Verwenden Sie den folgenden Prozess, um ein UEM-Konfigurationsprofil zu erstellen, um ein Datenverkehr-Vectoring-Profil von Microsoft Intuneauf Ihre macOS-Geräte zu übertragen.
- Navigieren Sie in Jamf Security Cloud zu Geräte > Aktivierungsprofile.
- Wählen Sie das gewünschte Aktivierungsprofil aus.
- Wählen Sie im Bereich Verwaltete Bereitstellung die Option Microsoft Endpoint Management.
- Laden Sie die UEM-Konfigurationsdatei für macOS-Geräte herunter.
- (Optional) Wenn Sie Zero-Trust-Netzwerkzugriff bereitstellen, können Sie den Jamf Trust Schlüssel
requiredEndpointsAgentsaktivieren, um sicherzustellen, dass der Dienst nur ausgeführt werden kann, wenn die von Ihrer Organisation gewählte Sicherheitssoftware auch auf einem Gerät aktiv ist. Zu diesem Zweck empfiehlt Jamf die Bereitstellung eines Konfigurationsprofils für Anwendungen und Benutzerdefinierte Einstellungen über Jamf Pro.Wenn Ihr Unternehmen zum Beispiel Jamf Protect und Microsoft Defender zum Schutz Ihrer macOS Geräte verwendet, fügen Sie
com.jamf.trustals Domänen-Einstellung in das Konfigurationsprofil Jamf Pro zusammen mit dem folgenden Code ein:<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>requiredEndpointAgents</key> <array> <string>com.jamf.protect.agent</string> <string>com.microsoft.wdav</string> </array> </dict> </plist>Note:- Bei Ihrer Sicherheitssoftware kann es sich um eine Endpoint Protection Platform (EPP), einen Endpoint Detection and Response(EDR)-Dienst oder eine Antiviren-Software handeln, z. B. VMware Carbon Black oder Microsoft Defender.
Wenn Ihre Sicherheitssoftware Leistungsprobleme hat, wird die Verbindung zu ZTNA unterbrochen.
- Wird die erforderliche Software nicht auf einem Gerät ausgeführt, wird ZTNA deaktiviert und kann nicht vom Benutzer aktiviert werden. Stattdessen werden die Benutzer mit einer Warnmeldung darauf hingewiesen, dass Jamf Trust deaktiviert ist, da keine Sicherheitssoftware ausgeführt wird.
- Melden Sie sich bei Microsoft Intune an.
- Navigieren Sie zu Geräte > macOS > Konfigurationsprofile.
- Klicken Sie auf Profil erstellen.
- Wählen Sie im daraufhin angezeigten Fenster unter Profiltypdie Option Vorlagen .
- Wählen Sie Benutzerdefiniertund klicken Sie dann auf Erstellen.
- Geben Sie in das Feld Name einen beschreibenden Titel für die Konfiguration ein.
Im Idealfall sollte der Name mit dem des entsprechenden Aktivierungsprofils übereinstimmen.
- Geben Sie eine Beschreibung mit weiteren Details für andere Administratoren ein.
- Klicken Sie auf Weiter.
- Geben Sie einen Konfigurationsprofilnamenein.
Note:
Jamf schlägt vor, den Namen oder Code des Aktivierungsprofils zu verwenden.
- Klicken Sie auf Datei auswählenund navigieren Sie dann zu dem Konfigurationsprofil, das Sie von Jamf Security Cloudheruntergeladen haben.
- Weisen Sie das Konfigurationsprofil einer Gruppe von Benutzern oder Geräten zu.
Note:
Jamf empfiehlt, mit einer Gruppe von Testgeräten zu beginnen und dann mit der Verteilung auf andere Geräte fortzufahren, sobald Sie sicher sind, dass der Prozess korrekt funktioniert.
- Stellen Sie vor der Verarbeitung sicher, dass die Konfiguration korrekt ist.
- Klicken Sie auf Erstellen , um das Konfigurationsprofil zu erstellen und bereitzustellen.
- Definieren Sie die Bereichs-Tags gemäß Ihren Endpoint Manager RBAC-Verfahren.