Apple Push Certificate einrichten

Unterstützte Versionen für diese Funktion: Frontline Starter, Frontline Standard und Frontline Plus; Business Plus; Enterprise Standard und Enterprise Plus; Education Standard, Education Plus und Endpoint Education Upgrade; Enterprise Essentials und Enterprise Essentials Plus; G Suite Basic und G Suite Business; Cloud Identity Premiumversion. Versionen vergleichen

Wenn Sie die erweiterte Verwaltung mit Apple iOS-Geräten verwenden möchten, benötigen Sie ein Apple-Push-Zertifikat. Das Zertifikat stellt eine vertrauenswürdige Verbindung zwischen iOS-Geräten und der Domain Ihrer Organisation her.

Zertifikat jährlich verlängern

Wenn Ihr Zertifikat abläuft, werden Google Workspace-Daten nicht mehr mit iOS-Geräten synchronisiert. Ihre Nutzer erhalten außerdem eine Fehlermeldung in der Google Device Policy App. Sie erhalten 30 Tage, 10 Tage und 1 Tag vor Ablauf des Zertifikats Benachrichtigungen im Benachrichtigungscenter sowie eine weitere Benachrichtigung, wenn das Zertifikat abläuft. Weitere Informationen finden Sie im Hilfeartikel Apple Push Certificate verlängern.

Hinweis

  • Wir empfehlen, das Zertifikat im Chrome-Browser herunterzuladen. Weitere Informationen zu anderen unterstützten Browsern
  • Sie benötigen eine Apple-ID und ein Passwort, um diesen Vorgang abzuschließen. Wenn Sie noch keine Apple-ID haben, können Sie während des Vorgangs eine erstellen. Verwenden Sie beim Erstellen der ID eine geschäftliche E-Mail-Adresse, damit ein Administrator das Zertifikat problemlos verlängern kann.
  • Sie dürfen das Browserfenster nicht schließen und nicht auf eine andere Seite wechseln, während Sie das Zertifikat erstellen. So wird sichergestellt, dass die von Ihnen eingereichte Zertifikatsignierungsanfrage mit dem signierten Zertifikat übereinstimmt, das Sie erhalten.

Apple Push Certificate erstellen

Schritt 1: Anfrage zur Zertifikatssignierung herunterladen

  1. Öffnen Sie in der Admin-Konsole das Menü  und dann Geräte und dann Mobilgeräte und Endpunkte und dann Einstellungen und dann iOS.

    Für diese Aufgabe müssen Sie als Super Admin angemeldet sein.

  2. Klicken Sie auf Apple-Zertifikate und dann Neues Zertifikat einrichten.
  3. Klicken Sie unter Zertifizierungsanfrage auf CSR abrufen.
  4. Speichern Sie die Anfrage zur Zertifikatssignierung (die CSR-Datei) an einem geeigneten Ort, um später darauf zugreifen zu können. Laden Sie diese Datei nur einmal herunter.

Schritt 2: Signiertes Zertifikat von Apple abrufen

  1. (Optional) Falls Sie keine Apple-ID haben, klicken Sie auf Apple-ID erstellen und geben Sie Ihre Daten ein.
  2. Klicken Sie in der Admin-Konsole auf Portal für Apple Push Certificates und melden Sie sich mit Ihrer Apple-ID und dem dazugehörigen Passwort im Portal an.
  3. Klicken Sie auf Zertifikat erstellen und akzeptieren Sie die Nutzungsbedingungen.
  4. Klicken Sie auf Datei auswählen und wählen Sie die im vorherigen Schritt gespeicherte CSR-Datei aus.
  5. Klicken Sie zum Einreichen der Anfragedatei auf Hochladen.
    Apple akzeptiert die Anfrage und zeigt eine Bestätigungsseite mit Ihrem Diensttyp, der Anbieterdomain und dem Ablaufdatum für dieses Zertifikat an.
  6. Klicken Sie auf Herunterladen und speichern Sie die signierte Zertifikatsdatei (.pem). Laden Sie diese Datei nur einmal herunter.
  7. Kehren Sie zur Admin-Konsole zurück.

Schritt 3: Signiertes Zertifikat hochladen

  1. Geben Sie unter Geschäftliche Apple-ID eingeben die Apple-ID ein, mit der Sie das Zertifikat erstellt haben. Diese wird automatisch für die nächste Zertifikatsverlängerung gespeichert.
  2. Klicken Sie auf Zertifikat hochladen und wählen Sie die Zertifikatsdatei (.pem) aus, die Sie auf der Apple-Bestätigungsseite gespeichert haben.
  3. Klicken Sie auf Speichern und weiter.
     Das System überprüft und lädt das signierte Zertifikat hoch. Wenn Probleme auftreten, sehen Sie noch einmal nach, ob es sich bei dem signierten Zertifikat auch wirklich um das handelt, das Sie in Schritt 1 gespeichert haben. Wenn Sie mehrere Anfragen zur Zertifikatssignierung in Ihrem System finden, löschen Sie alle und beginnen Sie von vorn.

Wie geht es weiter?

iOS-Geräte, auf denen bereits Arbeitsdaten synchronisiert werden, erhalten eine Benachrichtigung zur Installation des Google Device Policy-Profils. Im Profil wird geprüft, ob das Gerät den von Ihnen festgelegten Richtlinien entspricht. Kompatible Geräte können weiterhin Arbeitsdaten synchronisieren. Nutzer von nicht konformen Geräten erhalten eine Benachrichtigung und müssen das Problem beheben, bevor sie Arbeitsdaten synchronisieren können. Auf neuen Geräten, die für die Verwaltung registriert werden, muss das Geräteprofil installiert werden, bevor Arbeitsdaten synchronisiert werden können.


Google, Google Workspace und zugehörige Warenzeichen und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.