Einstellungen für die benutzerinitiierte Registrierung

Bei der Registrierung werden Computer und Mobilgeräte zu Jamf Pro hinzugefügt. Dabei wird von den Computern und Mobilgeräten eine Verbindung zum Jamf Pro Server hergestellt. Im Fall der benutzerinitiierten Registrierung kann der Registrierungsvorgang von den Benutzern selbstständig über eine URL für die Registrierung gestartet werden. Beispiel:

  • https://instanzname.jamfcloud.com/enroll (in Jamf Cloud gehostet)

  • https://jss.instancename.com:8443/enroll (lokal gehostet)

Hinweis: Die URL für die Registrierung muss auf Mobilgeräten in Safari geöffnet werden.

Folgende Geräte können von Benutzern registriert werden:

  • Mac Computer

  • Organisationseigene iOS und iPadOS Geräte

  • Benutzereigene iOS und iPadOS Geräte

Registrieren benutzereigener Mobilgeräte

Benutzereigene Mobilgeräte können über die Benutzerregistrierung oder mithilfe eines persönlichen Geräteprofils registriert werden. Die Funktion für persönliche Geräteprofile als von Apple bevorzugte Methode zur Registrierung benutzereigener Geräte im Rahmen eines BYOD-Programms wird künftig von der Benutzerregistrierung abgelöst. Persönliche Geräteprofile werden in künftigen Versionen entfernt. Sie können Geräte, die mithilfe eines persönlichen Geräteprofils registriert wurden, weiterhin verwalten, allerdings sollten neue benutzereigene Geräte über die Benutzerregistrierung bei Jamf Pro registriert werden. Weitere Informationen zum Umstieg von persönlichen Geräteprofilen auf die Benutzerregistrierung finden Sie in der Anleitung Building a BYOD Program with User Enrollment and Jamf Pro (Einführen eines BYOD-Programms mithilfe der Benutzerregistrierung in Jamf Pro).

Die Benutzerregistrierung dient dazu, auf Geräten mit iOS ab Version 13.1 und iPadOS ab Version 13.1 den Schutz von Unternehmensdaten und persönlichen Daten gleichermaßen zu gewährleisten. Bei der Benutzerregistrierung werden persönliche und organisationseigene Daten getrennt gehalten, indem den persönlichen Daten eine persönliche Apple ID und den Daten der Organisation eine verwaltete Apple ID zugeordnet wird. Dies ermöglicht die eingeschränkte Verwaltung von Geräten mithilfe von Konfigurationssätzen, die auf Ebene das Benutzers greifen anstatt auf Ebene des Geräts. Der Benutzer kann somit auf Daten der Organisation zugreifen, ohne dass vom Administrator persönliche Daten des Benutzers gelöscht, geändert oder angezeigt werden. Dank dieser Trennung bleiben die persönlichen Daten der Benutzer auch dann geschützt und intakt, wenn das Gerät aus Jamf Pro entfernt wird. Die Daten der Organisation hingegen werden in diesem Fall gelöscht. Weitere Informationen zu den mit der Benutzerregistrierung verfügbaren Verwaltungsfunktionen finden Sie unter Funktionen für die Verwaltung von Mobilgeräten.

Verwaltete Apple IDs können mit Apple School Manager oder Apple Business Manager entweder automatisch über die verknüpfte Authentifizierung mit Ihrer Instanz von Microsoft Azure Active Directory (AD) oder manuell erstellt werden. Weitere Informationen finden Sie in der folgenden Dokumentation von Apple:

Konfigurieren der Einstellungen für die benutzerinitiierte Registrierung

Anforderungen

Um das QuickAdd-Paket auf Computern mit macOS bis Version 10.12.6 zu signieren, wird Folgendes benötigt:

Verfahren

  1. Melden Sie sich bei Jamf Pro an.

  2. Klicken Sie in der oberen rechten Ecke der Seite auf Einstellungen images/docs.jamf.com/technical-papers/jamf-pro/byod/10.17.0/images/download/thumbnails/79178989/Icon_Settings_Hover.png .

  3. Klicken Sie auf Globale Verwaltung.

  4. Klicken Sie auf Benutzerinitiierte Registrierung images/docs.jamf.com/technical-papers/jamf-pro/byod/10.17.0/images/download/thumbnails/79178989/User_Initiated_Enrollment.png .

  5. Klicken Sie auf Bearbeiten images/download/thumbnails/81532686/edit.png .

  6. Konfigurieren Sie nach Bedarf die im Bereich „Allgemein“ verfügbaren Einstellungen, um festzulegen, ob eine erneute Registrierung erlaubt, die Zertifikatinstallation übersprungen oder das Signierungszertifikat einer externen Stelle zur Verwendung während der Registrierung hochgeladen werden soll.

    Hinweis: Der Schritt zur Zertifikatinstallation wird standardmäßig übersprungen.

  7. Gehen Sie im Bereich „Nachrichten“ wie folgt vor, um den Text anzupassen, der während der Registrierung auf den Geräten angezeigt werden soll, und fügen Sie ggf. weitere Sprachen hinzu:

    1. Führen Sie einen der folgenden Schritte aus:

      • Klicken Sie zum Hinzufügen einer Sprache auf Hinzufügen images/docs.jamf.com/technical-papers/jamf-pro/byod/10.17.0/images/download/thumbnails/79178989/Icon_Add_Button.png und wählen Sie dann im Einblendmenü Sprache die gewünschte Sprache aus.

        Hinweis: Wenn auf dem Gerät keine bevorzugte Sprache festgelegt ist, wird als Sprache standardmäßig Englisch ausgewählt.

      • Um den Text für eine bereits vorhandene Sprache anzupassen, klicken Sie neben der jeweiligen Sprache auf Bearbeiten.

    2. Geben Sie in das Feld Seitentitel für Registrierung einen Seitentitel ein, der oben auf allen Registrierungsseiten angezeigt werden soll.

    3. Passen Sie mithilfe der Felder auf dem Tab Anmeldung die Anzeige der Anmeldeseite für Benutzer an.

    4. (Nur Mobilgeräte) Klicken Sie auf den Tab Geräteeigentümerschaft und passen Sie mithilfe der verfügbaren Felder den Text an, der Benutzern je nach Eigentümerschaft des Geräts angezeigt werden soll. Der angezeigte Text und die Registrierungsseite, auf der der Text erscheint, ist abhängig von den von Ihnen aktivierten Registrierungsoptionen:

      • Bei Aktivierung der benutzerinitiierten Registrierung für organisations- und benutzereigene Mobilgeräte – Passen Sie den Text, mit dem Benutzer zur Auswahl des entsprechenden Geräteeigentümers aufgefordert werden, sowie die Beschreibung für die Geräteverwaltung an, in der die Verwaltungsfunktionen erläutert werden, die der IT-Abteilung je nach Art der Geräteeigentümerschaft zur Verfügung stehen. Je nachdem, ob das Gerät dem Benutzer oder der Organisation gehört, wird die zugehörige Beschreibung der Geräteverwaltung angezeigt.

      • Bei Aktivierung der benutzerinitiierten Registrierung ausschließlich für benutzereigene Geräte – Passen Sie die Beschreibung der Geräteverwaltung an, in der erläutert wird, welche Verwaltungsfunktionen der IT-Abteilung für benutzereigene Geräte zur Verfügung stehen. Diese Beschreibung wird angezeigt, wenn der Benutzer während der Registrierung auf der Seite „Persönliches MDM-Profil“ auf das Informationssymbol images/docs.jamf.com/technical-papers/jamf-pro/byod/10.17.0/images/download/thumbnails/79178989/iOS_MDM_info.png tippt.

    5. Klicken Sie auf den Tab Endbenutzer-Lizenzvereinbarung und legen Sie mithilfe der verfügbaren Felder eine Endbenutzer-Lizenzvereinbarung (EULA) für benutzereigene Geräte fest. Wenn die EULA-Felder leer bleiben, wird dem Benutzer während der Registrierung keine EULA-Seite angezeigt.

    6. Klicken Sie auf den Tab Standorte und passen Sie mithilfe der verfügbaren Felder die Nachricht an, mit der Benutzer zur Auswahl eines Standorts aufgefordert werden.
      Benutzer, die sich mit einem Jamf Pro Account anmelden, können dem Computer oder Mobilgerät einen LDAP-Benutzer zuweisen.
      Wenn in Jamf Pro mehr als ein Standort konfiguriert ist und für persönliche Geräteprofile der Bereich „Nachrichten“ ausgefüllt ist, werden die dort hinterlegten Informationen dem Benutzer angezeigt, wenn er zur Auswahl eines Standorts aufgefordert werden. Weitere Informationen finden Sie unter Persönliche Geräteprofile.

      Hinweis: Diese Einstellung gilt nicht für die Benutzerregistrierung.

    7. (Nur Mobilgeräte) Klicken Sie auf den Tab Zertifikat und passen Sie mithilfe der verfügbaren Felder die Nachricht an, mit der Benutzer zur Installation des CA-Zertifikats aufgefordert werden, um die Verbindung zu den Mobilgeräten während der Registrierung als vertrauenswürdig zu kennzeichnen.

    8. (Nur organisationseigene Geräte) Klicken Sie auf den Tab Institutional Device MDM Profile (MDM-Profil für organisationseigene Geräte) und passen Sie mithilfe der verfügbaren Felder die Nachricht an, mit der Benutzer zur Installation des MDM-Profils auf organisationseigenen Geräten aufgefordert werden.

    9. (Nur benutzereigene Geräte) Klicken Sie auf den Tab Persönliches MDM-Profil und passen Sie mithilfe der verfügbaren Felder die Nachricht an, mit der Benutzer zur Installation des MDM-Zertifikats auf Geräten aufgefordert werden, die mithilfe persönlicher Geräteprofile registriert wurden.

    10. (Nur Benutzerregistrierung) Klicken Sie auf den Tab User Enrollment MDM Profile (MDM-Profil für Benutzerregistrierung) und passen Sie mithilfe der verfügbaren Felder die Nachricht an, mit der Benutzer zur Installation des MDM-Profils aufgefordert werden. Fügen Sie ebenfalls Hinweise für die Benutzer hinzu, was sie als verwaltete Apple ID eingeben sollen.

    11. (Nur Computer) Klicken Sie auf den Tab QuickAdd-Paket und passen Sie mithilfe der verfügbaren Felder die Nachricht an, mit der Benutzer zum Herunterladen und Installieren des QuickAdd-Pakets aufgefordert werden.

    12. Klicken Sie auf den Tab Abschluss und passen Sie mithilfe der verfügbaren Felder die Nachrichten an, die dem Benutzer angezeigt werden sollen, je nachdem, ob die Registrierung erfolgreich war oder fehlgeschlagen ist.

    13. Klicken Sie auf Speichern.

  8. Aktivieren Sie im Bereich „Plattformen“ die benutzerinitiierte Registrierung und konfigurieren Sie je nach Bedarf die Registrierungseinstellungen für die jeweiligen Plattformen.

    Hinweis: Wenn Sie mit Jamf Pro zurzeit benutzereigene Geräte verwalten, die mithilfe eines persönlichen Geräteprofils registriert wurden, wird die Verwaltung dieser Geräte durch die Aktivierung der Benutzerregistrierung nicht aufgehoben.

  9. Legen Sie mithilfe der im Bereich „Zugriff“ verfügbaren Optionen fest, ob Benutzer in einer LDAP-Gruppe Mobilgeräte registrieren können. Die ausgewählten Benutzer erhalten zwar eine URL für die Registrierung, jedoch keine Einladung. Sofern in Jamf Pro Standorte konfiguriert sind, können Sie ebenfalls den Standort auswählen, der den Benutzern der ausgewählten LDAP-Gruppe während der Registrierung angezeigt wird.

    Hinweis: Wenn ein LDAP-Benutzer mehr als einer LDAP-Benutzergruppe in Jamf Pro zugewiesen ist, kann der Benutzer den gewünschten Standort aus der Liste der für jede Gruppe festgelegten Standorte auswählen.

  10. Klicken Sie auf Speichern images/download/thumbnails/81531754/floppy-disk.png .

Weiterführende Informationen

Weiterführende Informationen finden Sie in den folgenden Abschnitten dieses Leitfadens:

Weiterführende Informationen zur Benutzerregistrierung finden Sie in der Referenz von Apple für die Implementierung des iPhone und iPad im Abschnitt User Enrollment into MDM (Benutzerregistrierung beim MDM).

Copyright     Datenschutz-Bestimmungen     Nutzungsbedingungen     Sicherheit
© copyright 2002-2020 Jamf. Alle Rechte vorbehalten.