部署腳本以將使用者從條件式存取移轉到裝置合規

技術文獻:Microsoft Entra 和 Jamf Pro 的裝置合規

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
此工作流程允許一般使用者執行Self Service提供的移轉腳本。由於此工作流程要求一般使用者輸入其憑證,因此移轉腳本必須在一般使用者登入時於電腦上執行。透過Self Service部署政策可確保始終滿足此條件。
注意:

若您的環境需要的移轉工作流程不仰賴透過Self Service進行使用者互動,請聯絡Jamf Support以討論其他選擇。

  1. 在 Jamf Pro 中,於側邊欄中按一下設定
  2. 電腦管理區段中,按一下腳本
  3. 按一下新建
  4. 一般面板中,於顯示名稱欄位中輸入腳本的名稱。

    範例:裝置合規移轉腳本

  5. 腳本面板中,將下列腳本新增至腳本編輯器:
    #!/bin/bash
    # copyright 2024, JAMF Software, LLC
    # THE SOFTWARE IS PROVIDED "AS-IS," WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NON-INFRINGEMENT.
    # IN NO EVENT SHALL JAMF SOFTWARE, LLC OR ANY OF ITS AFFILIATES BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN CONTRACT, TORT, OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OF OR OTHER DEALINGS IN THE SOFTWARE, 
    # INCLUDING BUT NOT LIMITED TO DIRECT, INDIRECT, INCIDENTAL, SPECIAL, CONSEQUENTIAL OR PUNITIVE DAMAGES AND OTHER DAMAGES SUCH AS LOSS OF USE, PROFITS, SAVINGS, TIME OR DATA, BUSINESS INTERRUPTION, OR PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES.
    #get logged in user
    loggedInUser=$( scutil <<< "show State:/Users/ConsoleUser" | awk '/Name :/ && ! /loginwindow/ { print $3 }' )
    #get user home directory
    userHome=$(dscl . read "/Users/$loggedInUser" NFSHomeDirectory | awk -F ' ' '{print $2}')
    #Check if wpj key is present
    WPJKey=$(su -l $loggedInUser -c "/usr/bin/security dump $userHome/Library/Keychains/login.keychain-db | grep MS-ORGANIZATION-ACCESS")
    if [ ! -z "$WPJKey" ]
        then
        #run gatherAADInfo
        su -l $loggedInUser -c "/Library/Application\ Support/JAMF/Jamf.app/Contents/MacOS/Jamf\ Conditional\ Access.app/Contents/MacOS/Jamf\ Conditional\ Access gatherAADInfo"
        exit 0
    fi
    echo "no WPJ key found"
    exit 1
  6. 按一下儲存
  7. Jamf Pro 中,於側邊欄中按一下電腦
  8. 按一下側邊欄中的 政策
  9. 按一下新建
  10. 一般承載資料中,確保未選取任何觸發條件。
  11. 按一下範圍索引標籤。
  12. 將政策的範圍限定為您根據本指南前述「配置Microsoft Entra整合」一節而在Jamf Pro中建立作為適用群組的群組。
  13. 按一下儲存

此腳本可在範圍內電腦上的Self Service App中使用。通知目標電腦的一般使用者,他們必須從Self Service中執行政策。