Aktivieren des „Notify“-Bildschirms

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Wenn Sie den „Notify“-Bildschirm bei der automatischen Geräteregistrierung verwenden, besteht eine einfache Aktivierungsmethode darin, ein Konfigurationsprofil mit einer Payload „Anwendungsspezifische und benutzerdefinierte Einstellungen“, die auf die Domäne com.jamf.connect.authchanger festgelegt ist, mit der folgenden .plist einzubinden:


<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
        <key>Arguments</key>
        <array>
                <string>-reset</string>
                <string>-JamfConnect</string>
                <string>-Notify</string>
        </array>
</dict>
</plist>

Das Skript postinstaller prüft, ob das Konfigurationsprofil authchanger vorhanden ist, und führt dann die aufgelisteten Befehle aus. Weitere Informationen finden Sie unter authchanger.

Der Notify-Mechanismus kann auch mit dem authchanger-Befehl aktiviert werden. Dieser kann mit einem postinstaller-Skript eines benutzerdefinierten Installationspakets ausgeführt werden, wenn es mit einem PreStage-Registrierungspaket installiert wird.

/usr/local/bin/authchanger -reset -JamfConnect -Notify

Erweiterte Optionen

Das Flag -Notify initiiert das Anmeldefenster, damit der „Notify“-Bildschirm angezeigt wird, nachdem sich der Benutzer beim Identitätsdienst angemeldet hat und bevor die macOS Sitzung des Benutzers gestartet wird. Das über den Schlüssel RunScript definierte Skript wird unmittelbar vor dem Start des „Notify“-Bildschirms ausgeführt und hält den Benutzer im „Notify“-Bildschirm, bis der Befehl Beenden in die Befehlsdatei geschrieben wird.

Fortgeschrittene Administratoren können die Anmeldemechanismen Notify und RunScript aktivieren, bevor der Benutzer angemeldet wird. So kann ein Administrator beispielsweise ein „nahezu vollautomatisches“ Onboarding für Geräte entwerfen. In diesem Szenario schaltet ein IT-Mitarbeiter das Gerät zum ersten Mal ein, meldet es beim MDM an und erlaubt dann dem RunScript- und Notify-Mechanismus, eine Gruppe von Richtlinien auszuführen, um wichtige Software zu installieren. Nach Abschluss der Einrichtung wird der „Notify“-Fenstermechanismus beendet und das Jamf Connect Anmeldefenster angezeigt, damit der neue Benutzer seinen eigenen Account erstellen kann. Das IT-Teammitglied kann den Computer herunterfahren und ihn an den Benutzer weitergeben.

Fortgeschrittene Administratoren können die Reihenfolge der Vorgänge mit einem benutzerdefinierten Satz von authchanger-Befehlen ändern. Im folgenden Beispiel wird der Notify-Mechanismus vor der Anmeldung ausgeführt und danach der RunScript-Mechanismus, nachdem sich der Benutzer beim Identitätsdienst authentifiziert hat:

/usr/local/bin/authchanger -reset -prelogin JamfConnectLogin:Notify -JamfConnect

Im obigen Beispiel erfolgt die Aktualisierung der Elemente des „Notify“-Bildschirms und das Beenden des „Notify“-Bildschirms nicht über den RunScript-Mechanismus, sondern über eine andere Methode. Ein Beispiel hierfür ist eine Jamf Pro Richtlinie mit einem Auslöser, der bei abgeschlossener Registrierung oder regelmäßigem Check-In aktiviert wird.

Der Befehl authchanger kann zwar verwendet werden, um die Reihenfolge der Vorgänge vollständig anzupassen, Administratoren sollten jedoch die erforderlichen Vorsichtsmaßnahmen treffen, wenn sie Standardkonfigurationen ändern und umfangreiche Tests auf Nichtproduktions-Testgeräten durchführen, um möglichen Datenverlust zu vermeiden.