Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för macOS
En token för registreringsprogrammet (kallas ibland för token för automatisk enhetsregistrering) är en nödvändig komponent i Apples automatiska enhetsregistrering (ADE) för macOS. Det skapar förtroenderelationen mellan Microsoft Intune och Apple Business eller Apple School Manager och gör att Intune kan:
- Synkronisera enhetsinformation från ditt konto i Apple-registreringsprogrammet.
- Överför registreringsprinciper till Apple.
- Tilldela enheter registreringsprinciper.
I den här artikeln beskrivs hur du skapar, förnyar och tar bort token för registreringsprogram för macOS.
Skapa en token för registreringsprogrammet
Anvisningarna i det här avsnittet gäller för både Apple Business och Apple School Manager. Om användargränssnittet skiljer sig åt ges separata instruktioner.
Steg 1: Ladda ned certifikatet för den offentliga nyckeln i Intune
Det offentliga nyckelcertifikatet behövs för att begära ett certifikat för förtroenderelation från Apple Business och Apple School Manager.
I administrationscentret för Microsoft Intune går du till Enhetsregistrering>.
Välj fliken Apple .
Under Massregistreringsmetoder väljer du Token för registreringsprogram.
Välj Skapa.
Välj Jag godkänner att ge Microsoft behörighet att skicka information om användare och enheter till Apple.
Välj Ladda ned din offentliga nyckel och spara nyckeln som en PEM-fil lokalt. Nyckeln används för att hämta MDM-servertoken i nästa steg.
Viktigt
Låt den här webbläsarfliken vara öppen. Om du stänger fliken ogiltigförklaras certifikatet som du laddade ned och du måste börja om.
Steg 2: Skapa anslutningen och ladda ned servertoken
Skapa en anslutning mellan Microsoft Intune och Apple Business eller Apple School Manager och ladda sedan ned servertoken. Apple Business skapar en enhetshanteringstjänst, medan Apple School Manager skapar en MDM-server. Båda processerna resulterar i en servertoken som du laddar upp till Intune.
I administrationscentret väljer du länken som motsvarar den Apple-portal som du använder. Dina alternativ:
- Skapa en token via Apple Business
- Skapa ett token via Apple School Manager
Den valda portalen öppnas i en ny flik i webbläsaren. Håll fliken Intune öppen.
Logga in på Apple-portalen med din organisations Apple-ID.
Viktigt
Använd din organisations Apple-ID, inte ett personligt. Du behöver detta Apple-ID för att förnya och hantera token i framtiden.
Gå till hanteringsinställningarna:
- Apple Business: Välj fliken Enheter och gå till Hanteringstjänster.
- Apple School Manager: Gå till din kontoprofils >inställningar>Dina MDM-servrar.
Skapa en ny anslutning:
- Apple Business: Välj Anslut extern enhetshantering och välj sedan Fortsätt.
- Apple School Manager: Välj Lägg till.
Ange ett namn för enhetshanteringstjänsten eller MDM-servern. Namnet är endast för identifieringsändamål och behöver inte matcha ditt Microsoft Intune klientnamn, servernamn eller URL.
Ladda upp din offentliga nyckelfil (.pem). Välj sedan Nästa i Apple Business eller Spara i Apple School Manager.
Ladda ned token (.p7m-filen).
Steg 3: Tilldela enheter
När du har skapat anslutningen:
- I Apple Business tilldelar du enheter till enhetshanteringstjänsten.
- I Apple School Manager tilldelar du enheter till MDM-servern.
Vi rekommenderar att du tilldelar enheter nu medan du är i Apple-portalen. Du kan använda tillgängliga funktioner som filter och masstilldelning för att förenkla urvalet. Mer information finns i Tilldela, tilldela om eller ta bort tilldelning av enheter i Apple Business.
Steg 4: Spara Apple-ID:t
Gå tillbaka till fliken Intune administrationscenter.
I fältet Apple-ID anger du det Apple-ID som används för att hämta servertoken.
Detta ID är det Apple-ID som du behöver för att förnya token varje år. Se till att framtida Intune administratörer vet vilket Apple-ID som användes, om du lämnar organisationen och behöver överföra tokenhantering.
Steg 5: Ladda upp servertoken och slutför
- I fältet Apple-token bläddrar du till den token (.p7m-fil) som du laddade ned från Apple.
- Välj Öppna och sedan Skapa.
Intune ansluter automatiskt till Apple Business eller Apple School Manager för att synkronisera enhetsinformation från ditt registreringsprogramkonto.
Förnya en token för ett registreringsprogram
Förnya din token för registreringsprogrammet varje år. Administrationscentret för Intune visar utgångsdatumet för token. Förnya token även i följande situationer:
- Lösenordet för Apple-ID:t ändras för användaren som ställer in token i Apple Business eller Apple School Manager.
- Användaren som konfigurerade token lämnar organisationen.
Om du vill förnya token laddar du ned en ny token från Apple-anslutningen som är associerad med Intune. I Apple Business är anslutningen en enhetshanteringstjänst. I Apple School Manager är anslutningen en MDM-server.
Logga in på Apple-portalen med ett konto som har rätt administratörsbehörighet.
Gå till hanteringsinställningarna:
- Apple Business: Välj fliken Enheter och gå till Hanteringstjänster.
- Apple School Manager: Gå till din kontoprofils >inställningar>Dina MDM-servrar.
Välj den anslutning som är associerad med den token som du vill förnya:
- Apple Business: Välj enhetshanteringstjänst.
- Apple School Manager: Välj MDM-servern.
Ladda ned en ny token:
- Apple Business: Öppna menyn Åtgärder och välj Ladda ned token.
- Apple School Manager: Välj Ladda ned token.
Obs!
Välj inte Ladda ned token om du inte tänker förnya token. Detta ogiltigförklarar den token som för närvarande används av Intune. Om du redan har laddat ned token slutför du de återstående stegen för att slutföra förnyelsen.
När du har laddat ned token går du till administrationscentret för Microsoft Intune.
Gå till Enhetsregistrering>.
Välj fliken Apple .
Under Massregistreringsmetoder väljer du Token för registreringsprogram.
Välj den token som du vill förnya.
Välj Förnya token. Ange det Apple-ID som användes för att skapa den ursprungliga token.
Ladda upp den nyligen nedladdade token.
Välj Nästa. Tilldela omfångstaggar om det behövs.
Välj Skapa för att spara ändringarna.
Ta bort token för ett registreringsprogram
Varning
Om du tar bort enheter från en token (krävs innan du kan ta bort token) tas enheterna bort från Intune -hantering. Om enheterna fortfarande används förlorar användarna åtkomst till företagsresurser och appar som hanteras av Intune. Rensa och registrera enheter på nytt med en ny token om du vill fortsätta att hantera dem.
Du kan ta bort en token för registreringsprogram från Intune så länge som:
- Inga enheter har tilldelats till token.
- Inga enheter har tilldelats till standardprincipen.
- Det finns inga registreringsprinciper under denna token.
Så här tar du bort ett token för ett registreringsprogram:
- I administrationscentret för Microsoft Intune går du till Enhetsregistrering>.
- Välj fliken Apple .
- Under Massregistreringsmetoder väljer du Token för registreringsprogram.
- Välj token och välj sedan Enheter.
- Ta bort alla enheter som är tilldelade till token.
- Återgå till token för registreringsprogrammet. Välj token och välj sedan Registreringsprinciper.
- Ta bort alla registreringsprinciper som visas, inklusive eventuella standardprinciper.
- Återgå till token för registreringsprogrammet. Välj token och välj sedan Ta bort.