„Notify“-Bildschirm

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Jamf Connect kann um einen so genannten „Notify“-Bildschirm erweitert werden, mit dem während der Automatische Geräteregistrierung eine Fortschrittsleiste, benutzerdefinierter Text und Bilder angezeigt werden können.

Der „Notify“-Bildschirm wartet auf Befehle, die in eine Steuerungsdatei geschrieben werden. Dieser Prozess funktioniert ähnlich wie der UNIX-Befehl tail, bei dem der „Notify“-Bildschirm auf Änderungen an der Datei prüft und dann die letzte Zeile der Datei liest, um den erwarteten Befehl auszuführen. So kann ein stark anpassbarer Bildschirm erstellt werden, der den Endbenutzern während der Ersteinrichtung zeigt, was mit ihrem Gerät geschieht.

Die Befehle werden sofort verarbeitet, wenn sie in die Datei geschrieben werden. Während ein Prozess läuft, installiert eine Richtlinie ein Paket, ein Skript führt Aktionen aus und der „Notify“-Bildschirm wird pausiert und wartet auf den nächsten Befehl, der in die Steuerungsdatei geschrieben wird.

Example:
  1. Einen Befehl senden, um den Text im Haupttitel des „Notify“-Mechanismus in den Namen der zu installierenden App zu ändern.

  2. Einen Befehl senden, um den Text im Haupttextbereich so zu ändern, dass er erklärt, was die Anwendung auf dem Computer des Benutzers bewirkt und weshalb sie installiert wird.

  3. Einen Befehl senden, um den Text im Statusbereich zu einer kurzen Beschreibung des aktuellen Prozesses zu ändern (z. B. Installing Jamf Protect).

  4. Eine Richtlinie mit Jamf Pro ausführen, um eine Aktion durchzuführen. Dies sollte länger dauern als die Zeit, die ein Benutzer zum Lesen des Bildschirmtextes braucht.

  5. Einen Befehl senden, um den „Notify“-Mechanismus zu beenden.

Die Befehlsdatei wird unter /var/tmp/depnotify.log abgelegt

Alternativ können Sie den „Notify“-Bildschirm auch so konfigurieren, dass er Richtlinienprotokolle von Jamf Pro liest und anzeigt. Der Text unter dem Fortschrittsbalken wird mit dem letzten Befehl aktualisiert, den die lokale Jamf Binärdatei ausgeführt und in den Geräteprotokollen aufgezeichnet hat. Wenn Sie diese Methode verwenden möchten, fügen Sie dem Jamf Connect Anmeldekonfigurationsprofil den Einstellungsschlüssel für Protokollstil für Notify-Bildschirm (NotifyLogStyle) hinzu.
<key>NotifyLogStyle</key>
<string>jamf</string>
An die Befehlsdatei gesendete Befehle können mit dem NotifyLogStyle Schlüssel zusammen verwendet werden.
Administratoren können verschiedene Methoden verwenden, um Befehle in die Kontrolldatei zu schreiben, unter anderem:
  • Ein lokal auf dem Gerät installiertes Skript, das über die Einstellung „Skriptpfad“ (ScriptPath) im Jamf Connect Anmeldekonfigurationsprofil definiert werden kann

  • Eine Jamf Pro Richtlinie, die ein Skript mit ihrer Payload ausführen kann

  • Eine Jamf Pro Richtlinie, die einen einzeiligen UNIX-Terminalbefehl mit ihrer Payload ausführen kann

Note:

ScriptPath kann bei jeder Anmeldung ein Skript als Root-Benutzer ausführen, sofern definiert. Ein Skript im definierten Pfad kann zudem bei jeder Anmeldung beliebigen Code ausführen. Um böswillige Aktionen zu vermeiden, sollten Administratoren erwägen, ScriptPath bei Nichtverwendung als /dev/null/impossiblepath.sh zu definieren. Alternativ können Sie auch eine leere Datei in dem mit ScriptPath definierten Pfad platzieren (z. B. touch /PathToFile/filename.sh und chmod 000 /PathToFile/filename.sh).