設定 Apple Push Certificate

支援這項功能的版本:Frontline Starter、Frontline Standard 和 Frontline Plus;Business Plus;Enterprise Standard 和 Enterprise Plus;Education Standard、Education Plus 和 Endpoint Education Upgrade;Enterprise Essentials 和 Enterprise Essentials Plus;G Suite Basic 和 G Suite Business;Cloud Identity 進階版。 版本比較

如要對 Apple iOS 裝置使用進階管理服務,必須具備 Apple 推播憑證。這個憑證會在 iOS 裝置和貴機構的網域間建立信任的連結。

每年更新憑證

如果憑證過期,Google Workspace 資料就無法再與 iOS 裝置同步。使用者也會在 Google 裝置政策應用程式中收到錯誤訊息。在憑證到期前 30 天、10 天和 1 天,您會在快訊中心收到快訊,在憑證到期時也會收到另一則快訊。詳情請參閱「續購 Apple Push Certificate」。

事前準備

  • 建議使用 Chrome 瀏覽器下載憑證。瞭解其他支援的瀏覽器。
  • 您必須使用 Apple ID 和密碼才能完成這項程序。如果沒有 Apple ID,可以在程序中建立。建立 ID 時請使用公司電子郵件地址,方便管理員續購憑證。
  • 建立憑證時,「請勿」重新載入瀏覽器視窗或離開任何顯示的頁面。這項程序可確保您提交的憑證簽署要求與收到的簽署憑證相符。

建立 Apple Push Certificate

步驟 1:下載憑證簽署要求

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「裝置」圖示 接下來「行動裝置和端點」接下來「設定」接下來「iOS」。

    您必須以超級管理員的身分登入,才能執行這項工作。

  2. 依序按一下「Apple 憑證」接下來「設定新的憑證」。
  3. 在「認證要求」下方,按一下「取得 CSR」。
  4. 將憑證簽署要求 (.csr) 檔案儲存到方便存取的位置,供您稍後使用。這個檔案只需下載一次。

步驟 2:取得經過 Apple 簽署的憑證

  1. (選用) 如果您沒有 Apple ID,請按一下「建立 Apple ID」,然後輸入您的詳細資料。
  2. 在管理控制台中按一下「Apple Push Certificate 入口網站」,然後使用您的 Apple ID 和密碼登入。
  3. 按一下 [建立憑證] 並接受使用條款。
  4. 按一下 [選擇檔案],然後選取您稍早儲存的憑證簽署要求 (.csr) 檔案。
  5. 按一下 [上傳],提交要求檔案。
    Apple 接受要求,並顯示確認頁面,其中包含服務類型、供應商網域和這項憑證的到期日。
  6. 點選 [下載] 並儲存經過簽署的憑證 (.pem) 檔案。這個檔案只需下載一次。
  7. 返回管理控制台分頁或視窗。

步驟 3:上傳簽署的憑證

  1. 在「輸入企業 Apple ID」下方,輸入您用來建立憑證的 Apple ID。系統會自動儲存您的 ID,並適時提醒您續購憑證。
  2. 按一下「上傳憑證」,然後選取您從 Apple 確認頁面儲存的憑證 (.pem) 檔案。
  3. 按一下 [儲存並繼續]。
    系統會驗證並上傳簽署的憑證。如果過程中發生問題,請確定您提交的已簽署憑證與您在步驟 1 儲存的憑證相符。如果您在系統中發現多個簽署要求,請將這些要求全數刪除,然後重新進行這個程序。

接下來呢?

如果 iOS 裝置已同步處理工作資料,系統會通知使用者安裝 Google Device Policy 設定檔。設定檔會檢查裝置是否符合您設定的政策。符合政策的裝置可繼續同步處理公司資料。如果裝置不符合規定,使用者會收到通知,必須先修正問題,才能同步處理工作資料。新註冊的裝置必須先安裝 Device Policy 設定檔,才能同步處理公司資料。


Google、Google Workspace 和其他相關符號及標誌均為 Google LLC 的商標。所有其他公司名稱和產品名稱則為相關公司的商標。