Configurare un token ADE macOS

Si applica a: macOS

Un token del programma di registrazione (chiamato token di registrazione automatica dei dispositivi) è un componente necessario della registrazione automatica dei dispositivi Apple per macOS. Crea una relazione di trust tra Microsoft Intune e Apple Business o Apple School Manager e consente a Intune di:

  • Sincronizzare le informazioni sul dispositivo dall'account del programma di registrazione Apple.
  • Caricare i criteri di registrazione in Apple.
  • Assegnare i dispositivi ai criteri di registrazione.

Questo articolo descrive come creare, rinnovare ed eliminare token del programma di registrazione per macOS.

Creare un token del programma di registrazione

I passaggi descritti in questa sezione si applicano sia a Apple Business che ad Apple School Manager. Se l'interfaccia utente è diversa, vengono fornite istruzioni separate.

Passaggio 1: Scaricare il certificato della chiave pubblica di Intune

Il certificato di chiave pubblica è necessario per richiedere un certificato di relazione di fiducia a Apple Business e Apple School Manager.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, andare a Registrazione dei dispositivi>.

  2. Selezionare la scheda Apple .

  3. In Metodi di registrazione in blocco selezionare Token del programma di registrazione.

  4. Selezionare Crea.

  5. Seleziona Accetto di concedere a Microsoft l'autorizzazione per inviare ad Apple le informazioni sull'utente e sul dispositivo.

  6. Selezionare Scarica la chiave pubblica e salvare la chiave come file PEM in locale. La chiave verrà usata per ottenere il token del server MDM nel passaggio successivo.

    Importante

    Tieni aperta questa scheda del browser. Se chiudi la scheda, il certificato scaricato viene invalidato e dovrai ricominciare da capo.

Passaggio 2: Creare la connessione e scaricare il token del server

Creare una connessione tra Microsoft Intune e Apple Business o Apple School Manager e quindi scaricare il token del server. Apple Business crea un servizio di gestione dei dispositivi, mentre Apple School Manager crea un server MDM. Entrambi i processi generano un token del server che viene caricato in Intune.

  1. Nell'interfaccia di amministrazione selezionare il collegamento corrispondente al portale Apple in uso. Le opzioni disponibili sono:

    • Creare un token tramite Apple Business
    • Creare un token tramite Apple School Manager

    Il portale selezionato si apre in una nuova scheda del browser. Tieni aperta la scheda Intune.

  2. Accedere al portale Apple con l'ID Apple dell'organizzazione.

    Importante

    Usare l'ID Apple dell'organizzazione, non un ID personale. Questo ID Apple sarà necessario per rinnovare e gestire il token in futuro.

  3. Passare alle impostazioni di gestione:

    • Apple Business: Selezionare la scheda Dispositivi e accedere a Servizi di gestione.
    • Apple School Manager: vai al profilo > del tuo account Preferenze>I tuoi server MDM.
  4. Creare una nuova connessione:

    • Apple Business: Selezionare Connetti gestione dispositivi esterni, quindi selezionare Continua.
    • Apple School Manager: seleziona Aggiungi.
  5. Immetti un nome per il servizio di gestione dei dispositivi o il server MDM. Il nome è solo a scopo di identificazione e non deve necessariamente corrispondere al nome del tenant di Microsoft Intune, al nome del server o all'URL.

  6. Caricare il file di chiave pubblica (.pem). Quindi seleziona Avanti in Apple Business o Salva in Apple School Manager.

  7. Scaricare il token (file con estensione p7m).

Passaggio 3: assegnare i dispositivi

Dopo aver creato la connessione:

  • In Apple Business, assegna i dispositivi al servizio di gestione dei dispositivi.
  • In Apple School Manager, assegna i dispositivi al server MDM.

È consigliabile assegnare i dispositivi ora mentre ci si trova nel portale Apple. È possibile usare le funzionalità disponibili, come i filtri e l'assegnazione in blocco , per semplificare la selezione. Per ulteriori informazioni, consulta Assegnare, riassegnare o annullare l'assegnazione dei dispositivi in Apple Business.

Passaggio 4: Salvare l'ID Apple

  1. Tornare alla scheda dell'interfaccia di amministrazione di Intune.

  2. Nel campo ID Apple immettere l'ID Apple usato per scaricare il token del server.

    Questo ID è l'ID Apple necessario per rinnovare il token ogni anno. Assicurarsi che i futuri amministratori di Intune sappiano quale ID Apple è stato usato, nel caso in cui si lasci l'organizzazione e sia necessario passare alla gestione dei token.

    Screenshot che evidenzia il campo ID Apple nel riquadro Aggiungi token del programma di registrazione.

Passaggio 5: Caricare il token del server e completare

  1. Nel campo del token Apple , individua il token (file con estensione p7m) scaricato da Apple.
  2. Selezionare Apri e quindi Crea.

Intune si connette automaticamente con Apple Business o Apple School Manager per sincronizzare le informazioni sul dispositivo dall'account del programma di registrazione.

Rinnovare un token del programma di iscrizione

Rinnova annualmente il token del programma di iscrizione. L'interfaccia di amministrazione di Intune mostra la data di scadenza del token. Rinnovare il token anche nelle situazioni seguenti:

  • La password dell'ID Apple cambia per l'utente che ha configurato il token in Apple Business o Apple School Manager.
  • L'utente che ha configurato il token lascia l'organizzazione.

Per rinnovare il token, scaricare un nuovo token dalla connessione Apple associata a Intune. In Apple Business, la connessione è un servizio di gestione dei dispositivi. In Apple School Manager, la connessione è un server MDM.

  1. Accedere al portale Apple con un account dotato delle autorizzazioni di amministratore appropriate.

  2. Passare alle impostazioni di gestione:

    • Apple Business: Selezionare la scheda Dispositivi e accedere a Servizi di gestione.
    • Apple School Manager: vai al profilo > del tuo account Preferenze>I tuoi server MDM.
  3. Selezionare la connessione associata al token da rinnovare:

    • Apple Business: seleziona il servizio di gestione dei dispositivi.
    • Apple School Manager: seleziona il server MDM.
  4. Scaricare un nuovo token:

    • Apple Business: apri il menu Azioni e seleziona Scarica token.
    • Apple School Manager: seleziona Scarica token.

    Nota

    Non selezionare Scarica token a meno che non si voglia rinnovare il token. In questo modo si invalida il token attualmente in uso da Intune. Se il token è già stato scaricato, completare i passaggi rimanenti per completare il rinnovo.

  5. Dopo aver scaricato il token, passare all'interfaccia di amministrazione di Microsoft Intune.

  6. Vai a Registrazione dei dispositivi>.

  7. Selezionare la scheda Apple .

  8. In Metodi di registrazione in blocco selezionare Token del programma di registrazione.

  9. Selezionare il token da rinnovare.

  10. Seleziona Rinnova token. Immettere l'ID Apple usato per creare il token originale.

  11. Caricare il token appena scaricato.

  12. Seleziona Avanti. Assegna tag di ambito, se necessario.

  13. Selezionare Crea per salvare le modifiche.

Eliminare il token di un programma di registrazione

Avviso

L'eliminazione di dispositivi da un token (necessario prima di poter eliminare il token) rimuove tali dispositivi dalla gestione di Intune. Se i dispositivi sono ancora in uso, gli utenti perderanno l'accesso alle risorse aziendali e alle app gestite da Intune. Cancellare i dati e registrare nuovamente i dispositivi con un nuovo token se si vuole continuare a gestirli.

È possibile eliminare un token del programma di registrazione da Intune purché:

  • Nessun dispositivo è assegnato al token.
  • Nessun dispositivo viene assegnato al criterio predefinito.
  • Non sono presenti criteri di registrazione in tale token.

Per eliminare un token del programma di registrazione:

  1. Nell'interfaccia di amministrazione di Microsoft Intune, andare a Registrazione dei dispositivi>.
  2. Selezionare la scheda Apple .
  3. In Metodi di registrazione in blocco selezionare Token del programma di registrazione.
  4. Selezionare il token e quindi Dispositivi.
  5. Eliminare tutti i dispositivi assegnati al token.
  6. Torna a Token del programma di iscrizione. Selezionare il token e quindi selezionare Criteri di registrazione.
  7. Eliminare tutti i criteri di registrazione elencati, inclusi i criteri predefiniti.
  8. Torna a Token del programma di iscrizione. Seleziona il token, quindi seleziona Elimina.

Passaggi successivi