個人所有のモバイルデバイスに対する Profile-Driven User Enrollment (プロファイルドリブンのユーザ登録)

Profile-Driven User Enrollment (プロファイルドリブンのユーザ登録) が、Safari のデバイスで開かれる際、登録の URL により開始されます。オーガニゼーションの登録 URL は、/enroll が最後に追加されている Jamf Pro インスタンス ULR です。

https://JAMF_PRO_URL.jamfcloud.com/enroll

登録ポータルに表示されるテキストは、Jamf Pro の User-Initiated Enrollment 設定でどのテキスト/言語が所属するオーガニゼーション向けにカスタマイズされているかによって異なる場合があります。

注:

ユーザがレガシーの個人のデバイスプロファイルを使用して以前に登録されたデバイスを再登録する場合、Jamf Pro では、再登録の前にデバイスの前の記録を Jamf Pro から削除することをお勧めしています。

ユーザ登録を使用して個人所有のモバイルデバイスを登録する方法を以下のワークフローに示します。

  1. ユーザは、ディレクトリの資格情報または User-Initiated Enrollment 権限を持つ Jamf Pro ユーザアカウントのいずれかでログインするように促されます。ディレクトリの資格情報には、以下のいずれかの認証タイプを含めることができます。

    • LDAP

    • シングルサインオン (SSO)

    • クラウドアイデンティティプロバイダ (IdP)

    資格情報を入力した後に、ユーザは Log In (ログイン) をクリックする必要があります。シングルサインオンのプロバイダを介して認証を行う場合、ユーザは所属するオーガニゼーションのログインページにリダイレクトされます。

  2. ユーザへ、デバイスを個人所有または機関所有として登録するようプロンプトが表示されます。

    このプロンプトは、Jamf Pro 内で両方のオプションが有効設定されている場合に限り表示されます。Jamf Pro User-Initiated Enrollment 設定を使用してオーガニゼーション用にカスタマイズされたテキストも表示されます。

  3. サイトを選択するプロンプトが表示された場合、ユーザは自分のデバイスと関連付けるサイトを選択することができます。これにより、所属するオーガニゼーションによって定義された適切なサイト設定がデバイスに適用されます。

  4. Jamf Pro User-Initiated Enrollment 設定で Skip certificate installation during enrollment (登録中、証明書のインストールをスキップ) チェックボックスがオフになっている場合、ユーザは MDM プロファイルをインストールする前に、CA 証明書を使用してプロファイルをインストールするように求められます。

    ユーザは、画面上の指示に従って CA 証明書をインストールする必要があります。CA 証明書がインストールされた後に、ユーザは Safari に戻って MDM プロファイルをインストールする必要があります。

  5. プロンプトが表示されたら、ユーザは管理対象 Apple ID のEメールアドレスを入力して MDM プロファイルをダウンロードする必要があります。

  6. Profile Downloaded (プロファイルがダウンロードされました) というダイアログが表示されます。ユーザは Close (閉じる) をクリックする必要があります。

  7. Settings (設定) app で、ユーザは Enroll in YOUR ORGANIZATION (所属するオーガニゼーションで登録) をタップし、画面に表示されるプロンプトに従って登録を進めます。ユーザは、前に入力した同じ Managed Apple ID (管理対象 Apple ID) を使用してサインインする必要があります。ユーザが、前の手順で MDM プロファイルをダウンロードするために入力したものに一致しない Managed Apple ID (管理対象 Apple ID) を使用して認証を行おうとした場合、登録に失敗し、登録プロセスを最初からやり直すことになります。

    Profile-Driven User Enrollment (プロファイルドリブンのユーザ登録) のサインインプロセスの詳細については、Apple Platform Deployment User Enrollment MDM information (ユーザ登録 MDM の情報) を参照してください。

    重要:

    ユーザが 8 分以内に登録プロファイルをインストールしない場合、iOS はそのプロファイルを破棄します。この場合、ユーザは登録プロセスをやり直す必要があります。

  8. ユーザが Safari Web ブラウザに戻ると、デバイスが Jamf Pro に登録されていることを示す以下のメッセージが表示されます。