在自動裝置註冊期間配置遠端管理設定

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0

PreStage 註冊允許您在 自動裝置註冊 期間,為電腦配置一般遠端管理和安全性設定。
Note:

搭載 macOS 11 或更新版本的電腦會自動受監管,並要求使用者在透過 自動裝置註冊 註冊時安裝 MDM 設定檔。如需監管的更多資訊,請參閱 Apple 平台部署中的 About Apple device supervision (關於 Apple 裝置監管)。

Requirements

要在註冊期間要求使用者驗證,您必須將 Jamf Pro 與 LDAP 或雲端 IdP 整合。如需更多資訊,請參閱 LDAP 目錄服務整合雲端身分識別提供者

  1. PreStage註冊 頁面中,執行下列一項:
    • 按一下 新增 以建立新的 PreStage 註冊。

    • 選取現有的PreStage註冊並按一下 編輯

  2. 選取 需要驗證 核取方塊來要求使用者輸入使用者名稱或密碼,以註冊和設定電腦。

    在註冊期間進行 LDAP 驗證,還會在裝置的庫存資訊中自動填入使用者和位置資訊。

    Note:如果您新增註冊自訂配置,並且指派給PreStage註冊的電腦能夠執行macOS 10.15之前的版本,則Jamf建議把需要驗證設定選為故障保險模式,以確保這些電腦不會不經意就在未經認證的情況下註冊。對於搭載macOS 10.15或更新版本的電腦,註冊自訂設定將清楚覆寫此設定。
  3. 選取 將 MDM 設定檔設為強制 核取方塊。

    此設定要求使用者在註冊期間安裝 MDM 設定檔。系統會自動要求使用者於搭載 macOS 10.15 或更新版本的電腦上套用 MDM 設定檔。

  4. 選取 允許 MDM 設定檔移除 核取方塊。

    此設定允許使用者在註冊後移除 MDM 設定檔。移除MDM設定檔可防止Jamf Pro向電腦傳送遠端命令或發佈設定描述檔。

  5. (僅限 macOS 10.15 或更新版本) 選取 阻止使用者啟用「啟用鎖定」 核取方塊。

    這可確保使用者無法啟用啟用鎖定。如需更多資訊,請參閱Jamf Pro中使用Apple的啟用鎖定功能文章。

  6. (僅限搭載 macOS 11.5 或更新版本的 Apple Silicon) 選取 設定復原鎖定密碼 核取方塊,然後從 設定密碼方法 快顯功能表中選擇選項。
    這可確保使用者在沒有密碼的情況下無法存取電腦上的 recoveryOS。recoveryOS 密碼方法包括以下內容:
    • "手動輸入密碼 (適用於所有電腦)"輸入適用於 PreStage 註冊範圍內所有電腦的 recoveryOS 密碼。
    • "為每一部電腦自動產生隨機密碼"為 PreStage 註冊範圍內的每台電腦產生唯一密碼。此密碼儲存在每台電腦之 Jamf Pro 的庫存資訊中。如果您還選取 輪換復原鎖定密碼,則每次在 Jamf Pro 中檢視它時都會變更密碼。
  7. 按一下儲存