在 Workspace ONE 中新增 Jamf Trust App

Jamf Safe Internet 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

需求條件

在開始此程序之前,您必須在Safe Internet中取得啟用描述檔的SECRET_KEY和API_KEY值。

  1. 登入到Safe Internet,並瀏覽至Devices(裝置) > Activation Profiles(啟用描述檔)

  2. 選取所需的啟用描述檔。

  3. 按一下Workspace ONE,然後按一下Windows app配置部分。

  4. 按一下 Show App Configuration(顯示 App 配置)

  5. 在顯示的代碼中找到密鑰值。

注意:

這些密鑰值必須保持安全。不要將它們複製到檔案供以後使用,Jamf建議您保持Safe Internet開啟狀態,然後僅在準備好時,將這些值複製到下面描述的命令中。將這些值儲存在記事或類似文件中,並非良好的資安做法。

  1. 開啟 Workspace ONE 主控台。
  2. 導覽至 Resources (資源) > App > Native (原生)
  3. 按一下 Add (新增) 下拉式選單,然後選取 Application File (應用程式檔案)
  4. 上傳 Jamf Trust MSI 檔案。
  5. Is this a dependency app? (這是相依性App嗎?) 欄位中選取 No (否)
  6. 按一下 Continue(繼續)
  7. 導覽至 Select Dependent Applications (選取相依應用程式) 頁面上 App Dependencies (App相依性) 部分的 Files (檔案) 標籤頁。
  8. 選取之前建立的 C++ 應用程式。
  9. 檔案標籤頁中,修改以下設定:
    1. 使用MSI的自訂腳本設為
    2. 自訂腳本類型設為輸入
    3. 解除安裝命令欄位中,新增msiexec /x ((New-Object -ComObject "WindowsInstaller.Installer").RelatedProducts('{56125110-43de-40ce-9aa8-c988ab9fa0af}')) /qn
  10. 部署選項標籤頁中,按一下何時安裝區段下的新增
    1. 規則類型欄位中,選取檔案不存在
    2. 路徑欄位中,新增C:\Program Files\\JamfTrust\Service\JamfTrust.Client.Windows.Service.exe
    3. 版本欄位中,選取大於或等於,然後輸入正在部署的Jamf Trust的版本,每個版本號碼使用一個方塊。例如,8.9.0將使用三個方塊。
    4. 修改時間欄位中,選取部署日期之前的任何日期和時間。
  11. 修改Deployment Options(部署選項)標籤頁的命令,納入共用連結。

    此命令應採用以下格式,所有預留位置定義如下:

    msiexec /i "{filename.msi}" SHAREABLE_LINK=https://e.wandera.com/{code} UEM=WSONE API_KEY="{api_key}" SECRET_KEY="{secret_key}" NO_PII=true /quiet /qn /norestart
    {filename.msi}
    您的 Jamf Trust 套件名稱取代此字串。例如,「jamftrust.winclient.8.2.0.119.signed.msi」。
    {code}
    註冊連結取代此字串。例如「https://e.wandera.com/abc123」。
    {api_key}
    RADAR的Activation profiles(啟用描述檔)中的Windows on Microsoft Intune(Microsoft Intune上的Windows)下方的API密鑰取代此字串。
    {secret_key}
    RADAR 的 Activation profiles(啟用描述檔)中的 Windows on Microsoft Intune(Microsoft Intune 上 的 Windows)下的私鑰取代此字串。
    {no_pii}
    此設定設為 true 時,會從 Jamf Trust 中排除標準層級的可辨識個人身分的資訊 (PII)。使用 Safe Internet 時不需要此設定;但使用 Jamf Safe Internet 時,會預設為 true
    注意:

    此命令包含 SSL 憑證,可確保在使用者嘗試存取封鎖的內容時顯示 HTTPS 封鎖頁面。如果您不想安裝此憑證,請在SECRET_KEY={secret_key}後將INSTALL_ROOT_CERTIFICATE=false新增到參數清單的末尾。另外,新增DESKTOP_SHORTCUT=yes以將Windows版Jamf Trust新增到桌面。

  12. 按一下Save & Assign(儲存並指派)
  13. Jamf Trust App指派至以下頁面上需要的群組。
Jamf Trust App已部署至您的裝置。