配發使用Jamf憑證SDK開發的內部App - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

如果您的環境使用的內部App是用Jamf憑證SDK所開發,則可使用Jamf Pro配發App以建立身分來支援憑證型認證。這能讓您執行單一登入(SSO)或您環境專用的其他動作。Jamf Pro可在發佈期間讓您將管理式App配置套用至App,以便App能夠請求必要的憑證。

Note:

使用Jamf憑證SDK開發的內部App僅能在以AD CS作為憑證授權單位(CA)的情況下測試。

有關受管理App配置的更多資訊,請參閱Jamf開發人員入口網站的受管理App配置

Requirements

您要配發的內部App必須是使用Jamf憑證SDK所開發。

如需有關配發內部App之需求的更多資訊,請參閱Jamf Pro 說明文件中的內部App

  1. Jamf Pro中,於側邊欄中按一下裝置
  2. 按一下側邊欄中的行動裝置App
  3. 按一下 新建
  4. 選取內部 App並按一下下一個
  5. 使用一般面板為App配置設定,包括發佈方法和託管位置。

    若您從託管位置快顯功能表選擇"發佈點""jamfsoftware 資料庫",請務必上傳封存的App檔案。

  6. 確認已勾選可能時,將 App 設為管理式核取方塊。
  7. 按一下範圍索引標籤並配置App的範圍。
  8. (Optional) (僅限iOS)按一下Self Service索引標籤,並配置App在Self Service中顯示的方式。

    您可以使用「說明」欄位中的 Markdown,在說明中為 Self Service中的App自訂顯示的文字。有關標記式語言的資訊,請參閱 Using Markdown to Format Text (使用標記式語言格式化文字) 文章。

    Note:只有已在發佈方法快顯功能表中選擇了"在 Self Service 中設為可用"時,才會顯示Self Service索引標籤。
  9. 按一下App配置索引標籤,並在偏好設定欄位中輸入您的管理式App配置,如下所示:
    <dict>
    <key>com.jamf.config.jamfpro.invitation</key>
    <string>$MOBILEDEVICEAPPINVITE</string>
    <key>com.jamf.config.device.udid</key>
    <string>$UDID</string>
    <key>com.jamf.config.jamfpro.url</key>
    <string>https://jamf_pro_server_url/</string>
    <key>com.jamf.config.certificate-request.pkiId</key>
    <string>PKI_ID</string>
    <key>com.jamf.config.certificate-request.template</key>
    <string>certificate_template_name</string>
    <key>com.jamf.config.certificate-request.subject</key>
    <string>certificate_subject</string>
    <key>com.jamf.config.certificate-request.sanType</key>
    <string>subject_alternative_name_type</string>
    <key>com.jamf.config.certificate-request.sanValue</key>
    <string>subject_alternative_name_value</string>
    <key>com.jamf.config.certificate-request.signature</key>
    <string>$JAMF_SIGNATURE_com.jamf.config.certificate-request</string>
    </dict>
    Note:

    可以針對您的環境需求,新增自己的密鑰-值配對至管理式App配置。Jamf Pro需要的密鑰-值配對前面會加上com.jamf.config。如需更多關於針對管理式App配置在密鑰-值配對中輸入值的更多資訊,請參閱使用Jamf憑證SDK所開發之內部App的管理式App配置參考

  10. 按一下儲存
系統會在範圍中的行動裝置下次聯絡 Jamf Pro 時將應用程式發佈給它們。若已將使用者新增為範圍中的目標,則會在指派給這些使用者的裝置下次聯絡 Jamf Pro 時將應用程式發佈至該裝置。