Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
設定裝置以配搭 APNs 使用
流動裝置管理(MDM)解決方案使用「Apple 推送通知服務」(APNs)來與公用和專用網絡上的 Apple 裝置持續進行溝通。 使用 APNs 時,Apple 裝置會取得更新項目、MDM 規則和傳入訊息。 MDM 解決方案需要多項證書,包括能與裝置交談的 APNs 證書、針對通訊保安的 SSL 證書以及簽署設定描述檔的證書。
為了讓你的 Apple 裝置能配搭 APNs 使用、允許網絡流量直接或使用網絡代理從裝置傳到 Apple 網絡(17.0.0.0/8)。 Apple 裝置必須能連線至特定主機上的特定連接埠:
TCP 埠 443 用於裝置啟用期間,之後如果裝置無法連線至連接埠 5223 上的 APNs,則會用作備用
TCP 埠 5223 用於與 APNs 通訊
TCP 埠 443 或 2197 用於將通知從 MDM 傳送至 APNs
你可能也需要配置網絡代理或防火牆傳輸埠,以允許所有來自 Apple 裝置的網絡流量傳送至 Apple 網絡。 在 iOS 13.4、iPadOS 13.4、macOS 10.15.4、tvOS 13.4 或較新版本中,在代理自動設定(PAC)檔案中被指定時,APNs 可以使用網絡代理。
附註:Apple Vision Pro 只有在被戴上並解鎖時才能接收推送通知。
位於端點和伺服器的 APNs 會套用多層級的保安。 如嘗試檢查流量或重新遞送會造成用户端、APNs 及推送提供者的伺服器將網絡對話標示為遭盜用和無效。 任何機密或私密資料皆不會透過 APNs 傳輸。
貼士:製作 APNs 證書以配搭 MDM 使用時,請記下你使用的「管理式 Apple 帳户」(推薦使用)或 Apple 帳户,當你要更新證書時會需要用到(證書每年都必須更新)。 也請在到期之前更新你 MDM 解決方案所使用的所有證書。 如需更多資料,請參閲 Apple 推送通知證書入口網站。
為 MDM 客户設定推送通知的保安提升
MDM 開發者現時可以使用「Apple 推送通知服務」(APNs)為其客户建立精簡的推送證書製作流程。 這個流程包括為每個客户製作「證書簽署要求」(CSR)並進行簽署。 然後每個客户即可使用獲提供的 CSR 來從「Apple 推送通知證書」入口網站取得證書。
在今年稍後時間,「Apple 推送通知證書」入口網站將會要求透過 SHA2 演算法簽署 CSR 以提升保安。 系統不會為透過 SHA1 簽署的 CSR 發出證書。 如需更多關於最佳做法的資料,請參閲 Apple 開發者網站上的設定推送通知。