Tema
Esta guía proporciona el proceso de inscripción en NinjaOne Mobile Device Management (MDM) para dispositivos móviles Apple, incluidos los iPad. Si desea utilizar Apple Business Manager para gestionar dispositivos, continúe con la configuración siguiendo este artículo y, a continuación, consulte MDM: Sincronización de la inscripción de Apple con ADE/ABM (opcional).
Entorno
- Gestión de dispositivos móviles NinjaOne
- Apple iOS y iPadOS
Descripción
Introducción
Para obtener una descripción general de todas las funciones de MDM, consulte ¿Qué es la gestión de dispositivos móviles (MDM)?
El MDM de Apple de NinjaOne permite la gestión multitenencia, lo que significa un mayor control sobre los dispositivos móviles con diferentes conexiones desde NinjaOne.
- Compatibilidad con múltiples certificados APN independientes.
- Se conectan múltiples programas ADE para admitir diferentes ABM para el registro de dispositivos utilizando un único certificado push APN.
- Sincronización automática de los registros actuales de dispositivos ADE para reflejar las actualizaciones predeterminadas de la organización, la ubicación y la función del dispositivo.
- Presentación optimizada de los datos de los dispositivos, como el número de dispositivos relacionados con cada conexión, la disponibilidad y caducidad de las licencias, el ID de usuario y mucho más.
- La implementación de la gestión de políticas no se limita a cómo se asocian los APN con el dispositivo, lo que significa que hay menos políticas que gestionar en NinjaOne.
Habilitar el registro de dispositivos con APN
Antes de añadir los dispositivos a NinjaOne y registrarlos en el MDM, debe habilitar la aplicación MDM en la sección Administración y registrarse en los servicios de notificaciones push de Apple (APN), lo que requiere un certificado firmado por Apple (instrucciones incluidas a continuación). APN es un servicio en la nube que permite a las aplicaciones de terceros aprobadas instaladas en dispositivos Apple enviar notificaciones push desde un servidor remoto a los usuarios a través de una conexión segura.
- Los administradores del sistema deben configurar los permisos de un técnico en MDM conectable para crear nuevos certificados APNs.
- Si se inscribe enla inscripción automática de dispositivos (ADE) opcional , debe generar un token para utilizarlo con Apple Business Manager (haga clic aquí para obtener instrucciones).
- Si no renueva el certificado APNs antes de que caduque dentro del periodo de gracia de 30 días de Apple, NinjaOne MDM no podrá gestionar los dispositivos; estos deberán volver a registrarse en el software NinjaOne. Además, no se podrán añadir nuevos dispositivos móviles (consulte la captura de pantalla siguiente). Es fundamental no dejar que caduque el certificado APN. Haga clic aquí para obtener información sobre cómo renovar el certificado APN.
- Cada nuevo certificado requiere una clave privada diferente; esto permite la migración de dispositivos a una nueva división de NinjaOne si es necesario.
Para habilitar la gestión de dispositivos móviles:
- Vaya a Administración > Aplicaciones > Instaladas. Haga clic en NinjaOne Apple MDM y habilítelo.

- Permanezca en la pestaña Servicio de notificaciones push de Apple y haga clic en Añadir certificado APN.

. Se muestra el modal Añadir certificado del servicio de notificaciones push de Apple. - Haga clic en el botón Descargar archivo en el paso 1 para obtener la solicitud de firma de certificado (CSR). Se descargará en su ordenador.
- Haga clic en el hipervínculo azul del paso 2 del modal y, a continuación, haga clic en Continuar para ser redirigido al portal de certificados de Apple.

El portal se abre en una nueva pestaña. - Introduzca el ID de Apple asignado al dispositivo o cree uno nuevo. Utilice los hipervínculos situados debajo del campo de inicio de sesión para crear una cuenta para nuevos dispositivos.Nota importante: Se recomienda utilizar una cuenta controlada por una organización en lugar de una cuenta de usuario individual. La cuenta debe ser una a la que la organización pueda acceder para garantizar el acceso. Bloquear el acceso a la cuenta causará problemas al renovar el certificado y obligará a la organización a volver a registrar todos los dispositivos Apple. Aunque es necesario utilizar un ID de Apple y renovar el certificado anualmente, el ID de Apple utilizado para MDM no se utilizará en los dispositivos.

- Introduzca el código de autenticación para continuar.
Si todo va bien, verá el portal de certificados push de Apple. - Haga clic en Crear un certificado.

- Lea los Términos de uso en su totalidad, active la casilla de verificación en la parte inferior del modal y haga clic en Aceptar.

- Haga clic en Elegir archivo para cargar el archivo CSR que descargó en el paso 3 de esta guía y, a continuación, haga clic en Cargar.

- Haga clic en Descargar en Apple para obtener el archivo PEM.

- Vuelva a la plataforma NinjaOne. En el modal Añadir certificado de servicio de notificaciones push de Apple, haga clic en Cargar archivo para cargar el archivo PEM que descargó en el paso 10 anterior.
- Introduzca la misma dirección de correo electrónico que utilizó para crear el ID de Apple (paso 5) y, a continuación, asigne un nombre al certificado APNs para distinguirlo de otros certificados añadidos al MDM. Haga clic en Guardar.

En la pantalla aparecerá una confirmación del estado de la inscripción con el ID de Apple asociado.
Renovar APN
Haga clic en el enlace Acciones > Renovar en la página de configuración. Este enlace también proporciona la fecha de caducidad de todos los certificados, independientemente de su estado. Siga el mismo proceso descrito anteriormente para la configuración inicial. Una vez completado, la columna Caduca en se actualizará para reflejar la nueva fecha de caducidad, que debería ser un año a partir de la fecha de renovación.
Eliminar APN
Los administradores del sistema y los técnicos con los permisos adecuados pueden restablecer la configuración de MDM. Una vez eliminado, el MDM se puede volver a registrar con la misma cuenta o con otra diferente.
Para eliminar el APN:
- Haga clic en el enlace Acciones > Restablecer conexión en la página de configuración de la aplicación MDM.

- Revise la lista de dispositivos afectados; puede hacer clic en el hipervínculo Ver todos los dispositivos para navegar a la cuadrícula de búsqueda de dispositivos, que se filtrará para mostrar los dispositivos asociados con la conexión APN.

- Introduzca su correo electrónico para confirmar y, a continuación, haga clic en Restablecer conexión.