如果您的環境使用的內部App是用Jamf憑證SDK所開發,則可使用Jamf Pro配發App以建立身分來支援憑證型認證。這能讓您執行單一登入(SSO)或您環境專用的其他動作。Jamf Pro可在發佈期間讓您將管理式App配置套用至App,以便App能夠請求必要的憑證。
Note:使用Jamf憑證SDK開發的內部App僅能在以AD CS作為憑證授權單位(CA)的情況下測試。
有關受管理App配置的更多資訊,請參閱Jamf開發人員入口網站的受管理App配置。
Requirements
您要配發的內部App必須是使用Jamf憑證SDK所開發。
如需有關配發內部App之需求的更多資訊,請參閱Jamf Pro 說明文件中的內部App。
- 在Jamf Pro中,於側邊欄中按一下裝置 。
- 按一下側邊欄中的行動裝置App。
- 按一下 新建。
- 選取內部 App並按一下下一個。
- 使用一般面板為App配置設定,包括發佈方法和託管位置。
若您從託管位置快顯功能表選擇或,請務必上傳封存的App檔案。
- 確認已勾選可能時,將 App 設為管理式核取方塊。
- 按一下範圍索引標籤並配置App的範圍。
- (Optional) (僅限iOS)按一下Self Service索引標籤,並配置App在Self Service中顯示的方式。
您可以使用「說明」欄位中的 Markdown,在說明中為 Self Service中的App自訂顯示的文字。有關標記式語言的資訊,請參閱 Using Markdown to Format Text (使用標記式語言格式化文字) 文章。
Note:只有已在發佈方法快顯功能表中選擇了時,才會顯示Self Service索引標籤。
- 按一下App配置索引標籤,並在偏好設定欄位中輸入您的管理式App配置,如下所示:
<dict>
<key>com.jamf.config.jamfpro.invitation</key>
<string>$MOBILEDEVICEAPPINVITE</string>
<key>com.jamf.config.device.udid</key>
<string>$UDID</string>
<key>com.jamf.config.jamfpro.url</key>
<string>https://jamf_pro_server_url/</string>
<key>com.jamf.config.certificate-request.pkiId</key>
<string>PKI_ID</string>
<key>com.jamf.config.certificate-request.template</key>
<string>certificate_template_name</string>
<key>com.jamf.config.certificate-request.subject</key>
<string>certificate_subject</string>
<key>com.jamf.config.certificate-request.sanType</key>
<string>subject_alternative_name_type</string>
<key>com.jamf.config.certificate-request.sanValue</key>
<string>subject_alternative_name_value</string>
<key>com.jamf.config.certificate-request.signature</key>
<string>$JAMF_SIGNATURE_com.jamf.config.certificate-request</string>
</dict>
- 按一下儲存 。
系統會在範圍中的行動裝置下次聯絡 Jamf Pro 時將應用程式發佈給它們。若已將使用者新增為範圍中的目標,則會在指派給這些使用者的裝置下次聯絡 Jamf Pro 時將應用程式發佈至該裝置。