Anforderungen
Bevor Sie mit diesem Vorgang beginnen, müssen Sie die Werte für SECRET_KEY und API_KEY für das Aktivierungsprofil in Safe Internet abrufen.
Melden Sie sich bei Safe Internet an und navigieren Sie zu .
Wählen Sie das gewünschte Aktivierungsprofil aus.
Klicken Sie auf Microsoft Intune und navigieren Sie zum Windows App-Konfigurationsbereich.
Klicken Sie auf App-Konfiguration anzeigen.
Suchen Sie die Schlüsselwerte im angezeigten Code.
Hinweis: Diese Schlüsselwerte müssen sicher gehandhabt werden. Anstatt sie zur späteren Verwendung in eine Datei zu kopieren, empfiehlt Jamf, Safe Internet geöffnet zu lassen und diese Werte erst dann in den unten beschriebenen Befehl einzufügen, wenn Sie dazu bereit sind. Das Speichern dieser Werte in einer Notiz oder einer ähnlichen Datei ist keine gute Sicherheitspraxis.
- Öffnen Sie Microsoft Intune.
- Navigieren Sie zu .
- Klicken Sie auf Hinzufügen.
- Wählen Sie unter „App-Typ“ die Option Windows App (Win32).
- Klicken Sie unter „Datei auswählen“ auf App-Paketdatei auswählen.
- Wählen Sie die Datei intunewin aus, die in der Jamf Trust MSI-Datei enthalten ist.
- Klicken Sie auf OK.
- Wählen Sie auf der Seite App-Informationen unter Hersteller die Option Jamf Trust.
- Klicken Sie auf Weiter.
- Fügen Sie auf der Seite Programm den teilbaren Link dem Installationsbefehl hinzu.
Der Befehl sollte dem folgenden Format entsprechen und Platzhalter wie unten definiert enthalten:
msiexec /i "{filename.msi}" SHAREABLE_LINK=https://e.wandera.com/{code} UEM=MEM API_KEY="{api_key}" SECRET_KEY="{secret_key}" NO_PII=true /quiet /qn /norestart
- {filename.msi}
- Diese Zeichenfolge wird durch den Namen Ihres Jamf Trust Pakets ersetzt. Beispiel: „jamftrust.winclient.8.2.0.119.signed.msi“.
- {code}
- Diese Zeichenfolge wird durch den Registrierungslink ersetzt. Beispiel: „https://e.wandera.com/abc123“.
- {api_key}
- Diese Zeichenfolge wird durch den API-Schlüssel unter Windows für Microsoft Endpoint Manager in Ihrem Safe Internet Aktivierungsprofil ersetzt.
- {secret_key}
- Diese Zeichenfolge wird durch den geheimen Zugriffsschlüssel unter Windows für Microsoft Intune in Ihrem Safe Internet Aktivierungsprofil ersetzt.
- {no_pii}
- Diese Einstellung entfernt die Standardebene personenbezogener Daten (PII) aus Jamf Trust, wenn sie auf
true gesetzt ist. Die Einstellung ist bei Verwendung von Safe Internet nicht erforderlich, wird aber bei Verwendung von Jamf Safe Internet standardmäßig auf true gesetzt.
Hinweis:Dieser Befehl enthält ein SSL-Zertifikat, das sicherstellt, dass eine HTTPS-Blockierungsseite angezeigt wird, wenn ein Benutzer versucht, auf gesperrte Inhalte zuzugreifen. Wenn Sie dieses Zertifikat nicht installieren möchten, fügen Sie INSTALL_ROOT_CERTIFICATE=false nach SECRET_KEY={secret_key} am Ende der Parameterliste ein. Fügen Sie außerdem DESKTOP_SHORTCUT=yes hinzu, um Jamf Trust für Windows dem Desktop hinzuzufügen.
- Wählen Sie die Seite Anforderungen.
Legen Sie die folgenden Felder fest:
- Architektur des Betriebssystems —Wählen Sie 64-bit.
- Mindestanforderung an das Betriebssystem —Wählen Sie Windows 11 aus
- Klicken Sie auf Weiter.
- Wählen Sie auf der Seite Erkennungsregeln unter Regelformat die Option Manuelle Konfiguration von Erkennungsregeln.
- Wählen Sie unter Regeltyp die Option Datei aus.
- Geben Sie in das Feld Pfad %ProgramFiles%\JamfTrust\Service ein.
- Geben Sie in das Feld Datei oder Ordner JamfTrust.Client.Windows.Service.exe ein.
- Wählen Sie im Feld Erkennungsmethode die Option String (Version) aus.
- Wählen Sie im Feld Operator die Option Größer als oder gleich aus.
- Geben Sie in das Feld Wert die Version von Jamf Trust ein, die Sie bereitstellen.
- Klicken Sie auf OK.
- Klicken Sie auf Weiter, bis Sie die Seite Zuweisungen erreichen.
- Wählen Sie auf der Seite Zuweisungen im Abschnitt Erforderlich die gewünschte Zielgruppe aus.
- Klicken Sie auf Weiter.
- Klicken Sie auf der Seite Überprüfen und erstellen auf Erstellen.