Remarque : Si vous souhaitez
renouveler un certificat APNs arrivant à expiration, suivez le processus décrit dans le
document Renouvellement du certificat APN. La génération d’un certificat d’APN ne doit être utilisée que pour les configurations initiales. Si le certificat d’un nouvel APN est généré à partir de zéro, tous les appareils précédemment inscrits doivent être réinscrits pour être gérés. Si un certificat APN a expiré, un nouvel APN doit être généré.
La génération du certificat de l’APN est un processus en trois étapes :
- Télécharger le CSR signé d’AirWatch à partir de la console d’administration de Workspace ONE.
- Charger le CSR signé d’AirWatch sur le portail de certificats push d’Apple.
- Télécharger le certificat signé d’Apple (.pem) à partir du portail de certificat push d’Apple.
Remarque : Pour effectuer cette tâche, assurez-vous que votre compte administrateur Workspace ONE a accès au groupe d’organisation Workspace ONE le plus élevé. La bonne pratique consiste à exécuter le processus au niveau du groupe organisationnel du client. Si votre compte administrateur ne dispose pas d’un accès au groupe organisationnel le plus élevé, vous ne pourrez peut-être pas accéder aux paramètres nécessaires.
Téléchargez la CSR signée AirWatch à partir de la console d’administration AirWatch.
- Accédez à Groupes et paramètres Tous>les paramètres>Appareils et utilisateurs>Apple>APNs pour MDM , puis sélectionnez Générer un nouveau certificat.
- Envoyez la demande de certificat (étape 1) à Apple pour traiter et obtenir votre certificat, puis chargez-le dans la console de Workspace ONE.
Cliquez sur MDM_APNsRequest.plist pour télécharger la demande. Si vous disposez déjà d’un identifiant Apple, sélectionnez Accéder à Apple et, si ce n’est pas le cas, cliquez ici et suivez les instructions pour en créer un.
- Connectez-vous au site Web du portail des certificats push d’Apple à l’aide d’un ID d’Apple et d’un mot de passe valides. Si vous avez activé l’authentification à deux facteurs, vérifiez votre identité en saisissant votre code de vérification :
Si le bouton Accéder à Apple ne vous dirige pas vers le portail, ouvrez un nouvel onglet et accédez à : https://identity.apple.com/pushcert/
Remarque : Un compte de développeur Apple n’est pas requis pour se connecter. Bien que n’importe quel identifiant Apple valide fonctionne, nous vous recommandons de créer un identifiant Apple distinct lié à votre compte de messagerie professionnel pour une gestion à long terme.
- Cliquez sur Create a Certificate (Créer un certificat).
- Cochez la case « J’ai lu et j’accepte les présentes conditions générales », puis cliquez sur Accepter.
- Cliquez sur Choose File et accédez à la CSR signée AirWatch téléchargée à l’étape 2. Recherchez et sélectionnez le certificat que vous avez téléchargé à partir du portail Apple nommé : MDM_APNsRequest.plist
- Cliquez sur Télécharger (un nouveau certificat pour Workspace ONE MDM s’affiche.)
- Cliquez sur Download (Télécharger), puis enregistrez le certificat signé d’Apple à un emplacement accessible.
Remarque : Le document doit être au format de fichier .pem.