Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne MDM : Premiers pas pour la gestion des appareils Apple

Sujet

Ce guide décrit la procédure d'inscription à NinjaOne Mobile Device Management (MDM) pour les appareils mobiles Apple, y compris les iPad. Si vous souhaitez utiliser Apple Business Manager pour gérer vos appareils, veuillez poursuivre la configuration en suivant les instructions de cet article, puis consultez la section MDM : Synchronisation de l'inscription Apple avec ADE / ABM (facultatif)

Environnement

  • Gestion des appareils mobiles NinjaOne
  • Apple iOS et iPadOS

Description

Pour un aperçu de toutes les fonctionnalités MDM, veuillez consulter la section Qu'est-ce que la gestion des appareils mobiles (MDM)?

La solution MDM Apple de NinjaOne permet une gestion multi-locataires, ce qui signifie un contrôle accru sur les appareils mobiles disposant de différentes connexions depuis NinjaOne.

  • Prise en charge de plusieurs certificats APNs distincts.
  • Plusieurs programmes ADE se connectent pour prendre en charge différents ABM pour l'inscription des appareils à l'aide d'un seul certificat push APNs.
  • Synchronisation automatisée des enregistrements actuels des appareils ADE pour refléter les mises à jour par défaut de l'organisation, de l'emplacement et du rôle de l'appareil. 
  • Présentation optimisée des données des appareils, telles que le nombre d'appareils associés à chaque connexion, la disponibilité et l'expiration des licences, l'identifiant utilisateur, etc.
  • Le déploiement de la gestion des politiques ne se limite pas à la manière dont les APN sont associés à l'appareil, ce qui signifie qu'il y a moins de politiques à gérer dans NinjaOne. 
Souhaitez-vous visionner une vidéo relative à ce processus ? Consultez notre bibliothèque de vidéos NinjaOne MDM

Index

Sélectionnez une catégorie pour en savoir plus.

Activer l'inscription des appareils avec APNs

Avant d'ajouter les appareils à NinjaOne et de les enregistrer auprès du MDM, vous devez activer l'application MDM dans la section Administration et vous inscrire aux services de notification push Apple (APNs), ce qui nécessite un certificat signé par Apple (instructions ci-dessous). APNs est un service cloud qui permet aux applications tierces approuvées installées sur les appareils Apple d'envoyer des notifications push depuis un serveur distant aux utilisateurs via une connexion sécurisée.

Remarques importantes :

  • Les administrateurs système doivent configurer les autorisations d'un technicien sous MDM connectable pour créer de nouveaux certificats APNs. 
  • Si vous vous inscrivez à l'inscription automatisée des appareils (ADE) en option , vous devez générer un jeton à utiliser avec Apple Business Manager (cliquez ici pour obtenir les instructions).
  • Si vous ne renouvelez pas le certificat APNs avant son expiration, pendant le délai de grâce de 30 jours accordé par Apple, NinjaOne MDM ne pourra plus gérer les appareils ; ceux-ci devront être réenregistrés dans le logiciel NinjaOne. De plus, aucun nouvel appareil mobile ne pourra être ajouté (voir la capture d'écran ci-dessous). Il est essentiel de ne pas laisser le certificat APNs expirer. Cliquez ici pour savoir comment renouveler le certificat APNs. 
  • Chaque nouveau certificat nécessite une clé privée différente ; cela permet de migrer les appareils vers une nouvelle division NinjaOne si nécessaire. 

Pour activer la gestion des appareils mobiles : 

  1. Allez dans Administration > Applications > Installées. Cliquez sur NinjaOne Apple MDM et activez-le. 
    mdm apple mutli gif.gif
  2. Restez dans l'onglet Service de notification push Apple et cliquez sur Ajouter un certificat APN.
    APNs_add cert.png
    La fenêtre contextuelle Ajouter un certificat de service de notification push Apple s'affiche. 
  3. Cliquez sur le bouton Télécharger le fichier à l'étape 1 pour obtenir la demande de signature de certificat (CSR). Elle sera téléchargée sur votre ordinateur. 
  4. Cliquez sur le lien hypertexte bleu à l'étape 2 de la fenêtre contextuelle, puis cliquez sur Continuer pour être redirigé vers le portail de certificats Apple.
    APNs cert_download.png
    Le portail s'ouvre dans un nouvel onglet. 
  5. Saisissez l'identifiant Apple attribué à l'appareil ou créez-en un nouveau. Utilisez les liens hypertextes situés sous le champ de connexion pour créer un compte pour les nouveaux appareils. 

    Remarque importante : il est conseillé d'utiliser un compte géré par une organisation plutôt qu'un compte utilisateur individuel. Le compte doit être accessible à l'organisation afin de garantir l'accès. Le verrouillage de l'accès au compte entraînera des problèmes lors du renouvellement du certificat et obligera l'organisation à réenregistrer tous les appareils Apple. Bien que vous deviez utiliser un identifiant Apple et renouveler le certificat chaque année, l'identifiant Apple utilisé pour la gestion des appareils mobiles (MDM) ne sera pas utilisé sur les appareils. 

    apple sign in.png

  6. Saisissez le code d'authentification pour continuer.
    Si l'opération aboutit, le portail des certificats Apple Push s'affichera.
  7. Cliquez sur Créer un certificat
    APNs portal_add cert.png
  8. Lisez attentivement les conditions d'utilisation ; cochez la case au bas de la fenêtre contextuelle et cliquez sur Accepter.
    accept_terms_of_use.png
  9. Cliquez sur « Choisir un fichier » pour télécharger le fichier CSR que vous avez téléchargé à l'étape 3 de ce guide, puis cliquez sur « Télécharger ».
    upload_csr.png
  10. Cliquez sur Télécharger dans Apple pour obtenir le fichier PEM. 
    apple download pem.png
  11. Revenez à la plateforme NinjaOne. Dans la fenêtre contextuelle Ajouter un certificat de service de notification push Apple, cliquez sur Télécharger le fichier pour télécharger le fichier PEM que vous avez téléchargé à l'étape 10 ci-dessus.
  12. Saisissez l'adresse e-mail que vous avez utilisée pour créer l'identifiant Apple (étape 5), puis donnez un nom au certificat APNs afin de le distinguer des autres certificats ajoutés au MDM. Cliquez sur Enregistrer.
    APN_upload.png
    La confirmation du statut d'inscription s'affiche à l'écran avec l'identifiant Apple associé. 

Renouveler l'APN 

Cliquez sur le lien Actions > Renouveler sur la page de configuration. Ce lien indique également la date d'expiration de tous les certificats, quel que soit leur statut. Suivez la même procédure que celle décrite ci-dessus pour la configuration initiale. Une fois l'opération terminée, la colonne Expire dans sera mise à jour pour refléter la nouvelle date d'expiration, qui doit être un an après la date de renouvellement.
APN renew.png

Supprimer l'APN

Les administrateurs système et les techniciens disposant des autorisations appropriées peuvent réinitialiser la configuration MDM. Une fois supprimé, le MDM peut être réenrôlé à l’aide du même compte ou d’un autre.  

Remarque importante : la réinitialisation de la connexion rend les appareils associés non gérés ; ils ne seront pas effacés et devront être réenregistrés.

Pour supprimer l'APN :

  1. Cliquez sur le lien Actions > Réinitialiser la connexion sur la page de configuration de l'application MDM.
    mdm_apn_reset connection.png
  2. Passez en revue la liste des appareils concernés : vous pouvez cliquer sur le lien Afficher tous les appareils pour accéder à la grille de recherche des appareils, qui sera filtrée pour afficher uniquement les appareils associés à la connexion APN. 
    mdm_apn_reset connection_view devices.png
  3. Saisissez votre adresse e-mail pour confirmer, puis cliquez sur Réinitialiser la connexion

FAQ

Pour aller plus loin