為iOS、iPadOS和visionOS裝置配置Exchange ActiveSync

Jamf Pro 說明文件 11.25.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.25.0
ft:locale
zh-TW
vrm_version
11.25.0

您可以建立設定描述檔來配置iOS、iPadOS和visionOS裝置上的Microsoft Exchange ActiveSync帳戶。

需求條件
  • 如果打算透過VPN路由流量,則必須先配置VPN承載資料並將其新增至設定描述檔,然後再新增Exchange ActiveSync承載資料。

  • 如果打算使用憑證型認證,則必須先配置憑證承載資料並將其新增至設定描述檔,然後再新增Exchange ActiveSync承載資料。

  1. Jamf Pro中,於側邊欄中按一下裝置
  2. 按一下側邊欄中的 設定描述檔
  3. 按一下新建
  4. 使用一般承載資料來配置描述檔的基本設定,包括要套用描述檔的層級和發佈方法。
  5. 按一下Exchange ActiveSync承載資料。
  6. 按一下 Configure (配置)
  7. 帳戶名稱欄位中輸入您的Microsoft Exchange ActiveSync帳戶名稱。
  8. Exchange ActiveSync主機欄位中輸入您的Microsoft Exchange Server URL。
    範例:

    outlook.office.365.com

  9. (任選) 選取使用SSL核取方塊。
  10. (任選) VPN連線快顯功能表中選擇VPN連線。

    符合條件的VPN連線將顯示在此快顯功能表中。在新增Exchange ActiveSync承載資料之前,必須在設定描述檔中配置VPN承載資料。

  11. (任選) 請填寫以下帳戶屬性欄位。
    如果配置了目錄整合(例如 LDAP),則可以使用承載資料變數。
    網域
    帳戶的網域。如果未填寫,裝置將提示使用者輸入值。
    使用者
    帳戶的使用者。如果未填寫,裝置將提示使用者輸入值。如果配置了目錄整合(例如 LDAP),則可以使用 $USERNAME$EMAIL 承載資料變數。
    電子郵件地址
    帳戶地址。如果配置了目錄整合(例如 LDAP),則可以使用 $EMAIL 承載資料變數。
  12. (任選) 勾選使用OAuth進行驗證核取方塊。

    使用 OAuth 時,您需要提供以下 URL,其中 tenant_ID 是您的 Microsoft Entra 入口網站租用戶 ID。

    OAuth 登入 URL

    https://login.microsoftonline.com/tenant_ID/oauth2/v2.0/authorize

    OAuth Token請求URL

    https://login.microsoftonline.com/tenant_ID/oauth2/v2.0/token

    若要尋找您的租用戶 ID,請登入您的 Microsoft Entra 入口網站並前往 Microsoft Entra ID > 屬性

  13. (任選) 密碼驗證密碼兩個欄位中輸入帳戶的密碼。

    如果使用 OAuth 驗證,則無需執行此步驟。

  14. (任選) 如果您要將使用者的目前密碼取代為密碼驗證密碼欄位中指定的密碼,請選取覆寫目前密碼核取方塊。
  15. 要同步的郵件過去天數快顯功能表中選擇要同步的郵件過去天數。
  16. (任選) 認證憑證快顯功能表中,選擇用於認證ActiveSync帳戶的憑證。
    注意:

    如果使用憑證型認證,合格的憑證將顯示在此快顯功能表中。在新增Exchange ActiveSync承載資料之前,必須在設定描述檔中設定憑證承載資料。

  17. 配置郵件設定。
  18. 配置啟用服務區段下的選項。

    至少必須啟用一項服務。

  19. 配置使用者覆寫區段下的選項。
  20. (任選) 配置通訊服務規則區段。
  21. 按一下範圍索引標籤,然後配置目標裝置或裝置群組。
  22. 按一下儲存

描述檔就會被發佈到範圍內的裝置。安裝描述檔後,系統會提示使用者輸入其Exchange密碼。如果您使用憑證型認證,則不會提示使用者輸入密碼。