Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
En token för registreringsprogram (kallas ibland för token för automatisk enhetsregistrering) är en nödvändig komponent i Apples automatiska enhetsregistrering (ADE). Det skapar förtroenderelationen mellan Microsoft Intune och Apple Business eller Apple School Manager och gör att Intune kan:
- Synkronisera enhetsinformation från ditt konto i Apple-registreringsprogrammet.
- Överför registreringsprinciper till Apple.
- Tilldela enheter registreringsprinciper.
I den här artikeln beskrivs hur du skapar, förnyar och tar bort token för registreringsprogrammet.
Obs!
Anvisningarna i den här artikeln är desamma oavsett om du använder Apple Business eller Apple School Manager. För tydlighetens skull avser den här artikeln endast Apple Business , utom där förtydliganden behövs.
Den här artikeln gäller för:
- iOS/iPadOS
- tvOS
- visionOS
Skapa en token för registreringsprogrammet
Du behöver åtkomst till både administrationscentret för Microsoft Intune och Apple Business för att kunna slutföra de här stegen. Ha båda öppna i webbläsaren under hela processen.
Omfattningstaggar
För tvOS- och visionOS-enheter ärver ADE-registreringsprinciper omfångstaggen som tilldelats registreringsprogrammets token när principen skapas. Ändringar som görs senare i tokens omfångstagg återspeglas inte i befintliga registreringsprinciper för tvOS eller visionOS. För att säkerställa korrekt RBAC-synlighet tilldelar du den avsedda omfångstaggen till din token för registreringsprogrammet innan du skapar registreringsprinciper för tvOS- eller visionOS-enheter.
Steg 1: Ladda ned certifikatet för den offentliga nyckeln i Intune
Certifikatet för den offentliga nyckeln behövs för att begära ett certifikat för förtroenderelation från Apple Business.
I administrationscentret för Microsoft Intune går du till Enhetsregistrering>.
Välj fliken Apple-mobil .
Under Massregistreringsmetoder väljer du Token för registreringsprogram.
Välj Lägg till.
Välj Jag godkänner för att ge Microsoft tillåtelse att skicka information om användare och enheter till Apple.
Välj Ladda ned det offentliga nyckelcertifikat för Intune som krävs för att skapa token. Det här steget laddar ned och sparar krypteringsnyckelfilen (.pem) lokalt.
Viktigt
Låt den här webbläsarfliken vara öppen. Om du stänger fliken ogiltigförklaras certifikatet som du laddade ned och du måste börja om. Knappen Skapa på fliken Granska + skapa är inte tillgänglig om du stänger fliken.
Steg 2: Lägg till en MDM-server i Apple Business och hämta servertoken
Lägg till Intune som en MDM-server (hantering av mobila enheter) i Apple Business och ladda sedan ned servertoken.
I administrationscentret väljer du länken som motsvarar den Apple-portal som du använder:
- Skapa en token via Apple Business
- Skapa ett token via Apple School Manager
Den valda portalen öppnas i en ny flik i webbläsaren. Växla till den nya fliken, men behåll fliken Intune öppen.
Logga in på Apple-portalen med ditt Apple-företags-ID.
Viktigt
Använd din organisations Apple-ID, inte ett personligt. Du och din organisation behöver detta Apple-ID för att förnya och hantera token i fortsättningen.
Gå till inställningarna för din kontoprofils >>MDM-servertilldelningar.
Välj alternativet för att lägga till en MDM-server.
Ange ett namn för MDM-servern. Namnet är för din referens i Apple Business och behöver inte matcha det faktiska Microsoft Intune servernamnet eller URL: en.
Ladda upp den offentliga nyckelfilen (.pem) som du laddade ned i steg 1 och spara sedan ändringarna.
Ladda ned servertoken (.p7m-filen).
Steg 3: Tilldela MDM-servern enheter
När du har skapat MDM-servern i Apple Business tilldelar du enheter till den. Du kan göra det nu eller komma tillbaka senare.
- I Apple Business går du till Enheter.
- Välj de enheter som du vill tilldela. Du kan sortera efter serienummer och välja flera enheter samtidigt.
- Välj Redigera enhetshantering och välj sedan den MDM-server du skapade.
Mer information och anvisningar finns i Tilldela, tilldela om eller ta bort tilldelning av enheter i Apple Business.
Steg 4: Spara Apple-ID:t
Gå tillbaka till fliken Intune administrationscenter.
I fältet Apple-ID anger du det Apple-ID som används för att hämta servertoken.
Detta ID är det Apple-ID som du behöver för att förnya token varje år. Se till att framtida Intune administratörer vet vilket Apple-ID som användes, om du lämnar organisationen och behöver överföra tokenhantering.
Steg 5: Ladda upp servertoken och slutför
- I fältet Apple-token bläddrar du till den servertoken (.p7m-fil) som du laddade ned från Apple Business.
- Välj Öppna och sedan Skapa.
Intune ansluter automatiskt till Apple Business för att synkronisera enhetsinformation från ditt registreringsprogramkonto.
Förnya en token för ett registreringsprogram
Förnya din token för registreringsprogrammet varje år. Administrationscentret för Intune visar utgångsdatumet för token. Förnya token även i följande situationer:
- Lösenordet för Apple-ID:t ändras för den användare som ställer in token i Apple Business.
- Användaren som konfigurerade token i Apple Business lämnar organisationen.
Obs!
Om du ändrar det Apple-ID som används för att skapa token påverkas inte registrerade enheter förrän de registreras på nytt. Det här skiljer sig från Apples MDM APNS-certifikat (Push Notification Service), som kräver att alla enheter registreras på nytt om de ändras.
Förnyelsesteg finns i Hantera ADE-token och -enheter.