Aby korzystać z zaawansowanych funkcji zarządzania urządzeniami Apple z systemem iOS, potrzebny jest certyfikat Apple Push Certificate. Certyfikat umożliwia nawiązanie bezpiecznego połączenia między urządzeniami z iOS a domeną organizacji.
Odnawianie certyfikatu co roku
Jeśli certyfikat wygaśnie, dane Google Workspace nie będą już synchronizowane z urządzeniami z iOS. Użytkownicy zobaczą też błąd w aplikacji Google Device Policy. Otrzymasz alerty w Centrum alertów na 30 dni, 10 dni i 1 dzień przed wygaśnięciem certyfikatu. Kolejny alert dostaniesz, kiedy certyfikat wygaśnie. Szczegółowe informacje znajdziesz w artykule Odnawianie certyfikatu Apple Push Certificate.
Zanim zaczniesz
- Do pobrania certyfikatu zalecamy używanie przeglądarki Chrome. Dowiedz się więcej o innych obsługiwanych przeglądarkach.
- Aby wykonać tę procedurę, musisz mieć identyfikator Apple ID i hasło. Jeśli nie masz identyfikatora Apple ID, możesz go utworzyć w trakcie procedury. Użyj służbowego adresu e-mail podczas tworzenia identyfikatora, aby administrator mógł łatwo odnowić certyfikat.
- Podczas tworzenia certyfikatu nie odświeżaj okna przeglądarki ani nie zamykaj żadnej z wyświetlonych stron. Ten proces pomaga zapewnić, że przesłane żądanie podpisania certyfikatu jest zgodne z otrzymanym podpisanym certyfikatem.
Tworzenie certyfikatu Apple Push Certificate
Krok 1. Pobierz żądanie podpisania certyfikatu
-
W konsoli administracyjnej Google otwórz Menu
Urządzenia
Urządzenia mobilne i punkty końcowe
Ustawienia
iOS.
Aby wykonać te czynności, musisz zalogować się na konto superadministratora.
- Kliknij Certyfikaty Apple
Skonfiguruj nowy certyfikat.
- W sekcji Żądanie certyfikacji kliknij Pobierz żądanie podpisania certyfikatu.
- Zapisz plik z żądaniem podpisania certyfikatu (.csr) w miejscu, do którego będziesz mieć później dostęp. Pobierz ten plik tylko raz.
Krok 2. Pobierz certyfikat podpisany przez Apple
- (Opcjonalnie) Jeśli nie masz identyfikatora Apple ID, kliknij Utwórz konto Apple ID i wpisz swoje dane.
- W konsoli administracyjnej kliknij Portal certyfikatów Apple Push Certificate i zaloguj się w portalu za pomocą identyfikatora Apple ID oraz hasła.
- Kliknij Utwórz certyfikat i zaakceptuj warunki korzystania z usługi.
- Kliknij Wybierz plik i otwórz zapisany wcześniej plik żądania podpisania certyfikatu (.csr).
- Aby przesłać plik z żądaniem, kliknij Prześlij.
Apple akceptuje prośbę i wyświetla stronę potwierdzenia z rodzajem usługi, domeną dostawcy i datą wygaśnięcia certyfikatu. - Kliknij Pobierz i zapisz plik z podpisanym certyfikatem (.pem). Pobierz ten plik tylko raz.
- Wróć do karty lub okna z otwartą konsolą administracyjną.
Krok 3. Prześlij podpisany certyfikat
- W sekcji Wpisz identyfikator Apple ID firmy wpisz identyfikator Apple ID użyty do utworzenia certyfikatu. Identyfikator zostanie automatycznie zapisany, aby umożliwić jego przypomnienie podczas odnawiania certyfikatu.
- Kliknij Prześlij certyfikat i wybierz plik certyfikatu (.pem) zapisany ze strony potwierdzenia Apple.
- Kliknij Zapisz i kontynuuj.
System weryfikuje i przesyła podpisany certyfikat. Jeśli wystąpią problemy, sprawdź, czy przesłano podpisany certyfikat zapisany w kroku 1. Jeśli w systemie jest kilka żądań podpisania, usuń je wszystkie i wykonaj całą procedurę od początku.
Co dalej?
Na urządzeniach z iOS, które synchronizują już dane służbowe, wyświetli się powiadomienie o konieczności zainstalowania profilu Google Device Policy. Profil sprawdza, czy urządzenie jest zgodne z ustawionymi przez Ciebie zasadami. Zgodne urządzenia mogą dalej synchronizować dane firmowe. Użytkownicy urządzeń niezgodnych z zasadami otrzymają powiadomienie i będą musieli rozwiązać problem, zanim będą mogli synchronizować dane służbowe. Nowe urządzenia rejestrowane do zarządzania muszą zainstalować profil Device Policy, zanim będą mogły synchronizować dane służbowe.
Powiązane artykuły
Google, Google Workspace oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi należącymi do ich właścicieli.