configuration文件pipe理器如何发送清除密码命令到达iDevice?

我们使用Apple的Profile Manager MDM。 偶尔用户会忘记密码来解锁他们的iPad。 我们应该能够使用Profile Manager来清除他们的密码。 不过,我注意到即使iPad有WiFi连接,“Class Passcode”任务似乎也没有完成。

所以我想知道的是“清除密码”命令如何到达iPad。 它来自我们的本地服务器(LAN)吗? 还是来自苹果推送通知服务器(WAN)?

为什么这有关系? 我们使用Cyber​​Hound(NetBox Blue)防火墙/代理。 访问互联网需要透明代理,并需要通过强制门户进行频繁的authentication。 如果消息来自Apple的服务器,那么我需要设置身份validation绕过规则,因为消息不会通过,直到iPad被authentication,并且locking的iPad将永远不会显示强制门户login页面。

所有MDMstream量都会通过Apple推送通知服务。

特别是,要使iOS设备(和Macs!)能够从APN接收,它们必须能够与TCP端口5223build立传出连接。您可以允许此目标端口的传出通信通过,而不会被redirect到捕获门户网站,然后iOS设备应该能够到达APN并接收您的命令。

也可以看看:

  • 用configuration文件pipe理OS X
  • configuration文件pipe理器使用的端口