電腦註冊使用者體驗

技術文獻:Microsoft Entra 和 Jamf Pro 的裝置合規

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
重要事項:

此註冊流程不再是首選的註冊方法,現已視為舊版。自 2026 年初起,此註冊流程需要 Microsoft 單一登入延伸功能。使用 Microsoft 單一登入延伸功能時,本文件中的 Jamf Conditional Access 提示可能不會顯示。Jamf Conditional Access.app 會嘗試以無訊息方式使用單一登入延伸功能完成認證請求,僅當認證請求無法以無訊息方式完成時,才會回退至此處所示的互動式提示。

使用者必須向 Microsoft Entra ID(前稱 Azure AD)註冊其電腦,電腦的合規狀態才能傳送至 Entra ID。下節介紹了在不使用 Microsoft Entra ID 的平台 SSO 的環境中,使用者的註冊體驗。
注意:

您必須部署 Company Portal App,使用者才能向 Entra ID 註冊電腦。如需更多資訊,請參閱 把 Microsoft 提供的 Company Portal App 部署給用戶

由於認證服務架構的限制,工作流程只能在下列其中一種網頁瀏覽器中執行:
  • Safari

  • Microsoft Edge 92 或更新版本

  • Google Chrome 92 或更新版本

  1. 從適用 macOS 的 Self Service,使用者執行註冊政策。
    注意:

    如需關於建立註冊政策的操作說明,請參閱建立指導使用者使用 Microsoft Entra ID 註冊 Mac 電腦的政策

    圖示顯示 Self Service JamfAAD 安裝選項

    該政策開啟 Company Portal App。

  2. 使用者在 Company Portal App 中輸入其 Microsoft 憑證。

  3. Workplace Join 在 Microsoft Azure 中開啟並建立電腦記錄。如果電腦由 Jamf Pro 管理且合規,則會顯示一則訊息表示已順利完成註冊。
    注意:

    此時電腦的資產資訊並不會在 Microsoft Intune 中顯示。

    圖示顯示使用者註冊完成
  4. JamfAAD 開啟。

    圖示顯示 JamfAAD Helper
    根據您的環境而定,會要求使用者進行下列其中一項操作:
    • 如果您的 Entra ID 環境與其他認證網域結盟,例如內部部署環境,則系統會提示使用者再次輸入其認證憑證,並接受多因素認證提示(如果已配置)。

    • 如果您的 Entra ID 環境是完全雲端式,系統會提示使用者再次輸入其密碼,並接受多因素認證提示(如果已配置)。

  5. 系統會提示使用者將 鑰匙圈存取 中的登入鑰匙圈解鎖,以授予權限。用戶必須在「鑰匙圈存取」提示中選取始終允許

    如果您的環境僅使用 Entra ID 帳戶,系統會提示使用者再次輸入其密碼,並接受多因素認證提示(如果已配置)。

    JamfAAD 登入密碼欄位圖示

    Jamf Pro 將裝置合規和其他裝置資訊傳送至 Entra ID。成功註冊後,可以在所有裝置或使用者的裝置清單下,於 Entra ID 中找到裝置資訊。