Ich versuche, ein iOS-Gerät bereitzustellen, das mit den Apple MDM-Funktionen verwaltet werden kann . Ich versuche, mit dem iPhone-Konfigurationsdienstprogramm ein Konfigurationsprofil zu erstellen. Im Abschnitt Verwaltung mobiler Geräte kann ich alles einrichten, bis auf den Eintrag "Identität", in dem immer nur "Anmeldeinformationen in der Nutzlast für Anmeldeinformationen hinzufügen" angegeben ist.
In der Dokumentation zum iPhone-Konfigurationsdienstprogramm für das Feld "Identität" heißt es:
Wählen Sie das Zertifikat aus, mit dem sich das Gerät gegenüber dem MDM-Server identifiziert. Fügen Sie das Zertifikat mithilfe der Einstellungen für Anmeldeinformationen zum Gerät hinzu, oder verwenden Sie die SCEP-Einstellungen, um Anweisungen zum Abrufen des Zertifikats mithilfe von SCEP für das Gerät bereitzustellen.
Ich habe keinen SCEP-Server, daher versuche ich, ein Zertifikat zu verwenden. Ich kann jedoch nicht herausfinden, wie ein gültiges Zertifikat generiert wird. Unabhängig davon, welches Zertifikat ich zu den Einstellungen für Anmeldeinformationen hinzufüge, kann es im Feld Identität nicht ausgewählt werden.
Wenn ich versuche, das Konfigurationsprofil ohne festgelegtes Identitätszertifikat zu installieren, wird die Fehlermeldung "Profil konnte nicht installiert werden" angezeigt und die Konsole zeigt den Fehler "Das Identitätszertifikat für com.test.test.mdm1 konnte nicht gefunden werden."
Hat jemand ein Gerät für MDM mit diesem System erfolgreich bereitgestellt?
quelle
Antworten:
Wenn Sie selbstsigniertes SSL verwenden, generieren Sie beim Generieren des selbstsignierten SSL-Zertifikats auf der Serverseite das Zertifikat identity.p12 und dieses Zertifikat, das Sie im Abschnitt identity der IPCU verwenden müssen. Mit diesen wenigen Zeilen können Sie die Datei idendtity.p12 generieren
Und gehen Sie dies auch durch.
quelle
quelle
Sind Sie sicher, dass Sie nicht nur das Zertifikat unterschreiben müssen?
quelle