Ottenere un certificato push MDM di AppleGet an Apple MDM push certificate

Si applica a: Intune nel Portale di AzureApplies to: Intune in the Azure portal
Serve documentazione su Intune nel portale classico?Looking for documentation about Intune in the classic portal? Vedere l'introduzione a Intune.Read the introduction to Intune.

Intune consente la gestione di dispositivi mobili (MDM, Mobile Device Management) per iPad, iPhone e computer Mac e offre agli utenti l'accesso alla posta elettronica e alle app aziendali.Intune enables mobile device management (MDM) of iPads, iPhones, and Mac computers and gives users access to company email and apps. Per consentire a Intune di gestire dispositivi iOS e macOS, è necessario un certificato push Apple MDM.An Apple MDM Push certificate is required for Intune to manage iOS and macOS devices. Dopo aver aggiunto il certificato a Intune, gli utenti possono registrare i propri dispositivi usando:After you add the certificate to Intune, your users can enroll their devices using:

  • L'app Portale aziendale.The Company Portal app.

  • I metodi di registrazione in blocco Apple, come Device Enrollment Program, Apple School Manager o Apple Configurator.Apple's bulk enrollment methods like the Device Enrollment Program, Apple School Manager, or Apple Configurator.

Per altre informazioni sulle opzioni di registrazione, vedere Scegliere come registrare i dispositivi iOS.For more information about enrollment options, see Choose how to enroll iOS devices.

Quando un certificato push scade, è necessario rinnovarlo.When a push certificate expires, you must renew it. Per il rinnovo, assicurarsi di usare lo stesso ID Apple usato per la creazione del certificato push.When renewing, make sure to use the same Apple ID that you used when you first created the push certificate.

Passaggi per ottenere il certificatoSteps to get your certificate

Nel portale di Azure scegliere Registrazione del dispositivo > Registrazione Apple > Certificato push MDM Apple e quindi seguire questa procedura nel portale di Azure.In the Azure portal, choose Device enrollment > Apple Enrollment > Apple MDM Push Certificate, and then follow these steps in the Azure portal.

Passaggio 1.Step 1. Concedere a Microsoft l'autorizzazione per l'invio di informazioni sugli utenti e i dispositivi ad AppleGrant Microsoft permission to send user and device information to Apple

Selezionare Accetto.Select I agree. per concedere a Microsoft l'autorizzazione per l'invio di dati ad Apple.to give Microsoft permission to send data to Apple.

Schermata Configura il certificato push MDM con l'opzione Push MDM non impostata.

Passaggio 2:Step 2. Scaricare la richiesta di firma del certificato di Intune necessaria per creare un certificato push MDM di AppleDownload the Intune certificate signing request required to create an Apple MDM push certificate

Selezionare Scarica CSR per scaricare e salvare il file di richiesta in locale.Select Download your CSR to download and save the request file locally. Questo file viene usato per richiedere un certificato di relazione di trust al portale Apple Push Certificates.The file is used to request a trust relationship certificate from the Apple Push Certificates Portal.

Passaggio 3.Step 3. Creare un certificato push MDM di AppleCreate an Apple MDM push certificate

Selezionare Crea il certificato push MDM per passare al portale Apple Push Certificates.Select Create your MDM push Certificate to go to the Apple Push Certificates Portal. Accedere con l'ID Apple aziendale e fare clic su Crea un certificato.Sign in with your company Apple ID, and then click Create a Certificate. Selezionare Scegli file, individuare il file di richiesta di firma del certificato e scegliere Invia.Select Choose File and browse to the certificate signing request file, and then choose Upload. Nella pagina di conferma scegliere Download per scaricare il file del certificato (con estensione PEM), quindi salvare il file in locale.On the Confirmation page, choose Download to the download the certificate (.pem) file, and save the file locally.

Nota

Il certificato è associato all'ID Apple usato per crearlo.The certificate is associated with the Apple ID used to create it. Come procedura consigliata, usare un ID Apple aziendale per le attività di gestione e verificare che la cassetta postale sia monitorata da più di una persona come una lista di distribuzione.As a best practice, use a company Apple ID for management tasks and make sure the mailbox is monitored by more than one person like a distribution list. Non usare mai un ID Apple personale.Never use a personal Apple ID.

Passaggio 4.Step 4. Immettere l'ID Apple usato per creare il certificato push MDM di AppleEnter the Apple ID used to create your Apple MDM push certificate

Annotare questo ID per averlo a disposizione quando è necessario rinnovare il certificato.Record this ID as a reminder for when you need to renew this certificate.

Passaggio 5.Step 5. Passare al certificato push MDM di Apple da caricareBrowse to your Apple MDM push certificate to upload

Passare al file (con estensione pem) del certificato, scegliere Apri e quindi selezionare Carica.Go to the certificate (.pem) file, choose Open, and then choose Upload. Con il certificato push Intune può registrare e gestire i dispositivi Apple.With the push certificate, Intune can enroll and manage Apple devices.

Rinnovare il certificato push MDM AppleRenew Apple MDM push certificate

Il certificato push MDM Apple è valido un anno e deve essere rinnovato annualmente per poter continuare la gestione dei dispositivi iOS e macOS.The Apple MDM push certificate is valid for one year and must be renewed annually to maintain iOS and macOS device management. Se il certificato è scaduto, non è possibile contattare i dispositivi Apple registrati.If your certificate expires, enrolled Apple devices cannot be contacted.

Il certificato è associato all'ID Apple usato per crearlo.The certificate is associated with the Apple ID used to create it. Rinnovare il certificato push MDM con lo stesso ID Apple usato per crearlo.Renew the MDM push certificate with the same Apple ID used to create it.

  1. Nel portale di Azure scegliere Registrazione del dispositivo > Registrazione Apple e quindi scegliere il riquadro Certificato push MDM Apple nell'area dei dettagli.In the Azure portal, choose Device enrollment > Apple Enrollment, and then choose the Apple MDM Push Certificate tile in the details area.

  2. Scegliere Scarica CSR per scaricare e salvare il file di richiesta in locale.Choose Download your CSR to download and save the request file locally. Questo file viene usato per richiedere un certificato di relazione di trust al portale Apple Push Certificates.The file is used to request a trust relationship certificate from the Apple Push Certificates Portal.

  3. Selezionare Crea il certificato push MDM per passare al portale Apple Push Certificates.Select Create your MDM push Certificate to go to the Apple Push Certificates Portal. Trovare il certificato da rinnovare e selezionare Rinnova.Find the certificate you want to renew and select Renew.

  4. Nella schermata Rinnova il certificato push MDM immettere una descrizione per identificare il certificato in futuro, selezionare Scegli file per trovare il nuovo file di richiesta scaricato e scegliere Carica.On the Renew Push Certificate screen, provide notes to help you identify the certificate in the future, select Choose File to browse to the new request file you downloaded, and choose Upload.

    Suggerimento

    Un certificato può essere identificato dal relativo UID.A Certificate can be identified by its UID. Esaminare l'ID oggetto nei dettagli del certificato per individuare la parte GUID dell'UID.Examine the Subject ID in the certificate details to find the GUID portion of the UID. In alternativa, in un dispositivo iOS registrato, scegliere Impostazioni > Generali > Gestione dispositivo > Profilo di gestione > Altri dettagli > Profilo di gestione.Or, on an enrolled iOS device, go to Settings > General > Device Management > Management Profile > More Details > Management Profile. La seconda voce, Argomento, contiene il GUID univoco che è possibile abbinare al certificato nel portale dei certificati push Apple.The second line item, Topic, contains the unique GUID that you can match up to the certificate in the Apple Push Certificates portal.

  5. Nella schermata Conferma selezionare Scarica e salvare il file PEM localmente.On the Confirmation screen, select Download and save the .pem file locally.

  6. Nel portale di Azure selezionare l'icona Sfoglia per Certificato push MDM Apple, selezionare il file PEM scaricato da Apple e scegliere Carica.In the Azure portal, select the Apple MDM push certificate browse icon, select the .pem file downloaded from Apple, and choose Upload.

Il certificato push MDM Apple viene visualizzato come Attivo e sarà valido 365 giorni.Your Apple MDM push certificate appears Active and has 365 days until expiration.