Prácticas recomendadas

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
Jamf recomienda que se asegure de que su script de Notify sea simple. El usuario no puede usar su ordenador mientras lo mantiene en la ventana de configuración. Plantéese instalar solo lo esencial, como un software de protección de terminales y productos de acceso a la red «Zero Trust» (ZTNA). Permita que el usuario use su ordenador con la aplicación Self Service para que pueda instalar las aplicaciones necesarias. Plantéese usar la incorporación para macOS integrada en Jamf Pro para que los usuarios puedan explorar su nuevo ordenador mientras se instalan aplicaciones más grandes en segundo plano. Puede consultar más información en la sección incorporación para macOS. Se deben tener en cuenta estas otras cuestiones:
  • Si usa Jamf Pro, puede configurar el par de clave-valor de NotifyLogStyle como jamf para mostrar automáticamente los registros de políticas de Jamf Pro como actualizaciones de estado para los usuarios.

  • Utilice activadores de políticas personalizadas en su script para ejecutar tareas esenciales de gestión de la configuración del ordenador, como la instalación de software esencial.

  • Dado que la pantalla Notify (Notificar) solo debe mostrarse una vez durante la configuración del ordenador, finalice el script con el siguiente comando que desactiva la pantalla Notify (Notificar) una vez utilizada: /usr/local/bin/authchanger -reset -JamfConnect

Para descargar scripts de ejemplo como punto de partida, consulte de Jamf jamf / jamfconnect (GitHub).

Opciones avanzadas

Los scripts y políticas de incorporación se pueden ejecutar de varias maneras. Si su procedimiento de incorporación se va a prolongar más allá del siguiente registro recurrente estándar de 15 minutos para Jamf Pro, tiene la opción de detener el registro recurrente como parte de su script de incorporación. Un registro recurrente puede interrumpir las políticas activadas mediante un activador personalizado si el lote de políticas supera el temporizador de 15 minutos.

Para desactivarlo, ejecute estos comandos:

# Wait for enrollment then temporarily disable check-in
# Once Jamf Pro enrollment is complete, a launch daemon will run that automatically
# does re-occurring check-in every 15 minutes (or as set in Jamf Pro settings).

# Set the location of the re-occurring check-in launch daemon file
ld="/Library/LaunchDaemons/com.jamfsoftware.task.1.plist"

# Pause until the file exists which means enrollment is complete
while [ ! -f "$ld"  ]; do 
                sleep 0.1; 
done

# Boot out the launch daemon to stop it from running
# Remember to run a policy to turn this back on later!
/bin/launchctl bootout system "$ld"

Para volver a activar el registro más adelante:

# Set the location of the launch daemon file
ld="/Library/LaunchDaemons/com.jamfsoftware.task.1.plist"
# Re-enable the launch daemon to continue re-occurring check-in
/bin/launchctl bootstrap system "$ld"