Automated Device Enrollment との統合
登録作業では、Jamf Pro へコンピュータとモバイルデバイスを追加するプロセスを実行します。これによって Jamf Pro とコンピュータおよびモバイルデバイスの接続を確立します。Automated Device Enrollment の設定により、Jamf Pro を Automated Device Enrollment (以前のDEP) と統合できます。これは、PreStage Enrollment (事前登録) を使用し、Jamf Pro サーバへデバイスを登録する最初の手順です。Jamf Pro を Automated Device Enrollment と統合した後は、Jamf Pro を使用して登録設定とデバイス設定を構成できます。Automated Device Enrollment 設定を使用して、Automated Device Enrollment インスタンスを更新することもできます。
Jamf Pro の Automated Device Enrollment との統合には以下が必要です。
-
Jamf Pro から公開鍵 (.pem) をダウンロードします。
-
Apple からサーバのトークンファイル (.p7m) を入手します。
-
サーバのトークンファイルを Jamf Pro へアップロードし、Automated Device Enrollment インスタンスを構成します。
Jamf Pro により、Automated Device Enrollment インスタンスの情報が 2 分ごとに自動的にリフレッシュされます。Apple School Manager または Apple Business Manager に更新情報があれば、Jamf Pro に表示されます。情報がリフレッシュされるまでに最大 2 分遅れることがあるため、Jamf Pro に表示される情報は古い場合があります。また、環境特有の要因により、情報のリフレッシュが影響を受ける場合があります。
注: Automated Device Enrollment インスタンスを削除すると Jamf Pro からインスタンスが削除されますが、Apple School Manager または Apple Business Manager の設定は削除されません。
公開鍵のダウンロード
Apple からサーバのトークンファイルを入手する前に、Jamf Pro から公開鍵をダウンロードする必要があります。
-
Jamf Pro にログインします。
-
ページ右上隅の Settings (設定) をクリックします。
-
Global Management (グローバル管理) をクリックします。
-
Automated Device Enrollment をクリックします。
-
Public Key (公開鍵) をクリックし、公開鍵をダウンロードします。
直ちに公開鍵 (.pem) がダウンロードされます。
サーバトークンファイルを入手する
要件
Apple からサーバトークンファイルを取得するには、Apple School Manager または Apple Business Manager アカウントと割り当て済みの管理者またはデバイスマネージャーが必要です。
Automated Device Enrollment、アカウント、役割の詳細については、Apple のドキュメントを参照してください。
注: Automated Device Enrollment との統合には、1 つの Apple School Manager または Apple Business Manager のアカウントのみを使用することをお勧めします。複数のアカウントを使用すると、問題を引き起こしているアカウントをトラブルシューティング時に特定することが難しくなります。
手順
サーバのトークンファイルをダウンロードするには、Automated Device Enrollment インスタンスに公開鍵をアップロードする必要があります。
-
Apple School Manager または Apple Business Manager にログインします。
-
(オプション) 画面に表示される指示に従って、ID 確認を実行します。
-
サイドバーの下にある Settings (設定) をクリックし、次に Device Management Settings (デバイス管理設定) をクリックします。
-
Add MDM Server (MDM サーバを追加) をクリックします。
-
MDM Server Name (MDM サーバ名) フィールドで、サーバー名を入力します。
-
Choose File (ファイルを選択) をクリックし、Jamf Pro からダウンロードした公開鍵 (.pem) をアップロードします。
-
Save (保存) をクリックします。
-
Download Token (トークンファイルのダウンロード) をクリックし、サーバのトークンファイル (.p7m) をダウンロードします。
Automated Device Enrollment を構成するためのサーバトークンファイルのアップロード
このプロセスでは、Jamf Pro に Automated Device Enrollment インスタンスを 1 つ作成します。所属するオーガニゼーションのニーズに合わせ、このプロセスを繰り返して複数のインスタンスを作成できます。
-
Jamf Pro にログインします。
-
ページ右上隅の Settings (設定) をクリックします。
-
Global Management (グローバル管理) をクリックします。
-
Automated Device Enrollment をクリックします。
-
New (新規) をクリックします。
-
Automated Device Enrollment インスタンスの表示名を入力します。
-
Upload Server Token File (サーバトークンファイルのアップロード) をクリックし、Apple からダウンロードしたサーバトークンファイル (.p7m) をアップロードします。これによって Jamf Pro 内に Automated Device Enrollment インスタンスが作成されます。
サーバトークンファイルに含まれる情報が表示されます。注: サーバトークンは、Jamf Pro にトークンがアップロードおよび保存されてから 1 年間有効です。
-
(オプション) 監視 ID を選択して、Automated Device Enrollment インスタンスに関連付けます。詳しくは、監視 ID を参照してください。
-
Save (保存) をクリックします。
-
別のインスタンスを構成するには、手順 5~9 を繰り返します。
サーバのトークンファイルを置き換えて Automated Device Enrollment インスタンスを更新する
Automated Device Enrollment サーバトークンの有効期限が切れているか、置き換える必要がある場合は、Apple School Manager または Apple Business Manager から新しいトークンをダウンロードして Jamf Pro にアップロードする必要があります。
注: 新しいサーバトークンファイル (.p7m) をアップロードして失効した Automated Device Enrollment インスタンスを更新する場合、新しいサーバトークンファイルをアップロードする前に、失効したインスタンスを Jamf Pro から削除しないことを推奨します。
-
Apple School Manager または Apple Business Manager にログインします。
-
サイドバーの下にある Settings (設定) をクリックします。
-
Jamf Pro MDM サーバをクリックして選択してから、Download Token (トークンをダウンロードする) をクリックします。生成されたサーバトークンファイル (.p7m) がコンピュータにダウンロードされます。
-
Jamf Pro にログインします。
-
ページ右上隅の Settings (設定) をクリックします。
-
Global Management (グローバル管理) をクリックします。
-
Automated Device Enrollment をクリックします。
-
更新する Automated Device Enrollment インスタンスを選択して、Edit (編集) をクリックします。
-
Upload Server Token File (サーバトークンファイルのアップロード) をクリックし、Apple からダウンロードしたサーバトークンファイル (.p7m) をアップロードします。サーバトークンファイルに含まれる情報が表示されます。
-
Save (保存) をクリックします。
関連情報
以下の Jamf ナレッジベースビデオに関連情報が記載されています。
-
Integrating Jamf Pro with Apple's Device Enrollment (Jamf Pro を Apple の Device Enrollment と統合)
-
Renewing a Device Enrollment Server Token (Device Enrollment サーバトークンの更新)
本ガイドの以下のセクションに関連情報が記載されています。
-
モバイルデバイス Prestage Enrollment (事前登録)
モバイルデバイスの PreStage Enrollment (事前登録) を使用したモバイルデバイス登録方法を確認します。 -
コンピュータ Prestage Enrollment (事前登録)
コンピュータの PreStage Enrollment (事前登録) を使用した Mac コンピュータ登録方法を確認します。 -
監視 ID
Apple Configurator 2 に使用する監視 ID の作成、アップロード、ダウンロードの方法を確認します。