jjzjj

iphone - MDM - 无线配置文件交付和配置

我们正在关注以下文章以了解无线注册和个人资料传送功能http://developer.apple.com/library/ios/#documentation/NetworkingInternet/Conceptual/iPhoneOTAConfiguration/OTASecurity/OTASecurity.html#//apple_ref/doc/uid/TP40009505-CH3-SW1我们可以完成阶段1和阶段2中的步骤。一旦设备从SCEP服务器获取证书(作为阶段2的一部分),它会将响应发送回MDM服务器。此响应由新证书签名。响应由二进制格式的签名、plist内容和证书组成。

ios - MDM:服务器 URL 的 SSL 问题

我想使用LionServer管理iOS设备,我已经购买了LionServer并安装在具有LionOS10.7的Mac系统中。我想在我们自己的网络中管理设备,我没有采用特定于MDM的域。在IPCU中为MDM创建cofig配置文件时,需要服务器url必须以“https://”开头。因此,由于“htts”,我无法在iOS设备中安装MDM配置文件。我尝试获取ssl证书进行试用,但这不适用于专用网络。是否有任何解决方案可以解决不购买ssl证书或公共(public)域的问题。如果我做错了什么,请纠正我并提出正确的方法。 最佳答案 自签名ssl将

ios - 如何在iPCU中设置MDM Payload的 "Identity"?

有人告诉我应该先使用IPCU配置SCEP,所以我在Windowssever2008中设置了SCEP服务器,然后在SCEP负载中设置URL。但我无法使用MDM负载安装配置文件。有人告诉我应该在iPCU中添加一个p12文件/证书作为“凭据”,然后从MDMView的列表中选择它。但我没有成功。p12文件/证书有用吗?感谢某人的帮助。我需要下一步的答案。谢谢! 最佳答案 如果您使用的是自签名ssl,那么在服务器端生成自签名ssl证书时,会生成identity.p12证书,您需要在IPCU的身份部分使用该证书。您可以使用这几行来生成idend

ios - 重定向 iOS MDM native 代理

我观察到iOSMDMnative代理的一种奇怪但一致的行为。当我们通过响应HTTP301、302或307将其重定向到另一个URL时,代理已将其HTTPPUT动词更改为GET,同时完全丢弃HTTP请求正文。例如,这是设备对[URL-1]的第一个HTTP请求:PUT[URL-1]HTTP/1.1Host:[HOST]User-Agent:MDM/1.0Content-Length:306Accept:*/*Content-Type:application/x-apple-aspen-mdmAccept-Language:en-usAccept-Encoding:gzip,deflateCo

ios - 如何自动更新由 MDM 管理的应用程序?

我正在构建一个通过AirWatch应用程序目录分发的内部应用程序。该应用程序始终在启用引导访问的情况下运行,并且运行它的所有设备均由AirWatch管理。我的问题是关于自动更新的:AirWatch是否可以在不要求用户输入的情况下立即或在设备恢复在线后立即强制更新?如果是这样,打开的应用程序如何影响此行为?启用引导式访问如何影响此行为?是否有来自AirWatch的链接,也许是itms-services://链接,如果网络服务表明它不再是最新版本,应用程序可以调用它来安装新版本?如果是这样,启用引导访问如何影响此行为?有没有其他好的远程更新应用程序模型,可以在上述条件下尽快传播更新?该解决

ios - 以编程方式验证 MDM 配置文件(配置)是否已成功推送到 iOS 设备?

我正在编写一个iOS客户端应用程序,该应用程序向服务器发送请求,服务器转过来请求通过外部MDM(AirWatch)将更新的配置文件推送到我的设备。我相信配置文件显示在Settings->General->Profiles中。当MDM完成处理配置文件推送(已发送或已排队,我不确定)时,它会响应调用服务器说“是的配置文件已推送”,后者将响应回显到我的客户端应用程序。问题是配置文件实际被推送/安装到设备上大约需要30秒,而Web服务响应比这要短得多。所以我的客户端应用程序认为配置文件已经安装,并且它允许应用程序在配置文件仍然不可用时继续。我希望能够检测到配置文件何时成功推送到我的设备,并且直

iOS MDM 配置文件签名,使用哪个证书?

好的,看thisdiagram.有两个小方框,表示应如何签署给定的配置文件。在第2阶段的第1步中,它显示“Apple颁发的证书”,但没有说明是哪个Apple颁发的证书(他们颁发的证书不止一个)。我已经尝试了我的开发者证书和MDM(APNS)证书。它不是其中之一。是否有我需要的第三张魔法证书(以及如何获得它)?在第3阶段的第2步中,它写着“身份证书”,但在细节上又有点粗略。我知道的唯一身份证书安装在设备上,使用设备的私钥,服务器应该如何使用它来签署配置文件?我让它起作用的唯一方法是创建我自己的自签名证书,并将其预安装在设备上。显然,这不是一种优雅或特别安全的做事方式。后续问题我的服务器证

ios - MDM 供应商创建 - Apple Enterprise

他们似乎改变了新企业证书门户中的内容。有人可以告诉我如何创建MDM供应商证书(不是客户APNS证书:https://identity.apple.com/pushcert/)。这曾经位于ios配置门户中证书下的其他选项卡下。提前谢谢你 最佳答案 我刚刚调用Apple寻求帮助,因为我也有一个企业帐户,但不再看到该选项。他们实际上必须手动启用我的帐户作为MDM供应商帐户。他们这样做后,我进入证书、标识符和配置文件--->IOS证书并单击(+)加号以创建新证书。现在他们在我的帐户中启用了“MDM供应商”,“生产”下有一个名为“MDMCSR

ios - 将 MDM 应用程序上传到应用程序商店,例如 ourpact 应用程序

我正在开发像ourpact这样的应用程序。https://itunes.apple.com/in/app/parental-control-kid-tracker/id954029412?mt=8对于任何MDM应用程序,我们都需要企业帐户才能设置MDM。那么我们如何将应用上传到应用商店呢?因为企业账号不允许我们上传应用到应用商店。那么ourpact应用程序如何使用MDM配置上传到应用程序商店?苹果是否为此类应用程序提供了特殊的网关? 最佳答案 您将需要企业成员(member)资格(以生成MDMkey)和公司成员(member)资格(

ios - 组合 scep 和 mdm 有效负载时出错 - 注册服务器未提供有效的身份证书

我正在努力推出我自己的MDM服务,并且我正在尝试按照Apple的MDM协议(protocol)文档的建议结合SCEP和MDM有效负载。我在C#.Net中创建了自己的SCEPWeb服务,并且我知道当我发送SCEP负载时设备可以获得有效证书。但是,当我还包含一个通过IdentityCertificateUUIDkey指向SCEP有效负载的UUID的MDM有效负载时,我收到以下错误消息“注册服务器未提供有效的身份证书。”此配置是在用户选择安装初始注册配置后发送的一个(this图中第2阶段的第1步)。该设备似乎甚至没有尝试连接到我的服务器,而且由于服务器端日志记录,我知道它永远不会到达我的SC