Problem
W trakcie konfigurowania zaawansowanych funkcji zarządzania na urządzeniach z Apple iOS został utworzony certyfikat Apple Push Certificate, który musisz odnawiać co roku.
Środowisko
- Zarządzanie urządzeniami mobilnymi
- iOS
Rozwiązanie
Zanim zaczniesz
- Jeśli certyfikat wygaśnie, zanim go odnowisz, dane Google Workspace nie będą już synchronizowane z urządzeniami z iOS, a użytkownicy zobaczą błąd w aplikacji Google Device Policy.
- Po upływie daty ważności certyfikatu masz 30 dni na jego odnowienie. Apple obecnie daje 30 dni na odnowienie, ale ta oferta może ulec zmianie w przyszłości.
- Certyfikatu nie można odnowić po 30 dniach od jego wygaśnięcia lub w przypadku gdy nie masz hasła do identyfikatora Apple ID powiązanego z certyfikatem.
- Jeśli nie możesz odnowić certyfikatu, możesz utworzyć nowy. W takiej sytuacji użytkownicy urządzeń z iOS muszą najpierw wyrejestrować swoje urządzenia, a następnie ponownie zarejestrować je w aplikacji Device Policy, aby móc synchronizować dane Google Workspace. Szczegółowe informacje znajdziesz w artykule Konfigurowanie certyfikatu Apple Push Certificate.
- Podczas odnawiania certyfikatu nie odświeżaj okna przeglądarki ani nie zamykaj stron.
Krok 1. Wygeneruj żądanie odnowienia
- Zaloguj się w konsoli administracyjnej.
- Kliknij Menu > Urządzenia > Urządzenia mobilne i punkty końcowe > Ustawienia > Ustawienia iOS.
- Wymaga uprawnień administratora Usługi i urządzenia.
- Kliknij Certyfikaty Apple.
- Zostaną wyświetlone informacje o obecnym certyfikacie, takie jak unikalny identyfikator (UID), identyfikator Apple ID i data ważności.
- Kliknij Odnów certyfikat.
- Kliknij Pobierz żądanie podpisania certyfikatu i zapisz je (plik .csr). Pobierz ten plik tylko raz.
Krok 2. Pobierz odnowiony certyfikat
- Kliknij portal certyfikatów Apple Push Certificate.
- Na nowej karcie zaloguj się w portalu Apple przy użyciu identyfikatora Apple ID i hasła użytych podczas tworzenia certyfikatu.
- Obok certyfikatu, który chcesz odnowić, kliknij Odnów i zaakceptuj warunki korzystania z usługi.
- Wskazówka: jeśli na liście znajduje się więcej niż 1 certyfikat, musisz wskazać właściwy. Znajdź certyfikaty z tą samą datą ważności co w konsoli administracyjnej Google. Kliknij przycisk i (informacje o certyfikacie) obok każdego z nich, aby znaleźć identyfikator UID i sprawdzić, czy jest zgodny z certyfikatem, który chcesz odnowić.
- Kliknij Wybierz plik i otwórz plik żądania podpisania certyfikatu (.csr) zapisany w kroku 1.
- Aby przesłać plik z żądaniem, kliknij Prześlij.
- Apple zaakceptuje żądanie i wyświetli stronę potwierdzenia z typem usługi, domeną dostawcy i datą ważności certyfikatu.
- Kliknij Pobierz i zapisz plik z podpisanym certyfikatem (.pem). Pobierz ten plik tylko raz.
- Wróć do karty lub okna Konsoli administracyjnej.
Krok 3. Prześlij odnowiony certyfikat
- Kliknij Prześlij certyfikat i wybierz plik certyfikatu (.pem) zapisany ze strony potwierdzenia Apple w poprzednim kroku.
- Kliknij Zapisz i kontynuuj.
- System zweryfikuje i prześle odnowiony certyfikat. Jeśli wystąpią problemy, upewnij się, że przesłany podpisany certyfikat jest zgodny z identyfikatorem UID istniejącego certyfikatu.