Einführung
Vor Apples Return to Service, das mit iOS/iPadOS 17 und tvOS 18 verfügbar ist, erforderte der Re-Enrollment-Prozess, wenn ein Gerät über Jamf Pro gelöscht wurde, dass ein Benutzer manuell Sprache und Standort auswählte und das Gerät wieder mit Wi-Fi verband, bevor er die Setup-Assistant-Schritte durchlief. Mit Return to Service kann Jamf Pro einen Erase-Befehl senden, der zusätzliche Optionen zur Bereitstellung von Wi-Fi-Einstellungen enthält, sodass ein Benutzer sich nicht manuell wieder mit Wi-Fi verbinden muss, zusammen mit der automatischen Auswahl von Sprache und Standort.
Dieser neue Arbeitsablauf verbessert die Benutzererfahrung, sodass der Benutzer nach einem Jamf Pro-Wipe ohne zusätzliche manuelle Schritte zum Startbildschirm zurückkehrt.
iOS/iPadOS-Endbenutzererfahrung: One Tap → No Taps → Home Screen
tvOS-Endbenutzererfahrung: Two Clicks → No Clicks → Home Screen
Endbenutzererfahrung
Starten Sie die App, berühren Sie die Reset-Schaltfläche mit 5 Sekunden Zeit zum Abbrechen, und dann kehrt das Gerät ohne jegliche Interaktionen zurück zum Startbildschirm in den Betrieb.
iOS/iPadOS-Endbenutzererfahrung: One Tap → No Taps → Home Screen
tvOS-Endbenutzererfahrung: Two Clicks → No Clicks → Home Screen
WICHTIG: Neue Implementierungsoption
Die Jamf Return to Service-App bietet ab Version 3.1.3 zwei Implementierungsoptionen namens Legacy und Recommended. Recommended führt eine sicherere Methode für den Zugriff auf Jamf Pro über die native mobile App ein. Jamf empfiehlt, dass alle Neuinstallationen Recommended implementieren. Obwohl nicht erforderlich, empfiehlt Jamf, dass bestehende Legacy-Implementierungen zur Recommended-Implementierung migrieren.
Anforderungen
iPad und iPhone
- iOS/iPadOS 17 oder höher
- Jamf Pro 10.50.0 oder höher (nur für Legacy-Implementierung)
- Jamf Pro 11.24.1 oder höher (nur für Recommended-Implementierung)
Apple TV
- tvOS 18 oder höher
- Jamf Pro 11.13.0 oder höher (nur für Legacy-Implementierung)
- Jamf Pro 11.24.1 oder höher (nur für Recommended-Implementierung)
Alle Geräte:
- Gerät im Scope von PreStage Enrollment (Automated Device Enrollment)
Einschränkungen
- Activation Lock muss deaktiviert sein (nur für Legacy-Implementierung)
- Enrollment Customization wird für die vorherige oder nächste Registrierung nicht unterstützt
- Require Credentials for Enrollment wird nicht unterstützt
- 802.1x- und zertifikatbasierte Netzwerke werden für die Registrierung nicht unterstützt
- Netzwerke mit Captive Portals (Gastnetzwerke) werden nicht empfohlen
Endbenutzer-Arbeitsablauf aktivieren (Recommended-Implementierung)
Hinweis: Die folgenden Schritte müssen in der exakt unten aufgeführten Reihenfolge ausgeführt werden.
Wi-Fi-Konfigurationsprofil
- Erstellen oder verwenden Sie ein bestehendes Konfigurationsprofil, das Wi-Fi-Payload(s) Ihres Onboarding-Netzwerks enthält
Hinweis: 802.1x- und zertifikatbasierte Netzwerke werden für die Registrierung nicht unterstützt. Netzwerke mit Captive Portals (Gastnetzwerke) werden nicht empfohlen.
PreStage aktivieren
- Aktivieren Sie Allow use of the Return to Service option during device reset
- Wählen Sie das Wi-Fi-Konfigurationsprofil aus
- Aktivieren Sie Preserve managed apps (optional)
Hinweis: Sobald sich ein Gerät über PreStage mit aktivierter Option "Preserve managed apps" registriert, kann das Geräte-OS nicht mehr remote oder durch Benutzerinitiierung aktualisiert werden, bis sich das Gerät anschließend über PreStage ohne aktivierte Option "Preserve managed apps" registriert.
- Legen Sie den Scope der Geräte auf PreStage fest
Hinweis: Enrollment Customization wird für die vorherige oder nächste Registrierung nicht unterstützt. Require Credentials for Enrollment wird nicht unterstützt.
Ersteinrichtung des App-Datensatzes
- Verteilen Sie die Return to Service-App über den Volume-Purchasing-Arbeitsablauf an Jamf Pro
- Fügen Sie Jamf Return to Service zum Jamf Pro-App-Katalog hinzu, falls nicht automatisch erstellt
- Managed Distribution: Aktivieren Sie Assign Content Purchased in Volume
- Legen Sie zu diesem Zeitpunkt keinen Scope fest und lassen Sie die Managed App Configuration leer
- Klicken Sie auf Save
- Notieren Sie sich die App-Datensatz-ID in der URL, die in der Adressleiste des Browsers angezeigt wird:
https://yourserver.jamfcloud.com/mobileDeviceApps.html?id=18&o=r
Linked App API Integration
API Role erstellen
- Wählen Sie unter Settings > System > API Roles and Clients den Tab API Roles aus
- Klicken Sie auf die Schaltfläche + New
- Setzen Sie den Display-Namen auf "Return to Service"
- Wählen Sie die folgende Berechtigung aus und klicken Sie auf Save:
- Send Mobile Device Remote Wipe Command
API Client erstellen
- Wählen Sie unter Settings > System > API Roles and Clients den Tab API Clients aus
- Klicken Sie auf die Schaltfläche + New
- Setzen Sie den Display-Namen auf "Return to Service"
- Wählen Sie die im vorherigen Schritt erstellte API Role aus
- Wählen Sie die Schaltfläche "Enable API Client" aus und klicken Sie auf Save
Notieren Sie sich die API-Client-Datensatz-ID in der URL, die in der Adressleiste des Browsers angezeigt wird:
https://yourserver.jamfcloud.com/view/settings/system-settings/apiroles-and-clients/api-clients/5Hinweis: Generieren Sie kein Client Secret.
Verwenden Sie die Jamf Pro API, um Jamf Return to Service mit dem oben erstellten API Client zu verknüpfen
Verwenden Sie eine Client Credential mit der Berechtigung "Create API Integrations", um ein Bearer-Token anzufordern. Weitere Details finden Sie in der Authentication and Authorization-Dokumentation.
A. Bearer-Token anfordern. Ändern Sie
yourserver.jamfcloud.com,your_client_idundyour_client_secretmit den gespeicherten Werten der Client Credential mit der Berechtigung "Create API Integrations".TOKEN=$(curl -s -X POST "https://yourserver.jamfcloud.com/api/oauth/token" \ --header "Content-Type: application/x-www-form-urlencoded" \ --data-urlencode "grant_type=client_credentials" \ --data-urlencode "client_id=your_client_id" \ --data-urlencode "client_secret=your_client_secret" \ | plutil -extract access_token raw -)B. App verknüpfen. Ändern Sie den JPS-Instanznamen und die 2 IDs, die aus der Ersteinrichtung des App-Datensatzes (Schritt 3) und der Linked App API Integration (Schritt 3) oben gespeichert wurden.
curl --request POST \ --url https://yourserver.jamfcloud.com/api/v1/api-integrations-linked-app \ --header "Authorization: Bearer $TOKEN" \ --header "accept: application/json" \ --header "content-type: application/json" \ --data ' { "apiIntegrationId": "0", "linkedAppId": "0", "linkedAppType": "MOBILE_DEVICE_APP", "claims": { "targets": ["MOBILE_DEVICE_ID"] } } '
Einrichtung des App-Datensatzes abschließen
Bearbeiten Sie den Jamf Return to Service-App-Datensatz
Scope
Fügen Sie der App Configuration Folgendes hinzu:
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>OAUTH_AUTH_CODE</key> <string>$OAUTH_AUTH_CODE</string> <key>APP_CONFIG_REINSTALL_CODE</key> <string>$APP_CONFIG_REINSTALL_CODE</string> </dict>(iOS/iPadOS optional) Stellen Sie einen Web Clip bereit, um ein benutzerdefiniertes Symbol und einen Anzeigenamen zu unterstützen:
- Label: benutzerdefinierter Anzeigename auf dem Startbildschirm
- URL:
return-to-service:// - Icon: benutzerdefiniertes Symbol hochladen
- Aktivieren Sie full screen, um die Benutzeraufforderung zum Öffnen der App zu unterdrücken
Nur tvOS: Erstellen Sie einen weiteren App-Datensatz in Jamf Pro, wenn eine der folgenden Bedingungen zutrifft:
- Der bestehende Jamf Return to Service-App-Datensatz verwendet die Verteilungsmethode "Make available in Self Service". tvOS erfordert "Install Automatically/Prompt Users to Install".
- Der bestehende Jamf Return to Service-App-Datensatz wurde vor Jamf Return to Service 2.5.0 erstellt. Vor v2.5.0 wurde tvOS nicht unterstützt, und der App-Datensatz ist nur für iOS/iPadOS-Support aktiviert.
Klicken Sie während des Setup-Assistant-Ablaufs nach dem Wipe nicht auf die Fernbedienung und warten Sie, bis der Startbildschirm erscheint. Nach dem Neustart kann es bis zu 3 Minuten dauern, bis der Vorgang abgeschlossen ist.
Wenn die Fernbedienung nach der Rückkehr zum Startbildschirm nicht mit dem Apple TV gekoppelt ist, drücken Sie gleichzeitig die Tasten Menü und Lautstärke Hoch (+), während sich die Fernbedienung in der Nähe des Apple TV befindet.
Jetzt bereit, Zero-Touch Return to Service zu erleben!
Endbenutzer-Arbeitsablauf aktivieren (Legacy-Implementierung)
API Integration
API Role erstellen
Unter Settings > System > API Roles and Clients:
- Wählen Sie den Tab API Roles aus
- Klicken Sie auf die Schaltfläche + New
- Setzen Sie den Display-Namen auf "Return to Service"
- Wählen Sie die folgenden Berechtigungen aus:
- Read iOS Configuration Profiles
- Send Mobile Device Remote Wipe Command
- View MDM command information in Jamf Pro API
- Read Mobile Devices
- Klicken Sie auf Save
API Client erstellen
Unter Settings > System > API Roles and Clients:
- Wählen Sie den Tab API Clients aus
- Klicken Sie auf die Schaltfläche + New
- Setzen Sie den Display-Namen auf "Return to Service"
- Wählen Sie die im vorherigen Schritt erstellte API Role aus
- Wählen Sie die Schaltfläche "Enable API Client" aus
- Klicken Sie auf Save
- Klicken Sie auf die Schaltfläche Generate client secret
- Klicken Sie auf die Schaltfläche create secret
- Kopieren/Speichern Sie die Client ID und das Client Secret zur späteren Verwendung
- Klicken Sie auf Close
Netzwerk-Konfigurationsprofil
- Erstellen oder verwenden Sie ein bestehendes Konfigurationsprofil, das ein Wi-Fi-Payload Ihres Onboarding-Netzwerks enthält
- Notieren Sie sich die Konfigurationsprofil-ID in der URL, die in der Adressleiste des Browsers angezeigt wird (es wird nur die ID verwendet, nicht die vollständige URL):
https://yourinstance.jamfcloud.com/iOSConfigurationProfiles.html?id=18&o=rIn diesem Beispiel ist die ID18.
Hinweis: Das Standardverhalten der App besteht darin, das Return-to-Service-Netzwerk-Konfigurationsprofil während der Setup-Assistance und Registrierung zu erhalten. Die für Return to Service verwendete Instanz des Netzwerk-Konfigurationsprofils ist unmanaged. Jedes managed Netzwerk-Konfigurationsprofil hat Vorrang vor dem unmanaged Konfigurationsprofil. Das unmanaged Profil kann mit dem Managed-App-Config-Schlüssel
rts_wifi_removal_secondsentfernt werden, der in Anhang A aufgeführt ist.
Managed App Configuration
Ersetzen Sie die folgenden Schlüssel in der Vorlage unten:
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>MANAGEMENTID</key> <string>$MANAGEMENTID</string> <key>client_id</key> <string>ENTER_YOUR_CLIENT_ID_HERE</string> <key>client_secret</key> <string>ENTER_YOUR_CLIENT_SECRET_HERE</string> <key>rts_wifi_config_profile_id</key> <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string> </dict>App Config Key Value client_idClient ID, die aus einem vorherigen Schritt gespeichert wurde client_secretClient Secret, das aus einem vorherigen Schritt gespeichert wurde rts_wifi_config_profile_idID des Konfigurationsprofils mit dem oben notierten Wi-Fi-Payload Speichern Sie die Managed App Config zur späteren Verwendung.
App-Datensatz-Konfiguration
- Verteilen Sie die Return to Service-App über den Volume-Purchasing-Arbeitsablauf an Jamf Pro.
- Fügen Sie die App zum Jamf Pro-App-Katalog hinzu, falls sie nicht automatisch erstellt wurde, und schließen Sie Folgendes ab, dann speichern:
- General
- Scope
- Managed Distribution — Aktivieren Sie Assign Content Purchased in Volume
- App Configuration — Kopieren Sie die Managed App Config von oben
- (iOS/iPadOS optional) Stellen Sie einen Web Clip bereit, um ein benutzerdefiniertes Symbol und einen Anzeigenamen zu unterstützen:
- Label: benutzerdefinierter Anzeigename auf dem Startbildschirm
- URL:
return-to-service:// - Icon: benutzerdefiniertes Symbol hochladen
- Aktivieren Sie full screen, um die Benutzeraufforderung zum Öffnen der App zu unterdrücken
Nur tvOS: Erstellen Sie einen weiteren App-Datensatz, indem Sie Schritt 2 oben in Jamf Pro wiederholen, wenn eine der folgenden Bedingungen zutrifft:
- Der bestehende Jamf Return to Service-App-Datensatz verwendet die Verteilungsmethode "Make available in Self Service". tvOS erfordert "Install Automatically/Prompt Users to Install".
- Der bestehende Jamf Return to Service-App-Datensatz wurde vor Jamf Return to Service 2.5.0 erstellt. Vor v2.5.0 wurde tvOS nicht unterstützt, und der App-Datensatz ist nur für iOS/iPadOS-Support aktiviert.
Klicken Sie während des Setup-Assistant-Ablaufs nach dem Wipe nicht auf die Fernbedienung und warten Sie, bis der Startbildschirm erscheint. Nach dem Neustart kann es bis zu 3 Minuten dauern, bis der Vorgang abgeschlossen ist.
Wenn die Fernbedienung nach der Rückkehr zum Startbildschirm nicht mit dem Apple TV gekoppelt ist, drücken Sie gleichzeitig die Tasten Menü und Lautstärke Hoch (+), während sich die Fernbedienung in der Nähe des Apple TV befindet.
Jetzt bereit, Zero-Touch Return to Service zu erleben!
Anhang A-1: Managed App Configuration (Legacy-Implementierung)
Key/Value-Paare
Hinweis: Alle Werte sind vom Typ
string
| Key | Value | Beschreibung |
|---|---|---|
JPS_URL |
$JPS_URL |
URL der Jamf Pro Server-Instanz |
JSSID |
$JSSID |
JSSID des Geräts, auf dem die App läuft |
MANAGEMENTID |
$MANAGEMENTID |
MANAGEMENTID des Geräts, auf dem die App läuft |
client_id |
<API Client ID> |
Client ID der API Integration |
client_secret |
<API Client secret> |
Client Secret der API Integration |
rts_wifi_config_profile_id |
<config profile id> |
Konfigurationsprofil, das ein oder mehrere Wi-Fi-Payloads für Return to Service enthält |
rts_header_label |
(optional) Standard ist "Return to Service" | Text, der oben auf dem Bildschirm angezeigt wird |
rts_reset_label |
(optional) Standard ist "Tap Button to Reset" | Text zur Aufforderung, zu starten |
rts_cancel_label |
(optional) Standard ist "Tap Button to Cancel" | Text zur Aufforderung, abzubrechen |
rts_access_passcode |
(optional) Standard ist "" (leer) | Neu in Version 2.4.7. Auf einen alphanumerischen Wert setzen, um eine Code-Anforderung für die Nutzung der App zu aktivieren |
rts_countdown_time |
(optional) Standard ist "5" (in Sekunden) | Neu in Version 2.4.8. Anzahl der Sekunden, die zum Abbrechen verfügbar sind, bevor das Gerät gelöscht wird |
rts_wifi_removal_seconds |
(optional) Standard ist "0" (in Sekunden) | Neu in Version 2.4.10. Anzahl der Sekunden, bevor das während Return to Service verwendete Konfigurationsprofil vom Gerät entfernt wird |
rts_app_preservation |
(optional) Standard ist "no" | Neu in Version 3.0.0. Auf "yes" setzen, um App-Preservation zu aktivieren. Nach der ersten erfolgreichen Registrierung des Geräts installieren nachfolgende Return-to-Service-Ereignisse die in-Scope-Managed-Apps aus dem Snapshot auf dem Gerät. Siehe Anhang F |
rts_no_wifi |
(optional) Standard ist "no" | Neu in Version 3.1.1. Auf "yes" setzen, um mobilfunk- oder Ethernet-verbundene Geräte zu unterstützen und rts_wifi_config_profile_id zu ignorieren |
Vollständige Vorlage
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>client_id</key>
<string>ENTER_YOUR_CLIENT_ID_HERE</string>
<key>client_secret</key>
<string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
<key>rts_wifi_config_profile_id</key>
<string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
<key>rts_wifi_removal_seconds</key>
<string>0</string>
<key>rts_app_preservation</key>
<string>no</string>
</dict>
Anhang A-2: Managed App Configuration (Recommended-Implementierung)
Key/Value-Paare
Hinweis: Alle Werte sind vom Typ
string
| Key | Value | Beschreibung |
|---|---|---|
JPS_URL |
$JPS_URL |
URL der Jamf Pro Server-Instanz |
JSSID |
$JSSID |
JSSID des Geräts, auf dem die App läuft |
OAUTH_AUTH_CODE |
$OAUTH_AUTH_CODE |
Erforderlich |
APP_CONFIG_REINSTALL_CODE |
$APP_CONFIG_REINSTALL_CODE |
Erforderlich zusammen mit OAUTH_AUTH_CODE |
rts_header_label |
(optional) Standard ist "Return to Service" | Text, der oben auf dem Bildschirm angezeigt wird |
rts_reset_label |
(optional) Standard ist "Tap Button to Reset" | Text zur Aufforderung, zu starten |
rts_cancel_label |
(optional) Standard ist "Tap Button to Cancel" | Text zur Aufforderung, abzubrechen |
rts_access_passcode |
(optional) Standard ist "" (leer) | Neu in Version 2.4.7. Auf einen alphanumerischen Wert setzen, um eine Code-Anforderung für die Nutzung der App zu aktivieren |
rts_countdown_time |
(optional) Standard ist "5" (in Sekunden) | Neu in Version 2.4.8. Anzahl der Sekunden, die zum Abbrechen verfügbar sind, bevor das Gerät gelöscht wird |
Vollständige Vorlage
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
</dict>
Anhang B: Jamf Pro-Konsolen-Arbeitsablauf aktivieren (Zielgerät)
Anforderungen
- Endbenutzer-Arbeitsablauf erfolgreich konfiguriert und getestet
- Jamf Return to Service-App an Zielgeräte verteilt
Beispiel für die Jamf Pro-Konfiguration
Managed App Configuration ändern
Fügen Sie der Jamf Return to Service Managed App Configuration Folgendes hinzu, falls nicht vorhanden:
<key>rts_auto</key> <string>yes</string>Re-Enrollment-Einstellung
Unter Settings > Global > Re-enrollment:
Falls nicht aktiviert, klicken Sie auf Edit, wählen Sie "Clear extension attribute values on computers and mobile devices" und klicken Sie dann auf Save.
Extension Attribute hinzufügen
Unter Settings > Device Management > Extension Attributes:
- Klicken Sie auf die Schaltfläche + New
- Setzen Sie den Display-Namen auf "Return to Service"
- Setzen Sie den Input Type auf Pop-Up Menu
- Klicken Sie auf die Schaltfläche + Add. Fügen Sie "Start" als Auswahl hinzu
- Klicken Sie auf die Schaltfläche + Add. Fügen Sie "Cancel" als Auswahl hinzu
- Klicken Sie auf Save
- Klicken Sie auf Save
Smart Device Group hinzufügen
Unter Mobile Devices > Smart Device Groups:
- Klicken Sie auf die Schaltfläche + New
- Wählen Sie den Tab Mobile Device Group aus
- Setzen Sie den Display-Namen auf "Return to Service"
- Wählen Sie den Tab Criteria aus
- Klicken Sie auf die Schaltfläche + Add und klicken Sie auf die Schaltfläche Show Advanced Criteria
- Wählen Sie "Return to Service"
- Setzen Sie den Operator auf "is" und setzen Sie den Wert auf "Start"
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie "App Name"
- Setzen Sie den Operator auf "has" und setzen Sie den Wert auf "Return to Service"
- Klicken Sie auf Save
Single App Mode-Konfigurationsprofil erstellen
Unter Mobile Devices > Configuration Profiles:
- Klicken Sie auf die Schaltfläche + New
- Wählen Sie General aus
- Setzen Sie den Namen auf "Single App Mode (Return to Service)"
- Wählen Sie "Single App Mode" aus der Payload-Liste aus und klicken Sie auf die Schaltfläche Configure
- Wählen Sie "Jamf Return to Service" aus dem Pop-Up-Menü "Lock to App" aus
- Wählen Sie den Tab Scope aus
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie den Tab "Mobile Device Groups" aus
- Klicken Sie neben dem Gruppennamen "Return to Service" auf die Schaltfläche Add
- Klicken Sie auf Save
An Mobilgerät senden
Führen Sie im Datensatz des Ziel-Mobilgeräts die folgenden 3 Schritte aus:
- Klicken Sie auf die Schaltfläche Edit im Tab Inventory: General
- Klicken Sie auf Start aus dem Pop-Up-Menü "Return to Service"
- Klicken Sie auf die Schaltfläche Save
Die Jamf Return to Service-App wird automatisch auf dem Zielgerät gestartet und führt Return to Service ohne jegliche Benutzerinteraktion aus.
Anhang C: Jamf Pro-Konsolen-Arbeitsablauf aktivieren (Mass Action)
Anforderungen
- Endbenutzer-Arbeitsablauf erfolgreich konfiguriert und getestet
- Jamf Return to Service-App an Zielgeräte verteilt
- Während des Re-Enrollment die Möglichkeit, das Building- oder Department-Attribut des Geräts zu löschen oder festzulegen
Beispiel für die Jamf Pro-Konfiguration
Hinweis: Das folgende Konfigurationsbeispiel verwendet ein gelöschtes Extension Attribute als Attribut, um Return to Service auszulösen.
Managed App Configuration ändern
Fügen Sie der Jamf Return to Service Managed App Configuration Folgendes hinzu, falls nicht vorhanden:
<key>rts_auto</key> <string>yes</string>Re-Enrollment-Einstellung
Unter Settings > Global > Re-enrollment:
Falls nicht aktiviert, klicken Sie auf Edit, wählen Sie "Clear user and location information on mobile devices and computers" und klicken Sie dann auf Save.
Hinweis: Weitere Optionen zum Festlegen von Building- oder Department-Attributen während der Registrierung umfassen das Festlegen im PreStage Enrollment oder Inventory Preload.
Return to Service zum Attribut hinzufügen
Unter Settings > Network > Departments:
- Klicken Sie auf die Schaltfläche + New. Setzen Sie den Display-Namen auf "Return to Service". Klicken Sie auf Save
- Klicken Sie auf den Zurück-Pfeil
- Klicken Sie auf die Schaltfläche + New. Setzen Sie den Display-Namen auf "Cancel". Klicken Sie auf Save
Smart Device Group hinzufügen
Unter Mobile Devices > Smart Device Groups:
- Klicken Sie auf die Schaltfläche + New
- Wählen Sie den Tab Mobile Device Group aus
- Setzen Sie den Display-Namen auf "Return to Service"
- Wählen Sie den Tab Criteria aus
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie "Department"
- Setzen Sie den Operator auf "is" und setzen Sie den Wert auf "Start"
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie "App Name"
- Setzen Sie den Operator auf "has" und setzen Sie den Wert auf "Return to Service"
- Klicken Sie auf Save
Single App Mode-Konfigurationsprofil erstellen
Unter Mobile Devices > Configuration Profiles:
- Klicken Sie auf die Schaltfläche + New
- Wählen Sie General aus
- Setzen Sie den Namen auf "Single App Mode (Return to Service)"
- Wählen Sie "Single App Mode" aus der Payload-Liste aus und klicken Sie auf die Schaltfläche Configure
- Wählen Sie "Jamf Return to Service" aus dem Pop-Up-Menü "Lock to App" aus
- Wählen Sie den Tab Scope aus
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie den Tab "Mobile Device Groups" aus
- Klicken Sie neben dem Gruppennamen "Return to Service" auf die Schaltfläche Add
- Klicken Sie auf Save
Mass Action für eine Mobile Device Group
Wählen Sie die Ziel-Smart-Device-Gruppe aus:
- Klicken Sie auf die Schaltfläche View und klicken Sie auf die Schaltfläche Action
- Klicken Sie auf die Schaltfläche Next ("Edit the Building and Department" ist die Standardaktion)
- Wählen Sie "Return to Service" aus dem Pop-Up-Menü Department aus
- Klicken Sie auf die Schaltfläche Next und klicken Sie auf die Schaltfläche Done
Die Jamf Return to Service-App wird automatisch auf den Zielgeräten gestartet und führt Return to Service ohne jegliche Benutzerinteraktion aus.
Anhang D: Auto Return to Service Healthcare Listener-Arbeitsablauf aktivieren (Auto RtS) mit Inventory Preload
Anforderungen
- Endbenutzer-Arbeitsablauf erfolgreich konfiguriert und getestet
- Jamf Return to Service-App an Zielgeräte verteilt
- Während des Re-Enrollment die Möglichkeit, das Geräte-Extension-Attribute mithilfe von Inventory Preload festzulegen
- Jamf Healthcare Listener eingerichtet und konfiguriert
Beispiel für die Jamf Pro-Konfiguration
Managed App Configuration ändern
Fügen Sie der Jamf Return to Service Managed App Configuration Folgendes hinzu, falls nicht vorhanden:
<key>rts_auto</key> <string>yes</string>Extension Attribute hinzufügen
Unter Settings > Device Management > Extension Attributes:
- Klicken Sie auf die Schaltfläche + New
- Setzen Sie den Display-Namen auf "Auto Return to Service"
- Setzen Sie die Beschreibung auf "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
- Setzen Sie den Data Type auf String
- Setzen Sie das Inventory Display auf Extension Attributes
- Setzen Sie den Input Type auf Pop-up Menu
- Wählen Sie die Schaltfläche + Add aus. Geben Sie "Ready" ein
- Klicken Sie in der Pop-up-Menü-Auswahl auf Save
- Klicken Sie unten rechts auf Save
Smart Device Group hinzufügen
Unter Mobile Devices > Smart Device Groups:
- Klicken Sie auf die Schaltfläche + New
- Wählen Sie den Tab Mobile Device Group aus
- Setzen Sie den Display-Namen auf "Auto Return to Service"
- Wählen Sie den Tab Criteria aus
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie das zuvor erstellte Extension Attribute "Auto Return to Service"
- Setzen Sie den Operator auf "is" und lassen Sie den Wert leer
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie "App Name"
- Setzen Sie den Operator auf "has" und setzen Sie den Wert auf "Return to Service"
- Klicken Sie auf Save
Single App Mode-Konfigurationsprofil erstellen
Unter Mobile Devices > Configuration Profiles:
- Klicken Sie auf die Schaltfläche + New
- Wählen Sie General aus
- Setzen Sie den Namen auf "Single App Mode (Return to Service)"
- Wählen Sie "Single App Mode" aus der Payload-Liste aus und klicken Sie auf die Schaltfläche Configure
- Wählen Sie "Jamf Return to Service" aus dem Pop-Up-Menü "Lock to App" aus
- Wählen Sie den Tab Scope aus
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie den Tab "Mobile Device Groups" aus
- Klicken Sie neben dem Gruppennamen "Auto Return to Service" auf die Schaltfläche Add
- Klicken Sie auf Save
Healthcare Listener-Regel erstellen
Unter Settings > Server > Infrastructure Managers:
Hinweis: Wenn Healthcare Listener in Ihrer Umgebung bereits so eingerichtet ist, dass Geräte gelöscht werden, müssen Sie die bestehenden Regeln für Entlassung/Transfer durch die folgenden ersetzen.
- Wählen Sie Ihren Healthcare Listener aus. Wählen Sie Edit aus. Klicken Sie auf die Schaltfläche + Add
- Erstellen Sie einen Display-Namen Ihrer Wahl (Beispiel: A03 - Auto Return to Service)
- Set Remote Command: Clear Extension Attribute
- Set Mobile Device Extension Attribute: Auto Return to Service
- Select ADT message to automatically run rule (Beispiel: Patient Discharge: A03 / Patient Transfer: A02)
- Klicken Sie auf Save
Hinweis: Wenn auf Patientengeräten Codes erzwungen werden (nicht üblich), erstellen Sie eine weitere Regel, um bei einem ADT-Ereignis einen Clear-Passcode-Remote-Befehl auszugeben.
Inventory Preload für Patientengeräte hinzufügen
Unter Settings > Global > Inventory Preload:
Wenn Sie bereits Inventory Preload eingerichtet haben, ändern Sie Ihre Vorlage, um eine Spalte namens EA Auto Return To Service hinzuzufügen (muss mit dem zuvor erstellten Extension Attribute übereinstimmen).
- Setzen Sie den Status in "Auto Return to Service" auf Ready
- Wählen Sie File Upload aus und laden Sie die Inventory-Preload-Vorlage hoch
Auto-Return-to-Service-Arbeitsablauf manuell testen
Führen Sie im Datensatz des Ziel-Mobilgeräts die folgenden 3 Schritte aus:
- Klicken Sie auf die Schaltfläche Edit im Tab Inventory: Extension Attributes
- Wählen Sie <Blank> aus dem Pop-Up-Menü "Auto Return to Service" aus
- Klicken Sie auf die Schaltfläche Save
Die Jamf Return to Service-App wird automatisch auf dem Zielgerät gestartet und führt Return to Service ohne jegliche Benutzerinteraktion aus.
Anhang E: Auto Return to Service Healthcare Listener-Arbeitsablauf aktivieren (Auto RtS) ohne Inventory Preload
Anforderungen
- Endbenutzer-Arbeitsablauf erfolgreich konfiguriert und getestet
- Jamf Return to Service-App an Zielgeräte verteilt
- Extension Attributes während des Re-Enrollment NICHT löschen
- Jamf Healthcare Listener eingerichtet und konfiguriert
Beispiel für die Jamf Pro-Konfiguration
Managed App Configuration ändern
Fügen Sie der Jamf Return to Service Managed App Configuration Folgendes hinzu, falls nicht vorhanden:
<key>JSSID</key> <string>$JSSID</string> <key>rts_auto</key> <string>yes</string> <key>rts_hcl</key> <string>yes</string> <key>rts_hcl_ea_name</key> <string>Auto Return to Service</string> <key>rts_hcl_ea_value</key> <string>Ready</string>API Role ändern
Fügen Sie der Return to Service API Role die folgende Berechtigung hinzu:
- Update Mobile Devices
Extension Attribute hinzufügen
Unter Settings > Device Management > Extension Attributes:
- Klicken Sie auf die Schaltfläche + New
- Setzen Sie den Display-Namen auf "Auto Return to Service"
- Setzen Sie die Beschreibung auf "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
- Setzen Sie den Data Type auf String
- Setzen Sie das Inventory Display auf Extension Attributes
- Setzen Sie den Input Type auf Pop-up Menu
- Wählen Sie die Schaltfläche + Add aus. Geben Sie "Ready" ein
- Klicken Sie in der Pop-up-Menü-Auswahl auf Save
- Klicken Sie unten rechts auf Save
Smart Device Group hinzufügen
Unter Mobile Devices > Smart Device Groups:
- Klicken Sie auf die Schaltfläche + New
- Wählen Sie den Tab Mobile Device Group aus
- Setzen Sie den Display-Namen auf "Auto Return to Service"
- Wählen Sie den Tab Criteria aus
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie das zuvor erstellte Extension Attribute "Auto Return to Service"
- Setzen Sie den Operator auf "is" und lassen Sie den Wert leer
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie "App Name"
- Setzen Sie den Operator auf "has" und setzen Sie den Wert auf "Return to Service"
- Klicken Sie auf Save
Single App Mode-Konfigurationsprofil erstellen
Unter Mobile Devices > Configuration Profiles:
- Klicken Sie auf die Schaltfläche + New
- Wählen Sie General aus
- Setzen Sie den Namen auf "Single App Mode (Return to Service)"
- Wählen Sie "Single App Mode" aus der Payload-Liste aus und klicken Sie auf die Schaltfläche Configure
- Wählen Sie "Jamf Return to Service" aus dem Pop-Up-Menü "Lock to App" aus
- Wählen Sie den Tab Scope aus
- Klicken Sie auf die Schaltfläche + Add
- Wählen Sie den Tab "Mobile Device Groups" aus
- Klicken Sie neben dem Gruppennamen "Auto Return to Service" auf die Schaltfläche Add
- Klicken Sie auf Save
Healthcare Listener-Regel erstellen
Unter Settings > Server > Infrastructure Managers:
Hinweis: Wenn Healthcare Listener in Ihrer Umgebung bereits so eingerichtet ist, dass Geräte gelöscht werden, müssen Sie die bestehenden Regeln für Entlassung/Transfer durch die folgenden ersetzen.
- Wählen Sie Ihren Healthcare Listener aus. Wählen Sie Edit aus. Klicken Sie auf die Schaltfläche + Add
- Erstellen Sie einen Display-Namen Ihrer Wahl (Beispiel: A03 - Auto Return to Service)
- Set Remote Command: Clear Extension Attribute
- Set Mobile Device Extension Attribute: Auto Return to Service
- Select ADT message to automatically run rule (Beispiel: Patient Discharge: A03 / Patient Transfer: A02)
- Klicken Sie auf Save
Hinweis: Wenn auf Patientengeräten Codes erzwungen werden (nicht üblich), erstellen Sie eine weitere Regel, um bei einem ADT-Ereignis einen Clear-Passcode-Remote-Befehl auszugeben.
Auto-Return-to-Service-Arbeitsablauf manuell testen
Führen Sie im Datensatz des Ziel-Mobilgeräts die folgenden 3 Schritte aus:
- Klicken Sie auf die Schaltfläche Edit im Tab Inventory: Extension Attributes
- Wählen Sie <Blank> aus dem Pop-Up-Menü "Auto Return to Service" aus
- Klicken Sie auf die Schaltfläche Save
Die Jamf Return to Service-App wird automatisch auf dem Zielgerät gestartet und führt Return to Service ohne jegliche Benutzerinteraktion aus.
Anhang F: App Preservation aktivieren (Legacy-Implementierung)
Anforderungen
- iOS/iPadOS 26.0 oder höher
- Jamf Pro 11.20 oder höher
Beispiel für die Jamf Pro-Konfiguration
Managed App Configuration ändern
Fügen Sie der Jamf Return to Service Managed App Configuration Folgendes hinzu, falls nicht vorhanden:
<key>rts_app_preservation</key> <string>yes</string> <key>JSSID</key> <string>$JSSID</string>API Role ändern
Fügen Sie der Return to Service API Role die folgende Berechtigung hinzu, falls nicht vorhanden:
- Read Mobile Devices
PreStage aktivieren
- Aktivieren Sie Allow use of the Return to Service option during device reset
- Wählen Sie das Wi-Fi-Konfigurationsprofil aus
- Aktivieren Sie Preserve managed apps
- Legen Sie den Scope der Geräte auf PreStage fest
Hinweis: Die App verwendet das in der Managed App Config definierte Wi-Fi-Konfigurationsprofil und NICHT das im PreStage definierte Profil. Das im PreStage definierte Profil darf nur ein Wi-Fi-Payload und keine anderen Payloads enthalten.
Initiales Return to Service
- Initiieren Sie Return to Service über die App
- Jamf Pro hinterlegt das Bootstrap-Token und bereitet das Gerät auf App Preservation vor
Return to Service nach dem initialen
- Initiieren Sie Return to Service über die App
- In-Scope-Managed-Apps werden aus dem Snapshot auf dem Gerät installiert, falls vorhanden, anstatt aus dem Netzwerk
Rechtliches
- Nutzungsvereinbarung: Application End User License Agreement
- Datenschutzrichtlinie: Jamf Privacy Policy