Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 「受管理的登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權

設定裝置以配搭 APNs 使用
裝置管理服務使用「Apple 推送通知服務」(APNs)來與公用和專用網絡上的 Apple 裝置持續進行溝通。 使用 APNs 時,Apple 裝置會取得更新項目、裝置管理服務規則和傳入訊息。 裝置管理服務需要多項證書,包括能與裝置交談的 APNs 證書、針對通訊保安的 SSL 證書以及簽署設定描述檔的證書。

為了讓你的 Apple 裝置能配搭 APNs 使用、允許網絡流量直接或使用網絡代理從裝置傳到 Apple 網絡(17.0.0.0/8)。 Apple 裝置需要能連線至特定主機上的特定連接埠:
TCP 埠 443 用於裝置啟用期間,之後如果裝置無法連線至連接埠 5223 上的 APNs,則會用作備用
TCP 埠 5223 用於與 APNs 通訊
TCP 埠 443 或 2197 用於將通知從裝置管理服務傳送至 APNs
你可能也需要配置網絡代理或防火牆傳輸埠,以允許所有來自 Apple 裝置的網絡流量傳送至 Apple 網絡。 在使用 iOS 13.4、iPadOS 13.4、macOS 10.15.4、tvOS 13.4 或較新版本的裝置中,在代理自動設定(PAC)檔案中被指定時,APNs 可以使用網絡代理。
備註:Apple Vision Pro 只有在被戴上並解鎖時才能接收推送通知。
位於端點和伺服器的 APNs 會套用多層級的保安。 如嘗試檢查流量或重新遞送會造成用户端、APNs 及推送提供者的伺服器將網絡對話標示為遭盜用和無效。 任何機密或私密資料皆不會透過 APNs 傳輸。
貼士:製作 APNs 證書以配搭裝置管理服務使用時,請記下你使用的「管理式 Apple 帳户」(推薦使用)或 Apple 帳户,當你要更新證書時會需要用到(證書每年都需要更新)。 也請在到期之前更新你裝置管理服務所使用的所有證書。 如需更多資料,請參閲 Apple 推送通知證書入口網站。
設定推送通知的保安提升
裝置管理服務開發者現時可以使用「Apple 推送通知服務」(APNs)為其客户建立精簡的推送證書製作流程。 這個流程包括為每個客户製作「證書簽署要求」(CSR)並進行簽署。 然後每個客户即可使用獲提供的 CSR 來從「Apple 推送通知證書」入口網站取得證書。
「Apple 推送通知證書」入口網站要求透過 SHA2 演算法簽署 CSR 以提升保安。 系統不會為透過 SHA1 簽署的 CSR 發出證書。 如需更多關於最佳做法的資料,請參閲 Apple 開發者網站上的設定推送通知。