在自動裝置註冊期間安裝套件

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0

您可以在 自動裝置註冊 期間發佈和安裝支援註冊程序的套件。

Example:如果您使用 Jamf Connect,根據您的雲端身分識別提供者 (IdP) 中的使用者建立本機帳戶,則可以將 Jamf Connect PKG 新增到 PreStage 註冊中的註冊套件承載資料。

在搭載 macOS 10.14.4 或更新版本的電腦上,您可以新增和安裝多個套件。

Requirements

在將套件新增到 PreStage 註冊之前,您必須將其上傳到 Jamf Pro。透過 自動裝置註冊 部署時,套件必須滿足以下規則:

  • 已簽署發佈套件

    必須使用註冊當時裝置所信任的憑證簽署套件。Jamf建議使用從Jamf Pro內建憑證授權單位(CA)或Apple Developer Program帳戶所生成的憑證。如需更多資訊,請參閱 使用 Jamf Pro 的內建 CA 建立簽署憑證以用於簽署設定描述檔和套件 文章。您可以使用 Composer 或第三方封裝工具建構已簽署 PKG。如需更多關於使用Composer建立套件的資訊,請參閱 Composer使用手冊中的 套件建構

  • 套件託管

    Jamf Pro 中的雲端發佈點自動符合封裝託管需求。

    如果使用 HTTPS 發佈點,則需要以下內容:

    • 發佈點 Web 伺服器不能要求認證。

      您也可以使用 Jamf Pro 中的 JSON Web代號(JWT),保護從外部發佈伺服器下載註冊套件時的安全性。如此可確保將註冊套件安全地從外部發佈伺服器下載到電腦。如需更多資訊,請參閱保護內部內容安全的 JSON Web代號

    • 發佈點必須可透過註冊電腦連線,而不是在私人網路上託管。

    • 註冊電腦必須信任 SSL 憑證。

      建議使用公開信任的 SSL 憑證。或者,您可以包含設定描述檔,其中包含在 PreStage 註冊中配置的憑證授權單位 (CA)。不支援使用網際網路資訊服務 (IIS),在 Windows Server 2016 或 2019 檔案共用發佈點上啟用 HTTPS 下載。

  • 自訂資訊清單檔案

    套件必須有對應的資訊清單檔案 (PLIST 格式),其中包含從 HTTPS 伺服器下載套件的 URL,以及其他必要的套件資訊。根據預設,Jamf Pro會在您直接將它上傳至Jamf Pro時建立此檔案。如果環境使用的 HTTPS 伺服器不是具備 Jamf Pro HTTPS 能力的發佈點,因而無法託管您的套件,那麼您必須建立自訂資訊清單檔案,並隨套件將它上傳至 Jamf Pro。若要使用自訂資訊清單檔案,則務必在上傳套件時一併上傳檔案。如需更多上傳套件至 Jamf Pro 的資訊,請參閱 套件管理

    如需更多關於建立和託管資訊清單檔案的資訊,請參閱Apple平台部署中的準備要進行無線發布的內部專用App

  • 多個套件 僅搭載macOS 10.14.4或更新版本的電腦可支援新增多個 PKG。
  1. PreStage註冊 頁面中,執行下列一項:
    • 按一下 新增 以建立新的 PreStage 註冊。

    • 選取現有的PreStage註冊並按一下 編輯

  2. 註冊套件面板中,按一下一或多個 PKG 旁的新增
    Best Practice:Jamf 建議僅將對註冊體驗必不可少的套件新增至 PreStage 註冊。如果網路連線不佳,太多的套件可能會導致意外的註冊問題,或需要額外的時間來下載。對於註冊期間不要求的套件,可建立一個政策在註冊完成後執行。
  3. 按一下儲存
新增的套件將安裝在使用設定輔助程式時執行自動裝置註冊的電腦上。