Erstellen eines Profils für die automatische Geräteregistrierung

Jamf School Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Anforderungen

Um ein Profil für die automatische Geräteregistrierung zu erstellen, müssen Sie in Apple School Manager die gewünschten Geräte dem Jamf School Server manuell oder automatisch zuweisen. Wenn Sie gekaufte Geräte automatisch zu Jamf School hinzufügen möchten, lesen Sie den Abschnitt Einen MDM-Server von Drittanbietern in Apple School Manager verknüpfen im Apple School Manager – Benutzerhandbuch. Wenn Sie Geräte nach dem Kauf manuell Jamf School zuweisen möchten, lesen Sie den Abschnitt Geräte in Apple School Manager zuweisen, neu zuweisen oder deren Zuweisung aufheben im Benutzerhandbuch zu Apple School Manager.

Wenn Sie bei der Registrierung von Geräten über die automatische Geräteregistrierung eine Registrierungsauthentifizierung bei Microsoft Entra ID (früher Azure AD) oder Google Sign-In verlangen möchten, müssen Sie Jamf School in Microsoft Entra ID oder Google Sign-In integrieren. Weitere Informationen finden Sie unter Microsoft Entra ID Integration und Einrichten von Google Sign-In.

Um Jamf Connect über die Automatische Geräteregistrierung bereitzustellen, müssen Sie Jamf Connect lizenzieren und herunterladen. Anschließend können Sie Pakete und Profile in einem Profil für die Automatische Geräteregistrierung konfigurieren. Weitere Informationen finden Sie unter Jamf Connect Bereitstellung mit Jamf School.

  1. Navigieren Sie in der Seitenleiste in Jamf School zu Profile > Profile für die automatische Geräteregistrierung.
  2. Wählen Sie die Art des zu erstellenden Profils aus, indem Sie auf +iOS, +tvOS oder +macOS klicken.
  3. Konfigurieren Sie in dem eingeblendeten Dialogfeld die Grundeinstellungen, wie unter anderem den Profilnamen.
  4. Geben Sie eine Abteilung und die zugehörige Telefonnummer an, die Benutzer kontaktieren können, wenn Sie während der Automatische Geräteregistrierung Hilfe benötigen.
  5. Wenn die Gerätenamen während der Automatische Geräteregistrierung automatisch konfiguriert werden sollen, geben Sie mithilfe von Variablen in das Feld Gerätenamen festlegen das Schema für den Gerätenamen ein. Weitere Informationen zu den verfügbaren Variablen finden Sie unter Payload-Variablen.
  6. Um Geräten, die mit diesem Profil für die Automatische Geräteregistrierung registriert werden, das Herstellen einer Verbindung mit anderen Computern zu erlauben, aktivieren Sie das Markierungsfeld Koppeln mit anderen Computern erlauben.
  7. Um Benutzern das Entfernen des MDM-Profils zu erlauben, aktivieren Sie das Markierungsfeld Entfernung des MDM-Profils erlauben.
    Wichtig:

    Wenn das MDM-Profil von einem Benutzer entfernt wird, können Sie das betreffende Gerät nicht mehr verwalten.

  8. Um auf Geräten, die mit diesem Profil für die Automatische Geräteregistrierung registriert sind, die Option „Geteiltes iPad“ zu aktivieren, wählen Sie das Markierungsfeld Geteiltes iPad aktivieren aus.
  9. (Nur für iOS 26 oder neuer) Damit verwaltete Apps auf einem Mobilgerät erhalten bleiben, wenn Sie das Gerät mit „Wiederinbetriebnahme“ erneut in Betrieb nehmen, aktivieren Sie das Markierungsfeld Verwaltete Apps nach Löschung beibehalten. Das Aktivieren der App-Erhaltung macht eine Neuinstallation verwalteter Apps bei einer Gerätezurücksetzung überflüssig.
    Hinweis:
    • Wenn die App-Erhaltung bei der Wiederinbetriebnahme für ein Gerät aktiviert ist, kann das Gerät nicht mehr für MDM-Lösungsmigrationen verwendet werden, die von Apple School Manager initiiert werden. Das Gerät ist wieder berechtigt, wenn es gelöscht und mit einem Automatische Geräteregistrierung Profil neu registriert wird, bei dem die App-Erhaltungsfunktion deaktiviert ist.

    • Wenn ein Gerät mit aktivierter App-Erhaltungsfunktion für „Wiederinbetriebnahme“ eingerichtet ist, kann das Gerät keine Softwareupdates installieren. Verwaltete Softwareupdates können verwendet werden, um das Gerät fortlaufend zu aktualisieren, wenn es gelöscht und mit einem Automatische Geräteregistrierung Profil, bei dem die App-Erhaltungsfunktion deaktiviert ist, erneut registriert wird. Weitere Informationen finden Sie unter Software- und App-Updates mit „Wiederinbetriebnahme“ verwalten in Implementierung von Apple Plattformen.

  10. Aktivieren Sie das Markierungsfeld Auf die Anwendung der Konfiguration warten, bevor der Systemassistent fortgesetzt wird, um vor dem Fortfahren im Systemassistenten auf die Bereitstellung und Installation von Profilen und Paketen zu warten.

    Für Computer können Sie FileVault während des Systemassistenten aktivieren, indem Sie das Markierungsfeld Aktivierung von FileVault im Systemassistenten erzwingen auswählen. Hierdurch werden alle anderen Schlüssel in der Payload FileVault ignoriert. Sie können auch das Markierungsfeld Privaten Wiederherstellungsschlüssel hinterlegen" aktivieren auswählen, damit der Computer einen eigenen eindeutigen Schlüssel generieren kann, der von Jamf School hinterlegt wird. Weitere Informationen finden Sie unter Verwalten von FileVault auf Computern.

    Hinweis:

    Um die Einstellungen für Administrator und Profile und Pakete des Profils zu konfigurieren, müssen Sie das Markierungsfeld Auf die Anwendung der Konfiguration warten, bevor der Systemassistent fortgesetzt wird auswählen.

  11. Um die eSIM automatisch während der Automatische Geräteregistrierung zu aktivieren, wählen Sie das Markierungsfeld eSIM konfigurieren aus und geben Sie die URL des Netzbetreibers im Feld Netzbetreiber-URL ein.
  12. Um alle Schritte des Systemassistenten zu überspringen und für jeden Schritt automatisch die restriktivste Option auf Apple TV Geräten mit tvOS 11.3 oder neuer bezw. auf Computern mit macOS 11 oder neuer auszuwählen, wählen Sie das Markierungsfeld Vollautomatische Einrichtung aktivieren aus. Diese Option ermöglicht Ihnen die Auswahl der ursprünglichen Sprache und des entsprechenden Standorts auf den Geräten.
    Wichtig:

    Wenn Sie das Markierungsfeld Vollautomatische Einrichtung aktivieren auswählen, müssen Apple TV Geräte bzw. Computer während der Automatische Geräteregistrierung über Ethernet mit dem Internet verbunden sein.

  13. Um den Systemassistenten anzupassen, wählen Sie die Schritte aus, die Sie überspringen möchten.
    Hinweis:
    • Einstellungen in übersprungenen Schritten können, sofern sie nicht eingeschränkt sind, vom Benutzer aktiviert werden, nachdem das Mobilgerät konfiguriert wurde.

    • Wird die Apple Account Einrichtung im Systemassistenten übersprungen, wirkt sich dies nicht auf die Fähigkeit des Geräts aus, verwaltete Apps aus Jamf School bereitzustellen, wenn Ihre Organisation Apps über Apple School Manager mithilfe von Volumenkäufen verteilt. Wenn erlaubt, kann sich ein Benutzer mit einem persönlichen Apple Account anmelden, um nach der Geräteeinrichtung eigene Apps aus dem App Store herunterzuladen.

    • Wenn Sie den Schritt für die Aktivierung der Ortungsdienste überspringen, werden Uhrzeit und Datum auf dem Gerät nicht automatisch eingestellt, und die „Wo ist?“ App kann nicht genutzt werden.

  14. Wenn sich die Benutzer während der Automatische Geräteregistrierung authentifizieren sollen, aktivieren Sie das Markierungsfeld Authentifizierung für Registrierung erforderlich. Des Weiteren kann der authentifizierte Benutzer als Gerätebesitzer festgelegt werden. Aktivieren Sie hierfür das Markierungsfeld Authentifizierten Benutzer als Gerätebesitzer festlegen.
    Hinweis:

    Aktivieren Sie das Feld Authentifizierten Benutzer als Gerätebesitzer festlegen nicht, wenn Sie möchten, dass sich Benutzer nach der Registrierung bei Microsoft Entra ID mittels eines Webclips authentifizieren. Nur iOS und iPadOS Geräte können sich nach der Registrierung über den Microsoft Entra ID Webclip authentifizieren.

  15. Um Benutzer aufzufordern, einen lokalen Benutzeraccount auf dem Computer während des Systemassistenten zu erstellen, machen Sie Folgendes:
    1. Wählen Sie das Markierungsfeld Benutzer zum Erstellen eines Accounts des folgenden Typs auffordern: aus.
    2. Wählen Sie Standard oder Administrator als Accounttyp aus. Administratoren können Apps installieren, Einstellungen ändern sowie andere Benutzer hinzufügen und verwalten. Standardbenutzer können Apps installieren und ihre eigenen Einstellungen ändern, aber sie können keine anderen Benutzer hinzufügen und verwalten.
      Hinweis:

      (Nur macOS 14 bis14.4) Um die Hinterlegung des persönlichen FileVault-Wiederherstellungsschlüssels während der Automatische Geräteregistrierung zu aktivieren, muss der Benutzer im Systemassistenten einen Administratoraccount erstellen.

    3. Um den vollständigen Namen des Accounts sowie den Accountnamen zu konfigurieren, wählen Sie das Markierungsfeld Vollständigen Namen und Accountnamen des primären Accounts vorab einfügen aus und füllen Sie die Felder Vollständiger Name und Accountname aus.
      Hinweis:

      Der vollständige Name des Accounts ist normalerweise der Vor- und Nachname des Benutzers (z. B. Samantha Johnson). Der Accountname, auch Kurzname genannt, wird als Name des Benutzerordners (z. B. samanthajohnson) festgelegt und kann auch als Anmeldename des Benutzers festgelegt werden.

    4. Um Benutzern zu erlauben, den vorausgefüllten vollständigen Namen des Accounts während des Systemassistenten zu ändern, wählen Sie das Markierungsfeld Benutzern das Ändern des vollständigen Namens und des Accountnamens des primären Accounts erlauben aus.
    5. Um den vollständigen Namen des Accounts und den Accountnamen basierend auf den Bestandsinformationen des Computers zum Zeitpunkt der Registrierung festzulegen, wählen Sie das Markierungsfeld Details zum Gerätebesitzer verwenden aus.
    Warnung:

    Die Accounterstellung kann fehlschlagen, wenn Accounts auf dem Computer denselben Namen haben.

  16. Um einen verwalteten lokalen Administratoraccount auf dem Computer zu erstellen, machen Sie Folgendes:
    1. Wählen Sie das Markierungsfeld Verwalteten macOS Administratoraccount erstellen aus.
    2. Geben Sie den vollständigen Namen des Accounts, den Accountnamen und das Passwort ein.
    3. Um den verwalteten lokalen Administratoraccount im Bereich „Benutzer und Gruppen“ in den Systemeinstellungen (macOS 13 oder neuer) oder in den Systemeinstellungen (macOS 12 oder älter) anzuzeigen, wählen Sie das Markierungsfeld Verwalteten Administratoracccount unter „Benutzer“ anzeigen aus.
    4. Um den verwalteten lokalen Administratoraccount für MDM zu aktivieren und ihm zu erlauben, Benutzer-Konfigurationsprofile bereitzustellen, wählen Sie das Markierungsfeld Lokalen Administratoraccount für MDM aktivieren aus.
      Warnung:

      Wenn der verwaltete lokale Administratoraccount für MDM aktiviert wird, kann der nachfolgende lokale Benutzeraccount nicht mehr für MDM aktiviert werden. Wenn der primäre Benutzeraccount nicht MDM-aktiviert ist, können für den Benutzer keine Konfigurationsprofile auf Benutzerebene installiert werden.

  17. Um Rosetta 2 automatisch auf Computern zu installieren, damit Sie für einen Mac mit Intel Prozessor entwickelte Apps verwenden können, wählen Sie das Markierungsfeld Rosetta 2 automatisch auf Mac Computern mit Apple Silicon installieren aus.
  18. Um Profile während der Einrichtung auf Computern bereitzustellen und zu installieren, klicken Sie neben Profile auf + Hinzufügen und wählen Sie bis zu fünf Profile aus dem Pop-up-Menü, die Sie bereitstellen möchten.
  19. Um Pakete während der Einrichtung auf Computern bereitzustellen und zu installieren, klicken Sie neben Organisationseigene macOS Pakete auf + Hinzufügen und wählen Sie bis zu fünf Pakete aus dem Pop-up-Menü, die Sie bereitstellen möchten.
    Beispiel:

    Wenn Sie Jamf Connect verwenden, um lokale Accounts basierend auf Benutzern in Ihrem cloudbasierten Identitätsdienst (IdP) zu erstellen, können Sie das Installationsprogramm-PKG für Jamf Connect hinzufügen, damit sich Benutzer sofort nach der Einrichtung des Geräts mit Jamf Connect anmelden können. Weitere Informationen finden Sie unter Bereitstellen von Jamf Connect über die automatische Geräteregistrierung mit Jamf School.

  20. Klicken Sie auf Speichern. Es kann bis zu fünf Minuten dauern, bis das Profil an neue Geräte gesendet wird.
Hinweis:

Ein bei der Geräteregistrierung erstellter Administratoraccount ist zum Erhalt eines Secure Tokens berechtigt, wenn eine Anmeldung über diesen Account an einem Computer mit macOS 10.15 oder neuer erfolgt und ein Bootstrap Token in Jamf School hinterlegt ist. Weitere Informationen zum Bootstrap Token finden Sie unter  Verwenden von Secure Token, Bootstrap Token und Volume-Eigentum in Implementierungen  in Implementierung von Apple-Plattformen von Apple.