  • Upload het inschrijvingsbeleid naar Apple.
  • Wijs apparaten toe aan inschrijvingsbeleid.

In dit artikel wordt beschreven hoe u tokens voor het inschrijvingsprogramma voor Mac OS maakt, verlengt en verwijdert.

Een token voor een inschrijvingsprogramma maken

De stappen in deze sectie zijn van toepassing op Apple Business en Apple School Manager. Waar de gebruikersinterface verschilt, worden afzonderlijke instructies gegeven.

Stap 1: Het openbare Intune-certificaat downloaden

Het certificaat met een openbare sleutel is nodig om een vertrouwensrelatiecertificaat aan te vragen bij Apple Business en Apple School Manager.

  1. Ga in het Microsoft Intune-beheercentrum naar Apparaten>registreren.

  2. Selecteer het Apple-tabblad .

  3. Selecteer onder Methoden voor bulksgewijze inschrijving de optie Tokens voor inschrijvingsprogramma.

  4. Selecteer Maken.

  5. Selecteer Ik ga akkoord met het verlenen van toestemming aan Microsoft voor het verzenden van gebruikers- en apparaatgegevens naar Apple.

  6. Selecteer Uw openbare sleutel downloaden en sla de sleutel lokaal op als een PEM-bestand. De sleutel wordt gebruikt om het MDM-servertoken in de volgende stap op te halen.

    Belangrijk

    Houd dit browsertabblad geopend. Als u het tabblad sluit, wordt het certificaat dat u hebt gedownload ongeldig en moet u opnieuw beginnen.

Stap 2: De verbinding maken en het servertoken downloaden

Maak een verbinding tussen Microsoft Intune en Apple Business of Apple School Manager en download het servertoken. Apple Business maakt een service voor apparaatbeheer, terwijl Apple School Manager een MDM-server maakt. Beide processen resulteren in een servertoken dat u uploadt naar Intune.

  1. Selecteer in het beheercentrum de koppeling die overeenkomt met de Apple Portal die u gebruikt. Uw opties:

    • Een token maken via Apple Business
    • Een token maken via Apple School Manager

    De geselecteerde portal wordt geopend op een nieuw browsertabblad. Houd het tabblad Intune geopend.

  2. Log in op de Apple Portal met de Apple ID van uw organisatie.

    Belangrijk

    Gebruik de Apple ID van uw organisatie, niet een persoonlijke id. U hebt deze Apple ID nodig om het token in de toekomst te verlengen en te beheren.

  3. Ga naar de beheerinstellingen:

    • Apple Business: Selecteer het tabblad 'Apparaten ' en ga naar Management Services.
    • Apple School Manager: Ga naar je accountprofielvoorkeuren>>Je MDM-servers.
  4. Een nieuwe verbinding maken:

    • Apple Business: Selecteer Extern apparaatbeheer aansluiten en selecteer vervolgens Doorgaan.
    • Apple School Manager: Selecteer Toevoegen.
  5. Voer een naam in voor de apparaatbeheerservice of MDM-server. De naam is alleen voor identificatiedoeleinden en hoeft niet overeen te komen met de naam van uw Microsoft Intune-tenant, servernaam of URL.

  6. Upload uw openbare sleutelbestand (.pem). Selecteer daarna Volgende in Apple Business of Bespaar in Apple School Manager.

  7. Download het token (.p7m-bestand).

Stap 3: Apparaten toewijzen

Nadat u de verbinding hebt gemaakt:

  • Wijs in Apple Business apparaten toe aan de apparaatbeheerservice.
  • Wijs in Apple School Manager apparaten toe aan de MDM-server.

We raden u aan apparaten nu toe te wijzen terwijl u in de Apple-portal bent. U kunt beschikbare functies zoals filters en bulktoewijzing gebruiken om het selecteren te vereenvoudigen. Zie Apparaten toewijzen, opnieuw toewijzen of intrekken in Apple Business voor meer informatie.

Stap 4: Sla de Apple ID op

  1. Ga terug naar het tabblad van het Intune-beheercentrum.

  2. Voer in het veld Apple ID de Apple ID in die wordt gebruikt om de servertoken te downloaden.

    Deze id is de Apple-id die u nodig hebt om het token elk jaar te vernieuwen. Zorg ervoor dat toekomstige Intune-beheerders weten welke Apple ID is gebruikt, voor het geval u uw organisatie verlaat en tokenbeheer moet overstappen.

    Schermafbeelding van het veld Apple-id gemarkeerd in het tokendeelvenster Inschrijvingsprogramma toevoegen.

Stap 5: Het servertoken uploaden en voltooien

  1. Blader in het veld Apple-token naar de token (.p7m-bestand) die u van Apple hebt gedownload.
  2. Selecteer Openen en vervolgens Maken.

Intune maakt automatisch verbinding met Apple Business of Apple School Manager om apparaatgegevens uit uw inschrijvingsprogrammaaccount te synchroniseren.

Een token van een inschrijvingsprogramma vernieuwen

Vernieuw het token van uw inschrijvingsprogramma jaarlijks. In het Intune-beheercentrum wordt de vervaldatum van het token weergegeven. Vernieuw het token ook in de volgende situaties:

  • Het wachtwoord van de Apple-id wordt gewijzigd voor de gebruiker die het token heeft ingesteld in Apple Business of Apple School Manager.
  • De gebruiker die het token heeft ingesteld, verlaat de organisatie.

Als u de token wilt vernieuwen, downloadt u een nieuwe token via de Apple-verbinding die aan Intune is gekoppeld. In Apple Business is de verbinding een apparaatbeheerservice. In Apple School Manager is de verbinding een MDM-server.

  1. Meld u aan bij de Apple Portal met een account met de juiste beheerdersmachtigingen.

  2. Ga naar de beheerinstellingen:

    • Apple Business: Selecteer het tabblad 'Apparaten ' en ga naar Management Services.
    • Apple School Manager: Ga naar je accountprofielvoorkeuren>>Je MDM-servers.
  3. Selecteer de verbinding die is gekoppeld aan het token dat u wilt vernieuwen:

    • Apple Business: Selecteer de apparaatbeheerservice.
    • Apple School Manager: Selecteer de MDM-server.
  4. Een nieuw token downloaden:

    • Apple Business: Open het menu 'Acties ' en selecteer 'Download token'.
    • Apple School Manager: Downloadtoken selecteren.

    Opmerking

    Selecteer Token downloaden alleen als u het token wilt vernieuwen. Hierdoor wordt het token ongeldig dat momenteel door Intune wordt gebruikt. Als u het token al hebt gedownload, voert u de resterende stappen uit om de verlenging te voltooien.

  5. Ga, nadat u het token hebt gedownload, naar het Microsoft Intune-beheercentrum.

  6. Ga naar Apparaten>registreren.

  7. Selecteer het Apple-tabblad .

  8. Selecteer onder Methoden voor bulksgewijze inschrijving de optie Tokens voor inschrijvingsprogramma.

  9. Selecteer het token dat u wilt vernieuwen.

  10. Selecteer Token vernieuwen. Voer de Apple ID in die is gebruikt om het oorspronkelijke token te maken.

  11. Upload het token dat u net hebt gedownload.

  12. Selecteer Volgende. Wijs indien nodig bereiktags toe.

  13. Selecteer Maken om uw wijzigingen op te slaan.

Een token van een inschrijvingsprogramma verwijderen

Waarschuwing

Als u apparaten uit een token verwijdert (vereist voordat u het token kunt verwijderen), worden deze apparaten verwijderd uit het beheer van Intune. Als de apparaten nog steeds in gebruik zijn, hebben gebruikers geen toegang meer tot bedrijfsbronnen en apps die worden beheerd door Intune. Wis apparaten en registreer ze opnieuw met een nieuw token als u ze wilt blijven beheren.

U kunt een token uit een inschrijvingsprogramma uit Intune verwijderen zolang:

  • Er zijn geen apparaten toegewezen aan het token.
  • Er zijn geen apparaten toegewezen aan het standaardbeleid.
  • Er is geen inschrijvingsbeleid voor dat token.

Een token van een inschrijvingsprogramma verwijderen:

  1. Ga in het Microsoft Intune-beheercentrum naar Apparaten>registreren.
  2. Selecteer het Apple-tabblad .
  3. Selecteer onder Methoden voor bulksgewijze inschrijving de optie Tokens voor inschrijvingsprogramma.
  4. Selecteer de token en selecteer vervolgens Apparaten.
  5. Verwijder alle apparaten die aan het token zijn toegewezen.
  6. Ga terug naar tokens van inschrijvingsprogramma. Selecteer het token en selecteer vervolgens Inschrijvingsbeleid.
  7. Verwijder alle weergegeven inschrijvingsbeleidsregels, inclusief eventuele standaardbeleidsregels.
  8. Ga terug naar tokens van inschrijvingsprogramma. Selecteer de token en selecteer vervolgens Verwijderen.

Volgende stappen