如何为 Workspace ONE 生成 APNs 证书
摘要: 如何为 Workspace ONE 生成 APNs 证书。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
受影响的产品:
- Workspace One
受影响的操作系统:
- iOS
IOS 设备管理员必须生成并上传 Apple Push Notification 服务 (APNs) 证书才能管理 iOS 设备。本指南将 Workspace ONE 管理员分解为几个简单的步骤,向 Workspace ONE 管理员展示如何快速完成此过程。
Apple 推送通知服务 (APNs) 用于允许 Workspace ONE 通过无线方式安全地与智能设备队列通信。Workspace ONE 使用 APN 的证书在管理员请求信息时或在定义的监视计划期间向设备发送通知。不会通过 APN 的服务器发送任何数据,仅发送通知。

- 访问组织组的 Workspace ONE Administration Console
- Apple ID(或能创建 Apple ID)
- Safari、Firefox、Chrome 或 Edge 网页浏览器(不支持 Internet Explorer):确保使用相同的浏览器会话完成本指南中的所有步骤。出于安全目的,Apple 的 APN 生成过程包括基于时间和基于浏览器的凭据,这要求遵循生成 APNs 证书部分中的步骤以避免任何与安全或会话相关的错误。如果一个浏览器未生成证书,请尝试其他浏览器,但请确保在一个会话中重做或完成所有步骤。
提醒:如果您要 续订 即将到期的 APNs 证书,请按照 续订 APN 证书中概述的流程操作。生成 APN 的证书仅应用于初始设置。如果从头开始生成新的 APN 证书,则必须重新注册所有以前注册的设备才能成为受管设备。如果 APN 证书已过期,则必须生成新的 APN。
生成 APN 的证书是一个三步过程:
- 从 Workspace ONE Admin Console 下载 AirWatch 签名的 CSR。
- 将 AirWatch 签名的 CSR 上传到 Apple Push Certificate Portal。
- 从 Apple Push Certificate Portal 下载 Apple 签名的证书 (.pem)。
提醒:要执行此任务,请确保您的 Workspace ONE 管理员帐户有权访问最高 Workspace ONE 组织组。妥善做法是在客户组织组级别完成此过程。如果管理帐户不能访问最高的组织组,您可能无法访问必要的设置。
从 AirWatch 管理控制台下载 AirWatch 签名的 CSR。
- 转到“组与设置>”所有设置>“设备和用户>”Apple>APNs For MDM“,然后选择”生成新证书”。

- 向 Apple 提供证书请求(第 1 步)以处理并获取您的证书,然后将其上传到 Workspace ONE console。
单击 MDM_APNsRequest.plist 以下载请求。如果您已有 Apple ID,请选择 转到 Apple,如果您没有选择 单击此处 并按照说明创建一个 Apple ID。

- 使用有效的 Apple ID 和密码登录 Apple Push Certificates Portal 网站。如果您启用了双重身份验证,请通过输入验证码来验证您的身份:
如果 “转到Apple ”按钮无法将您定向到门户,请打开一个新选项卡并转到: https://identity.apple.com/pushcert/
提醒:登录不需要 Apple 开发人员帐户。虽然任何有效的 Apple ID 都有效,但我们建议您创建一个与您的公司电子邮件帐户相关联的单独 Apple ID 以进行长期管理。 - 单击 Create a Certificate(创建证书)。

- 选中“我已阅读并同意这些条款和条件”复选框,然后单击 “接受”。

- 单击 Choose File ,然后转至步骤 2 中下载的 AirWatch 签名 CSR。查找并选择您从 Apple 门户下载的证书,名称为:MDM_APNsRequest.plist

- 单击 上传 (将显示 Workspace ONE MDM 的新证书。)

- 单击 Download(下载)并将 Apple 签名的证书保存到可访问的位置。
提醒:文档必须为 .pem 文件格式。
- 返回到 Workspace ONE Admin Console,然后单击 Next(下一步)。

- 将 Apple 签名证书上传到最近下载的 Workspace ONE(.pem 文件)。输入以前用于登录 Apple Push Certificates Portal 网站的 Apple ID。

- 单击 Save。
- 这是受限操作,因此您必须输入安全 PIN。

- 在 APNs For MDM(适用于 MDM 的 APNs)页面上验证详细信息。
提醒:在顶级组织组中生成和续订时,请将子组设置为继承或覆盖设置。
- 单击右上角的 Save(保存)和 x,您已完成该任务。
要联系支持部门,请参阅 Dell Data Security 国际支持电话号码。
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛。
其他信息
视频
受影响的产品
VMWare AirWatch, Workspace One文章属性
文章编号: 000125393
文章类型: How To
上次修改时间: 02 7月 2024
版本: 10
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。