Anforderungen
Bevor Sie mit diesem Vorgang beginnen, müssen Sie die Werte für SECRET_KEY und API_KEY für das Aktivierungsprofil in Jamf Security Cloud abrufen.
Melden Sie sich bei Jamf Security Cloud an und navigieren Sie zu .
Wählen Sie das gewünschte Aktivierungsprofil aus.
Klicken Sie auf Workspace ONE und navigieren Sie zum Windows App-Konfigurationsbereich.
Klicken Sie auf App-Konfiguration anzeigen.
Suchen Sie die Schlüsselwerte im angezeigten Code.
Hinweis: Diese Schlüsselwerte müssen sicher gehandhabt werden. Anstatt sie zur späteren Verwendung in eine Datei zu kopieren, empfiehlt Jamf, Jamf Security Cloud geöffnet zu lassen und diese Werte erst dann in den unten beschriebenen Befehl einzufügen, wenn Sie dazu bereit sind. Das Speichern dieser Werte in einer Notiz oder einer ähnlichen Datei ist keine gute Sicherheitspraxis.
- Öffnen Sie die Workspace ONE Konsole.
- Navigieren Sie zu .
- Klicken Sie auf das Dropdown-Menü Add (Hinzufügen) und wählen Sie die Option Application File (App-Datei).
- Laden Sie die Jamf Trust MSI-Datei hoch.
- Wählen Sie im Feld Is this a dependency app? (Handelt es sich um eine Abhängigkeits-App?) die Option No (Nein).
- Klicken Sie auf Continue (Fortfahren).
- Navigieren Sie auf der Seite Select Dependent Applications (Abhängige Apps auswählen) im Abschnitt App Dependencies (App-Abhängigkeiten) zum Tab Files (Dateien).
- Wählen Sie die zuvor erstellte App C++.
- Ändern Sie auf dem Tab Files (Dateien) die folgenden Einstellungen:
- Setzen Sie Use Custom Script for MSI (Benutzerdefiniertes Skript für MSI verwenden) auf Yes (Ja).
- Setzen Sie Custom Script Type (Benutzerdefinierter Skripttyp) auf Input (Eingabe).
- Fügen Sie im Feld Uninstall command (Deinstallationsbefehl)
msiexec /x ((New-Object -ComObject "WindowsInstaller.Installer").RelatedProducts('{56125110-43de-40ce-9aa8-c988ab9fa0af}')) /qn hinzu.
- Klicken Sie auf dem Tab Deployment Options (Bereitstellungsoptionen) im Bereich When To Install (Wann installieren) auf Add (Hinzufügen).
- Wählen Sie im Feld Criteria Type (Kriteriumstyp) die Option File does not exist (Datei ist nicht vorhanden) aus.
- Fügen Sie im Feld Path (Pfad) C:\Program Files\\JamfTrust\Service\JamfTrust.Client.Windows.Service.exe hinzu.
- Wählen Sie im Feld Version die Option Greater than or equal to (Größer oder gleich) aus und geben Sie dann die Version von Jamf Trust ein, die Sie bereitstellen, wobei für jede Ziffer der Version ein Feld verwendet wird. Beispiel: Für 8.9.0 werden drei Felder verwendet.
- Wählen Sie im Feld Modified On (Geändert am) ein beliebiges Datum und eine beliebige Uhrzeit vor dem Bereitstellungsdatum aus.
- Ändern Sie den Befehl im Tab Deployment Options (Bereitstellungsoptionen) so ab, dass der teilbare Link enthalten ist.
Der Befehl sollte dem folgenden Format entsprechen und Platzhalter wie unten definiert enthalten:
msiexec /i "{filename.msi}" SHAREABLE_LINK=https://e.wandera.com/{code} UEM=WSONE API_KEY="{api_key}" SECRET_KEY="{secret_key}" NO_PII=true /quiet /qn /norestart
- {filename.msi}
- Diese Zeichenfolge wird durch den Namen Ihres Jamf Trust Pakets ersetzt. Beispiel: „jamftrust.winclient.8.2.0.119.signed.msi“.
- {code}
- Diese Zeichenfolge wird durch den Registrierungslink ersetzt. Beispiel: „https://e.wandera.com/abc123“.
- {api_key}
- Diese Zeichenfolge wird durch den API-Schlüssel unter Windows für Microsoft Intune unter Aktivierungsprofile in RADAR ersetzt.
- {secret_key}
- Diese Zeichenfolge wird durch den geheimen Zugriffsschlüssel unter Windows on Microsoft Intune (Windows für Microsoft Intune) unter Activation profiles (Aktivierungsprofile) in RADAR ersetzt.
- {no_pii}
- Diese Einstellung entfernt die Standardebene personenbezogener Daten (PII) aus Jamf Trust, wenn sie auf
true gesetzt ist. Die Einstellung ist bei Verwendung von Jamf Security Cloud nicht erforderlich, wird aber bei Verwendung von Jamf Safe Internet standardmäßig auf true gesetzt.
Hinweis:Dieser Befehl enthält ein SSL-Zertifikat, das sicherstellt, dass eine HTTPS-Blockierungsseite angezeigt wird, wenn ein Benutzer versucht, auf gesperrte Inhalte zuzugreifen. Wenn Sie dieses Zertifikat nicht installieren möchten, fügen Sie INSTALL_ROOT_CERTIFICATE=false nach SECRET_KEY={secret_key} am Ende der Parameterliste ein. Fügen Sie außerdem DESKTOP_SHORTCUT=yes hinzu, um Jamf Trust für Windows dem Desktop hinzuzufügen.
- Klicken Sie auf Speichern und zuweisen.
- Weisen Sie die Jamf Trust App auf den folgenden Seiten den erforderlichen Gruppen zu.
Die Jamf Trust App wird auf Ihren Geräten bereitgestellt.