使用 Jamf Pro API 將 Jamf Pro 註冊資訊託管於您的 Jamf Pro 伺服器上,以實現帳戶導向註冊

技術文章

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

Jamf Pro 11.25.0 開始,您可以使用 Jamf Pro API 中的 /v1/service-discovery-enrollment/well-known-settings 端點來配置 Jamf Pro 以託管註冊資訊,以便與帳戶導向的註冊方法一起使用。以往,您需要將 JSON 檔案託管在您自己的服務探索基礎架構上,該基礎架構必須與您的 管理式 Apple 帳號 位於同一經過驗證的網域上。如果您的組織無法或不願自行託管這些檔案,則可以將 Jamf Pro 用作備用服務探索。

Jamf Pro API 中配置服務探索托管後,當用戶在符合條件的電腦或行動裝置上啟動帳戶導向註冊時,該裝置會像在早期 OS 版本中一樣,向網域查詢服務探索檔。但是,該裝置隨後會查詢 Apple 來檢查是否有備用服務探索位置。註冊裝置隨後會被轉址到 Jamf Pro 的託管探索檔以開始註冊程序。Apple 會將裝置轉址到 Jamf Pro

注意:

此功能向後相容於現有的服務探索配置。如果您已經自行託管服務探索檔案,則裝置預設將繼續使用現有基礎架構。如果要遷移到 Jamf 託管解決方案,則必須停用目前的服務探索檔。

如需更多資訊,請參閱 Apple 平台部署中的帳號導向的註冊方式與 Apple 裝置

需求條件
  • 包含下列作業系統之無人監管的電腦或行動裝置:
    • macOS 15.2 或更新版本

    • iOS 18.2 或更新版本

    • iPadOS 18.2 或更新版本

    • visionOS 2.2 或更新版本

  • 根據您要註冊的裝置類型,必須在 Jamf Pro 的使用者啟動註冊設定中啟用帳戶導向 裝置註冊 或帳戶導向 使用者註冊,或兩者都啟用。

  1. Apple 商務Apple 校務管理 中,將您的 Jamf Pro 伺服器配置為要為其啟用服務探索的每個裝置機型系列的預設 MDM 伺服器(或裝置管理服務):
    1. 前往偏好設定 > 管理指派,然後在預設指派旁按一下編輯
    2. 若要啟用服務探索,請按一下裝置機型系列旁邊的快顯功能表,然後選擇您的 Jamf Pro 伺服器作為預設裝置管理服務。
    3. 按一下 Save(儲存)
  2. Jamf Pro Web App 中,從您先前為預設指派選擇的 MDM 伺服器物件複製伺服器 UUID。為此,請執行以下操作:
    1. 前往設定 > 自動裝置註冊
    2. 檢視並複製伺服器 UUID 值。
  3. Jamf Pro API 中,為特定 自動裝置註冊 代號啟用服務探索託管:
    1. service-discovery-enrollment 下,向 /v1/service-discovery-enrollment/well-known-settings 端點發出 PUT 請求。
    2. 在 API 呼叫中定義收集的 serverUuid 值。
      例如,如果您為 BYOD 註冊啟用服務探索託管,則您的 API 訊息本文將包含以下內容,其中 serverUUID 值將替換為您的值:
      {
        "wellKnownSettings": [
          {
            "orgName": "Acme Corporation",
            "serverUuid": "B99E99E22D5D4D0FB9382A627FEB0C5B",
            "enrollmentType": "mdm-byod"
          }
        ]
      }
    3. 請根據貴組織的需求指定適當的註冊類型:
      • 適用帳戶導向 裝置註冊mdm-adde(公司管理式裝置)

      • 適用帳戶導向 使用者註冊mdm-byod 案例(個人裝置)

當用戶使用其管理式 Apple 帳戶憑證登入其裝置時,將使用 Jamf Pro 的託管服務探索註冊 Jamf Pro

您可以使用以下方法測試您的配置。