ウェブサーバ上でホストされたパッケージ、社内専用 App および In-house Book のセキュアなダウンロードのために、Jamf Pro により JSON Web トークン (JWT: JSON Web Token) を構成できます。JSON Web トークン (JWT) の構成後、パッケージ、社内専用 App および In-house Book は指定した期間内に管理対象コンピュータ/モバイルデバイスにのみダウンロードできます。
Note:
パッケージ、社内専用 App および In-house Book は、JSON Web トークン (JWT) 認証用に構成された同じウェブサーバ上でホストされる必要があります。
JSON Web トークン (JWT) は RS256 アルゴリズムを使用して生成され、構成時に提供される RSA プライベートキーで署名され、以下のクレームを使用します。
「AppManifest」の「sub」(subject: 対象)
「JSS」の「iss」(issuer: 発行者)
JSON Web トークン構成設定で構成可能な「exp」(expiration: 有効期限)
JSON Web トークン (JWT) の構成後、ウェブサーバの管理者は、サーバが JWT「トークン」のクエリパラメータを使用して要求を検証することを確実にするために、追加の設定を実行する必要があります。
Important:
ウェブサーバが要求を検証するまでは、社内専用 App と In-house Book をセキュリティ保護なしでダウンロードできる可能性もあります。