需求條件
在開始此程序之前,您必須在Safe Internet中取得啟用描述檔的SECRET_KEY和API_KEY值。
登入到Safe Internet,並瀏覽至。
選取所需的啟用描述檔。
按一下Workspace ONE,然後按一下Windows app配置部分。
按一下 Show App Configuration(顯示 App 配置)。
在顯示的代碼中找到密鑰值。
注意: 這些密鑰值必須保持安全。不要將它們複製到檔案供以後使用,Jamf建議您保持Safe Internet開啟狀態,然後僅在準備好時,將這些值複製到下面描述的命令中。將這些值儲存在記事或類似文件中,並非良好的資安做法。
- 開啟 Workspace ONE 主控台。
- 導覽至 。
- 按一下 Add (新增) 下拉式選單,然後選取 Application File (應用程式檔案)。
- 上傳 Jamf Trust MSI 檔案。
- 在 Is this a dependency app? (這是相依性App嗎?) 欄位中選取 No (否)。
- 按一下 Continue(繼續)。
- 導覽至 Select Dependent Applications (選取相依應用程式) 頁面上 App Dependencies (App相依性) 部分的 Files (檔案) 標籤頁。
- 選取之前建立的 C++ 應用程式。
- 在檔案標籤頁中,修改以下設定:
- 將使用MSI的自訂腳本設為是。
- 將自訂腳本類型設為輸入。
- 在解除安裝命令欄位中,新增
msiexec /x ((New-Object -ComObject "WindowsInstaller.Installer").RelatedProducts('{56125110-43de-40ce-9aa8-c988ab9fa0af}')) /qn。
- 在部署選項標籤頁中,按一下何時安裝區段下的新增。
- 在規則類型欄位中,選取檔案不存在。
- 在路徑欄位中,新增C:\Program Files\\JamfTrust\Service\JamfTrust.Client.Windows.Service.exe。
- 在版本欄位中,選取大於或等於,然後輸入正在部署的Jamf Trust的版本,每個版本號碼使用一個方塊。例如,8.9.0將使用三個方塊。
- 在修改時間欄位中,選取部署日期之前的任何日期和時間。
- 修改Deployment Options(部署選項)標籤頁的命令,納入共用連結。
此命令應採用以下格式,所有預留位置定義如下:
msiexec /i "{filename.msi}" SHAREABLE_LINK=https://e.wandera.com/{code} UEM=WSONE API_KEY="{api_key}" SECRET_KEY="{secret_key}" NO_PII=true /quiet /qn /norestart
- {filename.msi}
- 您的 Jamf Trust 套件名稱取代此字串。例如,「jamftrust.winclient.8.2.0.119.signed.msi」。
- {code}
- 註冊連結取代此字串。例如「https://e.wandera.com/abc123」。
- {api_key}
- RADAR的Activation profiles(啟用描述檔)中的Windows on Microsoft Intune(Microsoft Intune上的Windows)下方的API密鑰取代此字串。
- {secret_key}
- RADAR 的 Activation profiles(啟用描述檔)中的 Windows on Microsoft Intune(Microsoft Intune 上 的 Windows)下的私鑰取代此字串。
- {no_pii}
- 此設定設為
true 時,會從 Jamf Trust 中排除標準層級的可辨識個人身分的資訊 (PII)。使用 Safe Internet 時不需要此設定;但使用 Jamf Safe Internet 時,會預設為 true。
注意:此命令包含 SSL 憑證,可確保在使用者嘗試存取封鎖的內容時顯示 HTTPS 封鎖頁面。如果您不想安裝此憑證,請在SECRET_KEY={secret_key}後將INSTALL_ROOT_CERTIFICATE=false新增到參數清單的末尾。另外,新增DESKTOP_SHORTCUT=yes以將Windows版Jamf Trust新增到桌面。
- 按一下Save & Assign(儲存並指派)。
- 將 Jamf Trust App指派至以下頁面上需要的群組。