Die Jamf Trust App in Microsoft Endpoint Configuration Manager erstellen

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Anforderungen

Bevor Sie mit diesem Vorgang beginnen, müssen Sie die Werte SECRET_KEY und API_KEY aus einem Aktivierungsprofil im Jamf Security Cloud Portal abrufen

  1. Melden Sie sich bei Jamf Security Cloud an und navigieren Sie zu Devices (Geräte) > Activation Profiles (Aktivierungsprofile).

  2. Wählen Sie das gewünschte Aktivierungsprofil aus.

  3. Klicken Sie auf Microsoft Endpoint Configuration Manager und navigieren Sie zum Windows App-Konfigurationsbereich.

  4. Klicken Sie auf App-Konfiguration anzeigen.

  5. Suchen Sie die Schlüsselwerte im angezeigten Code.

Hinweis:

Diese Schlüsselwerte müssen sicher gehandhabt werden. Anstatt sie zur späteren Verwendung in eine Datei zu kopieren, empfiehlt Jamf, Jamf Security Cloud geöffnet zu lassen und diese Werte erst dann in den unten beschriebenen Befehl einzufügen, wenn Sie dazu bereit sind. Das Speichern dieser Werte in einer Notiz oder einer ähnlichen Datei ist keine gute Sicherheitspraxis.

  1. Öffnen Sie Microsoft Endpoint Configuration Manager.
  2. Navigieren Sie zu Software Library (Software-Bibliothek) > Applications (Apps).
  3. Klicken Sie auf Create Application (App erstellen).
  4. Navigieren Sie zum Standort der gespeicherten MSI-Datei der Jamf Trust App. Klicken Sie dann auf Next (Weiter).

    Die Datei ist geprüft.

  5. Geben Sie bei Bedarf im Dialogfeld General Information (Allgemeine Informationen) weitere Informationen ein.
  6. Ändern Sie den Befehl im Feld Installation Program (Installationsprogramm) so ab dass der teilbare Link enthalten ist.

    Der fertige Befehl sollte dem folgenden Format entsprechen und Platzhalter wie unten definiert enthalten:

    msiexec /i "{filename.msi}" SHAREABLE_LINK=https://e.wandera.com/{code} UEM=MECM API_KEY="{api_key}" SECRET_KEY="{secret_key}" /quiet /qn /norestart
    {filename.msi}
    Diese Zeichenfolge wird durch den Namen Ihres Jamf Trust-Pakets ersetzt. Beispiel: „jamftrust.winclient.8.2.0.119.signed.msi“.
    {code}
    Diese Zeichenfolge wird durch den Registrierungslink ersetzt. Beispiel: „https://e.wandera.com/abc123“.
    {api_key}
    Diese Zeichenfolge wird durch den API-Schlüssel unter Windows on Microsoft Endpoint Manager (Windows für Microsoft Endpoint Manager) unter Activation profiles (Aktivierungsprofile) in RADAR ersetzt.
    {secret_key}
    Diese Zeichenfolge wird durch den Schlüssel unter Windows on Microsoft Endpoint Manager (Windows für Microsoft Endpoint Manager) unter Activation profiles (Aktivierungsprofile) in RADAR ersetzt.
    {no_pii}
    Diese Einstellung entfernt die Standardebene personenbezogener Daten (PII) aus Jamf Trust, wenn sie auf true gesetzt ist. Die Einstellung ist bei Verwendung von Jamf Security Cloud nicht erforderlich, wird aber bei Verwendung von Jamf Safe Internet standardmäßig auf true gesetzt.
    Hinweis:

    Dieser Befehl enthält ein SSL-Zertifikat, das sicherstellt, dass eine HTTPS-Blockierungsseite angezeigt wird, wenn ein Benutzer versucht, auf gesperrte Inhalte zuzugreifen. Wenn Sie dieses Zertifikat nicht installieren möchten, fügen Sie INSTALL_ROOT_CERTIFICATE=false nach SECRET_KEY={secret_key} am Ende der Parameterliste ein. Fügen Sie außerdem DESKTOP_SHORTCUT=yes hinzu, um Jamf Trust für Windows dem Desktop hinzuzufügen.

  7. Klicken Sie in den folgenden Fenstern auf Next (Weiter), um den Vorgang abzuschließen.