Workspace MDM 管理コンソールマニュアル Apple Push 証明書登録 更新ガイド Document Ver.1.0 更新日 :2016 年 7 月 1
Contents 1. Apple Push 通知サービスについて...3 2. Apple Push 証明書の登録 2-1. 証明書要求ファイルのダウンロード... 4 2-2. Apple Push 証明書の作成... 5 2-3. Apple Push 証明書の登録... 7 3. Apple Push 証明書有効期限の通知メール設定... 8 注意事項 Apple Push 証明書を登録するために管理者用の Apple ID が必要になります 既に使用している Apple Push 証明書を重複登録することは出来ません Apple Push 証明書の有効期限は 1 年間です 有効期限が切れる前に 必ず Apple Push 証明書の更新を行ってください Apple Push 証明書の有効期限の通知メール設定を行うことができます <P8 参照 > ( デフォルトの設定値は有効ですが 管理コンソール画面でメールアドレスを指定する必要があります ) Apple Push 証明書の登録および更新の際 Internet Explorer では Apple Push Certificates Portal サイトを正確に表示することができません Safari Google Chrome Firefox などのブラウザを利用して作業を行ってください サーバーに配置された Apple Push 証明書と機器に割り当てられた証明書のトピック値が異なる場合は 機器の管理や情報の取得を行うことはできません 各機器に割り当てられたトピック値は 機器 画面の 機器 タブ内の機器詳細画面から確認可能です
1. Apple Push 通知サービスについて モバイルデバイス管理 (MDM) と Apple Push 通知サービス Workspace MDM サーバが ios 端末との通信を行う場合は Apple プッシュ通知サービス使って サーバへのチェックインを促すサイレント通知をデバイスに送信します デバイスへの通知プロセスにおいて MDM サーバと APNs サーバとの間で機密情報のやり取りは行われません ( プッシュ通知によって実行される内容は MDM サーバへのポーリングリクエストを端末に送るだけです ) 構成情報 設定 照会は MDM サーバから直接 ios 端末に送信され 通信のやり取りには暗号化された SSL/TLS 接続が使用されます Push 要求 Workspace MDM Server Apple Push サービス (APNs Server) https Push 通知 (TLS 通信 ) ios 端末 Apple Push 証明書を登録する目的 APNs サーバが MDM サーバからのコマンドを認識できるように Apple Push 証明書が MDM サーバ上にインストールされる必要があるため 事前に Apple Push 証明書を Apple Push Certificates Portal からダウンロードし MDM サーバ側に登録する必要があります Workspace MDM をはじめ ios 端末にて各種 MDM サービスでは Apple Push 通知サービスの仕組みを活用するため MDM サービス利用時には事前に Apple Push 証明書の取得が必要となります 本マニュアルでは以下の流れで Apple Push 証明書を登録します 1. Workspace MDM 管理コンソールから Apple Push 証明書ダウンロードに必要な証明書要求 (CSR) ファイルをダウンロード 2. Apple Push Certificates Portal にて Apple Push 証明書を作成 & ダウンロード 3. Workspace MDM 管理コンソールにて Apple Push 証明書を登録 3
2. Apple Push 証明書の登録 2-1. 証明書要求 (CSR) ファイルのダウンロード 1Workspace MDM 管理コンソールにログインします 2[ メニュー ] タブを選択し ios/mac OS 内の [Apple Push 証明書登録 ] をクリックします 3[ 編集 ] をクリックします 4[ ダウンロード ] ボタンをクリックし 署名済みの証明書要求 (CSR) ファイルをダウンロードします ( ファイル種別は.dat ファイルとなります ) signed_csr.dat ファイルを任意の場所へ保存 4
2.Apple Push 証明書の作成 5URL をクリックし Apple Push Certificates Portal サイトを開きます [NOTE] Internet Explorer では Apple Push Certificates Portal サイトを表示できないため Safari Google Chrome Firefox 等のブラウザで開いてください 証明書発行の際に使用された Apple ID は お忘れになりませんようご注意お願いします 証明書の更新 (1 年に 1 回 ) の際に必要となります 証明書の有効期限が切れた場合 本製品はご利用いただけなくなります 6Apple Push Certificates Portal サイトが起動しますので お持ちの Apple ID でログインします 7[Create a Certificate] をクリックします 8 規約を確認し チェックを入れ [Accept] をクリックします 5
9[ ファイルを選択 ] をクリック 10Workspace MDM 管理コンソールよりダウンロードしたファイル (PEM ファイル ) を選択し [ 開く ] をクリック 11 選択したファイル名が青枠内に表示されます よろしければ [Upload] をクリックします 12 証明書が作成されました [Download] ボタンをクリックし 証明書ファイルを任意の場所へ保存してください ファイル種別は PEM ファイルとなります 6
3.Apple Push 証明書の登録 13Workspace MDM の管理コンソールにアクセス [ メニュー ] タブを選択し ios/mac OS 内の [Apple Push 証明書登録 ] から [ ファイルの選択 ] をクリックします 14Apple Push Certificates Portal で作成した証明書ファイルを選択し [ 開く ] をクリック 15 選択したファイル名が青枠内に表示されます よろしければ [ 保存 ] をクリックします 備考欄には 証明書発行の際に使用した Apple ID 及び更新日をメモすることをお勧めします ****** 12Apple Push 証明書の登録が完了しました ****** 7
3. Apple Push 証明書有効期限の通知メール設定 管理コンソールから Apple Push 証明書の有効期限が切れる前に 事前通知メール送信の設定が可能です デフォルトの設定値は有効となっておりますが 通知対象のメールアドレスを登録する必要がございますので 以下の手順にて設定します 通知設定 全般の詳細については 管理サイトユーザーマニュアル の ログメール通知を新規作成する を参照してください 1 管理コンソールの [ メニュー ] タブを選択し 管理 内の [ 通知設定 ] をクリックします 2[ ログメール通知 ] の [ 新規作成 ] ボタンをクリックすると右図の画面が表示されます メール通知タイミング 通知タイミングを選択してください メール通知対象ログ Apple Push 証明書有効期限 の項目にチェックを入れてください その他 対象ログも合わせて選択してください メール送信先登録 通知対象のメールアドレスを登録してください 上記設定が完了しましたら [ 保存 ] をクリックしてください 8
Workspace MDM 管理コンソール Apple Push 証明書登録マニュアル Ver.1.0 2016 年 7 月 13 日 ( 更新者 : 谷口 ) Workspace MDM サポートサイト http://support.ntt.com/workspace-mdm 本書に記載されている情報 事項 データは 予告なく変更されることがあります 本書に記載されている情報 事項 データは 誤りや落丁がないように最善の注意を払っていますが 本書に記載されている情報 事項 データによって引き起こされた遺失行為 傷害 損害等について 弊社は一切 その責任を負いません 本書を弊社に無断でその一部 あるいはその全部を複写 複製 ( コピー ) 追加 削除 加工および転載することを禁じます 法律に関する事項 : Workspace MDM は NTT コミュニケーションズ株式会社の提供する MDM サービスです Microsoft Windows は 米国 Microsoft Corporation の米国およびその他の国における登録商標です ipad iphone は 米国および他の国々で登録された Apple Inc. の商標です iphone 商標は アイホン株式会社のライセンスに基づき使用されています Android Google play Google Chrome は Google Inc. の商標または登録商標です Java およびすべての Java 関連の商標は Oracle Corporation やその関連会社の米国およびその他の国における商標または登録商標です インテル Celeron Pentium Xeon は 米国 Intel Corporation またはその子会社の米国 およびその他の国における商標または登録商標です その他 本書に掲載されている会社名 製品名は それぞれ各社の商標または登録商標です 本文中に は明記していません 9