Sujet
Ce guide décrit la procédure d'inscription à NinjaOne Mobile Device Management (MDM) pour les appareils mobiles Apple, y compris les iPad. Si vous souhaitez utiliser Apple Business Manager pour gérer vos appareils, veuillez poursuivre la configuration en suivant les instructions de cet article, puis consultez la section MDM : Synchronisation de l'inscription Apple avec ADE / ABM (facultatif).
Environnement
- Gestion des appareils mobiles NinjaOne
- Apple iOS et iPadOS
Description
Pour un aperçu de toutes les fonctionnalités MDM, veuillez consulter la section Qu'est-ce que la gestion des appareils mobiles (MDM)?
La solution MDM Apple de NinjaOne permet une gestion multi-locataires, ce qui signifie un contrôle accru sur les appareils mobiles disposant de différentes connexions depuis NinjaOne.
- Prise en charge de plusieurs certificats APNs distincts.
- Plusieurs programmes ADE se connectent pour prendre en charge différents ABM pour l'inscription des appareils à l'aide d'un seul certificat push APNs.
- Synchronisation automatisée des enregistrements actuels des appareils ADE pour refléter les mises à jour par défaut de l'organisation, de l'emplacement et du rôle de l'appareil.
- Présentation optimisée des données des appareils, telles que le nombre d'appareils associés à chaque connexion, la disponibilité et l'expiration des licences, l'identifiant utilisateur, etc.
- Le déploiement de la gestion des politiques ne se limite pas à la manière dont les APN sont associés à l'appareil, ce qui signifie qu'il y a moins de politiques à gérer dans NinjaOne.
Index
Sélectionnez une catégorie pour en savoir plus.
Activer l'inscription des appareils avec APNs
Avant d'ajouter les appareils à NinjaOne et de les enregistrer auprès du MDM, vous devez activer l'application MDM dans la section Administration et vous inscrire aux services de notification push Apple (APNs), ce qui nécessite un certificat signé par Apple (instructions ci-dessous). APNs est un service cloud qui permet aux applications tierces approuvées installées sur les appareils Apple d'envoyer des notifications push depuis un serveur distant aux utilisateurs via une connexion sécurisée.
Remarques importantes :
- Les administrateurs système doivent configurer les autorisations d'un technicien sous MDM connectable pour créer de nouveaux certificats APNs.
- Si vous vous inscrivez à l'inscription automatisée des appareils (ADE) en option , vous devez générer un jeton à utiliser avec Apple Business Manager (cliquez ici pour obtenir les instructions).
- Si vous ne renouvelez pas le certificat APNs avant son expiration, pendant le délai de grâce de 30 jours accordé par Apple, NinjaOne MDM ne pourra plus gérer les appareils ; ceux-ci devront être réenregistrés dans le logiciel NinjaOne. De plus, aucun nouvel appareil mobile ne pourra être ajouté (voir la capture d'écran ci-dessous). Il est essentiel de ne pas laisser le certificat APNs expirer. Cliquez ici pour savoir comment renouveler le certificat APNs.
- Chaque nouveau certificat nécessite une clé privée différente ; cela permet de migrer les appareils vers une nouvelle division NinjaOne si nécessaire.
Pour activer la gestion des appareils mobiles :
- Allez dans Administration > Applications > Installées. Cliquez sur NinjaOne Apple MDM et activez-le.
- Restez dans l'onglet Service de notification push Apple et cliquez sur Ajouter un certificat APN.

La fenêtre contextuelle Ajouter un certificat de service de notification push Apple s'affiche. - Cliquez sur le bouton Télécharger le fichier à l'étape 1 pour obtenir la demande de signature de certificat (CSR). Elle sera téléchargée sur votre ordinateur.
- Cliquez sur le lien hypertexte bleu à l'étape 2 de la fenêtre contextuelle, puis cliquez sur Continuer pour être redirigé vers le portail de certificats Apple.

Le portail s'ouvre dans un nouvel onglet. -
Saisissez l'identifiant Apple attribué à l'appareil ou créez-en un nouveau. Utilisez les liens hypertextes situés sous le champ de connexion pour créer un compte pour les nouveaux appareils.
Remarque importante : il est conseillé d'utiliser un compte géré par une organisation plutôt qu'un compte utilisateur individuel. Le compte doit être accessible à l'organisation afin de garantir l'accès. Le verrouillage de l'accès au compte entraînera des problèmes lors du renouvellement du certificat et obligera l'organisation à réenregistrer tous les appareils Apple. Bien que vous deviez utiliser un identifiant Apple et renouveler le certificat chaque année, l'identifiant Apple utilisé pour la gestion des appareils mobiles (MDM) ne sera pas utilisé sur les appareils.
- Saisissez le code d'authentification pour continuer.
Si l'opération aboutit, le portail des certificats Apple Push s'affichera. - Cliquez sur Créer un certificat.
- Lisez attentivement les conditions d'utilisation ; cochez la case au bas de la fenêtre contextuelle et cliquez sur Accepter.
- Cliquez sur « Choisir un fichier » pour télécharger le fichier CSR que vous avez téléchargé à l'étape 3 de ce guide, puis cliquez sur « Télécharger ».
- Cliquez sur Télécharger dans Apple pour obtenir le fichier PEM.
- Revenez à la plateforme NinjaOne. Dans la fenêtre contextuelle Ajouter un certificat de service de notification push Apple, cliquez sur Télécharger le fichier pour télécharger le fichier PEM que vous avez téléchargé à l'étape 10 ci-dessus.
- Saisissez l'adresse e-mail que vous avez utilisée pour créer l'identifiant Apple (étape 5), puis donnez un nom au certificat APNs afin de le distinguer des autres certificats ajoutés au MDM. Cliquez sur Enregistrer.

La confirmation du statut d'inscription s'affiche à l'écran avec l'identifiant Apple associé.
Renouveler l'APN
Cliquez sur le lien Actions > Renouveler sur la page de configuration. Ce lien indique également la date d'expiration de tous les certificats, quel que soit leur statut. Suivez la même procédure que celle décrite ci-dessus pour la configuration initiale. Une fois l'opération terminée, la colonne Expire dans sera mise à jour pour refléter la nouvelle date d'expiration, qui doit être un an après la date de renouvellement.
Supprimer l'APN
Les administrateurs système et les techniciens disposant des autorisations appropriées peuvent réinitialiser la configuration MDM. Une fois supprimé, le MDM peut être réenrôlé à l’aide du même compte ou d’un autre.
Pour supprimer l'APN :
- Cliquez sur le lien Actions > Réinitialiser la connexion sur la page de configuration de l'application MDM.

- Passez en revue la liste des appareils concernés : vous pouvez cliquer sur le lien Afficher tous les appareils pour accéder à la grille de recherche des appareils, qui sera filtrée pour afficher uniquement les appareils associés à la connexion APN.

- Saisissez votre adresse e-mail pour confirmer, puis cliquez sur Réinitialiser la connexion.