裝置必須透過Jamf Pro伺服器進行身分驗證才能啟動服務發現程序並將使用者定向到註冊入口網站。
使用者輸入其管理式 Apple 帳號的電子郵件地址後,會發生以下程序:
裝置從管理式 Apple 帳號擷取網域資訊(
@符號後的資訊)。裝置向託管註冊資訊的Web伺服器傳送HTTP請求。
範例:若使用者Samantha Johnson使用管理式 Apple 帳號
samantha.johnson@mycompany.com登入裝置,裝置便會擷取mycompany.com,並使用服務探索程序針對託管於mycompany.com的註冊資訊提出HTTP請求。如果電腦或行動裝置無法直接從帳戶的網域擷取服務探索資訊,則裝置將向 Apple 查詢備用服務探索資源(例如,Jamf Pro 託管的 JSON 檔案)。如需更多資訊,請參閱 Apple 平台部署中的帳號導向的註冊方式與 Apple 裝置。
裝置會使用該資訊將使用者轉址至Jamf Pro註冊入口網站。
如需服務探索處理程序的更多資訊,請參閱Apple Developer網站中的Discover Authentication Servers(探索認證伺服器)說明文件。
BaseURL您的 Jamf Pro 物件實體的完整 URL,後面接著
/servicediscoveryenrollment/v1/deviceenroll(帳戶導向 裝置註冊)或/servicediscoveryenrollment/v1/userenroll(帳戶導向 使用者註冊)。Version- 註冊版本重要事項:
這必須定義為
mdm-adde(帳戶導向 裝置註冊)或mdm-byod(帳戶導向 使用者註冊)。
帳戶導向 裝置註冊
{ "Servers": [ { "Version":"mdm-adde", "BaseURL":"https://JAMF_PRO_URL.com/servicediscoveryenrollment/v1/deviceenroll" } ] }帳戶導向 使用者註冊
{ "Servers": [ { "Version":"mdm-byod", "BaseURL":"https://JAMF_PRO_URL.com/servicediscoveryenrollment/v1/userenroll" } ] }
適用於您的管理式 Apple 帳號網域的服務探索JSON檔案,只能從帳戶導向裝置註冊或帳戶導向使用者註冊二者中擇一指定供裝置使用。它不能同時指定二者。