AppleChecklistFondamental
Checklist APNs — Apple Push Notification Service
Guide opérationnel pour créer, importer et renouveler le certificat APNs MDM — prérequis indispensable à toute commande push Intune ou Jamf.
Objectif — Garantir un certificat APNs valide et correctement associé au serveur MDM afin que les appareils Apple reçoivent les commandes (profils, apps, wipe, lock).
Module : APNs
Prérequis
- Compte Apple ID dédié à l'organisation (ne jamais utiliser un Apple ID personnel)
- Accès admin Intune ou Jamf Pro pour générer la CSR
- Certificat MDM Push actif ou procédure de renouvellement documentée
- Inventaire des serveurs MDM utilisant le certificat (Intune, Jamf, etc.)
Checklist — création
- Générer une nouvelle CSR depuis la console MDM (Intune ou Jamf)
- Se connecter à identity.apple.com/pushcert avec l'Apple ID organisation
- Uploader la CSR et télécharger le certificat .pem
- Importer le certificat dans Intune (Apple MDM Push Certificate) ou Jamf (Settings > Global > APNs)
- Vérifier le statut Active et noter la date d'expiration
- Tester une commande push (sync, lock, ou profil test) sur un appareil enrollé
Erreurs fréquentes
- Renouveler avec un Apple ID différent de celui utilisé à la création → certificat invalide
- Réutiliser une CSR d'un autre environnement (prod/test) → push silencieux en échec
- Oublier de renouveler avant expiration → toutes les commandes MDM bloquées
- Certificat APNs Jamf et Intune mélangés sur le même topic → conflits push
- Ne pas tester après import → découverte du problème en production
Bonnes pratiques
- Créer une alerte 30 et 7 jours avant expiration (calendrier + ticket ITSM)
- Documenter l'Apple ID, la date de création et le propriétaire du certificat
- Conserver la procédure de renouvellement d'urgence accessible 24/7
- Un certificat APNs par environnement MDM (prod / test)
- Auditer trimestriellement la validité depuis /admin/video-pipeline ou la console MDM