Citrix Endpoint Management

Inscription en bloc d’appareils Apple

Vous pouvez inscrire un grand nombre d’appareils iOS, iPadOS, macOS et tvOS dans Endpoint Management de deux façons :

  • Utilisez les programmes de déploiement Apple pour inscrire les appareils Apple que vous achetez directement auprès d’Apple ou auprès d’un revendeur agréé Apple participant ou d’un opérateur.

    Pour plus d’informations sur le déploiement d’appareils compatibles avec les programmes de déploiement Apple, consultez Déployer des appareils via les programmes de déploiement d’Apple. Cet article décrit comment les utilisateurs inscrivent des appareils compatibles avec les programmes de déploiement Apple et comment les réinscrire.

  • Utilisez Apple Configurator 2 pour inscrire des appareils iOS, qu’ils aient été achetés ou non directement auprès d’Apple.

Cet article explique comment déployer des appareils en bloc à l’aide d’Apple Configurator 2.

À propos de l’inscription en bloc

Les programmes de déploiement Apple incluent Apple Business Manager (ABM) pour les entreprises et Apple School Manager (ASM) pour l’éducation. L’inscription en bloc via les fonctionnalités des programmes de déploiement Apple présente les caractéristiques suivantes :

  • Vous n’avez aucune tâche de préparation à effectuer sur les appareils.
  • Une fois les paramètres de déploiement configurés dans Endpoint Management, vous pouvez distribuer les appareils aux utilisateurs qui peuvent commencer à les utiliser immédiatement.
  • Vous pouvez simplifier le processus de configuration pour les utilisateurs en supprimant certaines étapes de l’assistant de configuration.
  • Pour plus d’informations sur la configuration d’ABM et d’ASM, consultez la documentation Apple Business Manager et Apple Business Manager.

L’inscription en bloc via Apple Configurator 2 présente les caractéristiques suivantes :

  • Vous associez des appareils iOS à un ordinateur Mac exécutant macOS 10.7.2 ou version ultérieure et l’application Apple Configurator 2. Vous préparez les appareils iOS et configurez des stratégies à l’aide d’Apple Configurator 2.
  • Les appareils sont automatiquement inscrits dans Endpoint Management pendant le processus de configuration. Une fois la configuration terminée, Endpoint Management envoie des stratégies, des applications et d’autres ressources aux appareils. Vous pouvez alors commencer à gérer les appareils.
  • Pour de plus amples informations sur l’utilisation de Apple Configurator 2, consultez l’aide d’Apple Configurator.

Comment les utilisateurs inscrivent des appareils compatibles avec les programmes de déploiement Apple

Les utilisateurs inscrivent leurs appareils dans Endpoint Management comme suit :

  1. Les utilisateurs démarrent leur appareil.

  2. Endpoint Management fournit à l’appareil les paramètres des programmes de déploiement Apple que vous avez configurés sur la page Paramètres > Programmes de déploiement Apple.

  3. Les utilisateurs configurent les paramètres initiaux sur leur appareil.

  4. L’appareil démarre automatiquement le processus d’inscription d’appareils d’Endpoint Management.

  5. Si Endpoint Management est intégré à Citrix Workspace, l’application Workspace est incluse dans le package de déploiement du programme de déploiement comme application requise. Dans ce cas, Secure Hub invite les utilisateurs à inscrire l’appareil dans Citrix Workspace avant l’inscription à Endpoint Management.

  6. Les utilisateurs configurent les autres paramètres initiaux sur leur appareil.

  7. Dans l’écran d’accueil, les utilisateurs peuvent être invités à se connecter à l’Apple App Store afin de télécharger Citrix Secure Hub.

    Remarque :

    cette étape est facultative si Endpoint Management est configuré pour déployer l’application Secure Hub à l’aide de l’attribution d’applications d’achat en volume basée sur l’appareil. Dans ce cas, vous n’avez pas besoin de créer de compte Apple App Store ou d’utiliser un compte existant.

    Configuration du programme de déploiement d'Apple

  8. Les utilisateurs ouvrent Secure Hub et entrent leurs informations d’identification. Si cela est requis par la stratégie, les utilisateurs peuvent être invités à créer et vérifier un code PIN Citrix.

    Endpoint Management déploie les applications requises restantes sur l’appareil.

Réinscrire les appareils compatibles avec les programmes de déploiement Apple

Les appareils compatibles avec les programmes de déploiement Apple sont inscrits lorsqu’ils se trouvent dans une condition de réinitialisation d’usine. Pour réinscrire un appareil compatible avec les programmes de déploiement Apple, vous devez d’abord effectuer un effacement complet pour annuler l’inscription de l’appareil. Les étapes détaillées sont les suivantes :

  1. Sur la page Gérer > Appareils, sélectionnez l’appareil.
  2. Cliquez sur Sécurité.
  3. Cliquez sur Effacer pour annuler l’inscription de l’appareil et le réinitialiser aux paramètres d’usine.
  4. Démarrez l’appareil.

Important :

N’utilisez pas l’option Effacer les données d’entreprise pour annuler l’inscription d’un appareil compatible avec les programmes de déploiement Apple, car l’inscription nécessite que l’appareil soit réinitialisé aux paramètres d’usine.

Déployer des appareils à l’aide d’Apple Configurator 2

Vous pouvez utiliser Apple Configurator 2 pour déployer de nombreux appareils avec des paramètres, des applications et des données, et inscrire ces appareils dans Endpoint Management.

Étape 1 : Configurer les paramètres dans Endpoint Management

  1. Dans la console Endpoint Management, accédez à Paramètres > Inscription d’appareils dans Apple Configurator.

    Écran des paramètres du programme de déploiement d'Apple

  2. Définissez Autoriser l’inscription d’appareils dans Apple Configurator sur Oui.

  3. Copiez l’URL d’inscription pour entrer dans le paramètre Apple Configurator et collez cette URL lorsque vous configurez les paramètres dans Apple Configurator 2. Ce paramètre fournit l’URL du serveur Endpoint Management qui communique avec Apple. L’URL d’inscription est le nom de domaine complet (FQDN) du serveur Endpoint Management, comme mdm.server.url.com, ou l’adresse IP.

  4. Pour empêcher les appareils inconnus de s’inscrire, définissez Exiger l’enregistrement des appareils avant l’inscription sur Oui. Remarque : si ce paramètre est défini sur Oui, vous devez ajouter les appareils configurés via Gérer > Appareils dans Endpoint Management manuellement ou via un fichier CSV avant l’inscription.

  5. Pour exiger que les utilisateurs d’appareils iOS entrent leurs informations d’identification lors de l’inscription, définissez Exiger des informations d’identification pour l’inscription de l’appareil sur Oui. La valeur par défaut est Non.

    Remarque :

    Si le serveur Endpoint Management utilise un certificat SSL approuvé, ignorez cette étape. Cliquez sur Exporter les certificats d’ancrage et enregistrez le fichier certchain.pem sur le trousseau macOS (de connexion ou système).

    Écran des paramètres du programme de déploiement d'Apple

Étape 2 : Configurer les paramètres dans Apple Configurator 2

  1. Préparez un Mac exécutant macOS 10.7.2 ou version ultérieure et sur lequel Apple Configurator 2 est installé.

  2. Utilisez un câble Dock Connector vers USB pour connecter des appareils Apple au Mac. Vous pouvez configurer simultanément jusqu’à 30 appareils connectés. Si vous ne disposez pas d’un Dock Connector, utilisez un ou plusieurs hubs (alimentés) USB 2.0 haute vitesse pour connecter les appareils.

  3. Démarrez Apple Configurator 2. Le configurateur affiche tous les appareils que vous pouvez préparer à des fins de supervision.

  4. Pour préparer un appareil à des fins de supervision :

    • Sélectionnez Superviser des appareils si vous souhaitez conserver le contrôle de l’appareil en réappliquant régulièrement une configuration. Cliquez sur Suivant.

      Important :

      Le fait de placer un appareil en mode supervisé installe la version sélectionnée d’iOS sur l’appareil, ce qui efface complètement toutes les données et applications précédemment stockées par l’utilisateur.

    • Dans iOS, cliquez sur l’option appropriée afin d’obtenir la version la plus récente d’iOS que vous souhaitez installer.

  5. Dans Inscrire au serveur MDM, choisissez un serveur MDM. Pour ajouter un serveur, cliquez sur Suivant.

  6. Dans Définir un serveur MDM, indiquez un nom pour le serveur et collez l’URL du serveur MDM à partir de la console Endpoint Management.

  7. Dans Attribuer à l’organisation, choisissez une organisation pour superviser l’appareil.

    Pour plus d’informations sur la préparation d’appareils avec Apple Configurator 2, consultez la page d’aide d’Apple Configurator Préparer les appareils.

  8. À mesure que chaque appareil est préparé, activez-le pour démarrer l’Assistant d’installation iOS, qui prépare l’appareil pour la première utilisation.

Ajouter des appareils à ABM ou ASM à l’aide d’Apple Configurator 2

Vous pouvez ajouter des appareils iPhone, iPad et Apple TV à votre compte ABM ou ASM à l’aide d’Apple Configurator 2, quel que soit l’endroit où les appareils ont été achetés. Lorsque vous ajoutez des appareils, ils apparaissent dans la section Appareils. Ces appareils n’incluent plus les paramètres d’inscription attribués via Apple Configurator 2. Pour plus d’informations, consultez Guide de l’utilisateur d’Apple Business Manager ou Guide de l’utilisateur d’Apple School Manager.

Renouveler le jeton ADP

Endpoint Management affiche un avertissement d’expiration de licence lorsque votre jeton ADP expire. Remplacez le jeton depuis ASM ou ABM.

Étape 1 : Télécharger une clé publique depuis votre serveur Endpoint Management

  1. Dans la console Endpoint Management, accédez à Paramètres > Programme de déploiement d’Apple pour télécharger une nouvelle clé publique.

Étape 2 : Créer et télécharger un fichier de jeton de serveur depuis votre compte Apple

  1. Connectez-vous à ABM pour télécharger le jeton.

  2. Ouvrez Réglages et sélectionnez le serveur auprès duquel vous devez vous procurer un jeton. Cliquez sur Modifier.

  3. Sous Réglages du serveur MDM, chargez la nouvelle clé publique que vous avez téléchargée depuis Endpoint Management et enregistrez les modifications.

  4. Cliquez sur Télécharger le jeton pour télécharger le nouveau jeton.

Étape 3 : Charger un fichier de jeton de serveur dans Endpoint Management

  1. Dans Citrix Endpoint Management, accédez à Paramètres > Programme de déploiement d’Apple.

  2. Sélectionnez le compte du programme de déploiement, cliquez sur Modifier et chargez votre fichier de jeton de serveur.

  3. Cliquez sur Suivant et enregistrez les modifications.