電腦的 裝置註冊 經驗

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0

當使用者存取註冊URL時,系統會引導使用者執行一系列步驟,以註冊電腦。註冊步驟會隨電腦上所安裝的macOS版本而有所不同。下方影像中的文字會根據Jamf Pro 的使用者啟動註冊設定中是否有自訂文字或語言而有所不同。

  1. 過程中會提示使用者透過其目錄憑證,或具有使用者啟動註冊權限的 Jamf Pro 使用者帳戶登入。目錄憑證可包含下列其中一種認證類型:
    • LDAP

    • 單一登入 (SSO)

    • 雲端身分識別提供者 (IdP)

    使用者輸入憑證後,必須按一下 登入。如果是透過 Jamf Pro 登入頁面輸入憑證,則使用者必須按一下 登入。如果使用者是透過單一登入提供者進行驗證,則會將使用者重新導向至其組織的登入頁面。

    如果是透過註冊邀請存取註冊入口網站,但邀請中的 需要登入 選項已停用,登入提示就不會顯示。

  2. 只要是用 Jamf Pro 使用者帳戶驗證的使用者,以及透過邀請存取註冊入口網站,但邀請的 "需要登入" 選項已停用的使用者,都會看見「"指派至使用者"」對話方塊。
  3. 「LDAP 或雲端身分識別提供者」的使用者也可以選擇在此對話方塊的欄位中執行搜尋,以連結至註冊電腦。使用者必須輸入其使用者名稱,並按一下放大鏡圖示,在 LDAP 或雲端身分識別提供者目錄中搜尋相符項目。
    1. 如果找到相符的使用者,則文字欄位末端會顯示勾號。使用者可以按一下 註冊 繼續進行註冊,而該電腦將會與其使用者名稱相關聯。
    2. 如果未找到使用者,則文字欄位末端會顯示 X。使用者可以將 指派至使用者 欄位保留空白,然後再按一下 註冊 按鈕繼續進行註冊,而無需將電腦與使用者建立關聯。
      Note:

      若要將使用者指派至裝置,Jamf Pro 使用者帳戶必須具備「指派使用者至電腦」權限。

    3. 若提示選取地點,使用者可以選擇與其電腦相關聯的地點。此操作會將您組織所定義的適當地點設定套用至電腦。
  4. (Optional) 如果使用者是透過目錄使用者登入,且用戶授權協議 (EULA) 的文字是在 Jamf Pro 中輸入,則使用者必須接受 EULA 才能繼續。
  5. (Optional) 如果使用者啟動註冊設定的註冊期間跳過憑證安裝核取方塊已取消選取,則會提示使用者先安裝包含 CA 憑證的設定檔,再安裝 MDM 設定檔。

    使用者必須依照螢幕上的指示安裝 CA 憑證。安裝 CA 憑證後,使用者必須返回 Web 瀏覽器,以安裝 MDM 設定檔及完成註冊。

    Note:

    如果您的 Jamf Pro 執行個體為內部部署託管,則搭載 macOS 13 或更新版本的電腦不會自動信任來自手動安裝的設定描述檔的憑證。使用者必須開啟鑰匙圈存取,連按兩下您組織的 JSS 內建 CA 憑證,並信任該憑證。有關說明,請參閱鑰匙圈存取使用者指南中的 Change the trust settings of a certificate in Keychain Access on Mac (在 Mac 上使用「鑰匙圈存取」更改憑證的信任設定)。

  6. 出現提示時,使用者必須按一下 繼續 才能下載並安裝 MDM 描述檔。
  7. 針對搭載 macOS 11 或更新版本的電腦,開啟已下載的設定檔時,系統會在通知中心通知使用者該設定檔已被下載,且可在「系統偏好設定」中進行檢閱。接著使用者必須瀏覽至 系統偏好設定 > 描述檔,選取 MDM 設定檔,並按一下 安裝 以完成設定檔安裝。然後會提示使用者信任 MDM 註冊設定檔,並輸入本機管理員帳戶密碼,以完成 MDM 註冊設定檔安裝處理程序。
    Important:

    使用者有八分鐘的時間可以安裝 MDM 註冊設定檔,一旦超過時間,「系統偏好設定」中就不會再顯示該設定檔。若發生此情況,使用者必須連按兩下已下載的註冊設定檔,以在「系統偏好設定」中安裝 MDM 註冊設定檔。

  8. 使用者返回 Web 瀏覽器時,將會顯示下列訊息,指出電腦已註冊 Jamf Pro