AWS Verified Access と Jamf Device Identity を統合するには、デバイスに Jamf Trust を登録するアクティベーションプロファイルを作成します。
- Jamf Security Cloud で デバイス > Deployment (展開) > Activation Profiles (アクティベーションプロファイル) に移動します。
- Create Profile (プロファイルを作成) をクリックします。Note:
Create Profile (プロファイルを作成) をクリックしたときにポップアップメニューが表示された場合は、"Jamf Trust" を選択します。
- アクティベーションプロファイル詳細を追加します。
- Name (名称) を入力します。
- デバイスグループ を選択するか、新しい名称を入力して作成します。
- 次へをクリックします。
- Device Identity を選択します。Note:
このセクションに デバイス ID が表示されない場合は、Switch to Advanced Mode (詳細モードに切り替え) をクリックして、Device Identity を選択します。
- 次へをクリックします。
- Device Identity がアクティベーションプロファイルの唯一の機能の場合は、ユーザ ID (User Identification) セクションで、アイデンティティプロバイダなし (Without Identity Provider) とランダムな識別子を割り当てる (Assign Random Identifier) を選択します。デバイス ID と共にJamf Protect Zero Trust ネットワークアクセスを使用している場合は、次を完了しください。
アイデンティティプロバイダによる認証 (Authenticated by Identity Provider) を選択し、アイデンティティプロバイダを選択します。
Jamf Trust App を手動で開き、Zero Trust ネットワークアクセスのためにシングルサインオンを使用します。
Important:macOS では別のオプションの選択はサポートされていないため、プロファイルは正しくインストールされません。
- 次へをクリックします。
- 信頼済みの HTTPS ブロックページ (Trusted HTTPS Block Page) 設定で、デフォルト設定を選択したままにします。Note:
この機能はアクティベーションプロファイルの作成には影響しません。
- 使用量コントロール 設定で、有効期限日 について有効期限なし (No expiry) を選択します。
- Save and Create (保存して作成) をクリックし、Create Profile (プロファイルを作成) をクリックします。