Pour intégrer AppleCare GSX avec un déploiement Workspace ONE UEM, vous devez obtenir au préalable un certificat Apple et les convertir au format .p12.

Procédure

  1. Générez une demande de signature de certificat (CSR) à l'aide d'OpenSSL ou de Java Keytool.
  2. Envoyez la demande de signature de certificat et les informations de compte GSX à Apple pour recevoir les certificats Apple (fichiers .pem).
    1. Numéro de compte GSX Sold-To
    2. Nom du contact informatique principal
    3. Adresse de messagerie du contact informatique principal
    4. Numéro de téléphone du contact informatique principal
    5. Adresse IP statique sortante du serveur qui envoie des demandes à GSX Production
      Si l'environnement est hébergé sur AW SaaS, reportez-vous à l'article https://support.air-watch.com/articles/115001662168 pour l'adresse IP. Si la plage d'adresses IP de l'environnement n'est pas répertoriée, veuillez créer un ticket de support afin que notre équipe des opérations réseau vous en fournisse une.

      Apple génère le certificat Apple (.pem) et renvoie un certificat signé et un certificat de chaîne. Pour en faciliter l'utilisation, renommez les fichiers « cert.pem » et « chain.pem » afin de les utiliser dans des étapes ultérieures.

      Vous pouvez également recevoir le fichier « issuer » qui n'est pas nécessaire pour ce processus.
  3. Convertissez les certificats Apple au format .p12.
    1. Créez un fichier .p12 à l'aide de la clé privée et des certificats Apple en exécutant la commande suivante :sudo openssl pkcs12 -export -inkey privatekey.pem -in cert.pem -certfile chain.pem -out GSX_Cert.p12
    2. Le certificat est enregistré en tant que fichier .p12 à l'emplacement que vous spécifiez.
      Si vous ne spécifiez pas de chemin lors de l'exécution de la commande de conversion, le fichier est enregistré dans votre répertoire de travail.