Чтобы управлять устройствами iOS, необходимо сначала получить сертификат Apple Push Notification Service (APNs). Workspace ONE UEM безопасно взаимодействует с устройствами Apple и передает информацию обратно в консоль UEM с помощью сертификатов APNs.
В рамках Apple Enterprise Developer Program сертификат APNs действует в течение одного года и затем требует обновления. Когда приближается время окончания действия сертификата, консоль UEM отправляет уведомления с напоминаниями. При обновлении с портала Apple Development Portal текущий сертификат отзывается, и управление устройством блокируется до отправки нового сертификата. Отправьте сертификат сразу после его обновления. Передовой практикой является использование одного сертификата для производственной среды, а другого — для тестовой среды.
Кнопка «Уведомления» в верхней панели консоли оповещает, когда заканчивается действие сертификата APNs для MDM, позволяя вам принять действия.
Подробнее см. в разделе Уведомления консоли администратора.
Прежде чем управлять устройствами iOS с помощью Workspace ONE UEM, необходимо сначала создать сертификат APNs, чтобы включить и поддерживать безопасную связь между устройствами iOS и Workspace ONE UEM Console.
Можно выполнить шаги, указанные в разделе Использование мастера начальной настройки или создать сертификаты APNs вручную, выполнив следующие шаги.
Нажмите кнопку Создать новый сертификат. Появится шаг 1 «Запрос подписи».
Перейдите по ссылке «MDM_APNsRequest.plist» и выберите место для сохранения. Отправьте этот файл в Apple на следующем шаге.
Результат: Сертификат APNs создается.
Что делать дальше: Проверьте возможность подключения сертификата APNs по протоколу HTTP/2. См. раздел Обзор подключения APNs по протоколу HTTP/2.
Чтобы включить и поддерживать безопасную связь между устройствами iOS и Workspace ONE UEM, необходимо периодически обновлять сертификаты APNs.
Можно выполнить шаги, указанные в разделе Использование мастера начальной настройки или обновить сертификаты APNs с истекшим сроком действия вручную, выполнив следующие шаги.
Результат: Существующий сертификат APNs обновляется.
Выберите возможность подключения сертификата APNs по протоколу HTTP/2. См. следующий раздел Проверка возможности подключения APNs по протоколу HTTP/2.
Можно проверить подключение между Workspace ONE UEM и конечной точкой с API-интерфейсом Apple на основе HTTP/2, api.push.apple.com:443. Эта проверка позволяет обеспечить предоставление функций APNs по протоколу HTTP/2 после создания нового сертификата или обновления сертификата.
Проверка подключения предназначена только для тестирования APNs через подключение по умолчанию к HTTP/2. Любые ошибки подключения, выявленные в ходе этой проверки, не влияют на предоставление функций APNs через имеющиеся подключения с более ранней версией протокола.
Нажмите кнопку Проверить подключение. Workspace ONE UEM Console выполняет внутреннюю проверку, чтобы определить, функционирует ли подключение с новым протоколом HTTP/2.
Результат: Поскольку эта проверка рассчитана только на протокол HTTP/2, обнаруженные ошибки не влияют на текущий обмен данными с APNs. Если в ходе проверки обнаружены ошибки подключения HTTP/2, дальнейшие действия зависят от причины ошибки.