Certyfikat APN/ABM
Certyfikat APN (Apple Push Notification) / ABM (Apple Business Manager) jest używany przez narzędzie ESET PROTECT MDM do rejestracji urządzeń z systemem iOS. Aby rejestrować urządzenia z systemem iOS w programie ESET PROTECT, należy najpierw utworzyć certyfikat Apple Push Certificate i uzyskać jego podpis od firmy Apple. Ponadto należy się upewnić, że rozwiązanie ESET PROTECT ma ważną licencję.
Kliknij kartę Więcej, wybierz pozycję Certyfikaty równorzędne, kliknij pozycję Nowy, a następnie wybierz pozycję Certyfikat APN/ABM.
Do otrzymania certyfikatu APN jest potrzebny identyfikator Apple ID. Firma Apple wymaga tego identyfikatora w celu uzyskania podpisu certyfikatu. Certyfikat APN jest ważny przez jeden rok. Jeśli Twój certyfikat niedługo wygasa, wykonaj poniższe czynności, a w kroku 2 części Certyfikat wybierz opcję Odnów. Do uzyskania tokenu rejestracji ABM jest potrzebne konto Apple ABM. |
Tworzenie żądania
Określ atrybuty certyfikatu (kod kraju, nazwa organizacji itd.) i kliknij opcję Prześlij żądanie.
Pobierz
Pobierz żądanie podpisania certyfikatu (Certification Signing Request, CSR) i klucz prywatny.
Certyfikat
1.Otwórz Portal certyfikatów firmy Apple (Apple Push Certificates Portal) i zaloguj się przy użyciu identyfikatora Apple ID.
2.Kliknij opcję Tworzenie certyfikatu.
3.Wprowadź uwagi (opcjonalnie). Kliknij przycisk Wybierz plik i prześlij plik CSR pobrany w poprzednim kroku, a następnie kliknij przycisk Przesyłanie.
4.Po jakimś czasie zostanie wyświetlony nowy ekran potwierdzenia zawierający powiadomienie o pomyślnym utworzeniu certyfikatu APNS dla serwera zarządzania urządzeniami mobilnymi ESET.
5.Kliknij przycisk Pobierz i zapisz plik .pem w komputerze.
6.Zamknij portal certyfikatów Apple Push i przejdź do sekcji Przesyłanie poniżej.
Certyfikat APNS jest wymagany zarówno w przypadku polityk MDC objętych programem ABM, jak i niekorzystających z tego programu. Wykonaj te instrukcje, aby utworzyć certyfikat rejestracji ABM. |
Przesyłanie
Po wykonaniu wszystkich powyższych kroków możesz utworzyć politykę Modułu zarządzania urządzeniami mobilnymi, umożliwiającą aktywację usług APNS na potrzeby rejestracji urządzeń z systemem iOS. Następnie możesz zarejestrować dowolne urządzenie z systemem iOS, otwierając stronę https://<mdmcore>:<enrollmentport>/unique_enrollment_token w przeglądarce na urządzeniu.