Utilice el siguiente proceso para configurar el comando utilizado para implementar Jamf Trust con su solución de UEM.
- Inicie sesión en Safe Internet y acceda a Devices (Dispositivos) > Activation Profiles (Perfiles de activación).
- Seleccione el perfil de activación deseado.
El perfil de activación debe tener el ajuste Pedir al usuario que envíe su nombre y correo electrónico activado para mostrar el nombre y el correo electrónico del usuario en los registros de dispositivos correspondientes.
- Haga clic en Other UEM solutions (Otras soluciones de UEM) y, a continuación, en la sección de configuración de la app de Windows.
- Haga clic en Show App Configuration (Mostrar la configuración de la app).
- Localice los valores clave en el código mostrado.Nota:
Estos valores clave han de mantenerse seguros. En lugar de copiarlos en un archivo para utilizarlos más tarde, Jamf recomienda mantener Safe Internet abierto y luego copiar los valores en el comando descrito más abajo solo cuando se esté listo para hacerlo. Guardar los valores en una nota o archivo parecido no es una práctica de seguridad recomendable.
- Inicie sesión en su solución de UEM y comience a crear la app.
- Configure el comando de implementación para que incluya el enlace compartible, los valores clave y un valor de parámetro de UEM correspondiente a "Other" (Otro), de esta forma:
msiexec /i "{filename.msi}" SHAREABLE_LINK=https://e.wandera.com/{code} UEM=Other API_KEY="{api_key}" SECRET_KEY="{secret_key}" NO_PII=true /quiet /qn /norestartNota:El valorNO_PIIse define comotruepor omisión en Jamf Safe Internet, pero se define comofalsepor omisión en Jamf Security Cloud.- {filename.msi}
- El nombre de su paquete de Jamf Trust reemplaza esta cadena. Por ejemplo, «jamftrust.winclient.8.2.0.119.signed.msi».
- {code}
- El enlace a la inscripción reemplaza esta cadena. Por ejemplo, «https://e.wandera.com/abc123».
- {api_key}
- La clave de API situada debajo de Windows on Microsoft Intune (Windows en Microsoft Intune) en la sección Perfiles de activación de RADAR reemplaza esta cadena.
- {secret_key}
- La clave secreta situada debajo de Windows on Microsoft Intune (Windows en Microsoft Intune) en la sección Perfiles de activación de RADAR reemplaza esta cadena.
- {no_pii}
- Este ajuste elimina el nivel standard de información de identificación personal (PII) de Jamf Trust cuando se define en
true. El ajuste no es necesario al usar Safe Internet, pero se define comotruepor omisión al usar Jamf Safe Internet.
Nota:Este comando incluye un certificado SSL que garantiza que se muestre una página de bloqueo HTTPS cuando un usuario intente acceder a contenido bloqueado. Si no quiere instalar este certificado, añada
INSTALL_ROOT_CERTIFICATE=falsedespués deSECRET_KEY={secret_key}al final de la lista de parámetros. Además, debe añadirDESKTOP_SHORTCUT=yespara añadir Jamf Trust para Windows al escritorio. - Implemente la app en sus dispositivos gestionados. Nota:
Si tiene algún problema que no pueda resolver consultando la documentación de la solución de UEM, póngase en contacto con su Soporte de Jamf para obtener ayuda.