L'opzione "Aggiungi token " nel flusso di lavoro del Programma di registrazione dei dispositivi Apple (DEP) prevede una serie di passaggi per aggiungere un token DEP fornito da Apple.
Informazioni su questa attività
Aggiungi un token DEP ( IBM® Device Enrollment) per stabilire una connessione sicura tra Apple Business e ® MaaS360® ®. Il token autorizza IBM MaaS360 a sincronizzare i dispositivi assegnati al tuo server MDM in Apple Business e consente agli amministratori di gestire i dispositivi ADE (Automated Device Enrollment) dal portale IBM MaaS360.
Segui la procedura indicata per aggiungere un token del server MDM al portale IBM MaaS360.
Procedura
- Dalla home page del portale IBM MaaS360, selezionare , quindi fare clic su “Aggiungi token” nella pagina “Token ”.
È inoltre possibile aggiungere un token dalla pagina DEP, alla voce .
- Nella finestra " Aggiungi token ", crea un account DEP e segui la procedura indicata in Apple Business.
- Scaricare il file della chiave pubblica PEM necessario per creare un nuovo server MDM in Apple DEP Portal.
- Dal portale Apple DEP, accedi ad Apple Business.
- Selezionare "Dispositivi" e fare clic su "Servizi di gestione".
- Seleziona il server MDM associato alla tua connessione ADE o DEP.
- Clicca sull'icona del menu
e seleziona Modifica.
- Fai clic su "Sostituisci certificato" e carica la chiave pubblica in formato.pem dal tuo MDM.
- Fai clic su Salva.
- Clicca sull'icona del menu
e seleziona "Scarica token ".
- Conferma la richiesta di scaricare il nuovo token
.p7m .
- Vai al portale IBM MaaS360.
- Inserire il nome del token per identificarlo in modo univoco.
- Facoltativo: Selezionate la casella per abilitare il token da associare ad Apple Education.
Utilizza questa opzione solo se hai abilitato il servizio Apple for Education e i dispositivi che stai iscrivendosi vengono utilizzati per Apple Education.
- Facoltativo: selezionare la casella di controllo " Token predefinito per l'iscrizione basata sull'account" per abilitare il token predefinito per l'iscrizione basata sull'account.
- Facoltativo: selezionare la casella di controllo " Token predefinito per l'accesso agli account Apple gestiti" per abilitare il token predefinito per gli account Apple gestiti.
Note:
- IBM MaaS360 supporta il framework
Managed Apple
Account di Apple che consente alle organizzazioni di esercitare un maggiore controllo sulla gestione degli accessi ai propri dispositivi. L'opzione di accesso predefinita tramite token per gli account Apple gestiti garantisce un'autenticazione e una gestione senza soluzione di continuità dei dispositivi registrati presso il Managed Apple IDs (MAID).
- Devi disporre di un account
Apple School Manager (ASM) o Apple Business .
Device Enrollment Program (DEP) Il token o il token Automated Device Enrollment
(ADE) devono essere configurati in IBM MaaS360.
- Le versioni minime del sistema operativo richieste sono
iOS 17 and later, e macOS version 14 and later.
- Per evitare la nuova registrazione dei dispositivi esistenti, IBM MaaS360 implementa un meccanismo di aggiornamento automatico dei profili che aggiunge la funzionalità del server
com.apple.mdm.token ai dispositivi già registrati quando si abilita per la prima volta il supporto per i token MAID.
- Caricare un file di token. Il portale Apple DEP supporta il tipo di file .p7m .
- Fare clic su Aggiungi.
- Completare il controllo di protezione immettendo la password dell'amministratore per autenticazione, scegliere tra le opzioni disponibili per ricordare le credenziali e fare clic su Conferma.
Risoluzione dei problemi tramite l'aggiunta di un token al programma DEP.
Se durante il caricamento del token Apple DEP There was an error in uploading Token viene visualizzato questo messaggio, è probabile che il token sia scaduto o non valido.
Segui questi passaggi per risolvere il problema.
- Accedi ad Apple Business.
- Scarica un nuovo token DEP.
- Torna al portale IBM MaaS360 e carica il token appena scaricato.
Se l'errore persiste, verificare di aver caricato un token .p7m valido e associato al server MDM corretto. Se necessario, scarica e carica un altro token DEP valido.
Nota: non è possibile caricare un token DEP scaduto o non valido. Prima di riprovare a caricare il file, è necessario ottenere un token valido appena scaricato da Apple Business.
Risultati
Il token viene aggiunto correttamente e visualizzato nella pagina " Elenco token "; inoltre, nella colonna " Apple ID gestito" compare un segno di spunta (✓) se l'opzione è selezionata.