Registrierungsmethoden, um MDM für Benutzer zu aktivieren

Jamf Pro Dokumentation 11.29.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.29.0
ft:locale
de-DE
vrm_version
11.29.0

In der folgenden Tabelle werden verschiedene Methoden erläutert, mit denen ein Benutzer in Jamf Pro für MDM aktiviert wird:

Methode

Anforderungen an das Betriebssystem

Beschreibung

PreStage-Registrierung für Computer

n/v

Wenn Sie einen Computer über eine PreStage-Registrierung mithilfe der automatischen Geräteregistrierung (ehemals DEP) registrieren, werden die während des Systemassistenten erstellten Benutzer MDM-aktiviert.

Der lokale Benutzeraccount wird nicht MDM-aktiviert, wenn mindestens einer der folgenden Punkte zutrifft:

  • das Markierungsfeld Accounterstellung überspringen ist in der PreStage-Registrierung ausgewählt und der lokale Benutzeraccount wurde über eine Richtlinie oder Jamf Connect Login erstellt.
  • (Jamf Pro 10.24.0 oder neuer, macOS 11 oder neuer) das Markierungsfeld Make the local administrator account MDM-enabled (Lokalen Administratoraccount für MDM aktivieren) ist in der Payload „Accounteinstellungen“ der PreStage-Registrierung ausgewählt.

Benutzerinitiierte Registrierung

n/v

Standardmäßig ist der angemeldete Benutzer auf dem Computer nach der Registrierung MDM-aktiviert.

Agent-basierte Registrierung mit einem QuickAdd.pkg oder dem Jamf Management Framework

macOS 10.15.7 oder älter

Der angemeldete Benutzer ist MDM-aktiviert.

Installation von Konfigurationsprofilen auf Benutzerebene über Self Service für macOS

macOS 10.15.7 oder älter

Self Service versucht, den angemeldeten Benutzer für MDM zu aktivieren, wenn der Benutzer nicht bereits MDM-aktiviert ist und der Computer über ein entfernbares MDM-Profil verfügt.

Hinweis:

Netzwerk- und Mobilgeräte-Benutzeraccounts sind in Jamf Pro standardmäßig MDM-aktiviert, unabhängig davon, welche Registrierungsmethode verwendet wurde.