Nota: Se si desidera
rinnovare un certificato APN in scadenza, seguire la procedura descritta in
Rinnovo del certificato APN. La generazione di un certificato APN deve essere utilizzata solo per le configurazioni iniziali. Se un nuovo certificato APN viene generato da zero, tutti i dispositivi registrati in precedenza devono essere registrati nuovamente per essere gestiti. Se un certificato APN è scaduto, è necessario generarne uno nuovo.
La generazione del certificato APN è un processo in tre fasi:
- Scaricare il CSR con firma AirWatch dalla console di amministrazione di Workspace ONE.
- Caricare il CSR con firma AirWatch nell'Apple Push Certificate Portal.
- Scaricare il certificato con firma Apple (.pem) dall'Apple Push Certificate Portal.
Nota: Per eseguire questa attività, assicurarsi che l'account amministratore di Workspace ONE abbia accesso al gruppo di Workspace ONE di livello superiore. La procedura consigliata è quella di completare il processo a livello di gruppo dell'organizzazione del cliente. Se l'account amministratore non è in grado di accedere al gruppo dell'organizzazione più elevato, potrebbe non essere possibile accedere alle impostazioni necessarie.
Scaricare la CSR firmata da AirWatch dalla console di amministrazione di AirWatch.
- Vai su Gruppi e impostazioni>, Tutte le impostazioni>, Dispositivi e utenti>, APN Apple > per MDM, quindi seleziona Genera nuovo certificato.
- Fornire la richiesta di certificato (passaggio 1) ad Apple per elaborare e ottenere il certificato, quindi caricarlo nella console di Workspace ONE.
Cliccare su MDM_APNsRequest.plist per scaricare la richiesta. Se disponi già di un ID Apple, seleziona Vai ad Apple, mentre se non lo hai selezionato Fai clic qui e segui le istruzioni per crearne uno.
- Accedere al sito Web dell'Apple Push Certificates Portal con un ID Apple e una password validi. Se hai abilitato l'autenticazione a due fattori, verifica la tua identità inserendo il codice di verifica:
Se il pulsante Vai a Apple non ti indirizza al portale, apri una nuova scheda e vai a: https://identity.apple.com/pushcert/
Nota: Per accedere non è necessario un account sviluppatore Apple. Sebbene qualsiasi ID Apple valido funzioni, ti consigliamo di creare un ID Apple separato collegato al tuo account e-mail aziendale per la gestione a lungo termine.
- Cliccare su Create a Certificate.
- Selezionare la casella di controllo "Ho letto e accetto i presenti termini e condizioni" e fare clic su Accetta.
- Cliccare su Choose File e passare alla CSR firmata da AirWatch scaricata nel passaggio 2. Trovare e selezionare il certificato scaricato dal portale Apple denominato: MDM_APNsRequest.plist
- Cliccare su Upload (viene visualizzato un nuovo certificato per Workspace ONE MDM).
- Cliccare su Download e salvare il certificato con firma Apple in una posizione accessibile.
Nota: Il documento deve essere in formato file .pem.