Pour utiliser la gestion avancée avec les appareils Apple iOS, vous avez besoin d'un certificat Apple Push. Le certificat établit une connexion de confiance entre les appareils iOS et le domaine de votre organisation.
Renouveler le certificat chaque année
Si votre certificat expire, les données Google Workspace ne sont plus synchronisées avec les appareils iOS. Vos utilisateurs reçoivent également une erreur dans l'application Google Device Policy. Vous recevez des alertes dans le centre d'alerte 30 jours, 10 jours et 1 jour avant l'expiration du certificat, puis une autre alerte lorsqu'il expire. Pour en savoir plus, consultez Renouveler un certificat Apple Push.
Avant de commencer
- Nous vous recommandons d'utiliser le navigateur Chrome pour télécharger le certificat. En savoir plus sur les autres navigateurs compatibles
- Pour pouvoir suivre cette procédure, vous devez disposer d'un ID et d'un mot de passe Apple. Si vous n'avez pas d'identifiant Apple, vous pouvez en créer un pendant la procédure. Utilisez une adresse e-mail professionnelle lorsque vous créez l'ID afin qu'un administrateur puisse facilement renouveler le certificat.
- Ne rechargez pas la fenêtre de votre navigateur et ne quittez pas les pages affichées pendant la création du certificat. Ce processus permet de s'assurer que la demande de signature de certificat que vous envoyez correspond au certificat signé que vous recevez.
Créer un certificat Apple Push
Étape 1 : Téléchargez une demande de signature de certificat
-
Dans la console d'administration Google, accédez à Menu
Appareils
Mobiles et points de terminaison
Paramètres
iOS.
Pour cette tâche, vous devez être connecté en tant que super-administrateur.
- Cliquez sur Certificats Apple
Configurer un nouveau certificat.
- Sous Demande de certification, cliquez sur Obtenir la CSR.
- Enregistrez le fichier de demande de signature de certificat (.csr) dans un emplacement auquel vous pourrez facilement accéder ultérieurement. Téléchargez ce fichier une seule fois.
Étape 2 : Obtenez un certificat signé d'Apple
- (Facultatif) Si vous ne possédez pas d'ID Apple, cliquez sur Créer un ID Apple, puis saisissez vos informations.
- Dans la console d'administration, cliquez sur Portail Apple Push Certificates, puis connectez-vous au portail avec votre ID Apple et votre mot de passe.
- Cliquez sur Créer un certificat, puis acceptez les conditions d'utilisation.
- Cliquez sur Sélectionnez un fichier et sélectionnez le fichier de demande de signature de certificat (.csr) que vous avez enregistré précédemment.
- Cliquez sur Importer pour envoyer le fichier de demande.
Apple accepte la demande et affiche une page de confirmation qui inclut le type de service, le domaine de votre fournisseur, ainsi que la date d'expiration du certificat. - Cliquez sur Télécharger et enregistrez le fichier de certificat signé (.pem). Téléchargez ce fichier une seule fois.
- Revenez à l'onglet ou à la fenêtre de la console d'administration.
Étape 3 : Téléchargez votre certificat signé
- Sous Saisissez l'ID Apple professionnel, saisissez l'ID Apple que vous avez utilisé pour créer le certificat. Votre identifiant est automatiquement enregistré pour vous rappeler quand renouveler le certificat.
- Cliquez sur Importer un certificat, puis sélectionnez le fichier de certificat (.pem) que vous avez enregistré sur la page de confirmation Apple.
- Cliquez sur Enregistrer et continuer.
Le système valide et importe le certificat signé. Si vous rencontrez des problèmes, assurez-vous que le certificat signé que vous avez envoyé est bien celui que vous avez enregistré à l'étape 1. Si vous trouvez plusieurs demandes de signature sur votre système, supprimez-les toutes et recommencez la procédure.
Et ensuite ?
Les appareils iOS qui synchronisent déjà les données professionnelles reçoivent une notification les invitant à installer le profil Google Device Policy. Le profil vérifie si l'appareil est conforme aux règles que vous avez définies. Les appareils conformes peuvent continuer à synchroniser les données professionnelles. Les utilisateurs d'appareils non conformes reçoivent une notification et doivent résoudre le problème avant de pouvoir synchroniser leurs données professionnelles. Les nouveaux appareils qui s'inscrivent à la gestion doivent installer le profil Device Policy avant de pouvoir synchroniser les données professionnelles.
Articles associés
Google, Google Workspace et les marques et logos associés sont des marques de Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.