自動デバイス登録プロファイルの作成 - Jamf School ドキュメント

Jamf School ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP
要件

自動デバイス登録プロファイルを作成するには、Apple School Manager のデバイスを自動または手動で Jamf School サーバに割り当てる必要があります。購入したデバイスを Jamf School に自動で追加するには、Apple School Manager ユーザガイドApple School Manager でサードパーティの MDM サーバにリンクするを参照してください。デバイスを購入した後、Jamf School にデバイスを手動で割り当てる場合は、Apple School Manager ユーザガイドApple School Manager におけるデバイスの割り当て、再割り当て、割り当て解除を参照してください。

自動デバイス登録でデバイスを登録する際に Microsoft Entra ID (旧称 Azure AD) または Google Sign-In での登録認証が必要な場合、Jamf SchoolMicrosoft Entra ID または Google Sign-In と統合する必要があります。詳しくは、Microsoft Entra ID統合Google Sign-In 設定を参照してください。

自動デバイス登録 を介して Jamf Connect を展開するには、Jamf Connect のライセンスを取得してダウンロードする必要があります。その後、自動デバイス登録 プロファイルでパッケージとプロファイルを構成できます。詳しくは、Jamf School による Jamf Connect の展開 を参照してください。

  1. Jamf School で、サイドバーの プロファイル > 自動デバイス登録プロファイル へ移動します。
  2. +iOS+tvOS、または +macOS をクリックして、作成するプロファイルのタイプを選択します。
  3. ポップアップダイアログを使用して、プロファイル名などの基本設定を構成します。
  4. 自動デバイス登録 時にサポートが必要な場合にユーザが連絡できるサポート電話番号と部署名を入力します。
  5. 自動デバイス登録 時にデバイス名を自動的に構成するには、デバイス名を設定 フィールドの変数を使用してデバイス名のスキーマを入力します。使用できる変数の詳細については、ペイロード変数 を参照してください。
  6. この 自動デバイス登録 プロファイルで登録されたデバイスが他のコンピュータに接続できるようにするには、他のコンピュータとのペアリングを許可 チェックボックスを選択します。
  7. オンデバイス登録時にユーザが認証できるようにするには、オンMDM プロファイルの削除を許可チェックボックスを選択してください。
    重要:

    ユーザが MDM プロファイルを削除すると、デバイスを管理できなくなります。

  8. この 自動デバイス登録 プロファイルで登録されたデバイスで共有 iPad を有効にするには、共有 iPad を有効にする チェックボックスを選択します。
  9. (iOS 26以降のみ) 「サービスに戻す」を使用してデバイスをサービスに戻す際、モバイルデバイス上の管理対象 App を保持するには、消去後、管理対象 App を保持チェックボックスを選択します。App の保持を有効にすると、デバイスのリセット時に管理対象 App を再インストールする必要がなくなります。
    注:
    • 「サービスに戻す」 App 保持機能が有効に設定されているデバイスは、Apple School Manager で開始する MDM ソリューションの移行の対象にはなりません。デバイスを消去し、App 保持機能が無効になっている 自動デバイス登録 プロファイルで再登録すると、デバイスは再び利用可能になります。

    • 「サービスに戻す」の App 保持機能を有効にしてデバイスを設定した場合、そのデバイスではソフトウェアアップデートをインストールできなくなります。App 保持機能が無効になっている 自動デバイス登録プロファイルを使用してデバイスが消去され、再登録された場合、管理対象ソフトウェアアップデートを使用してデバイスを継続的にアップデートできます。詳しくは、Apple プラットフォーム導入Appleデバイスで「サービスに戻す」を使用するを参照してください。

  10. 設定アシスタントを続行する前に、プロファイルとパッケージが展開およびインストールされるまで待機するには、セットアップアシスタントを続行する前に、構成が適用されるのを待ちます チェックボックスを選択します。

    コンピュータの場合、設定アシスタント中に 設定アシスタント中に強制的に FileVault を有効にする チェックボックスを選択すると、FileVault を有効にできます。これを行うと、FileVault ペイロード内の他のすべてのキーは無視されます。パーソナル復旧キーのエスクローを有効にするチェックボックスを選択して、コンピュータが独自の一意のキーを生成し、Jamf School によってエスクローされるように設定できます。詳しくは、コンピュータで FileVault を管理する を参照してください。

    注:

    プロファイルの 管理者 および プロファイルとパッケージ 設定を構成するには、セットアップアシスタントを続行する前に、構成が適用されるのを待ちます チェックボックスを選択する必要があります。

  11. 自動デバイス登録 時に eSIM を自動的に有効化するには、eSIM を構成 チェックボックスを選択して、キャリア URL フィールドにキャリアの URL を入力します。
  12. tvOS 11.3以降を搭載した Apple TV デバイスまたは macOS 11以降を搭載したコンピュータで、設定アシスタントのすべての手順をスキップし、各手順で最も制限の厳しいオプションを自動的に選択するには、ゼロタッチ設定を有効にする チェックボックスを選択します。このオプションでは、初期言語とデバイスの場所を選択できます。
    重要:

    ゼロタッチ設定を有効にする チェックボックスを選択した場合、自動デバイス登録 中に、Apple TV デバイスまたはコンピュータは Ethernet 経由でインターネットに接続されている必要があります。

  13. 設定アシスタントのユーザ体験をカスタマイズするには、スキップしたいステップを選択します。
    注:
    • ステップをスキップしても、特別な制限がない限り、デバイスの構成後に改めて有効にできます。

    • 設定アシスタント中に Apple Account の設定をスキップしても、Apple School Manager を介した一括購入で App を配布している場合、Jamf School から管理対象 App を展開するデバイスの機能には影響しません。許可されている場合、デバイスの設定完了後、ユーザは個人用の Apple Account にサインインして、App Store から個人的に取得した App をダウンロードできます。

    • 位置情報サービスの手順の省略を選択した場合、デバイスは日時を自動的に設定せず、「App を探す」を使用できません。

  14. 自動デバイス登録 時に認証を要求するには、登録のための認証を要求 チェックボックスを選択します。さらに、認証されたユーザをデバイスの所有者にする 認証されたユーザをデバイスの所有者にする チェックボックスを選択することにより、認証されたユーザをデバイスの所有者にすることができます。
    注:

    ウェブクリップを使用しての登録後、ユーザーが Microsoft Entra ID で認証を受けるようにする場合は 認証済ユーザーを認証されたユーザをデバイスの所有者にするにする チェックボックスを有効にしないでください。登録後、Microsoft Entra ID Web クリップ を使用して認証できるのは iOS および iPadOS デバイスのみです。

  15. 設定アシスタント中にユーザにコンピュータ上にローカルユーザアカウントを作成するように促すには、以下の手順を実行します。
    1. 次のタイプのアカウントを作成するプロンプトをユーザに表示します。 チェックボックスを選択します。
    2. アカウントタイプとして 標準 または 管理者 のいずれかを選択します。管理者は、App をインストールしたり、設定を変更したり、他のユーザを追加および管理したりできるユーザです。標準ユーザは App をインストールしたり、自分の設定を変更したりできますが、他のユーザを追加したり管理したりすることはできません。
      注:

      (macOS 14~14.4 のみ) 自動デバイス登録 中に、FileVault パーソナル復旧キーのエスクローを有効にするには、設定アシスタントを進行しながら、管理者アカウントを作成する必要があります。

    3. アカウントのフルネームとアカウント名を構成するには、プライマリアカウントの氏名とアカウント名を事前入力します チェックボックスを選択して、氏名 および アカウント名 フィールドに入力します。
      注:

      アカウントのフルネームは通常、ユーザの名と姓です (例:Samantha Johnson)。アカウント名 (省略名とも呼ばれます) は、ユーザのホームフォルダの名前 (例:samanthajohnson) として設定され、ユーザのログイン名として設定できます。

    4. 設定アシスタント中に事前に入力されたアカウントのフルネームとアカウント名をユーザが変更できるようにするには、ユーザがプライマリアカウントの氏名とアカウント名を変更できるようにします チェックボックスを選択します。
    5. 登録時のコンピュータのインベントリ情報に基づいてアカウントのフルネームとアカウント名を設定するには、デバイス所有者の詳細情報を使用します チェックボックスを選択します。
    警告:

    同じコンピュータ上のアカウントの名前が同じ場合、アカウント作成に失敗する可能性があります。

  16. コンピュータ上に管理対象ローカル管理者アカウントを作成するには、以下の手順を実行します。
    1. 管理対象 macOS 管理者アカウントを作成 チェックボックスを選択します。
    2. アカウントのフルネーム、アカウント名、およびパスワードを入力します。
    3. 管理対象ローカル管理者アカウントを システム設定 (macOS 13 以降) または システム環境設定 (macOS 12 以前) の「ユーザとグループ」ペインに表示するには、ユーザに管理対象管理者アカウントを表示チェックボックスを選択します。
    4. 管理対象ローカル管理者アカウントを MDM 対応にして、ユーザ構成プロファイルを展開できるようにするには、ローカル管理者アカウントを MDM 対応にする チェックボックスを選択します。
      警告:

      管理対象ローカル管理者アカウントを MDM 対応にすると、後続のローカルユーザアカウントを MDM 対応にできなくなります。プライマリローカルアカウントが MDM 対応になっていない場合、ユーザレベルの構成プロファイルをユーザにインストールすることはできません。

  17. Intel プロセッサの搭載されている Mac 用にビルドされている App を使用するために Rosetta 2をコンピュータに自動的にインストールするには、Apple シリコンを搭載した Mac コンピュータで Rosetta 2 を自動的にインストールします。 チェックボックスを選択します。
  18. 設定中にコンピュータにプロファイルを展開してインストールするには、プロファイルの横にある + 追加をクリックし、ポップアップメニューから展開するプロファイルを最大5つ選択します。
  19. 設定中にコンピュータにパッケージを展開してインストールするには、In-House macOS パッケージの横にある + 追加をクリックし、ポップアップメニューからインストールするパッケージを最大5つ選択します。
    例:

    Jamf Connect を使用してクラウドアイデンティティプロバイダ (IdP) のユーザに基づいてローカルアカウントを作成する場合、Jamf Connect インストーラ PKG を追加して、ユーザがデバイスの設定後すぐに Jamf Connect でログインできるようにすることができます。詳しくは、Jamf School で自動デバイス登録を介して Jamf Connect を展開する を参照してください。

  20. 保存 をクリックします。プロファイルが新しいデバイスにプッシュされるまで、最大 5 分かかります。
注:

デバイス登録で作成された管理者アカウントは、Bootstrap Token が Jamf School にエスクローされている場合、macOS 10.15以降を搭載したコンピュータにログインしたときにセキュアトークンを受け取る資格があります。Bootstrap Token の詳細は、Apple プラットフォームの展開Use secure token, boostrap token, and volume ownership in deployments (展開時にセキュアトークン、Bootstrap Token、ボリューム所有権を使用する) を参照してください。