您必須配置Jamf Pro與Microsoft Entra之間的連線,允許Jamf Pro針對已向Entra ID註冊的每部電腦和行動裝置,將合規狀態傳送至Microsoft Entra ID(前稱為Azure AD)。如果您有多個Jamf Pro物件實體,可以將它們連接到單一Entra租用戶。
Important:對於iOS或iPadOS合規和共用裝置工作流程,在已經使用適合iOS裝置的使用Google的情境感知存取權整合時,請勿在Microsoft Intune裝置合規下啟用iOS平台(反之亦然),因為這將導致合規資料流動問題。
Requirements
如果您已經啟用了一個平台(例如macOS)並希望新增另一個平台(例如iOS),請確保在Entra中啟用該平台類型,然後再在Jamf Pro中啟用它。
- 在Jamf Pro中,使用智慧型群組為您要使用裝置合規進行管理的每個平台(macOS、iOS/iPadOS和共用裝置)建立適用群組和合規群組。
如需更多關於建立智慧型群組的資訊,請參閱Jamf Pro 說明文件中的智慧型群組。
- macOS
- iOS/iPadOS
- 共用裝置
(適用群組)此群組應包含需要存取公司資源的所有行動裝置,無論它們是否合規。
(合規群組)此群組應包含必須滿足特定規則才能被視為合規的行動裝置。例如,規則可能是滿足iOS版本需求,或是否存在特定的應用程式。
Important:共用裝置的裝置合規可與iOS和iPadOS的裝置合規同時啟用,但共用裝置的適用群組不應包括iOS和iPadOS的適用群組所包含的裝置。
如果用戶裝置註冊了錯誤的適用群組,則重新註冊裝置的唯一方法是清除該裝置,將該裝置新增至正確的適用群組,然後再次使用Microsoft Entra註冊該裝置。有關清除裝置的更多資訊,請參閱移除使用Microsoft Entra ID註冊並透過Jamf Pro管理的行動裝置。
(單一登入延伸功能的自訂配置)共用裝置的裝置合規使用預定義的單一登入延伸功能(SSOe)承載資料,其包含以下密鑰值組:
AppPrefixAllowList設為com.microsoft., com.apple., com.jamfsoftware.
Enable_SSO_On_All_ManagedApps設為1(true)
單一登入延伸功能的自訂配置選項允許您上傳PLIST檔案以定義特定SSOe密鑰值組,為SSOe描述檔啟用其他配置選項。上傳自訂PLIST檔案時,請考慮以下情況:
若裝置已經有單一登入延伸功能承載資料,則必須清除該裝置才可使用新的自訂SSOe承載資料。
若自訂PLIST檔案包含的值與預設的SSOe承載資料有所衝突,則Jamf Pro優先使用自訂PLIST檔案內的值。
如需更多關於可設定密鑰的資訊,請參閱Microsoft的鍵的摘要。
- 在 Jamf Pro 中,於側邊欄中按一下設定。
- 在全域區段中,按一下裝置合規性。
- 按一下編輯 。
- 使用此切換來啟用整合功能。
- 選擇您的平台類型。
- 選擇您希望Jamf Pro用來計算裝置合規的合規群組。
- 選擇最能反映您環境的主權雲端位置。
- 選擇您希望Jamf用來將合規狀態傳送到Microsoft Entra的適用群組。
- 針對Microsoft Entra ID無法辨識的裝置,選取下列其中一個登陸頁面選項:
預設Jamf Pro裝置註冊頁面
存取遭拒頁面
自訂網頁
- 按一下儲存 。
Microsoft Entra整合是在Jamf Pro中配置,會把您轉址到Microsoft Entra網頁以建立合規合作夥伴。