Skip to main content

Glosario

APNs

APNs, el servicio de notificaciones push de Apple, es el canal que usa todo MDM Apple para despertar a un dispositivo gestionado. El servidor MDM no habla directamente con el iPhone: envía un push a través de APNs, y el dispositivo contacta después con el servidor para recoger sus comandos. Cada MDM necesita un certificado APNs, renovado cada año.

Cómo funciona

El protocolo MDM de Apple funciona por pull. El servidor nunca abre una conexión hacia el dispositivo. Pone un comando en cola (instalar esta app, bloquear la pantalla, informar de los perfiles instalados) y luego pide a APNs que avise al dispositivo. Este mantiene una conexión permanente con los servidores push de Apple, recibe la notificación y se presenta ante el MDM por HTTPS para recoger lo que le espera.

Ese canal push necesita un certificado. El proveedor de MDM genera una solicitud firmada, usted la sube al Apple Push Certificates Portal con una cuenta de Apple de su organización y Apple devuelve un certificado válido 365 días. El MDM lo usa para autenticarse ante APNs en su nombre. El tráfico push sale de su red por el puerto TCP 5223 hacia el rango 17.0.0.0/8 de Apple, con el 443 como alternativa.

Hay un detalle que hace tropezar a muchos equipos. El certificado está ligado a la cuenta de Apple que lo creó. Renuévelo con la misma cuenta y los dispositivos siguen funcionando. Cree un certificado nuevo desde otra cuenta y habrá que reinscribir todos los dispositivos.

Por qué importa para una flota

Si APNs no está accesible, su MDM se queda mudo. Los comandos se acumulan en el servidor pero nada llega al dispositivo. Las dos causas habituales son un cortafuegos que bloquea el puerto 5223 (frecuente en Wi-Fi de invitados y en algunas plantas industriales) y un certificado caducado que nadie renovó.

La caducidad duele. Los dispositivos ya inscritos dejan de responder a nuevos comandos, y la solución pasa por renovar el certificado en el portal y volver a cargarlo en el MDM. Apple envía recordatorios 30 días antes, pero van a quien creó el certificado, a veces un administrador que se marchó hace dos años. Use un buzón compartido de TI para esa cuenta y apunte la fecha en el calendario.

APNs no es lo mismo que las notificaciones de las apps. Sus apps de negocio usan el mismo servicio, pero con certificados propios que gestiona el desarrollador, no el MDM.

Cómo lo gestiona Appaloosa

Appaloosa le guía en la configuración de APNs durante la puesta en marcha: descarga de la solicitud de firma desde la consola, subida al portal de Apple, retorno del certificado. La consola muestra la fecha de caducidad y avisa con antelación. Con el certificado en su sitio, los comandos enviados desde Appaloosa llegan a los dispositivos en segundos, que es lo que hace viables el bloqueo remoto, el borrado y las actualizaciones silenciosas de apps en toda la flota iOS y iPadOS.

Explorar

Toda la plataforma

Inscripción, apps, seguridad, soporte remoto: todo en un lugar.

Explorar Appaloosa

Vea Appaloosa en su parque Reservar una demo

Preguntas frecuentes

¿Qué pasa cuando caduca el certificado APNs?
Los dispositivos inscritos dejan de recibir comandos MDM. Las apps ya instaladas siguen funcionando y las restricciones se mantienen, pero ya no puede enviar actualizaciones, bloquear ni borrar. Renovar el certificado con la misma cuenta de Apple restablece la comunicación sin reinscribir ningún dispositivo.
¿Qué puertos hay que abrir para APNs?
Los dispositivos necesitan TCP 5223 saliente hacia el rango 17.0.0.0/8, con TCP 443 como alternativa si el 5223 está bloqueado. El servidor MDM necesita TCP 443 y 2197 hacia Apple. La inspección SSL de este tráfico rompe la conexión, así que excluya los hosts push de Apple del filtrado.
¿Puedo crear el certificado APNs con mi cuenta de Apple personal?
Técnicamente sí, pero no debería. El certificado queda ligado a la cuenta que lo creó y la renovación debe hacerse desde esa misma cuenta. Use una cuenta de TI dedicada con buzón compartido, para que los recordatorios lleguen al equipo y no a un antiguo compañero.