Jamf Concepts
Guides

Guides

Jamf Mobile Assist - Device Helper

~16 min read
Cela vous a-t-il été utile ?

Qu'est-ce que Device Helper ?

Device Helper fait partie de l'application native iOS et iPadOS Jamf Mobile Assist qui permet aux « responsables de terrain » (frontline managers) d'effectuer des tâches limitées de gestion et de sécurité sur les appareils mobiles cibles. Ces groupes de responsables de terrain se situent souvent entre les équipes IT et les utilisateurs finaux des appareils, et sont parfois responsables des résultats métier de la technologie mobile.

Les responsables de magasin de vente au détail, les techniciens d'intervention sur site, les coordinateurs d'unité de soins infirmiers — ce ne sont que quelques exemples de personnes responsables des résultats du parc mobile, et qui sont souvent à proximité des utilisateurs finaux en cas de besoin. Plutôt que de surcharger ces membres essentiels de l'équipe — en collectant et en suivant un groupe d'appareils pour leur service — et en soumettant des tickets IT lorsque des appareils sont perdus, volés, retrouvés ou mal configurés — et s'il existait une autre solution pour prévenir les problèmes dès le départ ? Et si ces responsables de terrain pouvaient résoudre les problèmes instantanément, au moment et à l'endroit où ils se produisent ?

Device Helper fournit des capacités de gestion d'appareils de base à un utilisateur non-IT qui n'a pas accès à Jamf Pro, sous la forme d'une app. Les actions fournies dans Device Helper peuvent être effectuées sur des appareils gérés et autorisés au sein de l'environnement, que l'utilisateur cible en temps réel.


Avantages

Jamf Mobile Assist offre les capacités suivantes :

Les tâches des responsables de terrain... simplifiées Effacez automatiquement les codes d'accès des appareils, définissez des fonds d'écran uniques, ou redémarrez ou effacez un appareil à la volée. Assurez la santé de votre parc mobile, où que vous soyez.

Des actions sécurisées... en un simple scan Équipez les responsables de terrain d'un flux familier et facile. Il suffit de scanner le fond d'écran d'un appareil cible, qui contient un QR spécial pour Device Helper, pour agir.

Maintenance du parc… sans l'aide de l'IT Fini les processus IT typiques pour la maintenance de base des appareils. Assurez-vous que les appareils ne sont pas hors service pendant qu'un ticket IT se résout, mais plutôt renvoyés et prêts pour une utilisation immédiate.

Capacités personnalisables pour chaque rôle Déployez des versions uniques de Device Helper avec des fonctionnalités limitées, adaptées aux besoins de chaque membre de l'équipe.


Cas d'usage et flux

Device Helper peut être déployé pour un certain nombre de scénarios différents. Selon votre cas d'usage spécifique, vous pouvez configurer une ou plusieurs des actions pour des groupes d'utilisateurs spécifiques.

Cas d'usage : Personnalisable par persona d'utilisateur

Persona Exemple de cas d'usage Exemples de fonctionnalités de l'app
Frontline Worker Dans certains cas, les travailleurs de terrain peuvent avoir besoin de quelques tâches de base disponibles, qu'ils peuvent effectuer sur les appareils cibles. Un exemple serait une infirmière utilisant Device Helper sur son propre appareil pour agir sur un iPad Patient. - Clear Passcode
- Restart Device
Frontline Manager Et si un travailleur de terrain rencontre des problèmes avec son propre appareil ? Les Frontline Managers peuvent être équipés d'une configuration différente de Device Helper pour offrir des capacités supplémentaires. - Remote Reset Workflow (c.-à-d. déconnexion à distance pour Single Login)
- Set Wallpaper
- Restart Device
Field Services Ce sont vos personnels « sur le terrain » qui composent vos installations distantes et sont responsables de la maintenance quotidienne des appareils. Device Helper peut être configuré avec des capacités pour garantir que les appareils sont provisionnés, déployés et restent en service. - Return to Service
- Erase Device
- Set Wallpaper
- Assign Location
- Transfer/Hold Device
IT Bien que les équipes IT elles-mêmes aient accès à Jamf Pro pour la gestion quotidienne, Device Helper peut également être disponible pour la gestion mobile en déplacement. Ces utilisateurs pourraient utiliser tout ou partie des fonctionnalités de Device Helper (à condition qu'ils aient déjà l'autorité pour effectuer ces actions depuis la console Jamf Pro). - Return to Service
- Erase Device
- Set Wallpaper
- Assign Location
- Transfer/Hold Device

Fonctionnalité des actions sur les appareils cibles

Fonction Type Description
Return to Service MDM Command Envoie une commande d'effacement à distance pour l'appareil cible avec Return to Service afin de contourner Setup Assistant. Compatibilité dans la v 1.7.7 (iOS 17 et iPadOS 17 requis).
Restart Device MDM Command Effectue le redémarrage de l'appareil cible.
Clear Passcode MDM Command Efface le code d'accès de l'appareil cible.
Set Wallpaper MDM Command Définit le fond d'écran sur l'appareil cible.
Remote Reset Frontline Worker Remediation Workflow Déconnecte à distance le travailleur de terrain en Single Login sur l'appareil cible : 1) Définir l'EA Jamf Setup sur « pending », 2) Effacer le code d'accès de l'appareil, 3) Définir le fond d'écran.
Device Transfer Healthcare Workflow Place à distance l'appareil Patient Bedside cible en attente temporaire lors d'un transfert de chambre/emplacement : 1) Définir la valeur de l'EA Jamf Setup sur « transfer », 2) Définir le fond d'écran.
Assign Location Healthcare Workflow Met à jour/assigne la chambre de l'appareil cible via un scan QR de la nouvelle valeur : 1) Définir l'emplacement sur la valeur du code QR de la chambre scannée, 2) Définir le fond d'écran.

Expérience utilisateur

Selon la configuration de l'app, l'expérience utilisateur changera automatiquement.

Flux de bout en bout :

  1. Device Helper — Action à distance sélectionnée dans la liste
  2. Action — Scanner le code QR de l'appareil cible ; actions / flux MDM déclenchés
  3. Résultat — L'appareil cible est prêt à l'emploi

Modèles de déploiement de fonds d'écran personnalisés

Pour que Device Helper fonctionne, le parc mobile doit être préparé avec des fonds d'écran personnalisés. Ces fonds d'écran contiennent un code QR qui peut être scanné par Device Helper pour lancer des actions à distance.

Il existe deux méthodes pour préparer les appareils :

  1. Configuration sur l'appareil : Un webclip « Set Wallpaper » est déployé sur l'écran d'accueil de l'appareil depuis Jamf Pro. Le webclip ouvre l'app Jamf Mobile Assist, et génère et déploie automatiquement un fond d'écran unique sur l'appareil en une simple étape « 1 tap ».

  2. Configuration automatique : Un service d'automatisation par webhook (par ex. JAWA) est configuré, capable de déployer des fonds d'écran sur les appareils lors de l'enrôlement ou d'autres déclencheurs d'événements Jamf Pro. Cela permet aux données contenues dans les fonds d'écran personnalisés de changer indépendamment de l'app Jamf Mobile Assist, tout en fournissant le code QR nécessaire à l'app pour effectuer des actions à distance.

Préparation de l'environnement pour les flux Assign Location

Pour le flux « assign location », un utilisateur est invité à scanner un code QR d'un appareil cible, puis à scanner ensuite un emplacement auquel l'appareil doit être assigné.

Pour préparer ce flux, votre organisation doit créer des « Room/Location QR codes » associés à des espaces physiques dans votre environnement. La convention de nommage de ces valeurs de code QR doit correspondre exactement à vos informations d'inventaire existantes dans Jamf Pro.

Exemple : Si un numéro de chambre stocké dans l'inventaire des appareils dans Jamf Pro apparaît comme « ACME-ICU-5-WEST » — il s'agit du code QR d'emplacement correspondant.

Utilisez un générateur de code QR gratuit en ligne ou d'autres outils pour créer ces codes d'emplacement.


Installation et configuration

Pour accéder à Device Helper depuis l'app Mobile Assist, vous devez d'abord effectuer les étapes suivantes.

Installer l'app Jamf Mobile Assist via Jamf Pro

  1. Distribuez l'app à Jamf Pro à l'aide du flux Volume Purchasing
  2. Ajoutez Jamf Mobile Assist au catalogue d'apps de Jamf Pro s'il n'est pas créé automatiquement
    • Cochez Assign Content Purchased in Volume dans l'onglet Managed Distribution
    • Ne définissez pas de portée et laissez l'App Configuration vide pour le moment
  3. Notez l'ID de l'enregistrement de l'app dans l'URL affichée dans la barre d'adresse du navigateur pour référence future : https://yourinstance.jamfcloud.com/mobileDeviceApps.html?id=18&o=r Dans cet exemple, l'ID est 18.

Appareils cibles autorisés

  1. Créez ou utilisez un Smart Group existant pour déterminer quels appareils cibles sont autorisés à recevoir des flux depuis Device Helper. Les critères du Smart Group peuvent être modifiés à tout moment mais ne supprimez pas le Smart Group.

Créer un compte utilisateur Jamf Pro pour Wallpaper et Return to Service (facultatif)

  1. Dans Settings > System > User Accounts and Groups, ajoutez un utilisateur requis pour les actions set wallpaper et return to service avec l'ensemble de privilèges personnalisé suivant :

    • Jamf Pro Server Objects: Mobile Device Configuration Profiles (Read)
    • Jamf Pro Server Objects: Mobile Devices (Create)
    • Jamf Pro Server Objects: Mobile Devices (Read)
    • Jamf Pro Server Actions: Send Mobile Device Remote Wipe Command
    • Jamf Pro Server Actions: Send Mobile Device Set Wallpaper Command
    • Jamf Pro Server Actions: View MDM command information in Jamf Pro API

Activer Device Helper avec l'outil intégré (Jamf App Wizard)

Ensuite, configurez certains éléments dans Jamf Pro pour activer Device Helper. L'app Mobile Assist contient un outil appelé Jamf App Wizard. Cet outil configurera automatiquement l'API Role et le Client requis, et créera la Linked App Integration de Device Helper.

  1. Définissez la portée de l'app Jamf Mobile Assist sur un appareil auquel vous avez accès. N'ajoutez aucune App Configuration.

  2. Lancez Mobile Assist sur cet appareil. Lorsqu'aucun App Config n'est présent, le Jamf App Wizard s'ouvre automatiquement. Vous pouvez également utiliser les clés App Config suivantes pour ouvrir le Wizard à tout moment après le déploiement :

    <key>wizard-mode</key>
    <string>yes</string>
    
  3. À l'aide d'un compte disposant de privilèges d'administrateur, connectez-vous à votre instance Jamf Pro.

  4. Une fois le chargement terminé, toutes les apps pour appareils mobiles de votre instance s'affichent. Trouvez l'entrée pour Jamf Mobile Assist. Remarque : si vous avez plusieurs entrées, utilisez l'ID de l'étape 5 ci-dessus comme référence.

  5. Appuyez sur l'app pour afficher les détails. Dans la description de l'app, sélectionnez Begin App Integration.

  6. Complétez chaque étape du flux d'intégration d'Assigner :

    1. Confirmez que l'onglet Mobile Assist est sélectionné
    2. Saisissez un nom pour l'API Role puis cliquez sur Create API Role. Remarque : une erreur sera renvoyée si vous saisissez un nom qui existe déjà.
    3. Saisissez un nom pour l'API Client puis cliquez sur Create API Client
    4. Select Target Group dans le menu déroulant. Ce groupe doit correspondre au smart group créé à l'étape Appareils cibles autorisés.
    5. Confirm App Link Request : vérifiez les noms et les ID d'objets qui ont été créés pour cette intégration
    6. Si tout semble correct, cliquez sur Complete App Link
    7. En cas de succès, vous pouvez revenir à la section précédente en accédant à l'onglet Navigation et en appuyant sur le bouton Return
    8. Vous pouvez maintenant afficher l'intégration dans l'onglet Current Integrations

Personnaliser le Managed App Config et déployer

  • Modifiez le modèle Managed App Config dans l'Annexe A en utilisant le tableau Clé/Valeur comme référence.
  • Copiez l'app config et accédez à l'app Mobile Assist (Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration)
  • Définissez la portée de l'app sur les appareils manager/control autorisés à exécuter Device Helper sur les appareils cibles.
  • Save
  • Une fois les étapes ci-dessus terminées, vous devriez maintenant pouvoir ouvrir Jamf Mobile Assist sur un appareil manager/control autorisé et Device Helper se lancera automatiquement. Le menu des flux affichés est basé sur les paramètres de l'app config.

Créer des Web Clips (facultatif)

Créez un autre enregistrement d'app Jamf Mobile Assist en suivant les étapes ci-dessus. Personnalisez le Managed App Config pour n'activer aucun des flux à distance et définissez la portée sur l'Authorized Target Group.

  1. Créez un nouveau profil de configuration ou utilisez-en un existant
  2. Ajoutez 2 payloads web clip, chacun avec l'un des éléments suivants selon les exigences de votre flux :
    jamf-mobile-assist://action?workflow=selfwallpaper
    jamf-mobile-assist://action?workflow=returntoservice
    
  3. Cochez use fullscreen
  4. Définissez la portée sur les appareils cibles tels que le smart group créé ci-dessus pour les Authorized Target Devices selon les exigences de votre flux
  5. Enregistrez

FAQ / Dépannage

FAQ

Si je ne veux pas générer manuellement le fond d'écran avec un web clip, existe-t-il un moyen d'automatiser cela ?

Un serveur d'automatisation peut déployer des fonds d'écran en temps réel. Ces fonds d'écran peuvent se mettre à jour en fonction d'événements Jamf Pro, indépendamment de Jamf Mobile Assist. Cela apporte une flexibilité supplémentaire aux expériences des utilisateurs finaux, mais nécessite une configuration, du temps, du support, etc. supplémentaires via un engagement de services payant. Contactez votre représentant commercial Jamf pour plus d'informations.

Ai-je besoin de l'app Jamf Mobile Assist et/ou du web clip à la fois sur l'appareil « cible » et sur l'appareil « manager/control » ?

Cela dépend de vos cas d'usage. L'app est requise sur l'appareil « manager/control ». Si vous définissez le fond d'écran et/ou lancez Return to Service depuis l'app, alors l'app doit être installée sur les appareils avec le web clip approprié.

Que faire si je souhaite déployer les modes « assigner » et « device helper » dans une seule instance Jamf Pro ?

Créez un enregistrement d'app distinct pour chaque mode avec l'app config spécifique au mode approprié.

Puis-je avoir plusieurs configurations pour différentes équipes ? (par ex. IT, Field Services, Manager)

Oui, vous pouvez créer plusieurs enregistrements d'app dans Jamf Pro avec différentes configurations d'app et en définir la portée de manière appropriée.

Comment contrôler l'accès ? (par ex. un responsable scannant le code QR sur un appareil IT)

Différents enregistrements d'app sont utilisés en fonction du rôle pour l'autorisation d'accès à l'app, et l'authorization target group contrôle l'accès aux appareils cibles.

Quelles sont les exigences réseau pour utiliser Return to Service ?

  • Activation Lock doit être désactivé
  • Enrollment Customization n'est pas pris en charge ; Require Credentials for Enrollment n'est pas pris en charge
  • Les réseaux 802.1x et basés sur certificats ne sont pas pris en charge pour l'enrôlement
  • Les réseaux avec portails captifs (réseaux invités) ne sont pas recommandés

Dépannage

Erreurs de commande de gestion d'app config dans la console Pro, échec d'installation de l'app, ou écran blanc de l'app

Étapes pour remédier :

  • Copiez l'app config
  • Effacez l'app config et enregistrez
  • Collez l'app config et enregistrez

Cause racine probable : L'enregistrement de l'app a été mis dans la portée et/ou l'app config a été saisi avant d'exécuter Jamf App Wizard.


Après une tentative de flux sur l'appareil cible, l'invite de dialogue « Not Authorized » s'affiche dans Jamf Mobile Assist

Étapes pour remédier :

  • Confirmez que l'appareil cible est un membre actuel de l'authorized target group et réessayez

Cause racine probable : L'appareil n'était pas membre à l'origine, ou l'appartenance a changé en raison d'un recalcul du smart group pendant le flux.


Annexe A - Référence Managed App Config

Modèle

<dict>
  <!-- Required keys (do not edit) -->
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>MANAGEMENTID</key>
  <string>$MANAGEMENTID</string>
  <key>OAUTH_AUTH_CODE</key>
  <string>$OAUTH_AUTH_CODE</string>
  <key>APP_CONFIG_REINSTALL_CODE</key>
  <string>$APP_CONFIG_REINSTALL_CODE</string>

  <!-- Authorized remote workflows (5 or less recommended) -->
  <key>1-remote-reset-enabled</key>
  <string>no</string>
  <key>2-device-transfer-enabled</key>
  <string>no</string>
  <key>3-update-location-enabled</key>
  <string>no</string>
  <key>4-restart-device-enabled</key>
  <string>no</string>
  <key>5-erase-device-enabled</key>
  <string>no</string>
  <key>6-clear-passcode-enabled</key>
  <string>no</string>
  <key>7-set-wallpaper-enabled</key>
  <string>no</string>
  <key>8-return-to-service</key>
  <string>no</string>

  <!-- Required for set wallpaper and return to service -->
  <key>api-username</key>
  <string>ENTER_USERNAME_HERE</string>
  <key>api-password</key>
  <string>ENTER_PASSWORD_HERE</string>

  <!-- Optional -->
  <key>wallpaper-workflows-enabled</key>
  <string>yes</string>
  <key>device-role-ea</key>
  <string>ENTER_YOUR_NAME_OF_EA_HERE</string>
  <key>rts-wifi-config-profile-id</key>
  <string>0</string>
</dict>

Exemple 1 : Directeurs d'école

Un district scolaire a acheté des iPad et en a assigné un à chacun de ses élèves de l'école élémentaire. Les écoles sont petites et n'ont pas de personnel IT sur place. Il y a un coordinateur IT travaillant au bureau central du district, mais il peut ne pas toujours être immédiatement disponible. L'administration du district, en consultation avec son conseiller juridique, a établi une politique selon laquelle un directeur d'école peut effacer le code d'accès et accéder au contenu d'un iPad d'élève en cas d'urgence impliquant la sécurité de l'élève. L'app Mobile Assist est déployée sur les iPad des directeurs avec l'app config suivant. La seule capacité sera Reset Passcode.

<dict>
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>MANAGEMENTID</key>
  <string>$MANAGEMENTID</string>
  <key>OAUTH_AUTH_CODE</key>
  <string>$OAUTH_AUTH_CODE</string>
  <key>APP_CONFIG_REINSTALL_CODE</key>
  <string>$APP_CONFIG_REINSTALL_CODE</string>
  <key>6-clear-passcode-enabled</key>
  <string>yes</string>
</dict>

Paires Clé/Valeur

Remarque : Toutes les valeurs sont de type string

Clé Valeur Description
JPS_URL $JPS_URL URL de l'instance Jamf Pro Server
JSSID $JSSID JSSID de l'appareil exécutant Jamf Mobile Assist
MANAGEMENTID $MANAGEMENTID MANAGEMENTID de l'appareil exécutant Jamf Mobile Assist
OAUTH_AUTH_CODE $OAUTH_AUTH_CODE Requis
APP_CONFIG_REINSTALL_CODE $APP_CONFIG_REINSTALL_CODE Requis avec OAUTH_AUTH_CODE
1-remote-reset-enabled YES ou NO (par défaut NO) Activer l'option de flux Remote Reset
2-device-transfer-enabled YES ou NO (par défaut NO) Activer l'option de flux Device Transfer
3-update-location-enabled YES ou NO (par défaut NO) Activer l'option de flux Update Location
4-restart-device-enabled YES ou NO (par défaut NO) Activer l'option de flux Restart Device
5-erase-device-enabled YES ou NO (par défaut NO) Activer l'option de flux Erase Device
6-clear-passcode-enabled YES ou NO (par défaut NO) Activer l'option de flux Clear Passcode
7-set-wallpaper-enabled YES ou NO (par défaut NO) Activer l'option de flux Set Wallpaper
8-return-to-service YES ou NO (par défaut NO) Activer l'option de flux Return to Service
api-username <API service account username> Requis pour les tâches de fond d'écran dans l'app et return to service
api-password <API service account password> Requis pour les tâches de fond d'écran dans l'app et return to service
wallpaper-workflows-enabled YES ou NO (par défaut YES) Réglez sur NO si vous utilisez le service de fond d'écran Brander
wallpaper-lock-screen-only YES ou NO (par défaut NO) Le comportement par défaut installe le fond d'écran sur l'écran de verrouillage et l'écran d'accueil. Réglez sur YES pour n'installer que sur l'écran de verrouillage.
wallpaper-include-image YES ou NO (par défaut YES) Le comportement par défaut ajoute une image sur le fond d'écran. Réglez sur NO si aucune image d'arrière-plan de fond d'écran n'est requise.
wallpaper-image-url URL de l'image d'arrière-plan du fond d'écran (par défaut https://jamf.it/background) Requis lorsque wallpaper-include-image est YES. Réglez sur l'URL de l'arrière-plan de fond d'écran personnalisé. La taille et le type d'image recommandés sont 1024x1024 PNG.
device-role-ea <extension attribute name> (par défaut « Device Role ») Extension attribute utilisé pour définir le rôle/état de l'appareil
rts-wifi-config-profile-id <config profile id> Profil de configuration contenant 1 ou plusieurs payloads Wi-Fi utilisés pour return to service
clear-location YES ou NO (par défaut NO) Réglez sur YES pour effacer l'emplacement avant que le flux Update Location ne soit lancé.

Mentions légales

Cela vous a-t-il été utile ?