Alojamiento de información de inscripción de Jamf Pro en su servidor de Jamf Pro para la inscripción basada en cuenta mediante la API de Jamf Pro

Artículos técnicos

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

A partir de Jamf Pro 11.25.0, puede usar la terminal /v1/service-discovery-enrollment/well-known-settings de la API de Jamf Pro para configurar Jamf Pro con la finalidad de que aloje información de inscripción para usarla con métodos de inscripción basada en cuenta. Anteriormente, tenía que alojar los archivos JSON en su propia infraestructura de detección de servicios y en el mismo dominio verificado de sus Cuentas Apple gestionadas. Jamf Pro puede funcionar como recurso alternativo de detección de servicios si su organización no puede alojar estos archivos por sí misma o prefiere no hacerlo.

Una vez que haya configurado el alojamiento de detección de servicios en la API de Jamf Pro y un usuario final inicie la inscripción basada en cuenta en un ordenador o un dispositivo móvil válido, el dispositivo envía una consulta al dominio para solicitar un archivo de detección de servicios igual que lo haría con versiones anteriores del SO. No obstante, el dispositivo enviará después una consulta a Apple para comprobar si hay una ubicación de detección de servicios alternativa. Los dispositivos en fase de inscripción se redirigirán después al archivo de detección alojado en Jamf Pro para iniciar el proceso de inscripción. Apple redirigirá al dispositivo a Jamf Pro.

Nota:

Esta prestación tiene compatibilidad regresiva con las configuraciones de detección de servicios anteriores. Si ya está alojando su archivo de detección de servicios, los dispositivos seguirán utilizando la infraestructura anterior por omisión. Debe desactivar su archivo de detección de servicios actual si quiere migrar a la solución alojada en Jamf.

Puede consultar más información en el artículo Métodos de inscripción por cuentas con dispositivos Apple de Implementación de las plataformas de Apple.

Requisitos
  • Ordenadores o dispositivos móviles no supervisados con los siguientes sistemas operativos:
    • macOS 15.2 o posterior

    • iOS 18.2 o posterior

    • iPadOS 18.2 o posterior

    • visionOS 2.2 o posterior

  • La Inscripción de dispositivos basada en cuenta o la Inscripción de Usuarios basada en cuenta, o ambas, deben estar activadas en los ajustes de inscripción iniciada por usuario de Jamf Pro en función de los tipos de dispositivo que quiera inscribir.

  1. En Apple Business o Apple School Manager, configure su servidor de Jamf Pro como el servidor MDM por omisión para cada familia de modelos de dispositivo (o servicio de gestión de dispositivos) para la que quiera activar la detección de servicios:
    1. Vaya a Preferences (Preferencias) > Management Assignment (Asignación de gestión) y, a continuación, junto a Default Assignment (Asignación por omisión), haga clic en Edit (Editar).
    2. Para activar la detección de servicios, haga clic en el menú desplegable situado junto a una familia de modelos de dispositivo y seleccione su servidor de Jamf Pro como servicio de gestión de dispositivos por omisión.
    3. Haga clic en Save (Guardar).
  2. En la app web de Jamf Pro, copie el «UUID de servidor» del objeto del servidor MDM que eligió para Default Assignment (Asignación por omisión) antes. Siga estos pasos para hacerlo:
    1. Vaya a Ajustes > Inscripción automatizada de dispositivos.
    2. Consulte y copie el valor de «UUID de servidor».
  3. En la API de Jamf Pro, active el alojamiento de detección de servicios para tokens de Inscripción automatizada de dispositivos concretos:
    1. En service-discovery-enrollment, cree una solicitud PUT para la terminal /v1/service-discovery-enrollment/well-known-settings.
    2. Defina el valor serverUuid recopilado en la llamada a la API.
      Por ejemplo, si va a activar el alojamiento de detección de servicios para la inscripción de dispositivos móviles personales (BYOD), se incluiría lo siguiente en el cuerpo del mensaje de su API. El valor serverUUID se sustituye por su valor:
      {
        "wellKnownSettings": [
          {
            "orgName": "Acme Corporation",
            "serverUuid": "B99E99E22D5D4D0FB9382A627FEB0C5B",
            "enrollmentType": "mdm-byod"
          }
        ]
      }
    3. Especifique el tipo de inscripción apropiado para las necesidades de su organización:
      • mdm-adde para la Inscripción de dispositivos basada en cuenta (dispositivos gestionados por empresas)

      • mdm-byod para escenarios de Inscripción de Usuarios basada en cuenta (dispositivos personales)

Cuando los usuarios finales inicien sesión con las credenciales de su Cuenta de Apple Gestionada, los dispositivos se inscribirán en Jamf Pro mediante la detección de servicios alojados en Jamf Pro.

Puede probar su configuración mediante los métodos indicados a continuación.