Qu'est-ce que Device Helper ?
Device Helper fait partie de l'application native iOS et iPadOS Jamf Mobile Assist qui permet aux « responsables de terrain » (frontline managers) d'effectuer des tâches limitées de gestion et de sécurité sur les appareils mobiles cibles. Ces groupes de responsables de terrain se situent souvent entre les équipes IT et les utilisateurs finaux des appareils, et sont parfois responsables des résultats métier de la technologie mobile.
Les responsables de magasin de vente au détail, les techniciens d'intervention sur site, les coordinateurs d'unité de soins infirmiers — ce ne sont que quelques exemples de personnes responsables des résultats du parc mobile, et qui sont souvent à proximité des utilisateurs finaux en cas de besoin. Plutôt que de surcharger ces membres essentiels de l'équipe — en collectant et en suivant un groupe d'appareils pour leur service — et en soumettant des tickets IT lorsque des appareils sont perdus, volés, retrouvés ou mal configurés — et s'il existait une autre solution pour prévenir les problèmes dès le départ ? Et si ces responsables de terrain pouvaient résoudre les problèmes instantanément, au moment et à l'endroit où ils se produisent ?
Device Helper fournit des capacités de gestion d'appareils de base à un utilisateur non-IT qui n'a pas accès à Jamf Pro, sous la forme d'une app. Les actions fournies dans Device Helper peuvent être effectuées sur des appareils gérés et autorisés au sein de l'environnement, que l'utilisateur cible en temps réel.
Avantages
Jamf Mobile Assist offre les capacités suivantes :
Les tâches des responsables de terrain... simplifiées Effacez automatiquement les codes d'accès des appareils, définissez des fonds d'écran uniques, ou redémarrez ou effacez un appareil à la volée. Assurez la santé de votre parc mobile, où que vous soyez.
Des actions sécurisées... en un simple scan Équipez les responsables de terrain d'un flux familier et facile. Il suffit de scanner le fond d'écran d'un appareil cible, qui contient un QR spécial pour Device Helper, pour agir.
Maintenance du parc… sans l'aide de l'IT Fini les processus IT typiques pour la maintenance de base des appareils. Assurez-vous que les appareils ne sont pas hors service pendant qu'un ticket IT se résout, mais plutôt renvoyés et prêts pour une utilisation immédiate.
Capacités personnalisables pour chaque rôle Déployez des versions uniques de Device Helper avec des fonctionnalités limitées, adaptées aux besoins de chaque membre de l'équipe.
Cas d'usage et flux
Device Helper peut être déployé pour un certain nombre de scénarios différents. Selon votre cas d'usage spécifique, vous pouvez configurer une ou plusieurs des actions pour des groupes d'utilisateurs spécifiques.
Cas d'usage : Personnalisable par persona d'utilisateur
| Persona | Exemple de cas d'usage | Exemples de fonctionnalités de l'app |
|---|---|---|
| Frontline Worker | Dans certains cas, les travailleurs de terrain peuvent avoir besoin de quelques tâches de base disponibles, qu'ils peuvent effectuer sur les appareils cibles. Un exemple serait une infirmière utilisant Device Helper sur son propre appareil pour agir sur un iPad Patient. | - Clear Passcode - Restart Device |
| Frontline Manager | Et si un travailleur de terrain rencontre des problèmes avec son propre appareil ? Les Frontline Managers peuvent être équipés d'une configuration différente de Device Helper pour offrir des capacités supplémentaires. | - Remote Reset Workflow (c.-à-d. déconnexion à distance pour Single Login) - Set Wallpaper - Restart Device |
| Field Services | Ce sont vos personnels « sur le terrain » qui composent vos installations distantes et sont responsables de la maintenance quotidienne des appareils. Device Helper peut être configuré avec des capacités pour garantir que les appareils sont provisionnés, déployés et restent en service. | - Return to Service - Erase Device - Set Wallpaper - Assign Location - Transfer/Hold Device |
| IT | Bien que les équipes IT elles-mêmes aient accès à Jamf Pro pour la gestion quotidienne, Device Helper peut également être disponible pour la gestion mobile en déplacement. Ces utilisateurs pourraient utiliser tout ou partie des fonctionnalités de Device Helper (à condition qu'ils aient déjà l'autorité pour effectuer ces actions depuis la console Jamf Pro). | - Return to Service - Erase Device - Set Wallpaper - Assign Location - Transfer/Hold Device |
Fonctionnalité des actions sur les appareils cibles
| Fonction | Type | Description |
|---|---|---|
| Return to Service | MDM Command | Envoie une commande d'effacement à distance pour l'appareil cible avec Return to Service afin de contourner Setup Assistant. Compatibilité dans la v 1.7.7 (iOS 17 et iPadOS 17 requis). |
| Restart Device | MDM Command | Effectue le redémarrage de l'appareil cible. |
| Clear Passcode | MDM Command | Efface le code d'accès de l'appareil cible. |
| Set Wallpaper | MDM Command | Définit le fond d'écran sur l'appareil cible. |
| Remote Reset | Frontline Worker Remediation Workflow | Déconnecte à distance le travailleur de terrain en Single Login sur l'appareil cible : 1) Définir l'EA Jamf Setup sur « pending », 2) Effacer le code d'accès de l'appareil, 3) Définir le fond d'écran. |
| Device Transfer | Healthcare Workflow | Place à distance l'appareil Patient Bedside cible en attente temporaire lors d'un transfert de chambre/emplacement : 1) Définir la valeur de l'EA Jamf Setup sur « transfer », 2) Définir le fond d'écran. |
| Assign Location | Healthcare Workflow | Met à jour/assigne la chambre de l'appareil cible via un scan QR de la nouvelle valeur : 1) Définir l'emplacement sur la valeur du code QR de la chambre scannée, 2) Définir le fond d'écran. |
Expérience utilisateur
Selon la configuration de l'app, l'expérience utilisateur changera automatiquement.
Flux de bout en bout :
- Device Helper — Action à distance sélectionnée dans la liste
- Action — Scanner le code QR de l'appareil cible ; actions / flux MDM déclenchés
- Résultat — L'appareil cible est prêt à l'emploi
Modèles de déploiement de fonds d'écran personnalisés
Pour que Device Helper fonctionne, le parc mobile doit être préparé avec des fonds d'écran personnalisés. Ces fonds d'écran contiennent un code QR qui peut être scanné par Device Helper pour lancer des actions à distance.
Il existe deux méthodes pour préparer les appareils :
Configuration sur l'appareil : Un webclip « Set Wallpaper » est déployé sur l'écran d'accueil de l'appareil depuis Jamf Pro. Le webclip ouvre l'app Jamf Mobile Assist, et génère et déploie automatiquement un fond d'écran unique sur l'appareil en une simple étape « 1 tap ».
Configuration automatique : Un service d'automatisation par webhook (par ex. JAWA) est configuré, capable de déployer des fonds d'écran sur les appareils lors de l'enrôlement ou d'autres déclencheurs d'événements Jamf Pro. Cela permet aux données contenues dans les fonds d'écran personnalisés de changer indépendamment de l'app Jamf Mobile Assist, tout en fournissant le code QR nécessaire à l'app pour effectuer des actions à distance.
Préparation de l'environnement pour les flux Assign Location
Pour le flux « assign location », un utilisateur est invité à scanner un code QR d'un appareil cible, puis à scanner ensuite un emplacement auquel l'appareil doit être assigné.
Pour préparer ce flux, votre organisation doit créer des « Room/Location QR codes » associés à des espaces physiques dans votre environnement. La convention de nommage de ces valeurs de code QR doit correspondre exactement à vos informations d'inventaire existantes dans Jamf Pro.
Exemple : Si un numéro de chambre stocké dans l'inventaire des appareils dans Jamf Pro apparaît comme « ACME-ICU-5-WEST » — il s'agit du code QR d'emplacement correspondant.
Utilisez un générateur de code QR gratuit en ligne ou d'autres outils pour créer ces codes d'emplacement.
Installation et configuration
Pour accéder à Device Helper depuis l'app Mobile Assist, vous devez d'abord effectuer les étapes suivantes.
Installer l'app Jamf Mobile Assist via Jamf Pro
- Distribuez l'app à Jamf Pro à l'aide du flux Volume Purchasing
- Ajoutez Jamf Mobile Assist au catalogue d'apps de Jamf Pro s'il n'est pas créé automatiquement
- Cochez Assign Content Purchased in Volume dans l'onglet Managed Distribution
- Ne définissez pas de portée et laissez l'App Configuration vide pour le moment
- Notez l'ID de l'enregistrement de l'app dans l'URL affichée dans la barre d'adresse du navigateur pour référence future :
https://yourinstance.jamfcloud.com/mobileDeviceApps.html?id=18&o=rDans cet exemple, l'ID est18.
Appareils cibles autorisés
- Créez ou utilisez un Smart Group existant pour déterminer quels appareils cibles sont autorisés à recevoir des flux depuis Device Helper. Les critères du Smart Group peuvent être modifiés à tout moment mais ne supprimez pas le Smart Group.
Créer un compte utilisateur Jamf Pro pour Wallpaper et Return to Service (facultatif)
Dans Settings > System > User Accounts and Groups, ajoutez un utilisateur requis pour les actions set wallpaper et return to service avec l'ensemble de privilèges personnalisé suivant :
- Jamf Pro Server Objects: Mobile Device Configuration Profiles (Read)
- Jamf Pro Server Objects: Mobile Devices (Create)
- Jamf Pro Server Objects: Mobile Devices (Read)
- Jamf Pro Server Actions: Send Mobile Device Remote Wipe Command
- Jamf Pro Server Actions: Send Mobile Device Set Wallpaper Command
- Jamf Pro Server Actions: View MDM command information in Jamf Pro API
Activer Device Helper avec l'outil intégré (Jamf App Wizard)
Ensuite, configurez certains éléments dans Jamf Pro pour activer Device Helper. L'app Mobile Assist contient un outil appelé Jamf App Wizard. Cet outil configurera automatiquement l'API Role et le Client requis, et créera la Linked App Integration de Device Helper.
Définissez la portée de l'app Jamf Mobile Assist sur un appareil auquel vous avez accès. N'ajoutez aucune App Configuration.
Lancez Mobile Assist sur cet appareil. Lorsqu'aucun App Config n'est présent, le Jamf App Wizard s'ouvre automatiquement. Vous pouvez également utiliser les clés App Config suivantes pour ouvrir le Wizard à tout moment après le déploiement :
<key>wizard-mode</key> <string>yes</string>À l'aide d'un compte disposant de privilèges d'administrateur, connectez-vous à votre instance Jamf Pro.
Une fois le chargement terminé, toutes les apps pour appareils mobiles de votre instance s'affichent. Trouvez l'entrée pour Jamf Mobile Assist. Remarque : si vous avez plusieurs entrées, utilisez l'ID de l'étape 5 ci-dessus comme référence.
Appuyez sur l'app pour afficher les détails. Dans la description de l'app, sélectionnez Begin App Integration.
Complétez chaque étape du flux d'intégration d'Assigner :
- Confirmez que l'onglet Mobile Assist est sélectionné
- Saisissez un nom pour l'API Role puis cliquez sur Create API Role. Remarque : une erreur sera renvoyée si vous saisissez un nom qui existe déjà.
- Saisissez un nom pour l'API Client puis cliquez sur Create API Client
- Select Target Group dans le menu déroulant. Ce groupe doit correspondre au smart group créé à l'étape Appareils cibles autorisés.
- Confirm App Link Request : vérifiez les noms et les ID d'objets qui ont été créés pour cette intégration
- Si tout semble correct, cliquez sur Complete App Link
- En cas de succès, vous pouvez revenir à la section précédente en accédant à l'onglet Navigation et en appuyant sur le bouton Return
- Vous pouvez maintenant afficher l'intégration dans l'onglet Current Integrations
Personnaliser le Managed App Config et déployer
- Modifiez le modèle Managed App Config dans l'Annexe A en utilisant le tableau Clé/Valeur comme référence.
- Copiez l'app config et accédez à l'app Mobile Assist (Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration)
- Définissez la portée de l'app sur les appareils manager/control autorisés à exécuter Device Helper sur les appareils cibles.
- Save
- Une fois les étapes ci-dessus terminées, vous devriez maintenant pouvoir ouvrir Jamf Mobile Assist sur un appareil manager/control autorisé et Device Helper se lancera automatiquement. Le menu des flux affichés est basé sur les paramètres de l'app config.
Créer des Web Clips (facultatif)
Créez un autre enregistrement d'app Jamf Mobile Assist en suivant les étapes ci-dessus. Personnalisez le Managed App Config pour n'activer aucun des flux à distance et définissez la portée sur l'Authorized Target Group.
- Créez un nouveau profil de configuration ou utilisez-en un existant
- Ajoutez 2 payloads web clip, chacun avec l'un des éléments suivants selon les exigences de votre flux :
jamf-mobile-assist://action?workflow=selfwallpaper jamf-mobile-assist://action?workflow=returntoservice - Cochez use fullscreen
- Définissez la portée sur les appareils cibles tels que le smart group créé ci-dessus pour les Authorized Target Devices selon les exigences de votre flux
- Enregistrez
FAQ / Dépannage
FAQ
Si je ne veux pas générer manuellement le fond d'écran avec un web clip, existe-t-il un moyen d'automatiser cela ?
Un serveur d'automatisation peut déployer des fonds d'écran en temps réel. Ces fonds d'écran peuvent se mettre à jour en fonction d'événements Jamf Pro, indépendamment de Jamf Mobile Assist. Cela apporte une flexibilité supplémentaire aux expériences des utilisateurs finaux, mais nécessite une configuration, du temps, du support, etc. supplémentaires via un engagement de services payant. Contactez votre représentant commercial Jamf pour plus d'informations.
Ai-je besoin de l'app Jamf Mobile Assist et/ou du web clip à la fois sur l'appareil « cible » et sur l'appareil « manager/control » ?
Cela dépend de vos cas d'usage. L'app est requise sur l'appareil « manager/control ». Si vous définissez le fond d'écran et/ou lancez Return to Service depuis l'app, alors l'app doit être installée sur les appareils avec le web clip approprié.
Que faire si je souhaite déployer les modes « assigner » et « device helper » dans une seule instance Jamf Pro ?
Créez un enregistrement d'app distinct pour chaque mode avec l'app config spécifique au mode approprié.
Puis-je avoir plusieurs configurations pour différentes équipes ? (par ex. IT, Field Services, Manager)
Oui, vous pouvez créer plusieurs enregistrements d'app dans Jamf Pro avec différentes configurations d'app et en définir la portée de manière appropriée.
Comment contrôler l'accès ? (par ex. un responsable scannant le code QR sur un appareil IT)
Différents enregistrements d'app sont utilisés en fonction du rôle pour l'autorisation d'accès à l'app, et l'authorization target group contrôle l'accès aux appareils cibles.
Quelles sont les exigences réseau pour utiliser Return to Service ?
- Activation Lock doit être désactivé
- Enrollment Customization n'est pas pris en charge ; Require Credentials for Enrollment n'est pas pris en charge
- Les réseaux 802.1x et basés sur certificats ne sont pas pris en charge pour l'enrôlement
- Les réseaux avec portails captifs (réseaux invités) ne sont pas recommandés
Dépannage
Erreurs de commande de gestion d'app config dans la console Pro, échec d'installation de l'app, ou écran blanc de l'app
Étapes pour remédier :
- Copiez l'app config
- Effacez l'app config et enregistrez
- Collez l'app config et enregistrez
Cause racine probable : L'enregistrement de l'app a été mis dans la portée et/ou l'app config a été saisi avant d'exécuter Jamf App Wizard.
Après une tentative de flux sur l'appareil cible, l'invite de dialogue « Not Authorized » s'affiche dans Jamf Mobile Assist
Étapes pour remédier :
- Confirmez que l'appareil cible est un membre actuel de l'authorized target group et réessayez
Cause racine probable : L'appareil n'était pas membre à l'origine, ou l'appartenance a changé en raison d'un recalcul du smart group pendant le flux.
Annexe A - Référence Managed App Config
Modèle
<dict>
<!-- Required keys (do not edit) -->
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
<!-- Authorized remote workflows (5 or less recommended) -->
<key>1-remote-reset-enabled</key>
<string>no</string>
<key>2-device-transfer-enabled</key>
<string>no</string>
<key>3-update-location-enabled</key>
<string>no</string>
<key>4-restart-device-enabled</key>
<string>no</string>
<key>5-erase-device-enabled</key>
<string>no</string>
<key>6-clear-passcode-enabled</key>
<string>no</string>
<key>7-set-wallpaper-enabled</key>
<string>no</string>
<key>8-return-to-service</key>
<string>no</string>
<!-- Required for set wallpaper and return to service -->
<key>api-username</key>
<string>ENTER_USERNAME_HERE</string>
<key>api-password</key>
<string>ENTER_PASSWORD_HERE</string>
<!-- Optional -->
<key>wallpaper-workflows-enabled</key>
<string>yes</string>
<key>device-role-ea</key>
<string>ENTER_YOUR_NAME_OF_EA_HERE</string>
<key>rts-wifi-config-profile-id</key>
<string>0</string>
</dict>
Exemple 1 : Directeurs d'école
Un district scolaire a acheté des iPad et en a assigné un à chacun de ses élèves de l'école élémentaire. Les écoles sont petites et n'ont pas de personnel IT sur place. Il y a un coordinateur IT travaillant au bureau central du district, mais il peut ne pas toujours être immédiatement disponible. L'administration du district, en consultation avec son conseiller juridique, a établi une politique selon laquelle un directeur d'école peut effacer le code d'accès et accéder au contenu d'un iPad d'élève en cas d'urgence impliquant la sécurité de l'élève. L'app Mobile Assist est déployée sur les iPad des directeurs avec l'app config suivant. La seule capacité sera Reset Passcode.
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
<key>6-clear-passcode-enabled</key>
<string>yes</string>
</dict>
Paires Clé/Valeur
Remarque : Toutes les valeurs sont de type
string
| Clé | Valeur | Description |
|---|---|---|
JPS_URL |
$JPS_URL |
URL de l'instance Jamf Pro Server |
JSSID |
$JSSID |
JSSID de l'appareil exécutant Jamf Mobile Assist |
MANAGEMENTID |
$MANAGEMENTID |
MANAGEMENTID de l'appareil exécutant Jamf Mobile Assist |
OAUTH_AUTH_CODE |
$OAUTH_AUTH_CODE |
Requis |
APP_CONFIG_REINSTALL_CODE |
$APP_CONFIG_REINSTALL_CODE |
Requis avec OAUTH_AUTH_CODE |
1-remote-reset-enabled |
YES ou NO (par défaut NO) | Activer l'option de flux Remote Reset |
2-device-transfer-enabled |
YES ou NO (par défaut NO) | Activer l'option de flux Device Transfer |
3-update-location-enabled |
YES ou NO (par défaut NO) | Activer l'option de flux Update Location |
4-restart-device-enabled |
YES ou NO (par défaut NO) | Activer l'option de flux Restart Device |
5-erase-device-enabled |
YES ou NO (par défaut NO) | Activer l'option de flux Erase Device |
6-clear-passcode-enabled |
YES ou NO (par défaut NO) | Activer l'option de flux Clear Passcode |
7-set-wallpaper-enabled |
YES ou NO (par défaut NO) | Activer l'option de flux Set Wallpaper |
8-return-to-service |
YES ou NO (par défaut NO) | Activer l'option de flux Return to Service |
api-username |
<API service account username> |
Requis pour les tâches de fond d'écran dans l'app et return to service |
api-password |
<API service account password> |
Requis pour les tâches de fond d'écran dans l'app et return to service |
wallpaper-workflows-enabled |
YES ou NO (par défaut YES) | Réglez sur NO si vous utilisez le service de fond d'écran Brander |
wallpaper-lock-screen-only |
YES ou NO (par défaut NO) | Le comportement par défaut installe le fond d'écran sur l'écran de verrouillage et l'écran d'accueil. Réglez sur YES pour n'installer que sur l'écran de verrouillage. |
wallpaper-include-image |
YES ou NO (par défaut YES) | Le comportement par défaut ajoute une image sur le fond d'écran. Réglez sur NO si aucune image d'arrière-plan de fond d'écran n'est requise. |
wallpaper-image-url |
URL de l'image d'arrière-plan du fond d'écran (par défaut https://jamf.it/background) |
Requis lorsque wallpaper-include-image est YES. Réglez sur l'URL de l'arrière-plan de fond d'écran personnalisé. La taille et le type d'image recommandés sont 1024x1024 PNG. |
device-role-ea |
<extension attribute name> (par défaut « Device Role ») |
Extension attribute utilisé pour définir le rôle/état de l'appareil |
rts-wifi-config-profile-id |
<config profile id> |
Profil de configuration contenant 1 ou plusieurs payloads Wi-Fi utilisés pour return to service |
clear-location |
YES ou NO (par défaut NO) | Réglez sur YES pour effacer l'emplacement avant que le flux Update Location ne soit lancé. |
Mentions légales
- Contrat d'utilisation : Application End User License Agreement
- Politique de confidentialité : Jamf Privacy Policy