Als je van plan bent om authenticatie op basis van certificaten te gebruiken, moet je een Certificaten-payload aan het profiel toevoegen en die payload configureren voordat je de Exchange-payload toevoegt en configureert.
- Ga in Jamf School naar Profielen > Overzicht in de zijbalk.
- Klik op + Maak profiel aan.
- Selecteer het besturingssysteem iOS.
- Selecteer het type inschrijving waarvoor je het profiel wilt maken.
- Voer een naam in het veld Profielnaam in en configureer waar nodig aanvullende instellingen, zoals het tijdfilter.
- Klik op Gereed.
- Zoek in de lijst met payloads aan de linkerkant van het paneel de categorie iOS-payload en klik op de payload Exchange.
- Klik op Configureer.
- Voer in het veld Accountnaam de weergavenaam voor de account in.
- Voer in het veld Exchange Server de hostnaam van de Exchange-server in. Voorbeeld:
outlook.office.365.com
- (Optioneel) Om bij de communicatie met de Exchange-server SSL te gebruiken, schakel je het aankruisvak Gebruik SSL in.
- Kies uit het venstermenu Afgelopen dagen om te synchroniseren het aantal afgelopen dagen waarvan de e-mail moet worden gesynchroniseerd. Om alle beschikbare e-mail te synchroniseren, kies je "Onbeperkt".
- (Optioneel) Om de account automatisch te configureren met behulp van de inloggegevens die bij de instellingen voor identiteitscontrole in Jamf School zijn geconfigureerd, schakel je het aankruisvak Gebruik bewaarde inloggegevens in.Opmerking:
Als je het aankruisvak Gebruik bewaarde inloggegevens inschakelt, kun je de volgende instellingen niet configureren: E-mailadres, Gebruikersnaam, Open Authorization en Wachtwoord.
- (Optioneel) Voer in het veld E-mailadres het e-mailadres voor de account in. Laat dit veld leeg om gebruikers tijdens de profielinstallatie te vragen hun e-mailadres in te voeren.
- Voer in het veld Gebruikersnaam de gebruikersnaam van de account en het optionele domein in.
- (Optioneel) Om OAuth voor identiteitscontrole te gebruiken, voer je de volgende stappen uit:
- Schakel het aankruisvak in bij Gebruik OAuth voor identiteitscontrole.
- Vul zowel het veld OAuth-URL voor inloggen als het veld URL voor verzoek om OAuth-token in.
Opmerking:Houd rekening met het volgende als je OAuth voor identiteitscontrole gebruikt:
-
Je hoeft het wachtwoord uit stap 17 niet in te voeren.
-
De structuur voor de OAuth-URL voor inloggen is https://login.microsoftonline.com/tenant_ID/oauth2/v2.0/authorize.
-
De structuur voor de URL voor verzoek om OAuth-token is https://login.microsoftonline.com/tenant_ID/oauth2/v2.0/token.
-
Je hebt de tenant-ID van Microsoft Entra nodig om deze velden in te vullen. Om je tenant-ID te vinden, ga je naar portal.azure.com > Microsoft Entra ID > Eigenschappen.
- (Optioneel) Voer in het veld Wachtwoord het accountwachtwoord in. Als je dit veld leeg laat, moeten gebruikers hun wachtwoord invoeren nadat het profiel is geïnstalleerd.
- (Optioneel) (Alleen iOS 14 of nieuwer) Schakel het aankruisvak Huidig wachtwoord overschrijven in om het huidige wachtwoord van de gebruiker te vervangen door het wachtwoord dat in het veld Wachtwoord is ingevoerd.
- Configureer in het gedeelte Beperkingen de accountinstellingen.Opmerking:
Je moet in elk geval een van de volgende services voor de account inschakelen: Agenda's, Contacten, Mail, Notities of Herinneringen.
- (Optioneel) Configureer in het gedeelte S/MIME de S/MIME-encryptie-instellingen.Opmerking:
Als je authenticatie op basis van certificaten gebruikt, worden de in aanmerking komende certificaten in het venstermenu Ondertekeningscertificaat weergegeven. De Certificaten-payload moet in het profiel worden geconfigureerd voordat de Exchange-payload wordt toegevoegd en geconfigureerd.
- (Optioneel) Kies uit het venstermenu in het gedeelte Regels communicatievoorziening de standaardapp die bij audiogesprekken naar de contactpersonen van de account moet worden gebruikt.
- Om nog een Exchange te configureren, klik je op Configureer een nieuwe Exchange-account en herhaal je stap 9 tot en met 21.
- Zoek in de lijst met payloads aan de linkerkant van het paneel de categorie Algemeen en klik op de payload Bereik.
- Configureer het bereik van het profiel door op het +-symbool te klikken en via het venstermenu apparaatgroepen aan het bereik van het profiel toe te voegen.
- Klik op het symbool Instellingen
aan de rechterkant van de pagina en voer een van de volgende stappen uit:
Om het profiel automatisch op apparaten te installeren, klik je op Wijzig in automatische installatie voor alle groepen.
Als gebruikers het profiel zelf mogen installeren, klik je op Wijzig in installatie on demand voor alle groepen. Het profiel kan door gebruikers worden geïnstalleerd in de app Jamf Teacher of Jamf School Student.
- Klik op Bewaar.