Menyiapkan Apple push certificate

Edisi yang didukung untuk fitur ini: Frontline Starter, Frontline Standard, dan Frontline Plus; Business Plus; Enterprise Standard dan Enterprise Plus; Education Standard, Education Plus, dan Endpoint Education Upgrade; Enterprise Essentials dan Enterprise Essentials Plus; G Suite Basic dan G Suite Business; Cloud Identity Premium. Bandingkan edisi Anda

Untuk menggunakan pengelolaan lanjutan dengan perangkat Apple iOS, Anda memerlukan sertifikat push Apple. Sertifikat tersebut menentukan koneksi tepercaya antara perangkat iOS dan domain organisasi Anda.

Memperpanjang sertifikat setiap tahun

Jika masa berlaku sertifikat Anda berakhir, data Google Workspace tidak akan disinkronkan lagi dengan perangkat iOS. Pengguna Anda juga akan mendapatkan error di aplikasi Google Device Policy. Anda akan mendapatkan pemberitahuan di pusat notifikasi 30 hari, 10 hari, dan 1 hari sebelum masa berlaku sertifikat berakhir serta notifikasi lain setelah masa berlaku sertifikat berakhir. Untuk mengetahui detailnya, buka Memperpanjang Apple push certificate.

Sebelum memulai

  • Sebaiknya gunakan browser Chrome untuk mendownload sertifikat. Pelajari browser lain yang didukung.
  • Anda memerlukan Apple ID dan sandi untuk menyelesaikan prosedur ini. Jika Anda tidak memiliki Apple ID, Anda dapat membuatnya selama prosedur. Gunakan alamat email kantor saat Anda membuat ID sehingga administrator dapat memperpanjang sertifikat dengan mudah.
  • Jangan memuat ulang jendela browser atau keluar dari halaman yang ditampilkan saat Anda membuat sertifikat. Proses ini membantu memastikan bahwa permintaan penandatanganan sertifikat yang Anda kirimkan cocok dengan sertifikat bertanda tangan yang Anda terima.

Membuat Apple push certificate

Langkah 1: Download permintaan pendaftaran sertifikat

  1. Di konsol Google Admin, buka Menu lalu Perangkat lalu Seluler & endpoint lalu Setelan lalu iOS.

    Anda harus login sebagai administrator super untuk melakukan tugas ini.

  2. Klik Sertifikat Apple lalu Siapkan Sertifikat Baru.
  3. Di bagian Permintaan Sertifikasi, klik Dapatkan CSR.
  4. Simpan file permintaan pendaftaran sertifikat (.csr) ke lokasi pilihan yang dapat diakses nanti. Cukup download file ini satu kali.

Langkah 2: Dapatkan sertifikat terdaftar dari Apple

  1. (Opsional) Jika Anda tidak memiliki Apple ID, klik Create an Apple ID, lalu masukkan detail Anda.
  2. Dari konsol Admin, klik Apple Push Certificates Portal, lalu login ke portal dengan ID dan sandi Apple Anda.
  3. Klik Create a Certificate dan setujui persyaratan penggunaan.
  4. Klik Choose File dan pilih file permintaan pendaftaran sertifikat (.csr) yang telah Anda simpan sebelumnya.
  5. Untuk mengirimkan file permintaan, klik Upload.
    Apple menerima permintaan dan menampilkan halaman konfirmasi dengan jenis layanan, domain vendor, dan tanggal habis masa berlaku untuk sertifikat ini.
  6. Klik Download dan simpan file sertifikat yang sudah terdaftar (.pem). Cukup download file ini satu kali.
  7. Kembali ke jendela atau tab konsol Admin.

Langkah 3: Upload sertifikat yang terdaftar

  1. Di bagian Masukkan ID Apple Bisnis, masukkan ID Apple yang Anda gunakan untuk membuat sertifikat. ID secara otomatis disimpan untuk mengingatkan Anda saat memperpanjang sertifikat.
  2. Klik Upload Certificate dan pilih file sertifikat (.pem) yang Anda simpan dari halaman Konfirmasi Apple.
  3. Klik Simpan & Lanjutkan.
    Sistem memverifikasi dan mengupload sertifikat yang ditandatangani. Jika mengalami masalah, pastikan sertifikat yang terdaftar yang dikirimkan adalah sertifikat yang Anda simpan pada langkah 1. Jika Anda menemukan beberapa permintaan pendaftaran di sistem, hapus semuanya dan mulai lagi.

Apa langkah selanjutnya?

Perangkat iOS yang sudah menyinkronkan data kerja akan mendapatkan notifikasi untuk menginstal profil Google Device Policy. Profil ini memeriksa apakah perangkat mematuhi kebijakan yang Anda tetapkan. Perangkat yang patuh dapat terus menyinkronkan data kerja. Pengguna perangkat yang tidak mematuhi kebijakan akan mendapatkan notifikasi dan harus memperbaiki masalah sebelum dapat menyinkronkan data kerja. Perangkat baru yang didaftarkan untuk pengelolaan harus menginstal profil Device Policy sebelum dapat menyinkronkan data kerja.


Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang milik setiap perusahaan terkait.