Erstellen eines Konfigurationsprofils mit Jamf Connect Configuration

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Wenn Sie ein Konfigurationsprofil erstellen, können Sie die Datei entweder lokal speichern oder sie zu Jamf Pro hochladen. Wenn Sie sie zu Jamf Pro hochladen, sollten Sie Folgendes berücksichtigen:

  • Die Konfigurationen müssen im .mobileconfig-Format gespeichert werden.

  • Profildateinamen dürfen keinem bereits vorhandenen Namen eines Konfigurationsprofils in Jamf Pro entsprechen.

  • Sie können keine Aktualisierungen für bereits vorhandene Konfigurationsprofile mit demselben Namen hochladen.

Requirements
  • Eine Integration mit Ihrem cloudbasierten Identitätsdienst und erforderliche Werte aus der Integration (z. B. Client-ID). Eine Anleitung finden Sie unter Jamf Connect Identitätsdienst-Integrationen.

  • Das Hochladen eines Konfigurationsprofils zu Jamf Pro erfordert:
    • Anmeldedaten für einen Jamf Pro Account mit Administratorberechtigungen.

    • Die Classic API muss in den Jamf Pro Einstellungen unter Passwortrichtlinie die Basisauthentifizierung erlauben.

    • Zum Hochladen eines lokal gespeicherten Konfigurationsprofils zu Jamf Pro muss das Profil signiert sein.

  1. Klicken Sie in Jamf Connect Configuration auf das Symbol + unten links im Fenster.
  2. Geben Sie der neuen Konfiguration einen Namen, indem Sie in der Seitenleiste auf sie klicken.
  3. Klicken Sie auf den Tab Identitätsdienst.
  4. Konfigurieren Sie die Authentifizierungseinstellungen:
    1. Wählen Sie im Pop-up-Menü Identitätsdienst Ihren jeweiligen Identitätsdienst aus.
    2. Konfigurieren Sie die für Ihren Identitätsdienst mindestens erforderlichen Authentifizierungsfelder.
      Best Practice:

      Erstellen Sie eine Mindestkonfiguration

      Jamf empfiehlt, nur die für Ihren Identitätsdienst mindestens erforderlichen Authentifizierungsfelder für Ihr erstes Konfigurationsprofil zu konfigurieren. Sobald sichergestellt ist, dass es funktioniert, können nach und nach weitere Schlüssel hinzugefügt werden, um unerwartete Konflikte oder Fehler zu vermeiden. Die mindestens erforderlichen Einstellungen können je nach Ihrem Identitätsdienst unterschiedlich sein. Weitere Informationen finden Sie unter Mindestens erforderliche Authentifizierungseinstellungen der jeweiligen Identitätsdienste.

  5. (Optional) Konfigurieren Sie erweiterte Authentifizierungseinstellungen in den Abschnitten mit Einstellungen für Okta oder OIDC.
  6. Klicken Sie auf den Tab Anmelden.
  7. Konfigurieren Sie die Einstellungen für das Anmeldefenster einschließlich der Einstellungen für die Benutzererstellung.
  8. Klicken Sie auf den Tab Verbinden.
  9. Konfigurieren Sie die Einstellungen für Self Service einschließlich der Einstellungen für die Kerberos Integration.
  10. (Optional) Klicken Sie auf die Taste </> rechts oben und gehen Sie wie folgt vor:
    1. Überprüfen Sie Ihre Konfiguration im XML-Format.
    2. Konfigurieren Sie die weiteren Einstellungen manuell.

      Listen der verfügbaren Einstellungsschlüssel finden Sie hier: Einstellungsreferenz für die lokale Accountverwaltung unter macOS und Einstellungen für das Anmeldefenster.

  11. Klicken Sie auf die Taste Testen, um sich davon zu vergewissern, dass Ihre Authentifizierungseinstellungen korrekt konfigurieren sind.
  12. (Optional) Sichern und exportieren Sie das Konfigurationsprofil.
    1. Klicken Sie in der Apple Menüleiste auf Datei > Speichern.
    2. Wählen Sie aus, in welche Einstellungsdomäne das Konfigurationsprofil geschrieben werden soll.
    3. Um das Profil zu Jamf Pro hochzuladen, aktivieren Sie das Markierungsfeld Jamf Pro Upload und geben Sie die URL Ihrer Jamf Pro Instanz sowie Ihren Benutzernamen und Ihr Passwort ein.

      Außerdem sollten Sie unbedingt den erfolgreichen Verbindungsaufbau mit der Schaltfläche Verbindung überprüfen bestätigen.

    4. Wählen Sie ein Dateiformat aus.
      Important:

      • Um Ihre Konfiguration zu Jamf Pro hochzuladen, müssen Sie die Konfiguration im .mobileconfig-Format speichern.

      • Wenn Sie .mobileconfig wählen, müssen Sie außerdem den Abschnitt „Payload Konfigurationsprofil Daten“ ausfüllen.

    5. Klicken Sie auf Speichern und geben Sie einen Namen für Ihr Konfigurationsprofil ein.
Ihr Konfigurationsprofil kann nun lokal installiert oder zu einer MDM-Lösung hochgeladen und anschließend bereitgestellt werden.

Wenn Sie das Markierungsfeld Jamf Pro Upload aktiviert haben, wird das Konfigurationsprofil automatisch zu Jamf Pro hochgeladen.