Création d’un profil d’activation pour Trusted Access - Guide des solutions Jamf Trusted Access pour les entreprises

Guide des solutions Jamf Trusted Access pour les entreprises

Solution
Application
Content Type
Documentation technique
Guide des solutions
Utilities & Services
ft:locale
fr-FR

Les profils d’activation sont utilisés pour inscrire des appareils dans Jamf Security Cloud.

Pour Jamf Trusted Access, créez un profil d’activation qui active toutes les fonctionnalités de sécurité nécessaires lorsqu’il est déployé sur les appareils. Ce profil d’activation sera référencé et utilisé tout au long de l’implémentation de Trusted Access.

Best Practice:

Considérations pour la gestion des profils d’activation

  • Utilisez des noms descriptifs et une convention de dénomination cohérente pour tous les profils d’activation de votre environnement.

  • La plupart des réglages des profils d’activation ne peuvent pas être modifiés une fois le profil créé. Pour mettre à jour les fonctionnalités de sécurité et les réglages sur les appareils, désinscrivez les appareils en désinstallant l’app Jamf Trust et en effaçant l’enregistrement de l’appareil dans Jamf Security Cloud.

  • Les fonctionnalités de sécurité disponibles pendant la création du profil d’activation dépendent du type d’abonnement de votre organisation : Jamf Protect, Jamf Connect, ou les deux.

Requirements
  • Familiarisation avec les réglages des profils d’activation.

  • Vous devez associer un fournisseur d’identité à votre portail.

    Pour plus d’informations, consultez la section Association des fournisseurs d’identité.

  • Pour appliquer une page de blocage accompagnée de la marque Jamf, vous devez activer la page de blocage personnalisée en accédant à Réglages > Notifications > Modèles de navigateur.

    La page de blocage personnalisée ne s’affiche que sur les appareils proxy Apple déployés via votre solution UEM. Sur d’autres appareils, la page de blocage statique s’affichera.

  1. Dans Jamf Security Cloud, accédez à Appareils > Profils d’activation.
  2. Cliquez sur Créer un profil.
  3. Sur la page Fonctionnalités et routage, sélectionnez toutes les fonctionnalités de sécurité souhaitées pour Trusted Access :
    Accès réseau
    Garantit un accès sécurisé aux ressources de votre organisation grâce à l’accès réseau « zero trust » Jamf Connect.
    Contrôles des contenus
    Gère l’activité réseau grâce au filtrage du contenu Internet et contrôles d’utilisation de Jamf Protect.
    Sécurité réseau
    Protège vos connexions réseau contre les cybermenaces.
  4. (Optional) Sélectionnez une option de vectorisation du trafic, puis cliquez sur Suivant.
  5. Sur la page Identification de l’utilisateur, déterminez si les utilisateurs doivent se connecter au portail Jamf Trust via le fournisseur d’identité de votre organisation pour inscrire leurs appareils, puis cliquez sur Suivant.

    L’option Authentification en fonction du fournisseur d’identité doit être sélectionnée pour activer l’accès réseau « zero trust » Jamf Connect ou utiliser le provisionnement basé sur l’identité.

  6. Sur la page Réglages avancés, spécifiez les réglages supplémentaires du profil, tels que la date d’expiration.

    Les réglages disponibles dépendent des fonctionnalités de service que vous avez sélectionnées pour le profil d’activation.

  7. Sur la page Attribution d’un nom et groupement, entrez les informations générales au sujet du profil :
    1. Renseignez un nom descriptif pour le profil d’activation.
      Best Practice:

      Utilisez des noms descriptifs et une convention de dénomination cohérente pour tous les profils d’activation de votre environnement.

    2. Choisissez un groupe d’appareils auquel associer le profil.
      Les appareils qui utilisent ce profil d’activation pour s’inscrire seront automatiquement ajoutés à ce groupe dans le portail Jamf Security Cloud.
      Note:Si UEM Connect est configuré, ce groupe sera remplacé lors de la prochaine synchronisation d’UEM Connect.
  8. Sur la page Examiner, confirmez les détails du profil d’activation puis cliquez sur Enregistrer et créer.
Vous pouvez maintenant utiliser le profil d’activation pour inscrire des appareils dans le portail Jamf Security Cloud par l’intermédiaire de votre implémentation de Trusted Access.

Pour afficher vos profils d’activation dans le portail Jamf Security Cloud, accédez à Appareils > Profils d’activation.

Pour distribuer le profil d’activation et l’app Jamf Trust aux appareils que vous voulez inscrire, consultez Distribuez l’app Jamf Trust avec Jamf Pro..