若要將 Jamf Pro 註冊資訊託管於您自己的 Web 伺服器,您必須定義 Web 伺服器的路徑。如果您用於管理式 Apple 帳號的驗證網域已配置為託管檔案,則可將註冊資訊託管於同一個託管位置。如果您的環境未做此配置,則必須設定Web伺服器來託管資訊。
Jamf建議您諮詢您的內部Web服務和託管團隊,以協助您完成此任務。
Web伺服器的完整網域名稱(FQDN)必須與管理式 Apple 帳號所屬的已驗證網域相同,且必須啟用Web服務。
Web伺服器的SSL憑證必須由信任的憑證授權單位簽發。如需受信任的根憑證清單,請參閱Apple 的支援網站上的可用的受信任根憑證清單。
JSON檔案必須託管於支援HTTPS GET請求的伺服器上。請求包含查詢參數,例如
user-identifier值(當裝置轉址以進行註冊時必須傳遞給Jamf Pro)。有關眾所周知的轉址和服務探索的更多資訊,請參閱Apple開發者網站的實作簡單的認證使用者註冊流程。
針對該檔案所產生的URL必須類似下列範例:
https://mycompany.com/.well-known/com.apple.remotemanagement
在上述範例中,mycompany.com必須與管理式 Apple 帳號的電子郵件地址有相同的格式和網域。
您必須將伺服器配置為使用該檔案傳回適當的Content-Type標題,如下所示:
Content-Type是'application/json'
您的伺服器軟體可能會將Content-Type視為「MIME類型」。
關於如何修改MIME類型的更多資訊,請參閱下列說明文件:
Microsoft說明文件的Adding Static Content MIME Mappings<mimeMap>(新增靜態內容MIME對應)
Apache說明文件的Apache Module mod_mime(Apache課程單元mod_mime)
curl -I https://mycompany.com/.well-known/com.apple.remotemanagement該命令應列印與內容類似的內容:
HTTP/1.1 200 OK
Server: nginx/1.18.0 (Ubuntu)
Date: Day, 00 Month Year 00:00:00 GMT
Content-Type: application/json
Content-Length: 150
Last-Modified: Day, 00 Month Year 00:00:00 GMT
Connection: keep-alive
ETag: "xxxxxx-xxxxxx"
Accept-Ranges: bytes