Jamf Concepts
Guías

Guías

Jamf Mobile Assist - Device Helper

~18 min read
¿Fue útil?

¿Qué es Device Helper?

Device Helper forma parte de la aplicación nativa de iOS e iPadOS Jamf Mobile Assist que permite a los "responsables de primera línea" realizar tareas limitadas de gestión y seguridad en dispositivos móviles de destino. Estos grupos de responsables de primera línea a menudo se sitúan entre los equipos de TI y los usuarios finales de los dispositivos, y en ocasiones son responsables de los resultados de negocio de la tecnología móvil.

Encargados de tiendas minoristas, técnicos de servicio de campo, coordinadores de unidades de enfermería: estos son solo algunos ejemplos de personas que son responsables de los resultados de la flota de dispositivos móviles y que, con frecuencia, están cerca de los usuarios finales en un momento de necesidad. En lugar de sobrecargar a estos miembros cruciales del equipo —recopilando y haciendo seguimiento de un grupo de dispositivos para su departamento y enviando tickets de TI cuando los dispositivos se pierden, roban, encuentran o quedan mal configurados—, ¿y si hubiera otra manera de prevenir los problemas desde el principio? ¿Y si estos responsables de primera línea pudieran resolver los problemas al instante, justo en el momento y el lugar en que ocurren?

Device Helper proporciona capacidades básicas de gestión de dispositivos a un usuario ajeno a TI que no tiene acceso a Jamf Pro, en forma de aplicación. Las acciones que se ofrecen dentro de Device Helper se pueden realizar en dispositivos autorizados y gestionados dentro del entorno, sobre los que el usuario actúa en tiempo real.


Ventajas

Jamf Mobile Assist ofrece las siguientes capacidades:

Tareas del responsable de primera línea... simplificadas Borre automáticamente los códigos de acceso de los dispositivos, defina fondos de pantalla únicos o reinicie o borre un dispositivo sobre la marcha. Garantice el buen estado de su flota de dispositivos móviles, esté donde esté.

Acciones seguras... con un simple escaneo Proporcione a los responsables de primera línea un flujo de trabajo familiar y sencillo. Basta con escanear el fondo de pantalla de un dispositivo de destino, que contiene un QR especial para Device Helper, para actuar.

Mantenimiento de la flota... sin ayuda de TI Se acabaron los típicos procesos de TI para el mantenimiento básico de los dispositivos. Asegúrese de que los dispositivos no queden fuera de servicio mientras se resuelve un ticket de TI, y en su lugar sean devueltos y estén listos para su uso inmediato.

Capacidades personalizables para cada rol Implemente versiones únicas de Device Helper con funcionalidad limitada, adecuadas para las necesidades de cada miembro del equipo.


Casos de uso y flujos de trabajo

Device Helper se puede implementar para distintos escenarios. Según su caso de uso específico, puede configurar una o varias de las acciones para grupos concretos de usuarios.

Casos de uso: personalizables según el perfil de usuario

Perfil Ejemplo de caso de uso Ejemplo de funcionalidades de la app
Trabajador de primera línea En algunos casos, los trabajadores de primera línea pueden necesitar disponer de algunas tareas básicas que puedan realizar en los dispositivos de destino. Un ejemplo sería un enfermero que utiliza Device Helper en su propio dispositivo para actuar sobre el iPad de un paciente. - Borrar código de acceso
- Reiniciar dispositivo
Responsable de primera línea ¿Qué ocurre si un trabajador de primera línea tiene problemas con su propio dispositivo? Los responsables de primera línea pueden equiparse con una configuración distinta de Device Helper para ofrecer capacidades adicionales. - Flujo de trabajo de restablecimiento remoto (p. ej., cierre de sesión remoto para Single Login)
- Definir fondo de pantalla
- Reiniciar dispositivo
Servicios de campo Es su personal "sobre el terreno" que dota de recursos sus instalaciones remotas y es responsable del mantenimiento diario de los dispositivos. Device Helper se puede configurar con capacidades para garantizar que los dispositivos se aprovisionan, se implementan y permanecen en servicio. - Return to Service
- Borrar dispositivo
- Definir fondo de pantalla
- Asignar ubicación
- Transferir/retener dispositivo
TI Aunque los propios equipos de TI tienen acceso a Jamf Pro para la gestión diaria, Device Helper también puede estar disponible para la gestión móvil sobre la marcha. Estos usuarios podrían utilizar cualquiera de las funciones de Device Helper, o todas ellas (dado que ya tienen autoridad para realizar estas acciones desde la consola de Jamf Pro). - Return to Service
- Borrar dispositivo
- Definir fondo de pantalla
- Asignar ubicación
- Transferir/retener dispositivo

Funcionalidad de las acciones en dispositivos de destino

Función Tipo Descripción
Return to Service Comando MDM Envía un comando de borrado remoto al dispositivo de destino con Return to Service para omitir el Asistente de Configuración. Compatibilidad en la v 1.7.7 (se requiere iOS 17 y iPadOS 17).
Reiniciar dispositivo Comando MDM Reinicia el dispositivo de destino.
Borrar código de acceso Comando MDM Borra el código de acceso del dispositivo de destino.
Definir fondo de pantalla Comando MDM Define el fondo de pantalla en el dispositivo de destino.
Restablecimiento remoto Flujo de trabajo de remediación del trabajador de primera línea Cierra la sesión de forma remota del trabajador de primera línea con Single Login en el dispositivo de destino: 1) Define el EA de Jamf Setup como "pending", 2) Borra el código de acceso del dispositivo, 3) Define el fondo de pantalla.
Transferencia de dispositivo Flujo de trabajo sanitario Coloca de forma remota el dispositivo junto a la cama del paciente en retención temporal durante el traslado de habitación/ubicación: 1) Define el valor del EA de Jamf Setup como "transfer", 2) Define el fondo de pantalla.
Asignar ubicación Flujo de trabajo sanitario Actualiza/asigna la habitación del dispositivo de destino mediante el escaneo de un QR con el nuevo valor: 1) Define la ubicación con el valor del código QR de la habitación escaneado, 2) Define el fondo de pantalla.

Experiencia de usuario

Según la configuración de la app, la experiencia de usuario cambiará automáticamente.

Flujo de trabajo de principio a fin:

  1. Device Helper — Acción remota seleccionada de la lista
  2. Acción — Escanear el código QR del dispositivo de destino; se activan las acciones/flujos de trabajo de MDM
  3. Resultado — El dispositivo de destino está listo para su uso

Modelos personalizados de implementación de fondos de pantalla

Para que Device Helper funcione, la flota de dispositivos móviles debe estar preparada con fondos de pantalla personalizados. Estos fondos de pantalla contienen un código QR que Device Helper puede escanear para iniciar acciones remotas.

Hay dos métodos para preparar los dispositivos:

  1. Configuración en el dispositivo: Se implementa en la pantalla de inicio del dispositivo un webclip de "Definir fondo de pantalla" desde Jamf Pro. El webclip abre la app Jamf Mobile Assist y genera e implementa automáticamente un fondo de pantalla único en el dispositivo en un sencillo paso "con 1 toque".

  2. Configuración automática: Se configura un servicio de automatización de webhooks (p. ej., JAWA) que puede implementar fondos de pantalla en los dispositivos durante la inscripción u otros desencadenantes de eventos de Jamf Pro. Esto permite que los datos dentro de los fondos de pantalla personalizados cambien de forma independiente de la app Jamf Mobile Assist, sin dejar de proporcionar el código QR que necesita la app para realizar acciones remotas.

Preparación del entorno para los flujos de trabajo de Asignar ubicación

Para el flujo de trabajo de "asignar ubicación", se solicita al usuario que escanee un código QR de un dispositivo de destino y, a continuación, que escanee una ubicación a la que se deba asignar el dispositivo.

Para preparar este flujo de trabajo, su organización debe crear "códigos QR de habitación/ubicación" asociados a espacios físicos de su entorno. La convención de nomenclatura de estos valores de código QR debe coincidir exactamente con la información de inventario existente en Jamf Pro.

Ejemplo: Si el número de habitación almacenado en el inventario del dispositivo en Jamf Pro aparece como "ACME-ICU-5-WEST", este es el código QR de ubicación correspondiente.

Utilice un generador de códigos QR gratuito en línea u otras herramientas para crear estos códigos de ubicación.


Instalación y configuración

Para acceder a Device Helper desde la app Mobile Assist, primero debe completar los siguientes pasos.

Instalar la app Jamf Mobile Assist a través de Jamf Pro

  1. Distribuya la app a Jamf Pro mediante el flujo de trabajo de Compras por Volumen
  2. Añada Jamf Mobile Assist al catálogo de apps de Jamf Pro si no se crea automáticamente
    • Marque Asignar contenido comprado por volumen en la pestaña Distribución gestionada
    • No defina el alcance y deje en blanco la Configuración de la app por el momento
  3. Anote el ID del registro de la app en la URL que se muestra en la barra de direcciones del navegador para futuras consultas: https://yourinstance.jamfcloud.com/mobileDeviceApps.html?id=18&o=r En este ejemplo, el ID es 18.

Dispositivos de destino autorizados

  1. Cree o utilice un grupo inteligente existente para determinar qué dispositivos de destino están autorizados a recibir flujos de trabajo de Device Helper. Los criterios del grupo inteligente se pueden cambiar en cualquier momento, pero no elimine el grupo inteligente.

Crear una cuenta de usuario de Jamf Pro para fondo de pantalla y Return to Service (opcional)

  1. En Ajustes > Sistema > Cuentas de usuario y grupos, añada un usuario que es necesario para las acciones de definir fondo de pantalla y Return to Service, con el siguiente conjunto de privilegios personalizado:

    • Objetos del servidor de Jamf Pro: Perfiles de configuración de dispositivos móviles (Leer)
    • Objetos del servidor de Jamf Pro: Dispositivos móviles (Crear)
    • Objetos del servidor de Jamf Pro: Dispositivos móviles (Leer)
    • Acciones del servidor de Jamf Pro: Enviar comando de borrado remoto de dispositivo móvil
    • Acciones del servidor de Jamf Pro: Enviar comando de definir fondo de pantalla de dispositivo móvil
    • Acciones del servidor de Jamf Pro: Ver información de comandos MDM en la API de Jamf Pro

Habilitar Device Helper con la herramienta integrada (Jamf App Wizard)

A continuación, configure algunas cosas en Jamf Pro para habilitar Device Helper. La app Mobile Assist contiene una herramienta llamada Jamf App Wizard. Esta herramienta configurará automáticamente el rol y el cliente de la API necesarios, así como creará la integración de la app vinculada de Device Helper.

  1. Defina el alcance de la app Jamf Mobile Assist a un dispositivo al que tenga acceso. No añada ninguna configuración de app.

  2. Inicie Mobile Assist en este dispositivo. Cuando no hay ninguna configuración de app presente, el Jamf App Wizard se abrirá automáticamente. También puede utilizar las siguientes claves de configuración de app para abrir el asistente en cualquier momento después de la implementación:

    <key>wizard-mode</key>
    <string>yes</string>
    
  3. Con una cuenta con privilegios de administrador, inicie sesión en su instancia de Jamf Pro.

  4. Una vez completada la carga, se mostrarán todas las apps de dispositivos móviles de su instancia. Busque la entrada de Jamf Mobile Assist. Nota: si tiene varias entradas, utilice el ID del paso 5 anterior como referencia.

  5. Toque la app para ver el detalle. En la descripción de la app, seleccione Begin App Integration.

  6. Complete cada paso del flujo de trabajo de integración de Assigner:

    1. Confirme que la pestaña Mobile Assist esté seleccionada
    2. Introduzca un nombre para el rol de la API y, a continuación, haga clic en Create API Role. Nota: se devolverá un error si introduce un nombre que ya existe.
    3. Introduzca un nombre para el cliente de la API y, a continuación, haga clic en Create API Client
    4. Select Target Group en el menú desplegable. Este grupo debe coincidir con el grupo inteligente creado en el paso Dispositivos de destino autorizados.
    5. Confirm App Link Request: revise los nombres y los ID de objeto que se han creado para esta integración
    6. Si todo tiene buen aspecto, haga clic en Complete App Link
    7. Si se realiza correctamente, puede volver a la sección anterior yendo a la pestaña Navigation y tocando el botón Return
    8. Ahora puede ver la integración en la pestaña Current Integrations

Personalizar la configuración gestionada de la app e implementar

  • Edite la plantilla de configuración gestionada de la app del Apéndice A utilizando la tabla de pares clave/valor como referencia.
  • Copie la configuración de la app y vaya a la app Mobile Assist (Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration)
  • Defina el alcance de la app a los dispositivos de gestión/control autorizados a utilizar Device Helper sobre los dispositivos de destino.
  • Save
  • Con los pasos anteriores completados, ahora debería poder abrir Jamf Mobile Assist en un dispositivo de gestión/control autorizado y Device Helper se iniciará automáticamente. El menú de flujos de trabajo que se muestra se basa en los ajustes de configuración de la app.

Crear web clips (opcional)

Cree otro registro de app de Jamf Mobile Assist siguiendo los pasos anteriores. Personalice la configuración gestionada de la app para no habilitar ninguno de los flujos de trabajo remotos y defina el alcance al grupo de destino autorizado.

  1. Cree un perfil de configuración nuevo o utilice uno existente
  2. Añada 2 cargas útiles de web clip, cada una con una de las siguientes opciones según sus requisitos de flujo de trabajo:
    jamf-mobile-assist://action?workflow=selfwallpaper
    jamf-mobile-assist://action?workflow=returntoservice
    
  3. Marque use fullscreen
  4. Defina el alcance a los dispositivos de destino, como el grupo inteligente creado anteriormente para los Dispositivos de destino autorizados, según sus requisitos de flujo de trabajo
  5. Guarde

Preguntas frecuentes / Resolución de problemas

Preguntas frecuentes

Si no quiero generar manualmente el fondo de pantalla con un web clip, ¿hay alguna manera de automatizar esto?

Un servidor de automatización puede implementar fondos de pantalla en tiempo real. Estos fondos de pantalla pueden actualizarse en función de los eventos de Jamf Pro, de forma independiente de Jamf Mobile Assist. Esto aporta flexibilidad adicional a las experiencias de los usuarios finales, pero requiere configuración, tiempo, soporte, etc. adicionales, mediante una contratación de servicios de pago. Póngase en contacto con su representante de ventas de Jamf para obtener más información.

¿Necesito la app y/o el web clip de Jamf Mobile Assist tanto en el dispositivo "de destino" como en el "de gestión/control"?

Depende de sus casos de uso. La app es necesaria en el dispositivo "de gestión/control". Si va a definir el fondo de pantalla y/o a iniciar Return to Service desde la app, entonces la app debe instalarse en los dispositivos junto con el web clip apropiado.

¿Qué ocurre si quiero implementar los modos "assigner" y "device helper" en una única instancia de Jamf Pro?

Cree un registro de app independiente para cada modo con la configuración de app específica del modo apropiada.

¿Puedo tener varias configuraciones para distintos equipos? (p. ej., TI, Servicios de campo, Responsable)

Sí, puede crear varios registros de app en Jamf Pro con distintas configuraciones de app y definir su alcance de forma apropiada.

¿Cómo se restringe el acceso? (p. ej., un responsable que escanea el código QR de un dispositivo de TI)

Se utilizan distintos registros de app según el rol para autorizar el acceso a la app, y el grupo de destino autorizado controla el acceso a los dispositivos de destino.

¿Cuáles son los requisitos de red para usar Return to Service?

  • El Bloqueo de activación debe estar desactivado
  • No se admite la personalización de la inscripción; no se admite Requerir credenciales para la inscripción
  • No se admiten las redes 802.1x ni las basadas en certificados para la inscripción
  • No se recomiendan las redes con portales cautivos (redes de invitados)

Resolución de problemas

Errores del comando de gestión de la configuración de la app en la consola de Pro, la app no se instala o la app muestra una pantalla en blanco

Pasos para solucionarlo:

  • Copie la configuración de la app
  • Borre la configuración de la app y guarde
  • Pegue la configuración de la app y guarde

Causa raíz probable: El registro de la app se sometió a alcance y/o se introdujo la configuración de la app antes de ejecutar Jamf App Wizard.


Después de intentar un flujo de trabajo en el dispositivo de destino, se presenta el aviso de diálogo "Not Authorized" en Jamf Mobile Assist

Pasos para solucionarlo:

  • Confirme que el dispositivo de destino es un miembro actual del grupo de destino autorizado y vuelva a intentarlo

Causa raíz probable: El dispositivo no era originalmente un miembro, o la pertenencia cambió debido al recálculo del grupo inteligente durante el flujo de trabajo.


Apéndice A - Referencia de la configuración gestionada de la app

Plantilla

<dict>
  <!-- Required keys (do not edit) -->
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>MANAGEMENTID</key>
  <string>$MANAGEMENTID</string>
  <key>OAUTH_AUTH_CODE</key>
  <string>$OAUTH_AUTH_CODE</string>
  <key>APP_CONFIG_REINSTALL_CODE</key>
  <string>$APP_CONFIG_REINSTALL_CODE</string>

  <!-- Authorized remote workflows (5 or less recommended) -->
  <key>1-remote-reset-enabled</key>
  <string>no</string>
  <key>2-device-transfer-enabled</key>
  <string>no</string>
  <key>3-update-location-enabled</key>
  <string>no</string>
  <key>4-restart-device-enabled</key>
  <string>no</string>
  <key>5-erase-device-enabled</key>
  <string>no</string>
  <key>6-clear-passcode-enabled</key>
  <string>no</string>
  <key>7-set-wallpaper-enabled</key>
  <string>no</string>
  <key>8-return-to-service</key>
  <string>no</string>

  <!-- Required for set wallpaper and return to service -->
  <key>api-username</key>
  <string>ENTER_USERNAME_HERE</string>
  <key>api-password</key>
  <string>ENTER_PASSWORD_HERE</string>

  <!-- Optional -->
  <key>wallpaper-workflows-enabled</key>
  <string>yes</string>
  <key>device-role-ea</key>
  <string>ENTER_YOUR_NAME_OF_EA_HERE</string>
  <key>rts-wifi-config-profile-id</key>
  <string>0</string>
</dict>

Ejemplo 1: Directores de escuela

Un distrito escolar ha comprado iPads y ha asignado uno a cada uno de los estudiantes de su escuela primaria. Las escuelas son pequeñas y no cuentan con personal de TI in situ. Hay un coordinador de TI que trabaja en la oficina central del distrito, pero puede que no siempre esté disponible de inmediato. La administración del distrito, en consulta con su asesoría legal, ha establecido una política según la cual el director de una escuela puede borrar el código de acceso y acceder al contenido de un iPad de estudiante en caso de una emergencia relacionada con la seguridad del alumnado. La app Mobile Assist se implementa en los iPads de los directores con la siguiente configuración de app. La única capacidad será Restablecer código de acceso.

<dict>
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>MANAGEMENTID</key>
  <string>$MANAGEMENTID</string>
  <key>OAUTH_AUTH_CODE</key>
  <string>$OAUTH_AUTH_CODE</string>
  <key>APP_CONFIG_REINSTALL_CODE</key>
  <string>$APP_CONFIG_REINSTALL_CODE</string>
  <key>6-clear-passcode-enabled</key>
  <string>yes</string>
</dict>

Pares clave/valor

Nota: Todos los valores son de tipo string

Clave Valor Descripción
JPS_URL $JPS_URL URL de la instancia del servidor de Jamf Pro
JSSID $JSSID JSSID del dispositivo que ejecuta Jamf Mobile Assist
MANAGEMENTID $MANAGEMENTID MANAGEMENTID del dispositivo que ejecuta Jamf Mobile Assist
OAUTH_AUTH_CODE $OAUTH_AUTH_CODE Obligatorio
APP_CONFIG_REINSTALL_CODE $APP_CONFIG_REINSTALL_CODE Obligatorio junto con OAUTH_AUTH_CODE
1-remote-reset-enabled YES o NO (el valor predeterminado es NO) Habilita la opción del flujo de trabajo de Restablecimiento remoto
2-device-transfer-enabled YES o NO (el valor predeterminado es NO) Habilita la opción del flujo de trabajo de Transferencia de dispositivo
3-update-location-enabled YES o NO (el valor predeterminado es NO) Habilita la opción del flujo de trabajo de Actualizar ubicación
4-restart-device-enabled YES o NO (el valor predeterminado es NO) Habilita la opción del flujo de trabajo de Reiniciar dispositivo
5-erase-device-enabled YES o NO (el valor predeterminado es NO) Habilita la opción del flujo de trabajo de Borrar dispositivo
6-clear-passcode-enabled YES o NO (el valor predeterminado es NO) Habilita la opción del flujo de trabajo de Borrar código de acceso
7-set-wallpaper-enabled YES o NO (el valor predeterminado es NO) Habilita la opción del flujo de trabajo de Definir fondo de pantalla
8-return-to-service YES o NO (el valor predeterminado es NO) Habilita la opción del flujo de trabajo de Return to Service
api-username <nombre de usuario de la cuenta de servicio de la API> Obligatorio para las tareas de fondo de pantalla en la app y Return to Service
api-password <contraseña de la cuenta de servicio de la API> Obligatorio para las tareas de fondo de pantalla en la app y Return to Service
wallpaper-workflows-enabled YES o NO (el valor predeterminado es YES) Configúrelo en NO si utiliza el servicio de fondos de pantalla Brander
wallpaper-lock-screen-only YES o NO (el valor predeterminado es NO) El comportamiento predeterminado instala el fondo de pantalla en la pantalla de bloqueo y en la pantalla de inicio. Configúrelo en YES para instalarlo solo en la pantalla de bloqueo.
wallpaper-include-image YES o NO (el valor predeterminado es YES) El comportamiento predeterminado añade una imagen en el fondo de pantalla. Configúrelo en NO si no se requiere una imagen de fondo de pantalla.
wallpaper-image-url URL de la imagen de fondo del fondo de pantalla (el valor predeterminado es https://jamf.it/background) Obligatorio cuando wallpaper-include-image es YES. Configúrelo con la URL del fondo de pantalla personalizado. El tamaño y tipo de imagen recomendados son PNG de 1024x1024.
device-role-ea <nombre del atributo de extensión> (el valor predeterminado es "Device Role") Atributo de extensión utilizado para definir el rol/estado del dispositivo
rts-wifi-config-profile-id <id del perfil de configuración> Perfil de configuración que contiene 1 o más cargas útiles de Wi-Fi utilizadas para Return to Service
clear-location YES o NO (el valor predeterminado es NO) Configúrelo en YES para borrar la ubicación antes de iniciar el flujo de trabajo de Actualizar ubicación.

Legal

¿Fue útil?