Si está usando la pantalla de notificación como parte de una incorporación de inscripción automatizada de dispositivos, hay un sencillo método de activación que consiste en incluir un perfil de configuración con una carga útil Applications & Custom Settings (Aplicaciones y ajustes personalizados) asignada al ámbito del dominio com.jamf.connect.authchanger con el siguiente .plist:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>Arguments</key>
<array>
<string>-reset</string>
<string>-JamfConnect</string>
<string>-Notify</string>
</array>
</dict>
</plist>El script postinstaller comprueba si el perfil de configuración authchanger existe y, a continuación, ejecuta los comandos indicados. Si quiere más información, consulte authchanger.
El mecanismoNotify también se puede activar con el comandoauthchanger. Esto se puede ejecutar como parte de un script postinstallerde paquetede instalador personalizado cuando se instala como parte de un paquete de inscripción con PreStage.
/usr/local/bin/authchanger -reset -JamfConnect -Notify
Opciones avanzadas
El parámetro -Notifyinicia la ventana de inicio de sesión para activar la pantalla de notificación una vez que el usuario ha iniciado sesión en el proveedor de identidades y antes de que se inicie la sesión de macOS del usuario. El script definido por la clave RunScript se ejecuta justo antes de que se haya iniciado la pantalla de notificación y mantiene al usuario en esa pantalla hasta que se escriba el comando Cerrar en el archivo de comando.
Los administradores avanzados pueden optar por activar los mecanismos de inicio de sesión Notify y RunScript antes de que el usuario inicie sesión. Por ejemplo, un administrador puede optar por diseñar una incorporación de dispositivo «casi sin intervención». En ese caso, un miembro del equipo de TI activaría el dispositivo por primera vez, lo inscribiría en el MDM y, a continuación, permitiría que los mecanismos RunScripty Notify ejecutaran un grupo de políticas para instalar software esencial. Una vez completada la configuración, se cierra el mecanismo de la ventana Notify (Notificar) y aparece la ventana de inicio de sesión de Jamf Connect para que el usuario pueda crear su propia cuenta. El miembro del equipo de TI podría apagar el ordenador y enviarlo al usuario.
Los administradores avanzados pueden usar un conjunto personalizado de comandos authchangerpara modificar el orden de las operaciones. En el ejemplo siguiente se ejecutará el mecanismoNotifyantes del inicio de sesión y, después, el mecanismo RunScript una vez que el usuario se haya autenticado en el proveedor de identidades:
/usr/local/bin/authchanger -reset -prelogin JamfConnectLogin:Notify -JamfConnect
En el ejemplo anterior, un método distinto de RunScriptse encarga de actualizar los elementos de la pantalla de notificación y cerrar esta pantalla. Por ejemplo, una política de Jamf Pro con un activador definido para ejecutarse en «Inscripción completada» o «Registro recurrente».
Aunque se puede usar el comando authchanger para personalizar totalmente el orden de las operaciones, los administradores deben tomar las precauciones necesarias al modificar las configuraciones por omisión y hacer multitud de pruebas en equipos de pruebas (no de producción) para evitar posibles pérdidas de datos.