APN/ABM-Zertifikat
ESET PROTECT MDM verwendet APN (Apple Push Notification)/ABM (Apple Business Manager)-Zertifikate für die Registrierung von iOS-Geräten. Um iOS-Geräte in ESET PROTECT On-Prem registrieren zu können, müssen Sie zunächst ein von Apple bereitgestelltes und signiertes Push-Zertifikat einrichten. Stellen Sie außerdem sicher, dass Sie eine gültige Lizenz für ESET PROTECT On-Prem haben.
Klicken Sie auf die Registerkarte Mehr > Peer-Zertifikate, anschließend auf Neu und wählen Sie die Option APN/ABM-Zertifikat aus.
Sie benötigen eine Apple ID, um ein APN-Zertifikat zu erhalten. Apple verwendet diese ID, um das Zertifikat zu signieren. Das APN-Zertifikat ist ein Jahr lang gültig. Wenn Ihr Zertifikat demnächst abläuft, führen Sie die folgenden Schritte aus und wählen Sie in Schritt 2 für das Zertifikat die Option Erneuern aus. Um ein ABM-Registrierungstoken zu erhalten, benötigen Sie ein Apple ABM-Konto. |
Anfrage erstellen
Geben Sie die Zertifikatattribute an (Ländercode, Name der Organisation usw.) und klicken Sie auf Anfrage übermitteln.
Herunterladen
Laden Sie die Zertifikatsignieranforderung (Certification Signing Request, CSR) und den privaten Schlüssel herunter.
Zertifikat
1.Öffnen Sie das Portal für Apple Push-Zertifikate und melden Sie sich mit Ihrer Apple ID an.
2.Klicken Sie auf Zertifikat erstellen.
3.Füllen Sie die Notiz aus (optional). Klicken Sie auf Datei auswählen, navigieren Sie zur CSR-Datei, die Sie im vorherigen Schritt heruntergeladen haben, und klicken Sie auf Hochladen.
4.Daraufhin wird ein Bildschirm mit der Bestätigung angezeigt, dass Ihr APNS-Zertifikat für den ESET Mobile Device Management Server erfolgreich erstellt wurde.
5.Klicken Sie auf Herunterladen und speichern Sie die .pem-Datei auf Ihrem Computer.
6.Schließen Sie das Apple Push-Zertifizierungsportal und fahren Sie mit dem unten beschriebenen Uploadprozess fort.
Das APNS-Zertifikat ist sowohl für ABM als auch für Nicht-ABM-MDC-Policies erforderlich. Folgen Sie diesen Anweisungen, um ein Zertifikat für die ABM-Registrierung zu erstellen. |
Hochladen
Nachdem Sie diese Schritte ausgeführt haben, können Sie eine Policy für MDC zur Aktivierung von APNS für die iOS-Registrierung erstellen. Anschließend können Sie beliebige iOS-Geräte registrieren, indem Sie die Seite https://<mdmcore>:<enrollmentport>/unique_enrollment_token im Browser des Geräts aufrufen.