2

私はMDMの最後の(失われた)段階にあります。デバイスは最終プロファイルを要求しています。SCEPとMDMペイロードで構成される.mobileconfigファイルを送信します。SCEPは正常に機能しており、強制的にURLをHTTPSとして指定したMDMペイロードにあります。インストールされた証明書は自己署名であり、ベリサインからいくつかの試用証明書をインストールしました。最終プロファイル(特にMDMペイロード)をインストールしているときにエラーが発生し、プロファイルがインストールされていません。最終プロファイルの展開に疑問があります。

1-サーバーのURLでhttpsリンクを使用する必要がありますか?この質問を何度もすることで本当に頭を悩ませました。2-デバイスがMDMペイロードをインストールするときに、どのような応答をデバイスに返送する必要がありますか?3-証明書の問題に直面しているかどうか??

誰かが私にリードを与えることができますか?お願いします

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>PayloadContent</key>
    <array>
        <dict>
            <key>PayloadContent</key>
            <dict>
                <key>Challenge</key>
                <string>XXXXX</string>
                <key>Key Type</key>
                <string>RSA</string>
                <key>Key Usage</key>
                <integer>0</integer>
                <key>Keysize</key>
                <integer>1024</integer>
                <key>Name</key>
                <string>CA</string>
                <key>Subject</key>
                <array>
                    <array>
                        <array>
                            <string>O</string>
                            <string>ABC</string>
                        </array>
                    </array>
                    <array>
                        <array>
                            <string>CN</string>
                            <string>ABC</string>
                        </array>
                    </array>
                </array>
                <key>URL</key>
                <string>CA url(http://)</string>
            </dict>
            <key>PayloadDescription</key>
            <string>Configures SCEP</string>
            <key>PayloadDisplayName</key>
            <string>SCEP (CA)</string>
            <key>PayloadIdentifier</key>
            <string>com.one.profile.scep1</string>
            <key>PayloadOrganization</key>
            <string>ABC</string>
            <key>PayloadType</key>
            <string>com.apple.security.scep</string>
            <key>PayloadUUID</key>
            <string>XXXXXXXXXXXXX</string>
            <key>PayloadVersion</key>
            <integer>1</integer>
        </dict>
        <dict>
            <key>AccessRights</key>
            <integer>2047</integer>
            <key>CheckOutWhenRemoved</key>
            <false/>
            <key>IdentityCertificateUUID</key>
            <string>XXXXXXXXXXX</string>
            <key>PayloadDescription</key>
            <string>Configures MobileDeviceManagement.</string>
            <key>PayloadIdentifier</key>
            <string>com.one.profile.mdm2</string>
            <key>PayloadOrganization</key>
            <string>ABC</string>
            <key>PayloadType</key>
            <string>com.apple.mdm</string>
            <key>PayloadUUID</key>
            <string>XXXXXXXXXXXXXXXXX</string>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>ServerURL</key>
            <string>https://192.168.1.68/X/check.html</string>
            <key>SignMessage</key>
            <false/>
            <key>Topic</key>
            <string>com.apple.mgmt.abc.abcd</string>
            <key>UseDevelopmentAPNS</key>
            <false/>
        </dict>
    </array>
    <key>PayloadDescription</key>
    <string>This Profile consists of the MDM payload which will control your devices</string>
    <key>PayloadDisplayName</key>
    <string>MDM Profile</string>
    <key>PayloadIdentifier</key>
    <string>com.abc.profile</string>
    <key>PayloadOrganization</key>
    <string>ABC</string>
    <key>PayloadRemovalDisallowed</key>
    <false/>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>XXXXXXXXXXXXXX</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
</dict>
</plist>
4

1 に答える 1

0

このプロセス中にiOSデバイスからログを取得しましたか?そうでない場合は、そうしてください。iPhone Config Util(iPCU)を使用して、デバイスの登録中にコンソールを表示します。

1)はい、HTTPSを使用する必要があります。

3)HTTPSサーバーに自己署名証明書を使用しないことをお勧めします。このような証明書を使用することは可能ですが、MDMプロファイルとは別にサーバーをデバイスに返送する必要があります。これは価値があるよりも厄介です。

2-チェックイン中という意味ですか?iPCUのコンソールログビューアを使用して、最初にMDMプロファイルがインストールされていることを確認することをお勧めします。

于 2012-03-19T17:14:05.597 に答える