Ein Profil erstellen, um die Zero-Touch-App-Aktivierung auf Android Geräten zu ermöglichen

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Um Ihren Android Benutzern eine Zero-Touch-App-Aktivierung zu ermöglichen, können Sie ein zusätzliches Microsoft Intune Profil erstellen, das die Jamf Trust App automatisch und ohne Benutzerinteraktion aktiviert.

Requirements
  • Android Geräte, auf denen die Jamf Trust App und die App-Konfiguration installiert sind.

  • Android Geräte, die für das Datenverkehr-Vectoring die sichere DNS-Methode mit Jamf Security Cloud verwenden.

    Weitere Informationen finden Sie unter Optionen für Datenverkehr-Vectoring mit Jamf Security Cloud.

  1. Navigieren Sie in Microsoft Intune zu Geräte > Android > Konfiguration.
  2. Klicken Sie auf Erstellen > Neue Richtlinie.
  3. Definieren Sie im Bereich Create a profile (Profil erstellen) die Profilplattform und den Profiltyp:
    1. Wählen Sie im Pop-up-Menü Platform (Plattform) die Option Android Enterprise.
    2. Wählen Sie im Pop-up-Menü Profile type (Profiltyp) die Option Device restrictions (Geräteeinschränkungen) und wählen Sie den Eigentumstyp, der für Ihre Geräte gilt.
    3. Klicken Sie auf Erstellen.
  4. Konfigurieren Sie die einzelnen Seiten der Konfigurationsrichtlinie:
    1. Geben Sie auf der Seite Basics (Grundlegende Einstellungen) einen Namen für die Richtlinie ein, z. B. Jamf Trust Zero-Touch-App-Aktivierung für Android, sowie eine Beschreibung der Richtlinie.
    2. Konfigurieren Sie auf der Seite Configuration settings (Konfigurationseinstellungen) die folgenden Einstellungen für Connectivity (Verbindung):
      • Always-on VPN (VPN immer ein)

        "Aktiviert"

      • VPN-Client"Benutzerdefiniert"
      • Paket-IDcom.wandera.android
    3. Definieren Sie auf der Seite Scope tags (Bereichs-Tags) beliebige Microsoft Intune Bereichs-Tags.
    4. Weisen Sie auf der Seite Assignments (Zuweisungen) alle betreffenden Android Geräte zu.
    5. Bestätigen Sie auf der Seite Review + create (Überprüfen und Erstellen) Ihre Richtlinieneinstellungen und klicken Sie auf Create (Erstellen).

Nach der Synchronisierung von Android Geräten mit Microsoft Intune wird die Jamf Trust App automatisch und ohne Zutun des Benutzers aktiviert.