Certificats de poussée APNS

Pour communiquer avec les appareils Apple via MDM, Relution nécessite un certificat push APNS signé → (Apple Push Notification service). Ce certificat est lié à un identifiant Apple (Apple ID) et doit être renouvelé avant son expiration.
Si un certificat expire, tous les appareils Apple inscrits perdent leur connexion MDM et doivent être réinscrits.


Migration depuis le processus précédent

Si l’installation Relution a été configurée avant la version 26.3.0 et qu’un certificat a été précédemment fourni en envoyant une CSR au support Relution, une migration unique doit être effectuée avant de pouvoir utiliser l’assistant en libre-service.

Accéder à Paramètres > Certificats de l’organisation. Si une migration est disponible pour l’organisation concernée, une boîte d’information s’affiche avec un bouton intitulé Migrer l’ancien certificat APNS. Cliquer dessus.

Bouton de migration du certificat APNS dans les paramètres des certificats de l’organisation Relution

La migration est instantanée et sécurisée : elle n’a aucun impact sur les appareils inscrits ni sur la communication MDM en cours. Elle met simplement à jour la manière dont le certificat est stocké en interne dans Relution. Après la migration, l’assistant en libre-service pourra être utilisé pour tous les futurs renouvellements de certificats.


Configuration ou renouvellement d’un certificat

Accéder à Paramètres > Certificats de l’organisation et cliquer sur Démarrer dans la section APNS.

Page des certificats de l’organisation affichant le sujet push APNS, la date d’expiration et le bouton Démarrer

L’assistant de certificat APNS s’ouvre alors.

1. Télécharger la CSR signée

Relution génère et signe automatiquement une demande de signature de certificat (CSR). Cliquer sur Télécharger pour la sauvegarder. Attendre que le téléchargement soit terminé avant de cliquer sur Suivant.

Assistant APNS Étape 1 — Télécharger la CSR signée

2. Téléverser le certificat Apple Push

Ouvrir le portail des certificats Apple Push (Apple Push Certificates Portal) → et se connecter avec le compte Apple concerné.

  • Renouvellement d’un certificat existant : Rechercher le certificat concerné dans la liste et cliquer sur Renew. Téléverser le fichier CSR obtenu à l’étape 1. Cela permet de conserver le même sujet push (push topic), de sorte que les appareils inscrits n’ont pas besoin d’être réinscrits.
  • Nouvelle installation : Cliquer sur Create a Certificate et téléverser le fichier CSR.

Télécharger le fichier de certificat .pem depuis le portail Apple.

Assistant APNS Étape 2 — Téléverser le certificat avec le sujet push actif affiché

Assistant APNS Étape 2 — Téléverser le certificat avec le sujet push actif affiché

Assistant APNS Étape 2 — Téléverser le certificat avec le sujet push actif affiché

Assistant APNS Étape 2 — Téléverser le certificat avec le sujet push actif affiché

Saisir le compte Apple qui a généré le certificat dans le champ de texte libre.

Téléverser le certificat dans Relution à l’aide de la zone de téléversement de fichiers prévue à cette étape.

Le sujet push actif est affiché au-dessus de la zone de téléversement. S’assurer de renouveler le bon certificat — le sujet push du certificat téléversé doit correspondre à celui affiché.

  • Si le sujet push correspond, cliquer sur Enregistrer — l’assistant est terminé.
  • Si le sujet push a changé, l’assistant passe à l’étape 3.

3. Confirmer le changement de certificat (uniquement en cas de conflit de sujet push)

Cette étape n’apparaît que si le certificat téléversé présente un sujet push différent de l’actuel. Cela peut se produire si un nouveau certificat a été créé au lieu de renouveler l’existant, ou si un autre identifiant Apple a été utilisé.

L’assistant affiche l’ancien et le nouveau sujet push. Pour confirmer le changement :

  1. Cocher la case Oui, je souhaite mettre à jour le certificat pour confirmer.

Cliquer sur Enregistrer pour appliquer la modification.

Assistant APNS Étape 2 — Téléverser le certificat avec le sujet push actif affiché

Assistant APNS Étape 2 — Téléverser le certificat avec le sujet push actif affiché


Expiration et renouvellement du certificat

La page Certificats de l’organisation affiche la date d’expiration du certificat actif. Relution envoie un avertissement lorsque la date d’expiration approche.

Renouveler le certificat avant son expiration. En cas de dépassement de la date limite :

  • Tous les appareils Apple inscrits perdent instantanément leur connexion MDM.
  • Les appareils devront être réinscrits une fois le certificat renouvelé téléversé.

Remarques

  • Toujours utiliser le même identifiant Apple lors du renouvellement d’un certificat. L’utilisation d’un identifiant Apple différent crée un nouveau sujet push et nécessite une réinscription complète de tous les appareils.

  • Toujours renouveler le certificat existant au lieu d’en créer un nouveau. En cas de téléversement d’un certificat avec un sujet push différent, les appareils inscrits continueront d’utiliser l’ancien certificat jusqu’à son expiration — après quoi, ils devront être réinscrits.

  • Si un certificat expire, tous les appareils Apple inscrits perdent leur connexion MDM et doivent être réinscrits.

Top