使用Google管理控制台將Jamf Safe Internet部署到ChromeOS裝置

Jamf Safe Internet 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

您可以從啟用描述檔取得DNS over HTTPS(DoH)伺服器URL和CA憑證,然後將它們新增至您組織的Google管理控制台,從而將Jamf Safe Internet部署至ChromeOS裝置。

培訓影片

請收看部署 Jamf Safe Internet到Chromebook影片,瞭解部署過程。

Requirements
  • UEM Connect已針對Google管理控制台進行配置。

    如需更多資訊,請參閱為Google管理控制台配置UEMConnect

  • 您的Google管理控制台之物件實體的管理員存取權

  • 擁有為貴組織的裝置配置和部署ChromeOS政策的經驗。

  • Chrome Enterprise升級

  • Google管理控制台中供ChromeOS使用者移入的全新或現有的組織單位。

    如需更多資訊,請參閱Google Workspace管理員說明中的新增機構單位

  • 在Google管理控制台中指派給組織單位的必要使用者帳戶。

  1. Safe Internet中,前往裝置 > 啟用描述檔
  2. 選取您要部署的啟用描述檔。
  3. Managed deployment(管理式部署)面板中,選取Google Admin Console(Google管理控制台)
  4. 複製DoH server URL(DoH伺服器URL),然後按一下Download CA certificate(下載CA憑證)
  5. 將DoH伺服器URL新增至您的Google管理控制台Users & browsers(使用者和瀏覽器)設定。
    1. 在Google管理控制台中,前往Devices(裝置) > Chrome > Settings(設定) > Users & Browsers(使用者和瀏覽器),然後為適用的組織單位建立憑證並確認設定正確。
    2. DNS-over-HTTPS mode(DNS-over-HTTPS模式)快顯功能表中選擇"Enable DNS-over-HTTPS with insecure fallback(啟用具有不安全遞補的DNS-over-HTTPS""Enable DNS-over-HTTPS without insecure fallback(啟用沒有不安全遞補的DNS-over-HTTPS)"
    3. DNS over HTTPS欄位中,貼上您從Safe Internet複製的DoH伺服器URL。
  6. 將CA憑證上傳到您的Google管理控制台。
    1. 在Google管理控制台中,按一下Networks(網路)
    2. 按一下Certificates(憑證)

      如果您的組織從未上傳憑證,請按一下Create Certificate(建立憑證)上傳您的第一個憑證。

    3. 命名您的憑證並按一下Upload(上傳)以選擇憑證檔。
    4. 為Chromebook選取Enabled(已啟用),然後按一下Add(新增)
設定和憑證將發佈到目標chromeOS裝置並已啟用Jamf Safe Internet

若要驗證憑證是否已部署在Chromebook上,請開啟Google Chrome並前往Settings(設定) > Privacy and Security(隱私權和安全性) > Security(安全性) > Managed certificates(管理式憑證) > Authorities(權限),並且尋找org-jamf並確認根憑證存在。

若要驗證是否已套用DNS設定,請前往Settings(設定) > Privacy and Security(隱私權和安全性) > Security(安全性) > Manage secure DNS in ChromeOS settings(在ChromeOS設定中管理安全DNS),並確認強制執行Enabled Verified Access(已啟用驗證存取)Use Secure DNS(使用安全DNS)