使用 Microsoft Intune 向 macOS 和 iOS 设备分发设备证书

本文介绍如何使用 Microsoft Intune 将设备证书分发到用于设备检查的 macOS 和 iOS 设备。

注释

注意:本文基于截至 2024 年 2 月的 Intune 版本。 如需疑难解答,请联系 Microsoft 支持。

概述

您可以使用 Microsoft Intune 作为 MDM,向网络中的 macOS 和 iOS 设备分发您的企业自签名证书。 这简化了设备证书在各个设备之间的分发。 通过使用 MDM 管理证书分发,您可以集中控制证书部署,确保始终实施强有力的安全措施。

要使用 Microsoft Intune 向 macOS 和 iOS 设备分发证书,首先在 Apple Configurator 中创建包含证书的配置文件,然后使用 Microsoft Intune 分发该配置文件。

前提条件

  • 设备证书在客户端安装到设备之前分发
  • 您必须拥有 macOS 设备的管理员权限

    注意: 设备上的具有 root 权限的用户可以导出证书和私钥,我们强烈建议 IT 管理员对此进行限制

  • 证书文件必须是PFX(p12)格式
  • 您必须知道保护密钥的密码(安装证书所需)
  • 证书发行人必须与上传到Cato管理应用程序中的签名证书匹配
  • 证书的最大允许大小为2048字节。 大小超过此限制的证书将被忽略

使用Microsoft Intune将设备证书分发到macOS和iOS设备

按照以下步骤向 macOS 和 iOS 设备分发设备证书:

  • 步骤1:创建Apple Configurator个人资料
  • 步骤2:启用证书负载
  • 步骤3:启用VPN负载(仅在iOS设备和macOS客户端v5.3及以下需要)
  • 步骤4:用Microsoft Intune分发个人资料

步骤1:创建Apple Configurator配置文件

如果您没有 Apple Configurator,您可以从 App Store 下载。

Screenshot_2024-03-18_at_11_34_43.png

要创建Apple Configurator个人资料:

  • 在 Apple Configurator 中,点击 文件 > 新配置文件

    新的配置文件文档窗口出现。

步骤2:启用证书负载

将所需证书上传到新配置文件中。

Certificate_intune.png

要启用证书负载:

  1. 在Apple Configurator中,从导航菜单中点击证书
  2. 点击配置
  3. 选择要分发的证书。
  4. (可选)输入证书密码。

步骤3:启用VPN负载

此步骤仅适用于向 iOS 设备或安装了客户端版本 v5.3 及以下版本的 macOS 设备分发证书。

VPN_intune.png

要启用VPN负载:

  1. 在Apple Configurator中,从导航菜单中点击VPN
  2. 点击配置
  3. 配置以下设置:

    • 连接名称:为连接选择一个名称
    • 连接类型:自定义SSL
    • 标识符:

      • 对于macOS: com.catonetworks.mac.CatoClient
      • 对于iOS: CatoNetworks.CatoVPN
    • 服务器: vpn.catonetworks.net 
    • 账户:添加您的账户名称。 例如:CatoNetworksAccount
      • 对于iOS客户端v5.6及以上:将账户设置为CatoClientVPN
    • 提供包标识符:

      注意: 使用下面所写的标识符(包括 iOS 标识符中的拼写错误)

      • 对于 macOS: com.catonetworks.mac.CatoClient.CatoClientSysExtension
      • 对于 iOS:  CatoNetworks.CatoVPN.CatoVPNNEExtenstion
    • 提供商指定要求:
    • 用户身份验证: 证书
    • 凭证:选择您在步骤1中上传的证书
    • 提供者类型: 数据包隧道
    • 代理设置:
  4. 点击 文件 > 保存

步骤4:分发配置文件

使用 Microsoft Intune 分发您在 Apple Configurator 中创建的配置文件。

Intune.png

要分发配置文件:

  1. 在 Microsoft Intune 中,从导航菜单中,导航到 设备 > iOS/iPadOS 或 macOS > 配置文件
  2. 点击 创建 > 新策略
  3. 配置文件类型 下拉菜单中,选择 模板
  4. 选择 自定义 模板,然后点击 创建

    已经创建自定义模板。

  5. Basics 标签页,为配置文件选择一个名称,然后单击 Next
  6. Configuration settings 标签页,选择一个 Custom configuration profile name
  7. 上传您在 Apple Configurator 中创建的配置文件,然后单击 Next
  8. 配置配置文件的范围标签和分配。
  9. 审核并创建配置文件。

这篇文章有帮助吗?

3 人中有 1 人觉得有帮助

0 条评论