モバイルデバイスの User-Initiated Enrollment
ユーザが登録ポータルへログインし、プロンプト画面に従って MDM プロファイルと証明書をインストールすることによって、ユーザのモバイルデバイス登録を許可できます。ユーザにご使用の環境に最適な方法で登録 URL を提供するか、登録通知を送信するかを選択できます。
一般的な要件
User-Initiated Enrollment のモバイルデバイス登録には、以下が必要です。
-
Jamf Pro のプッシュ証明書 (詳しくは、 プッシュ証明書 を参照してください。)
-
User-Initiated Enrollment を有効設定する (詳しくは User-Initiated Enrollment の設定 を参照してください。)
-
(ユーザ登録のみ) iOS 13.1 以降または iPadOS 13.1 以降のモバイルデバイス
-
(LDAP ログインのみ) Jamf Pro にセットアップした LDAP サーバ (詳しくは、LDAP ディレクトリサービスとの統合 を参照してください。)
注:Appleは iOS 10.3 以降のモバイルデバイスの重要なセキュリティ機能強化を有効にしました。その結果、監視対象外の iOS デバイスに信頼されていないルート証明書が手動インストールされている場合、User-Initiated Enrollment の証明書信頼設定において手動で信頼設定を行う必要があります。信頼されない限り、MDM プロファイルのインストレーションはできません。詳しくは、ナレッジベース資料「Changes in User-Initiated Enrollment with Untrusted Certificate Authority (CA) Signed SSL Certificates in iOS 10.3 and Later (信頼されていない Certificate Authority (CA) の署名済み SSL 証明書による User-Initiated Enrollment の変更 (iOS 10.3 以降))」を参照してください。
ユーザへ登録 URL を提供
ユーザを登録ポータルへ案内するには、登録 URL を送る必要があります。登録 URL はJamf Pro サーバの URL の最後に「/enroll」を加えたものです。例:
-
https://instancename.jamfcloud.com/enroll (Jamf Cloud でのホスト)
-
https://jamf.instancename.com:8443/enroll (オンプレミスでのホスト)
ご利用の環境に合った最適な方法で登録 URL をユーザへ提供できます。
注:ユーザは、Safari を使用して登録 URL にアクセスする必要があります。
ユーザは LDAP ディレクトリアカウントまたは Jamf Pro ユーザアカウントを使用して、登録ポータルへログインできます。LDAP ディレクトリアカウントでログインした場合、登録中にユーザと位置の情報が Jamf Pro へ送信されます。Jamf Pro ユーザアカウントでログインした場合、LDAP ユーザをモバイルデバイスに割り当てます。
モバイルデバイスの User-Initiated Enrollment の登録通知を送信
Jamf Pro から登録 URL を記載した E メールか SMS の通知を 1 名または複数のユーザに送信し、機関所有のモバイルデバイスを登録できます。ユーザは E メールまたは SMS メッセージの登録 URL をタップして登録ポータルへアクセスします。登録通知により、登録ポータルへのユーザアクセスを制御しやすくなります。以下を実行できるようになります。
-
通知の有効期限を設定する。
-
ユーザが登録ポータルへログインすることを条件付ける。
-
同一の通知を再利用する。
-
登録手続き中にモバイルデバイスを Site へ追加
-
通知の状況を表示する。
通知を作成する前に、送信したいユーザの E メールアドレスあるいは電話番号を把握しているかを確認してください。
注:個人所有のデバイスを登録通知で登録することはできません。これらのユーザには、別の方法で登録 URL を送信します。
要件
登録通知をモバイルデバイスに送信するには、Jamf Pro に SMTP サーバをセットアップする必要があります。(詳しくは、SMTP サーバとの統合 を参照してください。)
手順
-
Jamf Pro にログインします。
-
ページトップの Devices (デバイス) をクリックします。
-
Enrollment Invitations (登録通知) をクリックします。
-
New (新規) をクリックします。
-
User-Initiated Enrollment を登録方法として選択してください。
-
画面上の説明に従って登録通知を送信します。
指定した E メールアドレスか携帯電話番号へ直ちに登録通知が送信されます。
通知リストから登録状況を確認することができます。
モバイルデバイス登録通知 (招待) の使用状況を表示
登録済みモバイルデバイスを登録通知別にリスト表示できます。
-
Jamf Pro にログインします。
-
ページトップの Devices (デバイス) をクリックします。
-
Enrollment Invitations (登録通知) をクリックします。
-
使用状況を確認したい登録通知をクリックします。
-
View Enrolled Mobile Devices (登録済みモバイルデバイスの表示) をクリックします。
登録通知を通じて登録されたモバイルデバイスがリスト表示されます。
関連情報
本ガイドの以下のセクションに関連情報が記載されています。
-
User-Initiated Enrollment の設定
User-Initiated Enrollment の設定を学びます。 -
モバイルデバイスの User-Initiated Enrollment エクスペリエンス
ユーザによるモバイルデバイス登録の手順を学びます。 -
モバイルデバイスにインストール済みのコンポーネント
登録中、モバイルデバイスにインストールされるコンポーネントについて学びます。
関連情報は、次のテクニカル資料を参照してください。
Building a BYOD Program with User Enrollment and Jamf Pro (ユーザ登録と Jamf Pro で BYOD プログラムを構築)
ユーザ登録を利用した個人所有のモバイルデバイスの登録方法に関して段階的な手順を入手してください。