Création manuelle du profil de configuration d’appareils mobiles dans Jamf School - Documentation Jamf School

Documentation Jamf School

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
  1. Dans Jamf School, accédez à Profils > Présentation dans la barre latérale.
  2. Cliquez sur + Créer un profil.
  3. Sélectionnez le système d’exploitation pour lequel vous voulez créer le profil.
  4. Sélectionnez le type d’inscription pour lequel vous voulez créer le profil.
  5. Renseignez le nom du groupe du filtre de sécurité iboss dans le champ Nom du profil et configurez les réglages supplémentaires si nécessaire, y compris la règle de suppression et le filtre de durée.
  6. Cliquez sur Terminer.
  7. Dans la liste des entités sur la gauche du volet, localisez la catégorie Entité iOS et cliquez sur l’entité VPN.
  8. Cliquez sur Configurer pour configurer les réglages suivants :
    • Nom de connexionVPN
    • Type de connexionSSL personnalisée
    • ServeurDéfinissez cette valeur sur le nom d’hôte DNS de votre cluster DNS iboss cloud préféré.
    • CompteUtilisez l’une des variables suivantes pour définir le type d’identifiant renseigné pour chaque appareil.
      • %Username%

      • %Name%

      • %SerialNumber%

    • IdentifiantDéfinissez cette valeur sur l’identifiant de bundle correspondant à l’app iboss cloud Enterprise.
    • Type de fournisseurProxy d’app
    • Activer VPN sur demandeActivé
  9. Dans les réglages Données personnalisées, cliquez sur + Ajouter des données personnalisées et saisissez les clés et les valeurs suivantes :
    • GatewayPortDéfinissez cette valeur sur le port utilisé par le proxy iboss cloud.
    • RunTimeModestandard
    • ProxyAutoConfigurationScriptURLDéfinissez cette valeur sur l’URL pour le script PAC iboss cloud.
    • ComputerOverrideUserSi vous voulez que la catégorisation automatique des groupes ait lieu avec iboss cloud, définissez cette valeur sur 0. Si vous voulez que toutes les catégorisations des groupes aient lieu en fonction de la règle de configuration de l’appareil, définissez cette valeur sur 1.
    • WebSecurityKeyDéfinissez cette valeur sur la clé de sécurité du groupe pour le groupe de filtre ciblé de la règle.
    • GatewayHostUtilisez le nom d’hôte du cluster DNS préféré utilisé dans le champ Serveur.
    • CloudRegistrationSSLPortSi le port de proxy a été provisionné sur 8009, définissez cette valeur sur 8016. Si le port de proxy a été provisionné sur 80, définissez cette valeur sur 443.
    • LogLevel0
    • AutoLoginSecurityGroupsDéfinissez cette valeur sur le nom du groupe associé à la clé de sécurité du réglage WebSecurityKey.
  10. Configurez les réglages suivants :
    • Authentification de l’utilisateurCertificat
  11. (Optional) Si vous prévoyez d’utiliser le chiffrement SSL, vous devez ajouter le certificat de déchiffrement SSL iboss cloud au profil en procédant comme suit :
    1. Dans la liste d’entités sur la gauche du volet, localisez la catégorie Entité Général et cliquez sur l’entité Certificats.
    2. Téléversez votre certificat de déchiffrement SSL iboss cloud.
      Note:

      Le fichier que vous téléversez dans Jamf School doit être de type .cer.

    3. Cliquez sur Téléverser le certificat.
  12. Dans la liste d’entités sur la gauche du volet, localisez la catégorie Général et cliquez sur l’entité Périmètre pour ajouter un groupe d’appareils au périmètre, en vous assurant que la méthode d’installation est bien configurée sur "Installation automatique".
  13. Cliquez sur Enregistrer.

Après avoir enregistré le profil, vérifiez l’un des appareils inclus dans le périmètre pour confirmer que le profil a bien été installé. Examinez les réglages de confiance des certificats de l’appareil pour confirmer la fiabilité de tous les certificats pertinents.