In-house (組織内) コンテンツのセキュリティ保護のための JSON Web トークン

Jamf Pro ドキュメント 11.28.0

Solution
Application
Content Type
テクニカル資料
Utilities & Services
version
11.28.0
ft:locale
ja-JP
vrm_version
11.28.0

ウェブサーバ上でホストされたパッケージ、社内専用 App および In-house Book のセキュアなダウンロードのために、Jamf Pro により JSON Web トークン (JWT: JSON Web Token) を構成できます。JSON Web トークン (JWT) の構成後、パッケージ、社内専用 App および In-house Book は指定した期間内に管理対象コンピュータ/モバイルデバイスにのみダウンロードできます。

Note:

パッケージ、社内専用 App および In-house Book は、JSON Web トークン (JWT) 認証用に構成された同じウェブサーバ上でホストされる必要があります。

JSON Web トークン (JWT) は RS256 アルゴリズムを使用して生成され、構成時に提供される RSA プライベートキーで署名され、以下のクレームを使用します。

  • 「AppManifest」の「sub」(subject: 対象)

  • 「JSS」の「iss」(issuer: 発行者)

  • JSON Web トークン構成設定で構成可能な「exp」(expiration: 有効期限)

JSON Web トークン (JWT) の構成後、ウェブサーバの管理者は、サーバが JWT「トークン」のクエリパラメータを使用して要求を検証することを確実にするために、追加の設定を実行する必要があります。

Important:

ウェブサーバが要求を検証するまでは、社内専用 App と In-house Book をセキュリティ保護なしでダウンロードできる可能性もあります。