概要
Apple製品を管理しているMDMは1年ごとに証明書を更新する必要があります。
本手順書では、Kandji で証明書を更新するために必要な手順を記載しています。
証明書の有効期限が超過すると全端末でMDMへ手動での再登録が必要になります。
必ず有効期限内に実施して下さい。
証明書一覧
- VPPトークン
- MDMデバイストークン
- MDMプッシュ証明書
手順
必ず前回と同じApple Accountを使って更新して下さい。
特にApple Push Certificatesは、前回と異なるApple Accountで証明書を更新した場合、MDMとの同期に失敗します。
1-1 VPPトークンダウンロード
- 指定のアカウントでApple Business Managerにログイン
- 画面右上の[アカウント名][設定]をクリック
- 左メニューの[お支払いと請求]をクリック
-
コンテンツトークンの一覧から該当トークンの[ダウンロード]をクリック
.vpptokenファイルがDLされます複数のトークンがあって分からない場合はKandjiのSettings > Apple IntegrationsからServer Nameを確認できます。
1-2 VPPトークン更新
- Kandjiにアクセス。
-
画面左下[⚙️SETTINGS] > ”Apple Integrations”タブを開く
- [Apps and Books]画面にてRenew Tokenをクリック
- Drag or here click to uploadでDLしたVPPトークンを指定して[Complete Apps and Books]をクリック
- 有効期限が更新されたことを確認してください。
2-1 MDMデバイストークンのダウンロード
- Apple Business Managerにログイン
- 画面上の[デバイス]> 画面左の[マネージメント]をクリック
-
左メニューの[MDMサーバ]から該当のMDMをクリック
複数のMDMサーバがあり、該当するMDMがわからない場合はKandjiのSettings > Apple IntegrationsからLocation Token Nameを確認できます。
- 上側にあるメニュー[・・・] > [トークンをダウンロード]をクリック
- 警告メッセージが表示されるので[サーバトークンをダウンロード]をクリック
2-2 MDMデバイスのトークン更新
Kandjiにアクセス
-
画面左下[⚙️SETTINGS] > ”Apple Integrations”タブを開く
-
[Automated Device Enrollment]画面にてRenew Tokenをクリック
-
Drag or here click to uploadで保存したサーバトークンファイルを指定して[Complete Renewal]をクリック
-
有効期限が更新されたことを確認してください。
3-1 MDMプッシュ証明書の更新
Kandjiにアクセス
-
画面左下[⚙️SETTINGS] > ”Apple Integrations”タブを開く
-
事前にApple Account,Serial Number,Renew by(更新期限)を確認しておく
-
[Apple Push Notification service (APNs)]画面にてRenew certificateをクリック
- Download push CSRをクリック。
- ファイルがダウンロードされることを確認。
Kandjiの管理画面を維持したまま [3-2 Apple Push Certificates Portal] に進む
3-2 Apple Push Certificates Portal
- Apple Push Certificate Portal (プッシュ証明書ポータル) にアクセス
- Apple Accouintでログイン ※必ず前回更新時と同じApple Accountを使用すること。
-
以下画面にて[ i ]マークをクリックして事前に確認した[Serial Number],[Renew by(更新期限)が一致していることを確認したら[Cancel]をクリック
UTC(世界標準時)で管理されるため、日本時間と日が異なって表示される可能性があります。
- [Renew]をクリックして先ほどダウンロードしたCSRをアップロード
- [DownLoad]をクリックしてファイル保存
- [3-1 MDMプッシュ証明書の更新] のKandji管理画面に戻る
- 戻ったKandjiの画面で[6.Upload the Push Certificate to Kandji]まで進んでDrag or here click to uploadでDLした証明書を指定してアップロードする
-
[7.Enter Apple Account]で今回更新に使用したApple Accountを入力し[Complete APNs renew]を押す
-
[Apple Push Notification service (APNs)]の[Renew by(更新期限)]が更新されたことを確認してください