如需在 Apple iOS 设备上使用高级管理功能,您需要 Apple 推送证书。该证书可在 iOS 设备与贵组织的网域之间建立可信连接。
每年续订证书
如果证书过期,Google Workspace 数据将不再与 iOS 设备同步。您的用户也会在 Google 设备政策应用中收到错误消息。在证书到期前的 30 天、10 天和 1 天,您会在提醒中心内收到提醒,而且在证书到期时,您会收到另一个提醒。有关详情,请参阅续订 Apple Push Certificate。
准备工作
- 我们建议使用 Chrome 浏览器下载证书。了解其他受支持的浏览器。
- 您需要使用 Apple ID 和密码来完成此步骤。如果您没有 Apple ID,可以在此过程中创建一个。创建 ID 时请使用工作邮箱,以便管理员轻松续订证书。
- 创建证书时,请勿重新加载浏览器窗口或离开任何显示的网页。此流程有助于确保您提交的证书签名请求与您收到的已签名证书相符。
创建 Apple Push Certificate
第 1 步:下载证书签署请求
-
在 Google 管理控制台中,依次点击“菜单”图标
设备
移动设备和端点
设置
iOS。
您必须以超级用户身份登录,才能执行此任务。
- 依次点击 Apple 证书
设置新证书。
- 在证书申请下,点击获取 CSR。
- 将证书签署请求 (.csr) 文件保存到方便访问的位置,以便日后访问。请仅下载一次此文件。
第 2 步:从 Apple 获取已签署的证书
- (可选)如果您没有 Apple ID,请点击创建 Apple ID 并输入您的详细信息。
- 在管理控制台中,点击 Apple Push Certificates 门户网站,然后使用您的 Apple ID 和密码登录。
- 点击 Create a Certificate(创建证书)并接受使用条款。
- 点击 Choose File(选择文件)并选择您先前保存的证书签署请求 (.csr) 文件。
- 要提交该请求文件,请点击 Upload(上传)。
Apple 接受请求后会显示确认页面,其中包含您的服务类型、供应商网域以及此证书的到期日期。 - 点击 Download(下载),然后保存已签署的证书 (.pem) 文件。请仅下载一次此文件。
- 返回到管理控制台标签页或窗口。
第 3 步:上传已签名的证书
- 在输入企业 Apple ID 下,输入您用于创建证书的 Apple ID。系统会自动保存您的 ID,以便在为证书续期时提醒您。
- 点击 Upload Certificate(上传证书),然后选择您从 Apple 确认页面保存的证书 (.pem) 文件。
- 点击保存并继续。
系统会验证并上传已签名的证书。如果您遇到问题,请确保您提交的已签署的证书就是您在第 1 步中保存的证书。如果您在系统中发现多个签署请求,请将其全部删除并重新开始。
后续操作
已同步工作数据的 iOS 设备会收到通知,提示其安装 Google Device Policy 配置文件。该配置文件会检查设备是否符合您设置的政策。合规的设备可继续同步公司数据。如果用户使用的设备不合规,他们会收到通知,并且需要先解决问题,然后才能同步工作数据。注册接受管理的新设备必须先安装 Device Policy 配置文件,然后才能同步工作数据。
相关主题
Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。