Este artigo explica como distribuir certificados de dispositivos usados para verificações de dispositivos para dispositivos macOS e iOS usando Microsoft Intune.
Nota: Este artigo é baseado em versões do Intune até fevereiro de 2024. Para solução de problemas, entre em contato com o suporte da Microsoft.
Visão geral
Você pode distribuir seus certificados auto-assinados corporativos para dispositivos macOS e iOS na sua rede usando o Microsoft Intune como seu MDM. Isso agiliza a distribuição de certificados de dispositivo entre dispositivos. Ao gerenciar a distribuição de certificados por meio de um MDM, você pode controlar centralmente a implantação de certificados, garantindo que medidas de segurança robustas sejam aplicadas consistentemente.
Para distribuir certificados para dispositivos macOS e iOS usando o Microsoft Intune, primeiro crie um perfil com o certificado no Apple Configurator e depois distribua o perfil com o Microsoft Intune.
Prerequisites
O certificado do dispositivo é distribuído antes de o Cliente ser instalado no dispositivo.
Você deve ter permissões de administrador para o dispositivo macOS
Nota: usuários com permissões de root no dispositivo podem exportar o certificado e a chave privada, recomendamos fortemente que os administradores de TI restrinjam isso
O arquivo de certificado deve estar no formato PFX (p12).
Você deve conhecer a senha que protege a chave (necessária para instalar o certificado).
O "emissor" do certificado deve corresponder ao certificado de assinatura que é carregado no Aplicativo de Gerenciamento Cato.
Os certificados têm um tamanho máximo permitido de 2048 bytes. Certificados maiores que este tamanho serão ignorados.
Distribuindo Certificados de Dispositivo para Dispositivos macOS e iOS com Microsoft Intune
Siga estas etapas para distribuir certificados de dispositivo para dispositivos macOS e iOS:
Passo 1: Criar um perfil no Apple Configurator.
Passo 2: Ativar a carga útil do certificado.
Passo 3: Ativar a carga útil VPN (isso é necessário apenas em dispositivos iOS e Cliente macOS v5.3 e abaixo).
Passo 4: Distribua o perfil com Microsoft Intune.
Passo 1: Criando um Perfil do Apple Configurator
Se você não tiver o Apple Configurator, ele pode ser baixado da App Store.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A04%3A50Z&se=2026-10-04T23%3A17%3A50Z&sr=c&sp=r&sig=3M8Os8fhiEhz6ew91vPqGytQl%2FTAYLl0n90gTTMyky0%3D)
Para criar um Perfil no Apple Configurator:
No Apple Configurator, clique em Arquivo > Novo Perfil.
Uma nova janela de documento de perfil de configuração aparece.
Passo 2: Ativando a Carga de Certificado
Envie o certificado necessário para o novo perfil.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A04%3A50Z&se=2026-10-04T23%3A17%3A50Z&sr=c&sp=r&sig=3M8Os8fhiEhz6ew91vPqGytQl%2FTAYLl0n90gTTMyky0%3D)
Para ativar a carga útil de certificado:
No Apple Configurator, no menu de navegação, clique em Certificados.
Clique em Configurar.
Escolha o certificado que você deseja distribuir.
(Opcional) Digite a senha do certificado.
Passo 3: Ativando a Carga de VPN
Esta etapa é necessária apenas para distribuir certificados para dispositivos iOS ou dispositivos macOS com versão do Cliente v5.3 e abaixo.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A04%3A50Z&se=2026-10-04T23%3A17%3A50Z&sr=c&sp=r&sig=3M8Os8fhiEhz6ew91vPqGytQl%2FTAYLl0n90gTTMyky0%3D)
Para ativar a Carga Útil VPN:
No Apple Configurator, no menu de navegação, clique em VPN.
Clique em Configurar.
Configure as seguintes configurações:
Nome da Conexão: Escolha um nome para a conexão
Tipo de Conexão: SSL Personalizado
Identificador:
Para macOS: com.catonetworks.mac.CatoClient
Para iOS: CatoNetworks.CatoVPN
Servidor: vpn.catonetworks.net
Conta: Adicione o nome da sua conta. Por exemplo: CatoNetworksAccount
Para Cliente iOS v5.6 e acima: defina a conta como CatoClientVPN
Identificador do Provedor:
Nota: Use o identificador exatamente como escrito abaixo (incluindo o erro de ortografia na extensão do identificador para iOS):
Para macOS: com.catonetworks.mac.CatoClient.CatoClientSysExtension
Para iOS: CatoNetworks.CatoVPN.CatoVPNNEExtenstion
Requisito Designado pelo Provedor: vazio
Autenticação de Usuário: Certificado
Credencial: Selecione o certificado que você carregou no passo 1
Tipo de Provedor: Túnel de Pacote
Configuração de Proxy: Nenhum
Clique em Arquivo > Salvar.
Passo 4: Distribuindo o Perfil
Use o Microsoft Intune para distribuir o perfil que você criou no Apple Configurator.
.png?sv=2026-02-06&spr=https&st=2026-10-04T23%3A04%3A50Z&se=2026-10-04T23%3A17%3A50Z&sr=c&sp=r&sig=3M8Os8fhiEhz6ew91vPqGytQl%2FTAYLl0n90gTTMyky0%3D)
Para distribuir o perfil:
No Microsoft Intune, no menu de navegação, vá para Dispositivos > iOS/iPadOS ou macOS > Perfis de configuração.
Clique em Criar > Nova Política.
No menu suspenso Tipo de Perfil, selecione Modelos.
Selecione o template Personalizado e clique em Criar.
Um modelo personalizado é criado.
Na aba Básico, escolha um nome para o perfil e clique em Próximo.
Na aba Configurações de configuração, escolha um Nome do Perfil de Configuração Personalizado.
Envie o perfil que você criou no Apple Configurator e clique em Próximo.
Configure as Tags e Atribuições do perfil de configuração.
Revise e Crie o perfil de configuração.