在其他UEM解決方案中建立App

Jamf Safe Internet 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

使用下列程序,配置使用UEM解決方案部署Jamf Trust時所使用的命令。

  1. 登入到Safe Internet,並瀏覽至Devices(裝置) > Activation Profiles(啟用描述檔)
  2. 選取所需的啟用描述檔。

    啟用描述檔必須已啟用要求使用者提交名稱和電子郵件設定,才能在相關裝置記錄上顯示使用者的名稱和電子郵件。

  3. 按一下Other UEM solutions(其他UEM解決方案),然後到Windows App配置部分。
  4. 按一下 Show App Configuration(顯示 App 配置)
  5. 在顯示的代碼中找到密鑰值。
    注意:

    這些密鑰值必須保持安全。不要將它們複製到檔案供以後使用,Jamf建議您保持Safe Internet開啟狀態,然後僅在準備好時,將這些值複製到下面描述的命令中。將這些值儲存在記事或類似文件中,並非良好的資安做法。

  6. 登入到您的UEM解決方案,然後開始建立App的程序。
  7. 配置部署命令,使其包含共用連結、密鑰值和「其他」UEM 參數值,如下所示:
    msiexec /i "{filename.msi}" SHAREABLE_LINK=https://e.wandera.com/{code} UEM=Other API_KEY="{api_key}" SECRET_KEY="{secret_key}" NO_PII=true /quiet /qn /norestart
    注意:在 Jamf Safe Internet 中,NO_PII 值預設為 true,但在 Jamf Security Cloud 中則預設為 false
    {filename.msi}
    您的 Jamf Trust 套件名稱取代此字串。例如,「jamftrust.winclient.8.2.0.119.signed.msi」。
    {code}
    註冊連結取代此字串。例如「https://e.wandera.com/abc123」。
    {api_key}
    RADAR的Activation profiles(啟用描述檔)中的Windows on Microsoft Intune(Microsoft Intune上的Windows)下方的API密鑰取代此字串。
    {secret_key}
    RADAR 的 Activation profiles(啟用描述檔)中的 Windows on Microsoft Intune(Microsoft Intune 上 的 Windows)下的私鑰取代此字串。
    {no_pii}
    此設定設為 true 時,會從 Jamf Trust 中排除標準層級的可辨識個人身分的資訊 (PII)。使用 Safe Internet 時不需要此設定;但使用 Jamf Safe Internet 時,會預設為 true
    注意:

    此命令包含 SSL 憑證,可確保在使用者嘗試存取封鎖的內容時顯示 HTTPS 封鎖頁面。如果您不想安裝此憑證,請在SECRET_KEY={secret_key}後將INSTALL_ROOT_CERTIFICATE=false新增到參數清單的末尾。另外,新增DESKTOP_SHORTCUT=yes以將Windows版Jamf Trust新增到桌面。

  8. 將App部署到您的受管理裝置。
    注意:

    如果您遇到困難,查閱UEM解決方案文件無法解決,請聯絡您的Jamf 支援尋求協助。