為 Jamf Pro 中的行動裝置啟用 使用者註冊

商務版Jamf Trusted Access解決方案指南

Solution
Application
Content Type
技術說明文件
解決方案指南
Utilities & Services
ft:locale
zh-TW

個人擁有行動裝置的使用者註冊是透過Jamf Pro的使用者啟動註冊設定所啟用。

Jamf建議使用帳戶導向使用者註冊,因為它提供了更好的用戶經驗,並防止用戶存取可能不受信任的註冊端點。

注意:

描述檔導向使用者註冊也適用於iOS和iPadOS 13.1或更新版本(不支援visionOS)。但是,本指南假設使用帳戶導向使用者註冊。如果您的組織尚未託管服務探索配置,則描述檔導向使用者註冊對測試用途會很有用。

Jamf也建議使用與身分識別提供者(IdP)聯合的管理式 Apple 帳號,為用戶提供最佳註冊經驗。聯合後,用戶就可以輕鬆使用相同的憑證來認證Jamf Pro和iCloud以完成註冊,無需產生新的帳戶和密碼即可註冊。如需更多相關資訊,請參閱Apple商務管理使用手冊中的透過Apple商務管理使用聯合驗證簡介

需求條件
  • 管理式 Apple 帳號和服務探索配置

    如需更多資訊,請參閱使用管理式 Apple 帳號和服務探索來準備帳戶導向註冊文章。

  • (僅限LDAP登入) 在 Jamf Pro 中設定的LDAP伺服器

    如需更多資訊,請參閱Jamf Pro說明文件中的LDAP 目錄服務整合

  • (僅限SSO登入)選取針對註冊期間的使用者認證啟用單一登入核取方塊後在Jamf Pro中啟用單一登入認證

    如需更多資訊,請參閱Jamf Pro說明文件中的單一登入(SSO)

  • Jamf Pro 10.33.0或更新版本

  • 個人擁有的裝置必須具備以下條件:

    • 提供企業資料足夠的儲存空間

    • iOS 或 iPadOS 15 或更新版本

    • visionOS 1.1或更新版本
      注意:

      註冊Apple Vision Pro裝置需要Jamf Pro 11.3.1或Jamf Pro11.4.0或更新版本。

  1. 在Jamf Pro中,於側邊欄中按一下設定
  2. 全域區段中,按一下使用者啟動註冊
  3. 按一下編輯
  4. 按一下 裝置 索引標籤。
  5. 選取核取方塊以對想要註冊的個人擁有裝置啟用帳戶導向使用者註冊
  6. 按一下儲存

帳戶導向使用者註冊現已啟用,可使用Jamf Pro註冊個人擁有的裝置。用戶可前往Settings(設定) > General(一般) > VPN & Device Management(VPN和裝置管理) > Sign in to Work or School Account(登入工作或學校帳戶),並輸入其管理式 Apple 帳號的電子郵件地址開始註冊。

如果Okta是Jamf Pro和Apple商務管理的聯合身分識別提供者,您可選擇配置註冊流程,將Okta Verify App用作註冊SSO App。如需更多相關資訊,請參閱Jamf Pro說明文件中的註冊單一登入(SSO)