定義帳戶導向註冊的Jamf Pro註冊資訊

技術文章

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

裝置必須透過Jamf Pro伺服器進行身分驗證才能啟動服務發現程序並將使用者定向到註冊入口網站。

使用者輸入其管理式 Apple 帳號的電子郵件地址後,會發生以下程序:

  1. 裝置從管理式 Apple 帳號擷取網域資訊(@符號後的資訊)。

  2. 裝置向託管註冊資訊的Web伺服器傳送HTTP請求。

    範例:

    若使用者Samantha Johnson使用管理式 Apple 帳號 samantha.johnson@mycompany.com登入裝置,裝置便會擷取mycompany.com,並使用服務探索程序針對託管於mycompany.com的註冊資訊提出HTTP請求。

  3. 如果電腦或行動裝置無法直接從帳戶的網域擷取服務探索資訊,則裝置將向 Apple 查詢備用服務探索資源(例如,Jamf Pro 託管的 JSON 檔案)。如需更多資訊,請參閱 Apple 平台部署中的帳號導向的註冊方式與 Apple 裝置

  4. 裝置會使用該資訊將使用者轉址至Jamf Pro註冊入口網站。

如需服務探索處理程序的更多資訊,請參閱Apple Developer網站中的Discover Authentication Servers(探索認證伺服器)說明文件。

要啟用裝置以探索您的Jamf Pro伺服器的註冊端點,您必須建立名為com.apple.remotemanagement的JSON檔案,並在其中定義以下屬性:
BaseURL

您的 Jamf Pro 物件實體的完整 URL,後面接著 /servicediscoveryenrollment/v1/deviceenroll(帳戶導向 裝置註冊)或 /servicediscoveryenrollment/v1/userenroll(帳戶導向 使用者註冊)。

Version
註冊版本
重要事項:

這必須定義為 mdm-adde(帳戶導向 裝置註冊)或 mdm-byod(帳戶導向 使用者註冊)。

JSON檔案的內容應類似於以下其中一項內容:
  • 帳戶導向 裝置註冊

    {
    "Servers": [
    {
    "Version":"mdm-adde",
    "BaseURL":"https://JAMF_PRO_URL.com/servicediscoveryenrollment/v1/deviceenroll"
    }
    ]
    }
    
  • 帳戶導向 使用者註冊

    {
    "Servers": [
    {
    "Version":"mdm-byod",
    "BaseURL":"https://JAMF_PRO_URL.com/servicediscoveryenrollment/v1/userenroll"
    }
    ]
    }
注意:

適用於您的管理式 Apple 帳號網域的服務探索JSON檔案,只能從帳戶導向裝置註冊或帳戶導向使用者註冊二者中擇一指定供裝置使用。它不能同時指定二者。