Panduan: Workplace Join dengan Perangkat iOS
Penting
Metode ini hanya relevan untuk pelanggan lokal sepenuhnya. Pelanggan hibrid atau khusus cloud tidak boleh menggunakan metode ini untuk mendaftarkan perangkat iOS mereka. Dan metode ini tidak kompatibel ketika pelanggan lokal memutuskan untuk pindah ke cloud. Perangkat harus tidak terdaftar dan terdaftar di cloud.
Topik ini menunjukkan Workplace Join pada perangkat iOS. Anda harus menyelesaikan langkah-langkah di bagian Siapkan lingkungan lab untuk Layanan Federasi Direktori Aktif di Windows Server 2012 R2 sebelum Anda dapat mencoba panduan ini. Anda dapat menggunakan perangkat untuk mengakses aplikasi web perusahaan yang sama dengan yang Anda akses di Walkthrough: Workplace Join dengan Perangkat Windows.
Menggabungkan perangkat iOS dengan Workplace Join
Penting
Ketika DRS lokal dikonfigurasi, perangkat iOS harus mempercayai sertifikat Secure Socket Layer (SSL) yang digunakan untuk mengonfigurasi Layanan Federasi Direktori Aktif (AD FS) di Langkah 2: Mengonfigurasi server federasi (ADFS1) dengan Layanan Pendaftaran Perangkat, agar Gabungan Tempat Kerja berhasil.
- Jika sertifikat AD FS SSL dikeluarkan dari otoritas sertifikasi pengujian (CA), Anda harus menginstal sertifikat otoritas sertifikasi di perangkat iOS Anda.
- Jika sertifikat otoritas sertifikasi Anda diterbitkan di situs web, Anda dapat menelusuri situs web dari perangkat iOS Anda dan menginstal sertifikat.
Dalam demonstrasi ini, Anda bergabung dengan perangkat ke tempat kerja.
Untuk menggabungkan perangkat iOS ke tempat kerja
-
Saat layanan Pendaftaran Perangkat Microsoft Entra adalah DRS yang dikonfigurasi: Buka Apple Safari dan navigasikan ke layanan Pendaftaran Perangkat Microsoft Entra Titik akhir Profil Over-the-Air untuk perangkat iOS,
https://enterpriseregistration.windows.net/enrollmentserver/otaprofile/<yourdomainname
<> Di mana <yourdomainname
> adalah nama domain yang telah Anda konfigurasi dengan ID Microsoft Entra. Misalnya, jika nama domain Anda contoso.com, URL-nya adalah:https://enterpriseregistration.windows.net/enrollmentserver/otaprofile/contoso.com
Saat DRS lokal adalah DRS yang dikonfigurasi: Buka Apple Safari dan navigasikan ke titik akhir Profil Over-the-Air Device Registration Service (DRS) untuk perangkat iOS,
https://adf1s.contoso.com/enrollmentserver/otaprofile
Ada banyak cara untuk mengomunikasikan URL ini kepada pengguna Anda. Salah satu cara yang disarankan adalah menerbitkan URL ini dalam pesan akses aplikasi kustom yang ditolak di Layanan Federasi Direktori Aktif. Ini tercakup di bagian mendatang: Membuat kebijakan akses aplikasi dan pesan akses kustom ditolak
Masuk ke halaman web dengan menggunakan akun domain perusahaan: roberth@contoso.com dan kata sandi: P@ssword.
Anda diminta untuk menginstal profil. Pada layar Instal Profil, klik Instal.
Ketika diminta untuk mengonfirmasi penginstalan profil, klik Instal Sekarang.
Jika perangkat Anda memerlukan PIN untuk membuka kunci perangkat, Anda akan diminta untuk memasukkan PIN Anda.
Penginstalan profil selesai ketika Anda melihat layar Profil Terinstal . Klik Selesai.
Kembali ke Safari. Pesan memberi tahu Anda bahwa Anda dapat menutup atau meninggalkan Safari.
Tip
Untuk melihat atau menghapus profil Gabungan Tempat Kerja, telusuri ke Pengaturan, klik Umum, lalu klik Profil di perangkat iOS Anda.