设置 Apple Push Certificate

支持此功能的版本:Frontline Starter 版、Frontline Standard 版和 Frontline Plus 版;商务 Plus 版;企业标准版和企业 Plus 版;教育标准版、教育 Plus 版和端点教育升级版;企业基本功能版和企业基本功能 Plus 版;G Suite 基本版和 G Suite 商务版;Cloud Identity 专业版。 比较您的版本

要在 Apple iOS 设备上使用高级管理服务,您需要使用 Apple Push Certificate。该证书可在 iOS 设备与贵组织的网域之间建立可信连接。

每年续订证书

在证书到期前的 30 天、10 天和 1 天,您会在提醒中心内收到提醒,而且在证书到期时,您会收到另一个提醒。有关详情,请参阅续订 Apple Push Certificate

准备工作

  • 您必须使用基于 Chromium 的浏览器(例如 Google Chrome)下载证书。
  • 您需要使用 Apple ID 和密码来完成此步骤。如果您没有 Apple ID,可以在完成此步骤的过程中创建一个。创建 ID 时请使用工作邮箱,以便管理员轻松续订证书。
  • 在创建证书时,请勿重新加载浏览器窗口或离开显示的任何页面。这有助于确保您提交的证书签署请求与您接收到的已签署的证书相匹配。

创建 Apple Push Certificate

您必须以超级用户身份登录,才能执行此任务。

第 1 步:下载证书签署请求

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 设备 然后移动设备和端点 然后设置 然后iOS

    需要拥有服务和设备管理员权限。

  2. 点击 Apple 证书 然后设置新证书
  3. 认证请求下,点击获取 CSR
  4. 将证书签名请求 (.csr) 文件保存到方便访问的位置,以便日后访问。请仅下载一次此文件。

第 2 步:从 Apple 获取已签名的证书

  1. (可选)如果您没有 Apple ID,请点击创建 Apple ID 并输入您的详细信息。
  2. 在管理控制台中,点击 Apple Push Certificates 门户网站,然后使用您的 Apple ID 和密码登录。
  3. 点击 Create a Certificate(创建证书)并接受使用条款。
  4. 点击 Choose File(选择文件),然后选择您先前保存的证书签署请求 (.csr) 文件。
  5. 如需提交请求文件,请点击上传
    Apple 接受请求后会显示确认页面,其中包含您的服务类型、供应商网域以及此证书的到期日期。
  6. 点击 Download(下载),然后保存已签署的证书 (.pem) 文件。请仅下载一次此文件。
  7. 返回到管理控制台标签页或窗口。

第 3 步:上传已签署的证书

  1. 输入企业 Apple ID 下,输入您用于创建证书的 Apple ID。系统会自动保存您的 ID,以便在为证书续期时提醒您。
  2. 点击上传证书,然后选择您从 Apple 确认页面保存的证书 (.pem) 文件。
  3. 点击保存并继续
    系统会验证并上传已签署的证书。如果您遇到问题,请确保您提交的已签署的证书就是您在第 1 步中保存的证书。如果您在系统中发现多个签名请求,请将其全部删除并重新开始。

后续操作

已同步工作数据的 iOS 设备会收到通知,要求安装 Google Device Policy 配置文件。该配置文件会检查设备是否符合您设置的政策。合规的设备可继续同步工作数据。不合规设备的用户会收到一个通知,并且只有在解决此问题后才能同步公司数据。要注册管理服务的新设备必须安装 Device Policy 配置文件,才能同步工作数据。


Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。