Bewährte Verfahren

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Jamf empfiehlt, Ihr „Notify“-Skript einfach zu gestalten. Der Benutzer bleibt im Einrichtungsfenster und kann seinen Computer zu diesem Zeitpunkt nicht benutzen. Ziehen Sie in Erwägung, nur die grundlegenden Produkte wie Endpunktschutzsoftware und Zero-Trust-Netzwerkzugriff (ZTNA)-Produkte zu installieren. Erlauben Sie den Benutzern, ihre Computer mit der Self Service App zu verwenden, um die erforderlichen Apps zu installieren. Nutzen Sie macOS Onboarding in Jamf Pro, um Benutzern zu ermöglichen, ihren neuen Computer während der Installation größerer Apps im Hintergrund zu erkunden. Weitere Informationen finden Sie unter macOS Onboarding. Weitere Überlegungen:
  • Wenn Sie Jamf Pro verwenden, können Sie den Schlüsselwert NotifyLogStyle auf jamf festlegen, um Jamf Pro Richtlinienprotokolle automatisch als Statusaktualisierungen für Benutzer anzuzeigen.

  • Verwenden Sie benutzerdefinierte Richtlinienauslöser in Ihrem Skript, um essenzielle Verwaltungsaufgaben im Rahmen der Computereinrichtung auszuführen, etwa die Installation wichtiger Software.

  • Da der „Notify“-Bildschirm während der Computereinrichtung nur einmal angezeigt werden soll, beenden Sie das Skript mit dem folgenden Befehl, der den verwendeten „Notify“-Bildschirm deaktiviert: /usr/local/bin/authchanger -reset -JamfConnect

Beispielskripte für den Einstieg können Sie unter Jamf jamf / jamfconnect (GitHub) herunterladen.

Erweiterte Optionen

Onboarding-Skripte und -Richtlinien können auf verschiedene Arten ausgeführt werden. Wenn Ihr Onboarding-Verfahren das standardmäßige Check-In-Intervall von 15 Minuten für Jamf Pro überschreitet, können Sie in Betracht ziehen, das Check-In-Intervall in Ihrem Onboarding-Skript zu unterbinden. Das Check-In-Intervall kann die durch einen benutzerdefinierten Auslöser ausgelösten Richtlinien unterbrechen, wenn der Richtlinienstapel den 15-Minuten-Zeitgeber überschreitet.

Zum Deaktivieren führen Sie die folgenden Befehle aus:

# Wait for enrollment then temporarily disable check-in
# Once Jamf Pro enrollment is complete, a launch daemon will run that automatically
# does re-occurring check-in every 15 minutes (or as set in Jamf Pro settings).

# Set the location of the re-occurring check-in launch daemon file
ld="/Library/LaunchDaemons/com.jamfsoftware.task.1.plist"

# Pause until the file exists which means enrollment is complete
while [ ! -f "$ld"  ]; do 
                sleep 0.1; 
done

# Boot out the launch daemon to stop it from running
# Remember to run a policy to turn this back on later!
/bin/launchctl bootout system "$ld"

Zum späteren erneuten Aktivieren des Check-Ins:

# Set the location of the launch daemon file
ld="/Library/LaunchDaemons/com.jamfsoftware.task.1.plist"
# Re-enable the launch daemon to continue re-occurring check-in
/bin/launchctl bootstrap system "$ld"