使用下列程序,配置使用UEM解決方案部署Jamf Trust時所使用的命令。
- 登入到Safe Internet,並瀏覽至Devices(裝置) > Activation Profiles(啟用描述檔)。
- 選取所需的啟用描述檔。
啟用描述檔必須已啟用要求使用者提交名稱和電子郵件設定,才能在相關裝置記錄上顯示使用者的名稱和電子郵件。
- 按一下Other UEM solutions(其他UEM解決方案),然後到Windows App配置部分。
- 按一下 Show App Configuration(顯示 App 配置)。
- 在顯示的代碼中找到密鑰值。注意:
這些密鑰值必須保持安全。不要將它們複製到檔案供以後使用,Jamf建議您保持Safe Internet開啟狀態,然後僅在準備好時,將這些值複製到下面描述的命令中。將這些值儲存在記事或類似文件中,並非良好的資安做法。
- 登入到您的UEM解決方案,然後開始建立App的程序。
- 配置部署命令,使其包含共用連結、密鑰值和「其他」UEM 參數值,如下所示:
msiexec /i "{filename.msi}" SHAREABLE_LINK=https://e.wandera.com/{code} UEM=Other API_KEY="{api_key}" SECRET_KEY="{secret_key}" NO_PII=true /quiet /qn /norestart注意:在 Jamf Safe Internet 中,NO_PII值預設為true,但在 Jamf Security Cloud 中則預設為false。- {filename.msi}
- 您的 Jamf Trust 套件名稱取代此字串。例如,「jamftrust.winclient.8.2.0.119.signed.msi」。
- {code}
- 註冊連結取代此字串。例如「https://e.wandera.com/abc123」。
- {api_key}
- RADAR的Activation profiles(啟用描述檔)中的Windows on Microsoft Intune(Microsoft Intune上的Windows)下方的API密鑰取代此字串。
- {secret_key}
- RADAR 的 Activation profiles(啟用描述檔)中的 Windows on Microsoft Intune(Microsoft Intune 上 的 Windows)下的私鑰取代此字串。
- {no_pii}
- 此設定設為
true時,會從 Jamf Trust 中排除標準層級的可辨識個人身分的資訊 (PII)。使用 Safe Internet 時不需要此設定;但使用 Jamf Safe Internet 時,會預設為true。
注意:此命令包含 SSL 憑證,可確保在使用者嘗試存取封鎖的內容時顯示 HTTPS 封鎖頁面。如果您不想安裝此憑證,請在
SECRET_KEY={secret_key}後將INSTALL_ROOT_CERTIFICATE=false新增到參數清單的末尾。另外,新增DESKTOP_SHORTCUT=yes以將Windows版Jamf Trust新增到桌面。 - 將App部署到您的受管理裝置。 注意:
如果您遇到困難,查閱UEM解決方案文件無法解決,請聯絡您的Jamf 支援尋求協助。