使用Jamf憑證SDK所開發之內部App的管理式App配置參考 - 技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

技術文獻:使用Jamf Pro與Active Directory Certificate Services(AD CS)整合

Solution
Application
Content Type
技術說明文件
Utilities & Services
Jamf AD CS Connector
ft:locale
zh-TW

管理式 App 配置是一組用於配置 iOS 和 iPadOS 應用程式的密鑰值組。您可以使用受管理應用程式配置為您的組織配置和自訂Jamf受管理應用程式。

下表說明Jamf Pro在管理式App配置中,使用Jamf憑證SDK所開發之內部App所需要的密鑰值配對。Jamf Pro需要的所有密鑰值配對都是以字串表示。您必須在字串中輸入組織專屬的值。

鍵-值對說明
<key>com.jamf.config.jamfpro.invitation</key>
<string>$MOBILEDEVICEAPPINVITE</string>

Jamf Pro邀請

Jamf Pro邀請是由Jamf Pro產生的唯一字串。Jamf Pro邀請可確保管理裝置的MDM伺服器符合com.jamf.config.jamfpro.url密鑰-值配對中指定的伺服器。針對字串輸入的值必須為$MOBILEDEVICEAPPINVITE

<key>com.jamf.config.device.udid</key>
<string>$MANAGEMENTID</string>
<key>com.jamf.config.device.udid</key>
<string>$UDID</string>

裝置UDID

安裝了內部App之裝置的裝置識別碼。

Jamf Pro 11.5.1開始,字串值必須是$MANAGEMENTID才能啟用帳戶導向使用者註冊

Jamf Pro 11.5.0或更早版本中,字串值必須是$UDID

<key>com.jamf.config.jamfpro.url</key>
<string>https://jamf_pro_server_url/</string>

Jamf ProURL

Jamf Pro URL是行動裝置註冊所在的Jamf Pro伺服器物件實體。您必須在字串中輸入完整Jamf ProURL。包括正確的通訊協定、完整網域名稱(FQDN)及伺服器的連接埠。
<key>com.jamf.config.certificate-request.pkiId</key>
<string>PKI_ID</string>

憑證請求PKI ID

憑證請求PKI ID是指Jamf ProAD CS物件實體的ID。它是在憑證製作期間使用,並且專屬於您的組織。

<key>com.jamf.config.certificate-request.template</key>
<string>certificate_template_name</string>

憑證請求範本名稱

憑證請求範本名稱是指憑證範本的名稱,通常是Machine或User。它是在憑證製作期間使用,並且專屬於您的組織。

<key>com.jamf.config.certificate-request.subject</key>
<string>cn=$SERIALNUMBER</string>

憑證請求主體

憑證請求主體是指代表X.500名稱(如O=CompanyName,CN=FOO)的憑證主體。它是在憑證製作期間使用,並且專屬於您的組織。

Note:

這個值可以由Jamf Pro使用變數以動態方式提供。如需更多關於Jamf Pro中變數的資訊,請參閱Jamf Pro 說明文件中的行動裝置設定描述檔的承載資料變數

<key>com.jamf.config.certificate-request.sanType</key>
<string>subject_alternative_name_type</string>

憑證請求主體別名類型

憑證請求主體別名類型是指主體別名的類型。它是在憑證製作期間使用,並且專屬於您的組織。

<key>com.jamf.config.certificate-request.sanValue</key>
<string>subject_alternative_name_value</string>

憑證請求主體別名值

憑證請求主體別名值是指主體別名的值。它是在憑證製作期間使用,並且專屬於您的組織。

Note:

這個值可以由Jamf Pro使用變數以動態方式提供。如需更多關於Jamf Pro中變數的資訊,請參閱Jamf Pro 說明文件中的行動裝置設定描述檔的承載資料變數

<key>com.jamf.config.certificate-request.signature</key>
<string>$JAMF_SIGNATURE_com.jamf.config.certificate-request</string>

憑證請求簽名

Jamf Pro會以憑證請求相關值的加密簽名來取代此值。在簽發憑證之前,此簽名會先經過SDK驗證,以確認值未遭到竄改。針對字串輸入的值必須為$JAMF_SIGNATURE_com.jamf.config.certificate-request