Jamf Pro API を使用したアカウント駆動型登録のために Jamf Pro サーバで Jamf Pro 登録情報をホストする

技術に関する記事

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Jamf Pro 11.25.0以降では、Jamf Pro API の /v1/service-discovery-enrollment/well-known-settings エンドポイントを使用して、アカウント駆動型登録方法で使用する登録情報をホストするように Jamf Pro を構成できます。以前は、管理対象 Apple アカウント と同じ検証済みドメイン上にあるお客様ご自身のサービス検索インフラストラクチャで JSON ファイルをホストする必要がありました。所属する組織がこれらのファイルを自己ホストできない場合、または自己ホストを望まない場合、Jamf Pro はフォールバックサービス検索として機能できます。

Jamf Pro API でサービス検索ホスティングを構成し、エンドユーザが対象のコンピュータまたはモバイルデバイスでアカウント駆動型登録を開始すると、デバイスは以前の OS バージョンと同様に、ドメインに対してサービス検索ファイルのクエリを実行します。ただし、デバイスはその後 Apple に対してクエリを実行して、代替のサービス検索場所を確認します。登録デバイスは、登録プロセスを開始するために Jamf Pro がホストする検索ファイルにリダイレクトされます。Apple はデバイスを Jamf Pro にリダイレクトします。

注:

この機能は、既存のサービス検索構成と下位互換性があります。すでにサービス検索ファイルを自己ホストしている場合、デバイスはデフォルトで既存のインフラストラクチャを引き続き使用します。Jamf ホストソリューションに移行する場合は、現在のサービス検索ファイルを廃止する必要があります。

詳しくは、Apple プラットフォーム導入Apple デバイスでのアカウント駆動型の登録方法を参照してください。

要件
  • 以下のオペレーティングシステムを搭載した監視対象外コンピュータまたはモバイルデバイス:
    • macOS 15.2以降

    • iOS 18.2以降

    • iPadOS 18.2 以降

    • visionOS 2.2以降

  • 登録するデバイスタイプに応じて、Jamf Pro のユーザによる登録設定で、アカウント駆動型 デバイス登録 またはアカウント駆動型 ユーザ登録、あるいはその両方を有効にする必要があります。

  1. Apple Business Manager または Apple School Manager で、サービス検索を有効にする各デバイスモデルファミリーのデフォルトの MDM サーバとして Jamf Pro サーバを構成します。
    1. 環境設定 > 管理割り当てに移動し、デフォルトの割り当ての横にある編集をクリックします。
    2. サービス検索を有効にするには、デバイスモデルファミリーの横にあるポップアップメニューをクリックし、Jamf Pro サーバをデフォルトのデバイス管理サービスとして選択します。
    3. 保存をクリックします。
  2. Jamf Pro Web App で、先ほどデフォルトの割り当てに選択した MDM サーバオブジェクトからサーバ UUID をコピーします。これを行うには、以下の手順を実行します。
    1. 設定 > 自動デバイス登録に移動します。
    2. サーバ UUID 値を表示してコピーします。
  3. Jamf Pro API で、特定の 自動デバイス登録 トークンのサービス検索ホスティングを有効にします。
    1. service-discovery-enrollment で、/v1/service-discovery-enrollment/well-known-settings エンドポイントに PUT リクエストを送信します。
    2. API 呼び出しで収集された serverUuid 値を定義します。
      例えば、BYOD 登録のサービス検索ホスティングを有効にする場合、API メッセージ本文には次の内容が含まれます (serverUUID の値は実際の値に置き換えられます)。
      {
        "wellKnownSettings": [
          {
            "orgName": "Acme Corporation",
            "serverUuid": "B99E99E22D5D4D0FB9382A627FEB0C5B",
            "enrollmentType": "mdm-byod"
          }
        ]
      }
    3. 組織のニーズに適した登録タイプを指定します。
      • mdm-adde アカウント駆動型 デバイス登録 (企業管理対象デバイス)

      • mdm-byod アカウント駆動型 ユーザ登録 シナリオ (個人用デバイス)

エンドユーザが管理対象 Apple Account の認証情報を使用してデバイスにサインインすると、デバイスは Jamf Pro がホストするサービス検索を使用して Jamf Pro に登録されます。

以下の方法を使用して構成をテストできます。