Ein macOS Aktivierungsprofil mit Jamf Pro hochladen und bereitstellen

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Best Practice:

Automatisches Hochladen von Aktivierungsprofilen zu Jamf Pro

Wenn Sie UEM Connect zur Integration von Jamf Pro und Jamf Security Cloud verwenden, können Sie UEM Connect so konfigurieren, dass die Aktivierungsprofile automatisch an Jamf Pro gesendet werden. Damit entfällt das manuelle Herunter- und Hochladen der Daten zwischen den Portalen. Um dieses Feature im Jamf Security Cloud Portal zu konfigurieren, gehen Sie zu Integrationen > UEM Connect > UEM Serverkonfiguration: Bereitstellung von Konfigurationsprofilen und geben Sie Ihren Jamf Pro API-Benutzernamen und Ihr Passwort ein. Nach der Konfiguration können Sie das Aktivierungsprofil von Geräte > Aktivierungsprofile bereitstellen. Weitere Informationen finden Sie unter UEM Connect für Jamf Pro konfigurieren.

Laden Sie das Konfigurationsprofil in Jamf Security Cloud für macOS Geräte herunter und laden Sie es zu Jamf Pro hoch, um die für die Funktion von Jamf Security Cloud erforderlichen Einstellungen zu aktivieren und durchzusetzen.

  1. Gehen Sie in Jamf Security Cloud zu Geräte > Aktivierungsprofile.
  2. Wählen Sie ein Aktivierungsprofil aus.
  3. Wählen Sie im Bereich Verwaltete Bereitstellung die Option Jamf Pro.
  4. Laden Sie unter UEM-Konfigurationsprofile die erforderliche Konfigurationsdatei für macOS Geräte herunter.
  5. (Optional) Wenn Sie Zero-Trust-Netzwerkzugriff bereitstellen, können Sie den Jamf Trust Schlüssel requiredEndpointsAgents aktivieren, um sicherzustellen, dass der Dienst nur ausgeführt werden kann, wenn die von Ihrer Organisation gewählte Sicherheitssoftware auch auf einem Gerät aktiv ist. Zu diesem Zweck empfiehlt Jamf die Bereitstellung eines Konfigurationsprofils für Anwendungen und Benutzerdefinierte Einstellungen über Jamf Pro.

    Wenn Ihr Unternehmen zum Beispiel Jamf Protect und Microsoft Defender zum Schutz Ihrer macOS Geräte verwendet, fügen Sie com.jamf.trust als Domänen-Einstellung in das Konfigurationsprofil Jamf Pro zusammen mit dem folgenden Code ein:

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
      <dict>
        <key>requiredEndpointAgents</key>
        <array>
          <string>com.jamf.protect.agent</string>
          <string>com.microsoft.wdav</string>
        </array>
      </dict>
    </plist>
    Note:
    • Bei Ihrer Sicherheitssoftware kann es sich um eine Endpoint Protection Platform (EPP), einen Endpoint Detection and Response(EDR)-Dienst oder eine Antiviren-Software handeln, z. B. VMware Carbon Black oder Microsoft Defender.
    • Wenn Ihre Sicherheitssoftware Leistungsprobleme hat, wird die Verbindung zu ZTNA unterbrochen.

    • Wird die erforderliche Software nicht auf einem Gerät ausgeführt, wird ZTNA deaktiviert und kann nicht vom Benutzer aktiviert werden. Stattdessen werden die Benutzer mit einer Warnmeldung darauf hingewiesen, dass Jamf Trust deaktiviert ist, da keine Sicherheitssoftware ausgeführt wird.
  6. Klicken Sie in der Seitenleiste von Jamf Pro auf Computer .
  7. Klicken Sie in der Seitenleiste auf Konfigurationsprofile.
  8. Klicken Sie auf Hochladen .
  9. Wählen Sie das zuvor heruntergeladene Konfigurationsprofil aus und klicken Sie dann auf Hochladen.
  10. (Optional) Fügen Sie bei Bedarf Name, Beschreibung oder Kategorie hinzu.
  11. Klicken Sie auf Bereich und wählen Sie die Gerätegruppe aus, auf der Sie das Profil bereitstellen möchten.
    Note: Stellen Sie sicher, dass den Besitzern der Zielgeräte E-Mail-Adressen zugewiesen sind. Andernfalls wird die Bereitstellung nicht korrekt durchgeführt.
  12. Klicken Sie auf Speichern .
  13. (Optional) Wenn Sie einen gemischten Gerätebestand von betreuten und nicht betreuten Geräten haben, wiederholen Sie diesen Vorgang für den anderen Betreuungsstatus.

Das Profil wird beim nächsten Check-In des Geräts bei Jamf Pro an die Bereitstellungsziele im Anwendungsbereich verteilt.