Registrierungsmethoden, um MDM für Benutzer zu aktivieren

Jamf Pro Dokumentation 11.14.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.14.0
ft:locale
de-DE
vrm_version
11.14.0

In der folgenden Tabelle werden verschiedene Methoden erläutert, mit denen ein Benutzer in Jamf Pro für MDM aktiviert wird:

Methode

Anforderungen an das Betriebssystem

Beschreibung

PreStage-Registrierung für Computer

Wenn Sie einen Computer über eine PreStage-Registrierung mithilfe der automatischen Geräteregistrierung (ehemals DEP) registrieren, werden die während des Systemassistenten erstellten Benutzer MDM-aktiviert.

Der lokale Benutzeraccount wird nicht MDM-aktiviert, wenn mindestens einer der folgenden Punkte zutrifft:

  • das Markierungsfeld Accounterstellung überspringen ist in der PreStage-Registrierung ausgewählt und der lokale Benutzeraccount wurde über eine Richtlinie oder Jamf Connect Login erstellt.
  • (Jamf Pro 10.24.0 oder neuer, macOS 11 oder neuer) das Markierungsfeld Make the local administrator account MDM-enabled (Lokalen Administratoraccount für MDM aktivieren) ist in der Payload „Accounteinstellungen“ der PreStage-Registrierung ausgewählt.

Benutzerinitiierte Registrierung

Standardmäßig ist der angemeldete Benutzer auf dem Computer nach der Registrierung MDM-aktiviert.

Agent-basierte Registrierung mit einem QuickAdd.pkg oder dem Jamf Management Framework

macOS 10.15.7 oder älter

Der angemeldete Benutzer ist MDM-aktiviert.

Installation von Konfigurationsprofilen auf Benutzerebene über Self Service für macOS

macOS 10.15.7 oder älter

Self Service versucht, den angemeldeten Benutzer für MDM zu aktivieren, wenn der Benutzer nicht bereits MDM-aktiviert ist und der Computer über ein entfernbares MDM-Profil verfügt.

Note:
  • Netzwerk- und Mobilgeräte-Benutzeraccounts sind in Jamf Pro standardmäßig MDM-aktiviert, unabhängig davon, welche Registrierungsmethode verwendet wurde.

  • Bei Computern mit macOS 10.12 oder neuer kann jeweils nur ein lokaler Benutzeraccount MDM-aktiviert sein. Wenn ein zweiter lokaler Benutzeraccount auf dem Computer MDM-aktiviert wird, ist der erste lokale Benutzeraccount nicht mehr MDM-aktiviert.