Configurar detección de servicios
Debe configurar la detección de servicios antes de poder usar la inscripción de usuarios de Apple mediante cuentas.
Para dispositivos iPhone y iPad propiedad del usuario, la detección de servicios es un paso de inscripción en que el dispositivo se autoidentifica ante Sophos Mobile.
Los usuarios deben iniciar sesión en su cuenta de Apple gestionada (anteriormente, ID de Apple gestionado) al inscribir su dispositivo en Sophos Mobile. El dispositivo utiliza la parte del dominio de la dirección de correo de la cuenta de Apple para conectarse a un recurso de detección de servicios en el servidor web, que contiene información que el dispositivo necesita para inscribirse en Sophos Mobile.
Requisitos
Antes de configurar la detección de servicios, asegúrese de cumplir con los siguientes requisitos:
- El certificado SSL/TLS de su servidor web cubre el dominio que registró en Apple Business Manager para sus cuentas de Apple gestionadas (anteriormente, ID de Apple gestionados). Este requisito se cumple si el nombre común (CN) o el nombre alternativo del sujeto (SAN) del certificado coincide con el nombre del dominio.
-
Los dispositivos que desea inscribir tienen todos los certificados de la cadena de confianza del certificado de su servidor web.
Si su certificado está firmado por una autoridad de certificación (CA) comercial o sin fines de lucro, como Let’s Encrypt, no hay que hacer nada. iOS y iPadOS ya incluyen los certificados de la cadena de confianza requeridos.
Por el contrario, si su certificado está autofirmado o ha sido emitido por la infraestructura de clave pública (PKI) de su organización, debe instalar manualmente los certificados de la cadena de confianza en los dispositivos.
Configurar detección de servicios
Para configurar la detección de servicios, haga lo siguiente:
- En Sophos Mobile, vaya a Configuración > Configuración de Apple > Inscripción de usuarios de Apple.
-
Haga clic en Configurar inscripción de usuarios de Apple mediante cuentas.
-
Haga clic en Copiar en el portapapeles para copiar el código JSON que se muestra en la página.
-
Pegue el código JSON en un nuevo archivo de texto.
-
Publique el archivo en su servidor web en la siguiente URL:
https://your-domain.com/.well-known/com.apple.remotemanagement
Sustituya
your-domain.com
por el dominio que registró en Apple Business Manager para sus ID de Apple gestionados. -
En la configuración de su servidor web, establezca el encabezado
content-type
del archivo enapplication/json
. - Configure su servidor web para permitir solicitudes
HTTP GET
a la URL.