Expérience d’enrôlement par l’utilisateur pour les appareils mobiles

Lorsqu’un utilisateur accède à l’URL d’enrôlement à partir d’un appareil mobile depuis Safari, il est guidé tout au long des étapes permettant d’enrôler l’appareil. Les appareils iOS et iPadOS peuvent être enrôlés en tant qu’appareils personnels via l’enrôlement par l’utilisateur.

Remarque : Si vous réenrôlez un appareil initialement enrôlé via un profil d’appareil personnel, il est recommandé de supprimer l’enregistrement précédent de Jamf Pro. Pour plus d’informations sur le réenrôlement d’un appareil initialement enrôlé via un profil d’appareil personnel, consultez la section « Migrating Devices from Personal Device Profiles to User Enrollment » (Migration des appareils des profils d’appareils personnels à l’enrôlement par l’utilisateur) dans le document technique Building a BYOD Program with User Enrollment and Jamf Pro (Création d’un programme BYOD avec l’enrôlement par l’utilisateur et Jamf Pro).

  1. L’utilisateur est invité à saisir les identifiants d’un compte d’annuaire LDAP ou les identifiants d’authentification par signature unique (SSO) d’un compte utilisateur Jamf Pro avec des privilèges d’enrôlement par l’utilisateur, avant de cliquer sur Connexion.
    Pour permettre aux utilisateurs d’utiliser les identifiants de SSO, vous devez intégrer un fournisseur d’identité (IdP) tiers et activer l’option Activer l’authentification par signature unique pour l’enrôlement par l’utilisateur ». Pour plus d’informations, voir Authentification par signature unique.
    images/download/attachments/81534250/Admin_login.png

    Remarque : Si l’utilisateur est informé que l’appareil ne peut pas vérifier l’identité du serveur Jamf Pro lorsqu’il accède à l’URL d’enrôlement, il doit accéder au site web pour se connecter au portail d’enrôlement. Cette notification ne s’affiche que si le serveur Jamf Pro utilise un certificat SSL non fiable.

  2. L’utilisateur est invité à enrôler l’appareil en tant qu’appareil personnel ou en tant qu’appareil appartenant à un établissement.
    Cette étape ne s’affiche que si l’enrôlement d’appareils appartenant à l’établissement et l’enrôlement d’appareils personnels sont activés dans Jamf Pro.

    images/download/attachments/81534250/institutional_personal.png

    Vous pouvez afficher une description aux utilisateurs qui enrôlent un appareil personnel. (Pour plus d’informations, voir Réglages d’enrôlement par l’utilisateur.)

    images/download/attachments/81534250/personal_description.png
  3. L’utilisateur est invité à passer à l’installation du certificat CA.
    images/download/attachments/81534250/CA_cert_continue.png

    Remarque : Pour les appareils mobiles équipés d’iOS 11 ou version ultérieure, une fenêtre contextuelle affiche un message pour informer les utilisateurs : « This website is trying to open Settings to show you a configuration profile. Do you want to allow this? » (Ce site web tente d’ouvrir les réglages pour vous montrer un profil de configuration. Voulez-vous autoriser cela ?) L’utilisateur doit appuyer sur Autoriser. Pour les appareils dotés d’iOS 12.2 ou version ultérieure, un message s’affiche pour informer les utilisateurs : « Complete installation of this profile in the Settings app » (Terminer l’installation de ce profil dans l’app Réglages). L’utilisateur doit alors toucher Fermer, puis naviguer jusqu’à l’app Réglages pour terminer l’installation.

  4. L’utilisateur doit appuyer sur Installer pour continuer.

    images/download/attachments/81534250/CA_cert_install_2.PNG
  5. Lorsqu’il est averti que le profil modifiera les réglages de l’appareil, l’utilisateur doit appuyer sur Installer.
    Si l’appareil est protégé par un code, l’utilisateur doit le saisir.

    images/download/attachments/81534250/CA_cert_Warning.png
  6. Pour terminer l’installation, l’utilisateur doit appuyer sur Terminé.

    images/download/attachments/81534250/CA_cert_Done.png
  7. L’utilisateur est invité à saisir son identifiant Apple géré pour installer le profil MDM.

    images/download/attachments/81534250/Enter_MAID.png

  8. L’utilisateur est invité à passer à l’installation du profil MDM.
    Vous pouvez accéder aux informations sur l’enrôlement en appuyant sur l’icône Informations images/download/thumbnails/81534250/iOS_MDM_info.png .
    images/download/attachments/81534250/Continue_MDM.png

    Remarque : Pour les appareils mobiles équipés d’iOS 11 ou version ultérieure, une fenêtre contextuelle affiche un message pour informer les utilisateurs : « This website is trying to open Settings to show you a configuration profile. Do you want to allow this? » (Ce site web tente d’ouvrir les réglages pour vous montrer un profil de configuration. Voulez-vous autoriser cela ?) L’utilisateur doit appuyer sur Autoriser. Pour les appareils dotés d’iOS 12.2 ou version ultérieure, un message s’affiche pour informer les utilisateurs : « Complete installation of this profile in the Settings app » (Terminer l’installation de ce profil dans l’app Réglages). L’utilisateur doit alors toucher Fermer, puis naviguer jusqu’à l’app Réglages pour terminer l’installation.

  9. L’utilisateur touche Enroll My iPad (Enrôler mon iPad) ou Enroll My iPhone (Enrôler mon iPhone) pour poursuivre.
    Pour plus d’informations sur la procédure de connexion pour l’enrôlement par l’utilisateur, référez-vous à la section User Enrollment into MDM (Enrôlement par l’utilisateur dans MDM) dans la référence de déploiement pour iPhone et iPad d’Apple.

    images/download/attachments/81534250/MAID_enroll.png
  10. L’utilisateur touche Continuer pour accéder à la page de connexion avec son identifiant Apple géré. Il est ensuite invité à saisir le mot de passe de son identifiant Apple géré.
    images/download/attachments/81534250/MAID_Continue.png

  11. Une fois l’enrôlement terminé, l’appareil est enrôlé dans Jamf Pro.
    images/download/attachments/81534250/UIE_Complete.png

    Si vous avez choisi d’installer Self Service pour iOS, les utilisateurs sont invités à installer l’application depuis l’App Store. Pour plus d’informations, voir Jamf Self Service pour iOS.
    images/download/attachments/81534250/Self_Service_Install.png

    Remarque : Apple a apporté une importante amélioration de la sécurité à partir d’iOS 10.3. Cette amélioration de la sécurité nécessite que les certificats racine non approuvés installés sur des appareils iOS non supervisés soient approuvés manuellement dans les réglages de confiance des certificats lors de l’enrôlement par l’utilisateur, sinon l’installation du profil MDM échoue. Pour plus d’informations, reportez-vous à l’article de la Base de connaissances Changes in User-Initiated Enrollment with Untrusted Certificate Authority (CA) Signed SSL Certificates in iOS 10.3 and Later (Changements dans l’enrôlement par l’utilisateur avec des certificats SSL signés par une autorité de certification (CA) non approuvée dans iOS 10.3 et versions ultérieures).

Copyright     Politique de confidentialité     Conditions générales     Sécurité
© copyright 2002-2020 Jamf. Tous droits réservés.