Ein Aktivierungsprofil erstellen

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Erstellen Sie ein Aktivierungsprofil, um Sicherheitsfunktionen und -einstellungen für die Bereitstellung auf Geräten parallel zur Jamf Trust App zu aktivieren.

Best Practice:

Tipps zur Aktivierungsprofilverwaltung

  • Verwenden Sie für alle Aktivierungsprofile in Ihrer Umgebung beschreibende Namen und eine einheitliche Namenskonvention.

  • Die meisten der Einstellungen für Aktivierungsprofile können nach der Erstellung nicht mehr geändert werden. Um die Sicherheitsfunktionen und -einstellungen auf den Geräten zu aktualisieren, deinstallieren Sie die Geräte, indem Sie die Jamf Trust App deinstallieren und den Gerätedatensatz aus Jamf Security Cloud löschen.

  • Die bei der Erstellung des Aktivierungsprofils verfügbaren Sicherheitsfunktionen hängen davon ab, ob Ihre Organisation ein Abo für Jamf Protect, Jamf Connect oder beide hat.

Requirements
  • Kenntnisse zu Aktivierungsprofileinstellungen

  • Wenn Sie von Jamf Connect Zero-Trust-Netzwerkzugriff oder die identitätsbasierte Bereitstellung verwenden möchten, müssen Sie einen Identitätsdienst mit Ihrem Portal verknüpfen.

    Weitere Informationen finden Sie unter Verknüpfen von Identitätsdiensten (IdPs).

  • Wenn Sie eine mit der Marke Jamf versehene Blockierungsseite anwenden möchten, müssen Sie die angepasste Blockierungsseite unter Einstellungen > Mitteilungen > Browser-Vorlagen aktivieren.

    Die benutzerdefinierte Blockierungsseite wird nur auf verwalteten Apple Geräten angezeigt, die über Ihre UEM-Lösung bereitgestellt werden. Auf anderen Geräten wird die statische Blockierungsseite nicht angezeigt.

  1. Navigieren Sie in Jamf Security Cloud zu Geräte > Aktivierungsprofile.
  2. Klicken Sie auf Profil erstellen.
  3. Wählen Sie auf der Seite Funktionen und Routing die Sicherheitsfunktionen aus, die Sie mit dem Aktivierungsprofil aktivieren möchten.

    Welche Funktionen verfügbar sind, hängt davon ab, welche Sicherheitsprodukte Ihre Organisation abonniert hat. Dies kann alle oder einige der folgenden Punkte beinhalten:

    • NetzwerkzugriffBietet sicheren Zugriff auf die Ressourcen Ihres Unternehmens mit von Jamf Connect Zero Trust-Netzwerkzugriff
    • RichtlinienkontrollenVerwaltung der Netzwerkaktivitäten durch Jamf Protect Internet-Inhaltsfilterung und Nutzungskontrolle:
    • NetzwerksicherheitSchützt Ihre Netzwerkverbindungen vor Cyber-Bedrohungen
    • MitarbeiterausweisMit Mitarbeiterausweis können mobile Geräte als Ausweise für den Zugang zu Büros und anderen Orten genutzt werden Weitere Informationen finden Sie unter Anleitung: Mitarbeiterausweis für Jamf Trust bereitstellen.
    • Device IdentityLegt Anforderungen fest, die Geräte für den Zugriff auf Organisationsressourcen erfüllen müssen. Weitere Informationen finden Sie unter Anleitung: Integration von AWS Verified Access mit Jamf Device Identity.
  4. (Optional) Wählen Sie eine Option für Datenverkehr-Vectoring aus und klicken Sie dann auf Weiter.

    Die Optionen hängen davon ab, welche Dienstfähigkeiten ausgewählt sind.

    • Wenn Sie Netzwerkzugriff auswählen, wird automatisch das WireGuard VPN verwendet.
    • Wenn Sie sowohl Netzwerkzugriff als auch Richtlinienkontrollen auswählen, ist die Berichterstattung zur Datennutzung in MB je Standort nur mit der Inhaltsfilterung auf dem Gerät verfügbar.

    • Wenn Sie den Netzwerkzugriff allein oder zusammen mit Netzwerksicherheit oder Inhaltskontrollen auswählen, können Sie die verwaltete Gerätebeglaubigung über Netzwerk-Relay nutzen.

    • Wenn Sie Netzwerk-Kompatibilitätsmodus aktivieren auswählen, bleibt die Inhaltsfilterung auf dem Gerät aktiv, DNS-basierte Bedrohungsvermeidungsfunktionen (z. B. Google Safe Search und YouTube Restricted Mode) werden jedoch deaktiviert. Stellen Sie sicher, dass Ihre bestehenden DNS-Sicherheitslösungen einen ausreichenden Schutz vor Bedrohungen bieten, bevor Sie diese Option verwenden.

  5. Konfigurieren Sie auf der Seite Authentication (Benutzeridentifizierung), ob sich die Benutzer über den Identitätsdienst Ihrer Organisation bei Jamf Trust anmelden müssen, um Geräte zu registrieren, und klicken Sie dann auf Weiter.

    User credentials (SSO) (Authentifiziert durch Identitätsdienst) ist erforderlich, um Jamf Connect Zero-Trust-Netzwerkzugriff zu aktivieren oder die identitätsbasierte Bereitstellung zu verwenden.

  6. Geben Sie auf der Seite Erweiterte Einstellungen zusätzliche Einstellungen für das Profil an, z. B. das Profilablaufdatum.

    Die verfügbaren Einstellungen hängen davon ab, welche Dienstfähigkeiten Sie für das Aktivierungsprofil ausgewählt haben.

  7. Geben Sie auf der Seite Benennung und Gruppierung allgemeine Informationen zum Profil ein:
    1. Geben Sie einen Namen ein, der das Profil beschreibt.
      Best Practice:

      Verwenden Sie für alle Aktivierungsprofile in Ihrer Umgebung beschreibende Namen und eine einheitliche Namenskonvention.

    2. Wählen Sie eine Gerätegruppe aus, die dem Profil zugeordnet werden soll.
      Geräte, die sich über das Aktivierungsprofil registrieren, werden automatisch dieser Gruppe im Jamf Security Cloud Portal hinzugefügt.
      Note:Wenn UEM Connect konfiguriert ist, wird diese Gruppe bei der nächsten UEM Connect Synchronisierung überschrieben.
  8. Bestätigen Sie auf der Seite Überprüfung die Details des Aktivierungsprofils und klicken Sie dann auf Speichern und erstellen.
Sie können jetzt das Aktivierungsprofil verwenden, um Geräte beim Jamf Security Cloud Portal zu registrieren.

Um Ihre Aktivierungsprofile im Jamf Security Cloud Portal anzuzeigen, navigieren Sie zu Geräte > Aktivierungsprofile.

Informationen zum Verteilen des Aktivierungsprofils und der Jamf Trust App an die zu registrierenden Geräte finden Sie unter Verteilungsmethoden für die Jamf Trust App.