Ställ in token för automatisk enhetsregistrering för Apple Mobile

En token för registreringsprogram (kallas ibland för token för automatisk enhetsregistrering) är en nödvändig komponent i Apples automatiska enhetsregistrering (ADE). Det skapar förtroenderelationen mellan Microsoft Intune och Apple Business eller Apple School Manager och gör att Intune kan:

  • Synkronisera enhetsinformation från ditt konto i Apple-registreringsprogrammet.
  • Överför registreringsprinciper till Apple.
  • Tilldela enheter registreringsprinciper.

I den här artikeln beskrivs hur du skapar, förnyar och tar bort token för registreringsprogrammet.

Obs!

Anvisningarna i den här artikeln är desamma oavsett om du använder Apple Business eller Apple School Manager. För tydlighetens skull avser den här artikeln endast Apple Business , utom där förtydliganden behövs.

Den här artikeln gäller för:

  • iOS/iPadOS
  • tvOS
  • visionOS

Skapa en token för registreringsprogrammet

Du behöver åtkomst till både administrationscentret för Microsoft Intune och Apple Business för att kunna slutföra de här stegen. Ha båda öppna i webbläsaren under hela processen.

Omfattningstaggar

För tvOS- och visionOS-enheter ärver ADE-registreringsprinciper omfångstaggen som tilldelats registreringsprogrammets token när principen skapas. Ändringar som görs senare i tokens omfångstagg återspeglas inte i befintliga registreringsprinciper för tvOS eller visionOS. För att säkerställa korrekt RBAC-synlighet tilldelar du den avsedda omfångstaggen till din token för registreringsprogrammet innan du skapar registreringsprinciper för tvOS- eller visionOS-enheter.

Steg 1: Ladda ned certifikatet för den offentliga nyckeln i Intune

Certifikatet för den offentliga nyckeln behövs för att begära ett certifikat för förtroenderelation från Apple Business.

  1. I administrationscentret för Microsoft Intune går du till Enhetsregistrering>.

  2. Välj fliken Apple-mobil .

  3. Under Massregistreringsmetoder väljer du Token för registreringsprogram.

  4. Välj Lägg till.

  5. Välj Jag godkänner för att ge Microsoft tillåtelse att skicka information om användare och enheter till Apple.

  6. Välj Ladda ned det offentliga nyckelcertifikat för Intune som krävs för att skapa token. Det här steget laddar ned och sparar krypteringsnyckelfilen (.pem) lokalt.

    Viktigt

    Låt den här webbläsarfliken vara öppen. Om du stänger fliken ogiltigförklaras certifikatet som du laddade ned och du måste börja om. Knappen Skapa på fliken Granska + skapa är inte tillgänglig om du stänger fliken.

Steg 2: Lägg till en MDM-server i Apple Business och hämta servertoken

Lägg till Intune som en MDM-server (hantering av mobila enheter) i Apple Business och ladda sedan ned servertoken.

  1. I administrationscentret väljer du länken som motsvarar den Apple-portal som du använder:

    • Skapa en token via Apple Business
    • Skapa ett token via Apple School Manager

    Den valda portalen öppnas i en ny flik i webbläsaren. Växla till den nya fliken, men behåll fliken Intune öppen.

  2. Logga in på Apple-portalen med ditt Apple-företags-ID.

    Viktigt

    Använd din organisations Apple-ID, inte ett personligt. Du och din organisation behöver detta Apple-ID för att förnya och hantera token i fortsättningen.

  3. Gå till inställningarna för din kontoprofils >>MDM-servertilldelningar.

  4. Välj alternativet för att lägga till en MDM-server.

  5. Ange ett namn för MDM-servern. Namnet är för din referens i Apple Business och behöver inte matcha det faktiska Microsoft Intune servernamnet eller URL: en.

  6. Ladda upp den offentliga nyckelfilen (.pem) som du laddade ned i steg 1 och spara sedan ändringarna.

  7. Ladda ned servertoken (.p7m-filen).

Steg 3: Tilldela MDM-servern enheter

När du har skapat MDM-servern i Apple Business tilldelar du enheter till den. Du kan göra det nu eller komma tillbaka senare.

  1. I Apple Business går du till Enheter.
  2. Välj de enheter som du vill tilldela. Du kan sortera efter serienummer och välja flera enheter samtidigt.
  3. Välj Redigera enhetshantering och välj sedan den MDM-server du skapade.

Mer information och anvisningar finns i Tilldela, tilldela om eller ta bort tilldelning av enheter i Apple Business.

Steg 4: Spara Apple-ID:t

  1. Gå tillbaka till fliken Intune administrationscenter.

  2. I fältet Apple-ID anger du det Apple-ID som används för att hämta servertoken.

    Detta ID är det Apple-ID som du behöver för att förnya token varje år. Se till att framtida Intune administratörer vet vilket Apple-ID som användes, om du lämnar organisationen och behöver överföra tokenhantering.

    Skärmbild som markerar fältet Apple-ID i fönstret Lägg till token för registreringsprogram.

Steg 5: Ladda upp servertoken och slutför

  1. I fältet Apple-token bläddrar du till den servertoken (.p7m-fil) som du laddade ned från Apple Business.
  2. Välj Öppna och sedan Skapa.

Intune ansluter automatiskt till Apple Business för att synkronisera enhetsinformation från ditt registreringsprogramkonto.

Förnya en token för ett registreringsprogram

Förnya din token för registreringsprogrammet varje år. Administrationscentret för Intune visar utgångsdatumet för token. Förnya token även i följande situationer:

  • Lösenordet för Apple-ID:t ändras för den användare som ställer in token i Apple Business.
  • Användaren som konfigurerade token i Apple Business lämnar organisationen.

Obs!

Om du ändrar det Apple-ID som används för att skapa token påverkas inte registrerade enheter förrän de registreras på nytt. Det här skiljer sig från Apples MDM APNS-certifikat (Push Notification Service), som kräver att alla enheter registreras på nytt om de ändras.

Förnyelsesteg finns i Hantera ADE-token och -enheter.