Erstellen der App in anderen UEM-Lösungen

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Verwenden Sie den folgenden Prozess, um den Befehl zur Bereitstellung von Jamf Trust mit Ihrer UEM-Lösung zu konfigurieren.

  1. Melden Sie sich bei Jamf Security Cloud an und navigieren Sie zu Devices (Geräte) > Activation Profiles (Aktivierungsprofile).
  2. Wählen Sie das gewünschte Aktivierungsprofil aus.

    Im Aktivierungsprofil muss die Einstellung Ask user to submit name and email (Benutzer nach Name und E-Mail-Adresse fragen) aktiviert sein, damit Name und E-Mail-Adresse des Benutzers in den relevanten Gerätedatensätzen angezeigt werden.

  3. Klicken Sie auf Other UEM solutions (Andere UEM-Lösungen) und navigieren Sie zum Windows App-Konfigurationsbereich.
  4. Klicken Sie auf App-Konfiguration anzeigen.
  5. Suchen Sie die Schlüsselwerte im angezeigten Code.
    Hinweis:

    Diese Schlüsselwerte müssen sicher gehandhabt werden. Anstatt sie zur späteren Verwendung in eine Datei zu kopieren, empfiehlt Jamf, Jamf Security Cloud geöffnet zu lassen und diese Werte erst dann in den unten beschriebenen Befehl einzufügen, wenn Sie dazu bereit sind. Das Speichern dieser Werte in einer Notiz oder einer ähnlichen Datei ist keine gute Sicherheitspraxis.

  6. Melden Sie sich bei Ihrer UEM-Lösung an und beginnen Sie den Vorgang der App-Erstellung.
  7. Konfigurieren Sie den Bereitstellungsbefehl mit dem teilbaren Link, den Schlüsselwerten und dem UEM-Parameterwert „Other (Sonstige)“ auf folgende Weise:
    msiexec /i "{filename.msi}" SHAREABLE_LINK=https://e.wandera.com/{code} UEM=Other API_KEY="{api_key}" SECRET_KEY="{secret_key}" NO_PII=true /quiet /qn /norestart
    Hinweis:Der Wert NO_PII ist in Jamf Safe Internet standardmäßig auf true gesetzt, in Jamf Security Cloud jedoch standardmäßig auf false.
    {filename.msi}
    Diese Zeichenfolge wird durch den Namen Ihres Jamf Trust Pakets ersetzt. Beispiel: „jamftrust.winclient.8.2.0.119.signed.msi“.
    {code}
    Diese Zeichenfolge wird durch den Registrierungslink ersetzt. Beispiel: „https://e.wandera.com/abc123“.
    {api_key}
    Diese Zeichenfolge wird durch den API-Schlüssel unter Windows für Microsoft Intune unter Aktivierungsprofile in RADAR ersetzt.
    {secret_key}
    Diese Zeichenfolge wird durch den geheimen Zugriffsschlüssel unter Windows on Microsoft Intune (Windows für Microsoft Intune) unter Activation profiles (Aktivierungsprofile) in RADAR ersetzt.
    {no_pii}
    Diese Einstellung entfernt die Standardebene personenbezogener Daten (PII) aus Jamf Trust, wenn sie auf true gesetzt ist. Die Einstellung ist bei Verwendung von Jamf Security Cloud nicht erforderlich, wird aber bei Verwendung von Jamf Safe Internet standardmäßig auf true gesetzt.
    Hinweis:

    Dieser Befehl enthält ein SSL-Zertifikat, das sicherstellt, dass eine HTTPS-Blockierungsseite angezeigt wird, wenn ein Benutzer versucht, auf gesperrte Inhalte zuzugreifen. Wenn Sie dieses Zertifikat nicht installieren möchten, fügen Sie INSTALL_ROOT_CERTIFICATE=false nach SECRET_KEY={secret_key} am Ende der Parameterliste ein. Fügen Sie außerdem DESKTOP_SHORTCUT=yes hinzu, um Jamf Trust für Windows dem Desktop hinzuzufügen.

  8. Stellen Sie die App auf Ihren verwalteten Geräten bereit.
    Hinweis:

    Wenn Sie Schwierigkeiten haben, die sich nicht mithilfe der Dokumentation zur UEM-Lösung beheben lassen, fragen Sie Ihren Jamf Support um Hilfe.