• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

[10.8 Mountain Lion] Profilemanager Update-Problem

Cruzer

Jamba
Registriert
12.03.08
Beiträge
55
Hallo

Ich habe auf unserem MacMini Server folgendes Problem. Ich konnte einige iPhones über die Webadress (https://domain/mydevices) registrieren und es hat wunderbar funktioniert und nun habe ich ein Gerät das ich zwar anmelden kann, doch dann ist habe ich im Profilemanager unter "Aktive Vorgänge" einen Eintrag "Update-Info laden" für dieses Gerät und es wird einfach nicht an das Gerät gesendet.

Was ist da nur falsch, weshalb haben die anderen Geräte funktioniert und bei diesem geht es nicht weiter, hat mir noch jemand einen Tip?

Vielen Dank

Gruss
 

mono

Ribston Pepping
Registriert
31.01.05
Beiträge
295
Hallo Cruzer,

ich hatte das Problem, dass ich keine iPhones und iPads registrieren konnte. Dabei bin ich auf folgende Seite gestoßen. Ich habe es so verstanden, dass ohne "offizielles" Zertifikat bei iPhones und iPads nicht so viel geht.
Wenn du auch mit einem selbst generierten Zertifikat arbeitest, hilft die Seite evtl. weiter:

"To trust a self signed certificate, one must install the Certificate Authority Root certificate to your iOS device."

So habe ich es auch gemacht. Anschließend konnte ich iPhones einbinden. Da meine Antwort etwas von deiner Fragestellung abweicht folgende Frage an Dich: arbeitest du mit einem selbst generierten Zertifikat?

Gruß mono.
 

Cruzer

Jamba
Registriert
12.03.08
Beiträge
55
Vielen Dank für den Tip.

Nein ich habe eigentlich nur das offizielle Apple-Zertifikat aktiv, dass man zu Beginn bekommt.

Gruss
 

Marcel Bresink

Breuhahn
Registriert
28.05.04
Beiträge
8.583
Ich fürchte, Ihr redet aneinander vorbei.

Es sind mindestens zwei Zertifikate erforderlich: Eines für die Push-Benachrichtigung an sich. Das ist immer offiziell und man bekommt es von Apple.

Das andere ist für die https-Kommunikation mit dem Profil-Manager. Wenn das nur selbst signiert ist, muss man es über die Funktion "Vertrauenswürdiges Profil für …" einmal manuell vom Profil-Manager auf jeden Client "holen" , bevor danach weitere Profile automatisch gepusht werden können.
 

Cruzer

Jamba
Registriert
12.03.08
Beiträge
55
@Marcel Bresink

Ja genau so habe ich dass auch gemeint, sprich so mache ich dass auch. Was mich dabei jedoch stört ist dass das Zertifikat das die OTA-Verwaltung im Profilemanager benötigt wird, zwar manuell runtergeladen werden kann, sprich nötig ist damit es klappt, doch der Benutzer des Gerät kann dieses Zertifikat und Profile einfach wieder löschen und dann ist die ganze OTA-Geschichte wieder vorbei. Ich habe bis jetzt noch nirgends einen Weg gefunden wie ich das OTA-Profile per Passwort schützen kann, damit es eben auf einem Geschäftsgerät nicht einfach gelöscht werden kann.

Gruss
 

Marcel Bresink

Breuhahn
Registriert
28.05.04
Beiträge
8.583
Ich verstehe. Selbst habe ich das noch nicht ausprobiert, aber ich habe gehört, eine solche Funktion wäre möglich, indem man die App "Apple Configurator" zusammen mit dem Profil-Manager verwendet.