Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy systemu macOS
Token programu rejestracji (czasami nazywany tokenem automatycznej rejestracji urządzeń) jest wymaganym składnikiem automatycznej rejestracji urządzeń (ADE) firmy Apple dla systemu macOS. Tworzy relację zaufania między usługą Microsoft Intune a usługami Apple Business i Apple School Manager oraz umożliwia usłudze Intune wykonywanie następujących czynności:
- Synchronizuj informacje o urządzeniu z konta programu rejestracji Apple.
- Przekaż zasady rejestracji do firmy Apple.
- Przypisz urządzenia do zasad rejestracji.
W tym artykule opisano sposób tworzenia, odnawiania i usuwania tokenów programu rejestracji dla systemu macOS.
Tworzenie tokenu programu rejestracji
Kroki przedstawione w tej sekcji dotyczą zarówno usługi Apple Business, jak i usługi Apple School Manager. Jeśli interfejs użytkownika różni się od innego interfejsu, dostępne są osobne instrukcje.
Krok 1. Pobieranie certyfikatu klucza publicznego usługi Intune
Certyfikat klucza publicznego jest potrzebny, aby zażądać certyfikatu relacji zaufania od Apple Business i Apple School Manager.
W centrum administracyjnym Microsoft Intune przejdź do pozycji Rejestracja urządzeń>.
Wybierz kartę Apple .
W obszarze Metody rejestracji zbiorczej wybierz tokeny programu rejestracji.
Wybierz pozycję Utwórz.
Wybierz pozycję Zgadzam się , aby udzielić firmie Microsoft uprawnienia do wysyłania informacji o użytkowniku i urządzeniu do Apple.
Wybierz pozycję Pobierz klucz publiczny i zapisz klucz lokalnie jako plik PEM. Klucz zostanie użyty do uzyskania tokenu serwera MDM w następnym kroku.
Ważna
Pozostaw tę kartę przeglądarki otwartą. Jeśli zamkniesz kartę, pobrany certyfikat zostanie unieważniony i będzie konieczne rozpoczęcie od nowa.
Krok 2: Nawiąż połączenie i pobierz token serwera
Utwórz połączenie między usługą Microsoft Intune a usługami Apple Business lub Apple School Manager, a następnie pobierz token serwera. Apple Business tworzy usługę zarządzania urządzeniami, a Apple School Manager tworzy serwer MDM. Oba procesy powodują przekazanie tokenu serwera do usługi Intune.
W centrum administracyjnym wybierz link odpowiadający używanemu portalowi firmy Apple. Dostępne opcje:
- Tworzenie tokenu za pośrednictwem usługi Apple Business
- Tworzenie tokenu za pośrednictwem usługi Apple School Manager
Wybrany portal zostanie otwarty w nowej karcie przeglądarki. Pozostaw kartę Intune otwartą.
Zaloguj się do portalu Apple przy użyciu identyfikatora Apple ID swojej organizacji.
Ważna
Użyj identyfikatora Apple ID organizacji, a nie osobistego. Ten identyfikator Apple ID będzie potrzebny do odnowienia tokenu i zarządzania nim w przyszłości.
Przejdź do ustawień zarządzania:
- Apple Business: Wybierz kartę Urządzenia i przejdź do pozycji Usługi zarządzania.
- Apple School Manager: Przejdź do profilu > konta Preferencje>Serwery MDM.
Tworzenie nowego połączenia:
- Apple Business: Wybierz opcję Połącz zarządzanie urządzeniami zewnętrznymi, a następnie wybierz pozycję Kontynuuj.
- Apple School Manager: Wybierz pozycję Dodaj.
Wprowadź nazwę usługi zarządzania urządzeniami lub serwera MDM. Nazwa służy tylko do celów identyfikacyjnych i nie musi być zgodna z nazwą dzierżawy usługi Microsoft Intune, nazwą serwera ani adresem URL.
Przekaż plik klucza publicznego (pem). Następnie wybierz pozycję Dalej w usłudze Apple Business lub Zapisz w usłudze Apple School Manager.
Pobierz token (plik .p7m).
Krok 3: Przypisz urządzenia
Po utworzeniu połączenia:
- W usłudze Apple Business przypisz urządzenia do usługi zarządzania urządzeniami.
- W usłudze Apple School Manager przypisz urządzenia do serwera MDM.
Zalecamy przypisanie urządzeń teraz, gdy jesteś w portalu firmy Apple. Aby uprościć wybór, możesz użyć dostępnych funkcji, takich jak filtry i przypisywanie zbiorcze . Aby uzyskać więcej informacji, zobacz: Przypisywanie, ponowne przypisywanie lub anulowanie przypisania urządzeń w Apple Business.
Krok 4. Zapisz identyfikator Apple ID
Wróć do karty Centrum administracyjne usługi Intune.
W polu Identyfikator Apple ID wprowadź identyfikator Apple ID użyty do pobrania tokenu serwera.
Ten identyfikator to identyfikator Apple ID, którego będziesz potrzebować do odnawiania tokenu każdego roku. Upewnij się, że przyszli administratorzy usługi Intune wiedzą, który identyfikator Apple ID został użyty, na wypadek opuszczenia organizacji i konieczności przeniesienia zarządzania tokenami.
Krok 5: Prześlij token serwera i zakończ
- W polu tokenu Apple przejdź do tokenu (plik .p7m) pobranego od firmy Apple.
- Wybierz pozycję Otwórz, a następnie wybierz pozycję Utwórz.
Usługa Intune automatycznie łączy się z usługami Apple Business lub Apple School Manager w celu synchronizacji informacji o urządzeniu z konta programu rejestracji.
Odnawianie tokenu programu rejestracji
Odnawiaj token programu rejestracji co rok. W centrum administracyjnym usługi Intune jest wyświetlana data wygaśnięcia tokenu. Odnów token także w następujących sytuacjach:
- Hasło Apple ID zmienia się dla użytkownika, który skonfigurował token w usłudze Apple Business lub Apple School Manager.
- Użytkownik, który skonfigurował token, opuszcza organizację.
Aby odnowić token, pobierz nowy token z połączenia firmy Apple skojarzonego z usługą Intune. W usłudze Apple Business połączenie jest usługą zarządzania urządzeniem. W usłudze Apple School Manager połączenie jest serwerem MDM.
Zaloguj się do portalu Apple przy użyciu konta z odpowiednimi uprawnieniami administratora.
Przejdź do ustawień zarządzania:
- Apple Business: Wybierz kartę Urządzenia i przejdź do pozycji Usługi zarządzania.
- Apple School Manager: Przejdź do profilu > konta Preferencje>Serwery MDM.
Wybierz połączenie skojarzone z tokenem, który chcesz odnowić:
- Apple Business: Wybierz usługę zarządzania urządzeniami.
- Apple School Manager: Wybierz serwer MDM.
Pobierz nowy token:
- Apple Business: Otwórz menu Akcje i wybierz polecenie Pobierz token.
- Apple School Manager: Wybierz token pobierania.
Uwaga
Nie wybieraj opcji Pobierz token , chyba że zamierzasz odnowić token. Spowoduje to unieważnienie tokenu obecnie używanego przez usługę Intune. Jeśli token został już pobrany, wykonaj pozostałe kroki, aby ukończyć odnawianie.
Po pobraniu tokenu przejdź do centrum administracyjnego usługi Microsoft Intune.
Przejdź do pozycji Rejestracja urządzeń>.
Wybierz kartę Apple .
W obszarze Metody rejestracji zbiorczej wybierz tokeny programu rejestracji.
Wybierz token, który chcesz odnowić.
Wybierz pozycję Odnów token. Wprowadź identyfikator Apple ID użyty do utworzenia oryginalnego tokenu.
Przekaż nowo pobrany token.
Wybierz pozycję Dalej. W razie potrzeby przypisz tagi zakresu.
Wybierz pozycję Utwórz , aby zapisać zmiany.
Usuwanie tokenu programu rejestracji
Ostrzeżenie
Usunięcie urządzeń z tokenu (wymagane przed usunięciem tokenu) usuwa te urządzenia z zarządzania usługą Intune. Jeśli urządzenia są nadal używane, użytkownicy utracą dostęp do zasobów firmowych i aplikacji zarządzanych przez usługę Intune. Wyczyść i ponownie zarejestruj urządzenia przy użyciu nowego tokenu, jeśli chcesz dalej nimi zarządzać.
Token programu rejestracji można usunąć z usługi Intune, o ile:
- Do tokenu nie są przypisane żadne urządzenia.
- Żadne urządzenia nie są przypisane do zasad domyślnych.
- W ramach tego tokenu nie istnieją żadne zasady rejestracji.
Aby usunąć token programu rejestracji:
- W centrum administracyjnym Microsoft Intune przejdź do pozycji Rejestracja urządzeń>.
- Wybierz kartę Apple .
- W obszarze Metody rejestracji zbiorczej wybierz tokeny programu rejestracji.
- Wybierz token, a następnie wybierz pozycję Urządzenia.
- Usuń wszystkie urządzenia przypisane do tokenu.
- Wróć do tokenów programu rejestracji. Wybierz token, a następnie wybierz pozycję Zasady rejestracji.
- Usuń wszystkie wymienione zasady rejestracji, w tym zasady domyślne.
- Wróć do tokenów programu rejestracji. Zaznacz token, a następnie wybierz pozycję Usuń.