MDM-системы используют службу push-уведомлений Apple (APN = APNS - Apple Push Notifications), чтобы постоянно поддерживать связь с устройствами Apple через общедоступные и частные сети.

Создание и обновление APNS-сертификата MDM-сервераДля работы MDM-сервера требуется множество сертификатов, в том числе APNS-сертификат для связи с устройствами. Например, когда администратор MDM-сервера дистанционно устанавливает какую-либо политику, активирует опцию или запускает команду команду MDM, устройство получает уведомление об этом действии через APNS. При подключении к общественным сетям, устройства могут получать такие уведомления о действиях в любой точке мира.



Большинство сертификатов, в том числе сертификат APN, должны обновляться ежегодно. По истечении срока действия сертификата сервер MDM не сможет связаться с устройствами Apple, пока сертификат не будет обновлен. Поэтому стоит подготовиться к обновлению сертификатов MDM до того, как истечет срок их действия.

 

 

Процедура обновления APN-сертификата MDM-сервера 

На комьютере Mac запустить программу «Server»:

Создание и обновление APNS-сертификата MDM-сервера

 В боковом меню слева в разделе «Server» выбрать первый пункт, содержащий имя сервера. Перейти на вкладку «Settings», найти блок «Notifications» и нажать кнопку «Edit Apple ID»:

Создание и обновление APNS-сертификата MDM-сервера

Отобразится информация об используемой учетной записи и сроке действия APNS-сертификата:

Создание и обновление APNS-сертификата MDM-сервера

 



 

Можно сменить Apple ID, нажав на кнопку «Change…»:

Создание и обновление APNS-сертификата MDM-сервера

 

Можно обновить APNS-сертификат, нажав на кнопку «Renew…»:

Создание и обновление APNS-сертификата MDM-сервера

 После обновления срок действия сертификата будет составлять 1 год с даты обновления:

Создание и обновление APNS-сертификата MDM-сервера

Процесс первоначального создания APNS-сертификата еще проще, чем его обновление: поставить галочку «Apple Push Notifications (APN)», указать Apple ID и ввести пароль.



 

Не важно, какую учетную запись Apple ID использовать для создания APNS-сертификата. Главное, чтобы она была использована только один раз для одного сервера (Apple не даст использовать несколько раз).

 

Как обновить сертификат apns:com.apple.alerts

 

 

 

Служба push-уведомлений Apple

Служба push-уведомлений Apple (APNS) является важной службой, поскольку через нее многие устройства Apple узнают об обновлениях, политиках MDM и входящих сообщениях. Чтобы ваши  устройства Apple работали с этими службами, вам необходимо разрешить сетевой трафик с устройства в сеть Apple (17.0.0.0/8) через порт 5223 с запасным портом 443.

Конфиденциальная и личная информация не передаются через APNS. Данный трафик – это защищенный двоичный протокол, специфичный для APNS, и он не может проходить через прокси.

Попытки просмотреть трафик или перенаправить его приведут к тому, что клиент, APNS и серверы пометят сетевой диалог как скомпрометированный и неверный.

В конечных точках и на серверах к APNS применяется многоуровневая безопасность.

Комментарии (1)

This comment was minimized by the moderator on the site

За 30 дней до окончания срока действия APNS-сертификата Apple присылает письмо на e-mail, Apple ID которого использовался для создания APNS-сертификата со следующим текстом:

The following Apple Push Notification Service certificates, created for AppleID ХХХХХХХ@ХХХХХХХХ.COM will expire on February 06, 2020. Revoking or allowing this certificate to expire will require existing devices to be re-enrolled with a new push certificate. You can renew your certificates with your OS X server administration tools.


В этом сообщении основная мысль заключается в том, что, если отозвать сертификат или не обновить его до окончания его срока действия, то придется все устройства заново переэнролливать. А если просто обновить - то больше ничего делать не нужно будет.

Revoking - отзыв
allowing this certificate to expire - позволить сертификату устареть
will require existing devices to be re-enrolled with a new push certificate - потребует переэнроллить все имеющиеся устройства

Здесь не опубликовано еще ни одного комментария

Оставьте свой комментарий

  1. Опубликовать комментарий как Гость.
0 Значки
Вложения (0 / 3)
Поделитесь своим местоположением

      Как отобразить KML-трек в Garmin Pilot
      Как отобразить KML-трек в Garmin Pilot

      Есть такое iOS-приложение - Garmin Pilot, которое можно было бы назвать замечательным, но с марта 2022 года она стало немного иным... Но, довольно грустной лирики, ибо есть люди, которые до сих пор пользуются этим приложеним не смотря ни на что. Итак, в некоторых случаях пилотам может понадобиться выполнять полет и контролировать местоположение ВС относительно некого трека, который был записан ранее. Если...




      Изменение БД для GPS Garmin с цикла AIRAC 1708
      Изменение БД для GPS Garmin с цикла AIRAC 1708

      Количество аэронавигационной информации со временем неизбежно увеличивается, и носители навигационных данных для старых спутниковых навигационных систем уже не могут вместить в себя всю информацию. Потому что разработчики этих систем несколько десятилетий назад даже не могли себе представить, что использование карты памяти размером в 2 или 3 мегабайта может оказаться не достаточно. В результате пользователи...




      Загадка от аэропорта Мирный
      Загадка от аэропорта Мирный

      В продолжение статьи "Проблема идиотских NOTAM" прочитайте действующие* НОТАМ и скажите регламент работы российского аэропорта Мирный (код ИКАО: UERR, код ИАТА: MJZ):   (Р1125/21 НОТАМНЩ)УЕЕЕ/ЩФАЛЦ/ИЖ/НБО/А/000/999/6232С11402В005А)УЕРР Б)2103290300 Ц)2106120500Д)ПН 0300-0450, ВТ 4Т ПТ 0300-0500, СР 0315-0500, СБ 0330-0500Е)1.АД ЗАКРЫТ РЕМОНТОМ ВПП.2.В ПЕРИОД ЗАКРЫТИЯ АД ОБЕСПЕ4ИВАЕТ ПРИЕМ/ВЫПУСК САМОЛЕТОВ 4 КЛАССА И ВЕРТОЛЕТОВ ВСЕХ ТИПОВ.)...




      Что делать, если не отображается рабочий стол?
      Что делать, если не отображается рабочий стол?

      Если после загрузки операционной системы Windows не отображается рабочий стол и, соответственно, не отображаются панель быстрого запуска и системный трей, то не спешите сразу рубить с плеча - переустанавливать Windows. Сначала на всякий случай желательно загрузиться в безопасном режиме (F8) и проверить компьютер на наличие вирусов. Неплохой сканер от Доктора Веба - CureIt (Альтернативное название -...




      Сравнение PDF-файлов
      Сравнение PDF-файлов

      Существует множество программ для сравнения текстовых файлов типа TXT, DOC и т.п. Такие программы могут легко сравнить два файла и отобразить в отчете все различия: что было удалено, что было добавлено, а что не было отредактировано и осталось без изменения. Программами для сравнения файлов часто пользуются программисты, составители различных инструкций, ТЗ и др. документации, которым приходится периодически...




      Требуются ли аэронавигационные карты при использовании навигационных баз данных?
      Требуются ли аэронавигационные карты при использовании навигационных баз данных?

      По мере того, как навигация с использованием спутниковой системы (GPS навигация), бортовых пилотажных комплексов (FMS), компьютерных полетных карт и компьютерных систем планирования полетов получали распространение, авиационные компании и разработчики ПО предоставляли все больше и больше технических характеристик. Благодаря большому количеству систем, доступных на сегодняшней день, можно легко...




      Кодовое обозначение аэродрома
      Кодовое обозначение аэродрома

      Кодовое обозначение аэродрома (aerodrome reference code) было придумано для того, чтобы упростить сопоставление многочисленных требований к характеристикам аэродромов в целях обеспечения соответствия ряда аэродромных сооружений, оборудования и средств тем типам самолетов, которые предназначены для эксплуатации на данном аэродроме. Термин "Кодовое обозначения аэродрома" (Aerodrome reference...



Яндекс.Метрика
Сайт работает на быстром VPS/VDS хостинге от FASTVPS