Introduction
Avant Return to Service d'Apple, disponible avec iOS/iPadOS 17 et tvOS 18, lorsqu'un appareil était effacé via Jamf Pro, le processus de ré-enrôlement exigeait qu'un utilisateur sélectionne manuellement la langue, l'emplacement et reconnecte l'appareil au Wi-Fi avant de poursuivre les étapes de Setup Assistant. Avec Return to Service, Jamf Pro peut envoyer une commande d'effacement qui inclut des options supplémentaires pour fournir les paramètres Wi-Fi, de sorte qu'un utilisateur n'ait pas besoin de se reconnecter manuellement au Wi-Fi, en plus de la sélection automatique de la langue et de l'emplacement.
Ce nouveau flux améliore l'expérience utilisateur de sorte qu'après un effacement via Jamf Pro, l'utilisateur soit ramené à l'écran d'accueil sans étapes manuelles supplémentaires.
Expérience utilisateur final iOS/iPadOS : One Tap → No Taps → Home Screen
Expérience utilisateur final tvOS : Two Clicks → No Clicks → Home Screen
Expérience utilisateur final
Lancez l'app, touchez le bouton de réinitialisation avec 5 secondes de disponibilité pour annuler, puis l'appareil reviendra en service jusqu'à l'écran d'accueil sans aucune interaction.
Expérience utilisateur final iOS/iPadOS : One Tap → No Taps → Home Screen
Expérience utilisateur final tvOS : Two Clicks → No Clicks → Home Screen
IMPORTANT : Nouvelle option d'implémentation
L'app Jamf Return to Service offre deux options d'implémentation à partir de la version 3.1.3, appelées Legacy et Recommended. Recommended introduit une méthode plus sécurisée pour accéder à Jamf Pro depuis l'app mobile native. Jamf recommande que toutes les nouvelles installations mettent en œuvre Recommended. Bien que non requis, Jamf recommande que les implémentations Legacy existantes migrent vers l'implémentation Recommended.
Prérequis
iPad et iPhone
- iOS/iPadOS 17 ou version ultérieure
- Jamf Pro 10.50.0 ou version ultérieure (uniquement pour l'implémentation Legacy)
- Jamf Pro 11.24.1 ou version ultérieure (uniquement pour l'implémentation Recommended)
Apple TV
- tvOS 18 ou version ultérieure
- Jamf Pro 11.13.0 ou version ultérieure (uniquement pour l'implémentation Legacy)
- Jamf Pro 11.24.1 ou version ultérieure (uniquement pour l'implémentation Recommended)
Tous les appareils :
- Appareil dans la portée d'un PreStage Enrollment (Automated Device Enrollment)
Limitations
- Activation Lock doit être désactivé (uniquement pour l'implémentation Legacy)
- Enrollment Customization n'est pas pris en charge pour l'enrôlement précédent ou l'enrôlement suivant
- Require Credentials for Enrollment n'est pas pris en charge
- Les réseaux 802.1x et basés sur certificats ne sont pas pris en charge pour l'enrôlement
- Les réseaux avec portails captifs (réseaux invités) ne sont pas recommandés
Activer le flux utilisateur final (implémentation Recommended)
Remarque : Les étapes suivantes doivent être effectuées dans l'ordre exact indiqué ci-dessous.
Profil de configuration Wi-Fi
- Créez ou utilisez un profil de configuration existant contenant le ou les payloads Wi-Fi de votre réseau d'intégration
Remarque : Les réseaux 802.1x et basés sur certificats ne sont pas pris en charge pour l'enrôlement. Les réseaux avec portails captifs (réseaux invités) ne sont pas recommandés.
Activer PreStage
- Cochez Allow use of the Return to Service option during device reset
- Sélectionnez le profil de configuration Wi-Fi
- Cochez Preserve managed apps (facultatif)
Remarque : Une fois qu'un appareil s'enrôle via PreStage avec Preserve managed apps activé, l'OS de l'appareil ne peut pas se mettre à jour à distance ou par initiative de l'utilisateur jusqu'à ce que l'appareil s'enrôle ultérieurement via PreStage sans que Preserve managed apps ne soit coché.
- Définissez la portée des appareils sur PreStage
Remarque : Enrollment Customization n'est pas pris en charge pour l'enrôlement précédent ou l'enrôlement suivant. Require Credentials for Enrollment n'est pas pris en charge.
Configuration initiale de l'enregistrement d'app
- Distribuez l'app Return to Service à Jamf Pro à l'aide du flux Volume Purchasing
- Ajoutez Jamf Return to Service au catalogue d'apps de Jamf Pro s'il n'est pas créé automatiquement
- Managed Distribution : cochez Assign Content Purchased in Volume
- Ne définissez pas de portée et laissez la managed app configuration vide pour le moment
- Cliquez sur Save
- Notez l'ID de l'enregistrement de l'app dans l'URL affichée dans la barre d'adresse du navigateur :
https://yourserver.jamfcloud.com/mobileDeviceApps.html?id=18&o=r
Intégration API Linked App
Créer l'API Role
- Dans Settings > System > API Roles and Clients, sélectionnez l'onglet API Roles
- Cliquez sur le bouton + New
- Définissez le Display name sur « Return to Service »
- Sélectionnez le privilège suivant et cliquez sur Save :
- Send Mobile Device Remote Wipe Command
Créer l'API Client
- Dans Settings > System > API Roles and Clients, sélectionnez l'onglet API Clients
- Cliquez sur le bouton + New
- Définissez le Display name sur « Return to Service »
- Sélectionnez l'API Role créé à l'étape précédente
- Sélectionnez le bouton « Enable API Client » et cliquez sur Save
Notez l'ID de l'enregistrement de l'API Client dans l'URL affichée dans la barre d'adresse du navigateur :
https://yourserver.jamfcloud.com/view/settings/system-settings/apiroles-and-clients/api-clients/5Remarque : Ne générez pas de client secret.
Utilisez l'API Jamf Pro pour lier Jamf Return to Service à l'API Client créé ci-dessus
Utilisez un identifiant client avec le privilège « Create API Integrations » pour demander un bearer token. Consultez la documentation Authentication and Authorization pour plus de détails.
A. Demander un bearer token. Modifiez
yourserver.jamfcloud.com,your_client_idetyour_client_secretavec les valeurs enregistrées de l'identifiant client disposant du privilège « Create API Integrations ».TOKEN=$(curl -s -X POST "https://yourserver.jamfcloud.com/api/oauth/token" \ --header "Content-Type: application/x-www-form-urlencoded" \ --data-urlencode "grant_type=client_credentials" \ --data-urlencode "client_id=your_client_id" \ --data-urlencode "client_secret=your_client_secret" \ | plutil -extract access_token raw -)B. Lier l'app. Modifiez le nom de l'instance JPS et les 2 ID enregistrés depuis Configuration initiale de l'enregistrement d'app (étape 3) et Intégration API Linked App (étape 3) ci-dessus.
curl --request POST \ --url https://yourserver.jamfcloud.com/api/v1/api-integrations-linked-app \ --header "Authorization: Bearer $TOKEN" \ --header "accept: application/json" \ --header "content-type: application/json" \ --data ' { "apiIntegrationId": "0", "linkedAppId": "0", "linkedAppType": "MOBILE_DEVICE_APP", "claims": { "targets": ["MOBILE_DEVICE_ID"] } } '
Terminer la configuration de l'enregistrement d'app
Modifiez l'enregistrement de l'app Jamf Return to Service
Définissez la portée
Ajoutez ce qui suit à App Configuration :
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>OAUTH_AUTH_CODE</key> <string>$OAUTH_AUTH_CODE</string> <key>APP_CONFIG_REINSTALL_CODE</key> <string>$APP_CONFIG_REINSTALL_CODE</string> </dict>(iOS/iPadOS facultatif) Déployez un Web Clip pour prendre en charge une icône et un nom d'affichage personnalisés :
- Label : nom d'affichage personnalisé sur l'écran d'accueil
- URL :
return-to-service:// - Icon : téléversez une icône personnalisée
- Cochez full screen pour supprimer l'invite utilisateur d'ouverture de l'app
tvOS uniquement : Créez un autre enregistrement d'app dans Jamf Pro si l'un des cas suivants s'applique :
- L'enregistrement d'app Jamf Return to Service existant utilise la méthode de distribution « Make available in Self Service ». tvOS nécessite « Install Automatically/Prompt Users to Install ».
- L'enregistrement d'app Jamf Return to Service existant a été créé avant Jamf Return to Service 2.5.0. Avant la v2.5.0, tvOS n'était pas pris en charge et l'enregistrement d'app n'est activé que pour la prise en charge iOS/iPadOS.
Pendant le flux Setup Assistant après l'effacement, ne cliquez pas sur la télécommande et attendez que l'écran d'accueil apparaisse. Cela peut prendre jusqu'à 3 minutes après le redémarrage.
Si la télécommande n'est pas appairée avec l'Apple TV après le retour à l'écran d'accueil, appuyez simultanément sur les boutons menu et volume haut (+) en tenant la télécommande près de l'Apple TV.
Vous êtes maintenant prêt à découvrir le retour en service sans intervention !
Activer le flux utilisateur final (implémentation Legacy)
Intégration API
Créer l'API Role
Dans Settings > System > API Roles and Clients :
- Sélectionnez l'onglet API Roles
- Cliquez sur le bouton + New
- Définissez le Display name sur « Return to Service »
- Sélectionnez les privilèges suivants :
- Read iOS Configuration Profiles
- Send Mobile Device Remote Wipe Command
- View MDM command information in Jamf Pro API
- Read Mobile Devices
- Cliquez sur Save
Créer l'API Client
Dans Settings > System > API Roles and Clients :
- Sélectionnez l'onglet API Clients
- Cliquez sur le bouton + New
- Définissez le Display name sur « Return to Service »
- Sélectionnez l'API Role créé à l'étape précédente
- Sélectionnez le bouton « Enable API Client »
- Cliquez sur Save
- Cliquez sur le bouton Generate client secret
- Cliquez sur le bouton create secret
- Copiez/Enregistrez le client ID et le client secret pour une utilisation ultérieure
- Cliquez sur Close
Profil de configuration réseau
- Créez ou utilisez un profil de configuration existant contenant le payload Wi-Fi de votre réseau d'intégration
- Notez l'ID du profil de configuration dans l'URL affichée dans la barre d'adresse du navigateur (seul l'ID est utilisé, pas l'URL complète) :
https://yourinstance.jamfcloud.com/iOSConfigurationProfiles.html?id=18&o=rDans cet exemple, l'ID est18.
Remarque : Le comportement par défaut de l'app est de conserver le profil de configuration réseau Return to Service tout au long de setup assistance et de l'enrôlement. L'instance du profil de configuration réseau utilisée pour Return to Service ne sera pas gérée. Tout profil de configuration réseau géré aura la priorité sur le profil de configuration non géré. Le profil non géré peut être supprimé à l'aide de la clé managed app config
rts_wifi_removal_secondsrépertoriée dans l'Annexe A.
Managed App Configuration
Remplacez les clés suivantes dans le modèle ci-dessous :
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>MANAGEMENTID</key> <string>$MANAGEMENTID</string> <key>client_id</key> <string>ENTER_YOUR_CLIENT_ID_HERE</string> <key>client_secret</key> <string>ENTER_YOUR_CLIENT_SECRET_HERE</string> <key>rts_wifi_config_profile_id</key> <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string> </dict>Clé App Config Valeur client_idClient ID enregistré à une étape précédente client_secretClient Secret enregistré à une étape précédente rts_wifi_config_profile_idID du profil de configuration avec payload Wi-Fi noté ci-dessus Enregistrez la managed app config pour une utilisation ultérieure.
Configuration de l'enregistrement d'app
- Distribuez l'app Return to Service à Jamf Pro à l'aide du flux Volume Purchasing.
- Ajoutez l'app au catalogue d'apps de Jamf Pro si elle n'a pas été créée automatiquement et complétez ce qui suit, puis enregistrez :
- General
- Scope
- Managed Distribution — Cochez Assign Content Purchased in Volume
- App Configuration — Copiez la managed app config ci-dessus
- (iOS/iPadOS facultatif) Déployez un Web Clip pour prendre en charge une icône et un nom d'affichage personnalisés :
- Label : nom d'affichage personnalisé sur l'écran d'accueil
- URL :
return-to-service:// - Icon : téléversez une icône personnalisée
- Cochez full screen pour supprimer l'invite utilisateur d'ouverture de l'app
tvOS uniquement : Créez un autre enregistrement d'app en répétant l'étape 2 ci-dessus dans Jamf Pro si l'un des cas suivants s'applique :
- L'enregistrement d'app Jamf Return to Service existant utilise la méthode de distribution « Make available in Self Service ». tvOS nécessite « Install Automatically/Prompt Users to Install ».
- L'enregistrement d'app Jamf Return to Service existant a été créé avant Jamf Return to Service 2.5.0. Avant la v2.5.0, tvOS n'était pas pris en charge et l'enregistrement d'app n'est activé que pour la prise en charge iOS/iPadOS.
Pendant le flux Setup Assistant après l'effacement, ne cliquez pas sur la télécommande et attendez que l'écran d'accueil apparaisse. Cela peut prendre jusqu'à 3 minutes après le redémarrage.
Si la télécommande n'est pas appairée avec l'Apple TV après le retour à l'écran d'accueil, appuyez simultanément sur les boutons menu et volume haut (+) en tenant la télécommande près de l'Apple TV.
Vous êtes maintenant prêt à découvrir le retour en service sans intervention !
Annexe A-1 : Managed App Configuration (implémentation Legacy)
Paires Clé/Valeur
Remarque : Toutes les valeurs sont de type
string
| Clé | Valeur | Description |
|---|---|---|
JPS_URL |
$JPS_URL |
URL de l'instance Jamf Pro Server |
JSSID |
$JSSID |
JSSID de l'appareil exécutant l'app |
MANAGEMENTID |
$MANAGEMENTID |
MANAGEMENTID de l'appareil exécutant l'app |
client_id |
<API Client ID> |
Client ID de l'API Integration |
client_secret |
<API Client secret> |
Client Secret de l'API Integration |
rts_wifi_config_profile_id |
<config profile id> |
Profil de configuration contenant 1 ou plusieurs payloads Wi-Fi utilisés pour return to service |
rts_header_label |
(facultatif) Par défaut « Return to Service » | Texte affiché en haut de l'écran |
rts_reset_label |
(facultatif) Par défaut « Tap Button to Reset » | Texte invitant à démarrer |
rts_cancel_label |
(facultatif) Par défaut « Tap Button to Cancel » | Texte invitant à annuler |
rts_access_passcode |
(facultatif) Par défaut « » (vide) | Nouveau dans la version 2.4.7. Réglez sur une valeur alphanumérique pour activer l'exigence d'un code d'accès pour utiliser l'app |
rts_countdown_time |
(facultatif) Par défaut « 5 » (en secondes) | Nouveau dans la version 2.4.8. Nombre de secondes disponibles pour annuler avant l'effacement de l'appareil |
rts_wifi_removal_seconds |
(facultatif) Par défaut « 0 » (en secondes) | Nouveau dans la version 2.4.10. Nombre de secondes avant que le profil de configuration utilisé pendant Return to Service ne soit supprimé de l'appareil |
rts_app_preservation |
(facultatif) Par défaut « no » | Nouveau dans la version 3.0.0. Réglez sur « yes » pour activer la préservation des apps. Après le premier enrôlement réussi de l'appareil, les événements Return to Service suivants installeront les apps gérées dans la portée à partir du snapshot sur l'appareil. Voir Annexe F |
rts_no_wifi |
(facultatif) Par défaut « no » | Nouveau dans la version 3.1.1. Réglez sur « yes » pour prendre en charge les appareils connectés en cellulaire ou Ethernet et ignorer rts_wifi_config_profile_id |
Modèle complet
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>client_id</key>
<string>ENTER_YOUR_CLIENT_ID_HERE</string>
<key>client_secret</key>
<string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
<key>rts_wifi_config_profile_id</key>
<string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
<key>rts_wifi_removal_seconds</key>
<string>0</string>
<key>rts_app_preservation</key>
<string>no</string>
</dict>
Annexe A-2 : Managed App Configuration (implémentation Recommended)
Paires Clé/Valeur
Remarque : Toutes les valeurs sont de type
string
| Clé | Valeur | Description |
|---|---|---|
JPS_URL |
$JPS_URL |
URL de l'instance Jamf Pro Server |
JSSID |
$JSSID |
JSSID de l'appareil exécutant l'app |
OAUTH_AUTH_CODE |
$OAUTH_AUTH_CODE |
Requis |
APP_CONFIG_REINSTALL_CODE |
$APP_CONFIG_REINSTALL_CODE |
Requis avec OAUTH_AUTH_CODE |
rts_header_label |
(facultatif) Par défaut « Return to Service » | Texte affiché en haut de l'écran |
rts_reset_label |
(facultatif) Par défaut « Tap Button to Reset » | Texte invitant à démarrer |
rts_cancel_label |
(facultatif) Par défaut « Tap Button to Cancel » | Texte invitant à annuler |
rts_access_passcode |
(facultatif) Par défaut « » (vide) | Nouveau dans la version 2.4.7. Réglez sur une valeur alphanumérique pour activer l'exigence d'un code d'accès pour utiliser l'app |
rts_countdown_time |
(facultatif) Par défaut « 5 » (en secondes) | Nouveau dans la version 2.4.8. Nombre de secondes disponibles pour annuler avant l'effacement de l'appareil |
Modèle complet
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
</dict>
Annexe B : Activer le flux console Jamf Pro (Appareil cible)
Prérequis
- Flux utilisateur final configuré et testé avec succès
- App Jamf Return to Service distribuée aux appareils cibles
Exemple de configuration Jamf Pro
Modifier la Managed App Configuration
Ajoutez ce qui suit à la managed app configuration de Jamf Return to Service si absent :
<key>rts_auto</key> <string>yes</string>Paramètre de ré-enrôlement
Dans Settings > Global > Re-enrollment :
Si non coché, cliquez sur Edit, sélectionnez « Clear extension attribute values on computers and mobile devices », puis cliquez sur Save.
Ajouter un Extension Attribute
Dans Settings > Device Management > Extension Attributes :
- Cliquez sur le bouton + New
- Définissez le Display Name sur « Return to Service »
- Définissez l'Input Type sur Pop-Up Menu
- Cliquez sur le bouton + Add. Ajoutez « Start » comme choix
- Cliquez sur le bouton + Add. Ajoutez « Cancel » comme choix
- Cliquez sur Save
- Cliquez sur Save
Ajouter un Smart Device Group
Dans Mobile Devices > Smart Device Groups :
- Cliquez sur le bouton + New
- Sélectionnez l'onglet Mobile Device Group
- Définissez le Display Name sur « Return to Service »
- Sélectionnez l'onglet Criteria
- Cliquez sur le bouton + Add et cliquez sur le bouton Show Advanced Criteria
- Choisissez « Return to Service »
- Réglez l'Operator sur « is » et la valeur sur « Start »
- Cliquez sur le bouton + Add
- Choisissez « App Name »
- Réglez l'Operator sur « has » et la valeur sur « Return to Service »
- Cliquez sur Save
Créer un profil de configuration Single App Mode
Dans Mobile Devices > Configuration Profiles :
- Cliquez sur le bouton + New
- Sélectionnez General
- Définissez le Name sur « Single App Mode (Return to Service) »
- Sélectionnez « Single App Mode » dans la liste des payloads et cliquez sur le bouton Configure
- Sélectionnez « Jamf Return to Service » dans le menu pop-up « Lock to App »
- Sélectionnez l'onglet Scope
- Cliquez sur le bouton + Add
- Sélectionnez l'onglet « Mobile Device Groups »
- Cliquez sur le bouton Add à côté du nom de groupe « Return to Service »
- Cliquez sur Save
Envoyer à l'appareil mobile
Dans l'enregistrement de l'appareil mobile cible, effectuez les 3 étapes suivantes :
- Cliquez sur le bouton Edit dans l'onglet Inventory : General
- Cliquez sur Start dans le menu pop-up « Return to Service »
- Cliquez sur le bouton Save
L'app Jamf Return to Service se lancera automatiquement sur l'appareil cible et exécutera Return to Service sans aucune interaction utilisateur.
Annexe C : Activer le flux console Jamf Pro (Action de masse)
Prérequis
- Flux utilisateur final configuré et testé avec succès
- App Jamf Return to Service distribuée aux appareils cibles
- Lors du ré-enrôlement, la capacité d'effacer ou de définir l'attribut Building ou Department de l'appareil
Exemple de configuration Jamf Pro
Remarque : L'exemple de configuration suivant utilise un extension attribute effacé comme attribut pour déclencher Return to Service.
Modifier la Managed App Configuration
Ajoutez ce qui suit à la managed app configuration de Jamf Return to Service si absent :
<key>rts_auto</key> <string>yes</string>Paramètre de ré-enrôlement
Dans Settings > Global > Re-enrollment :
Si non coché, cliquez sur Edit, sélectionnez « Clear user and location information on mobile devices and computers », puis cliquez sur Save.
Remarque : D'autres options pour définir les attributs building ou department pendant l'enrôlement incluent le paramétrage dans prestage enrollment ou inventory preload.
Ajouter Return to Service à l'attribut
Dans Settings > Network > Departments :
- Cliquez sur le bouton + New. Définissez le Display Name sur « Return to Service ». Cliquez sur Save
- Cliquez sur la flèche de retour
- Cliquez sur le bouton + New. Définissez le Display Name sur « Cancel ». Cliquez sur Save
Ajouter un Smart Device Group
Dans Mobile Devices > Smart Device Groups :
- Cliquez sur le bouton + New
- Sélectionnez l'onglet Mobile Device Group
- Définissez le Display Name sur « Return to Service »
- Sélectionnez l'onglet Criteria
- Cliquez sur le bouton + Add
- Choisissez « Department »
- Réglez l'Operator sur « is » et la valeur sur « Start »
- Cliquez sur le bouton + Add
- Choisissez « App Name »
- Réglez l'Operator sur « has » et la valeur sur « Return to Service »
- Cliquez sur Save
Créer un profil de configuration Single App Mode
Dans Mobile Devices > Configuration Profiles :
- Cliquez sur le bouton + New
- Sélectionnez General
- Définissez le Name sur « Single App Mode (Return to Service) »
- Sélectionnez « Single App Mode » dans la liste des payloads et cliquez sur le bouton Configure
- Sélectionnez « Jamf Return to Service » dans le menu pop-up « Lock to App »
- Sélectionnez l'onglet Scope
- Cliquez sur le bouton + Add
- Sélectionnez l'onglet « Mobile Device Groups »
- Cliquez sur le bouton Add à côté du nom de groupe « Return to Service »
- Cliquez sur Save
Action de masse vers un Mobile Device Group
Sélectionnez le smart device group cible :
- Cliquez sur le bouton View et cliquez sur le bouton Action
- Cliquez sur le bouton Next (« Edit the Building and Department » est l'action par défaut)
- Choisissez « Return to Service » dans le menu pop-up Department
- Cliquez sur le bouton Next et cliquez sur le bouton Done
L'app Jamf Return to Service se lancera automatiquement sur les appareils cibles et exécutera Return to Service sans aucune interaction utilisateur.
Annexe D : Activer le flux Auto Return to Service Healthcare Listener (Auto RtS) avec inventory preload
Prérequis
- Flux utilisateur final configuré et testé avec succès
- App Jamf Return to Service distribuée aux appareils cibles
- Lors du ré-enrôlement, la capacité de définir l'extension attribute de l'appareil à l'aide d'inventory preload
- Jamf Healthcare Listener installé et configuré
Exemple de configuration Jamf Pro
Modifier la Managed App Configuration
Ajoutez ce qui suit à la managed app configuration de Jamf Return to Service si absent :
<key>rts_auto</key> <string>yes</string>Ajouter un Extension Attribute
Dans Settings > Device Management > Extension Attributes :
- Cliquez sur le bouton + New
- Définissez le Display Name sur « Auto Return to Service »
- Définissez la Description sur « Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app »
- Définissez le Data Type sur String
- Définissez Inventory Display sur Extension Attributes
- Définissez l'Input type sur Pop-up Menu
- Sélectionnez le bouton + Add. Tapez « Ready »
- Cliquez sur Save dans le choix du Pop-up Menu
- Cliquez sur Save dans le coin inférieur droit
Ajouter un Smart Device Group
Dans Mobile Devices > Smart Device Groups :
- Cliquez sur le bouton + New
- Sélectionnez l'onglet Mobile Device Group
- Définissez le Display Name sur « Auto Return to Service »
- Sélectionnez l'onglet Criteria
- Cliquez sur le bouton + Add
- Choisissez l'extension attribute « Auto Return to Service » que vous avez créé précédemment
- Réglez l'Operator sur « is » et laissez la valeur vide
- Cliquez sur le bouton + Add
- Choisissez « App Name »
- Réglez l'Operator sur « has » et la valeur sur « Return to Service »
- Cliquez sur Save
Créer un profil de configuration Single App Mode
Dans Mobile Devices > Configuration Profiles :
- Cliquez sur le bouton + New
- Sélectionnez General
- Définissez le Name sur « Single App Mode (Return to Service) »
- Sélectionnez « Single App Mode » dans la liste des payloads et cliquez sur le bouton Configure
- Sélectionnez « Jamf Return to Service » dans le menu pop-up « Lock to App »
- Sélectionnez l'onglet Scope
- Cliquez sur le bouton + Add
- Sélectionnez l'onglet « Mobile Device Groups »
- Cliquez sur le bouton Add à côté du nom de groupe « Auto Return to Service »
- Cliquez sur Save
Créer une règle Healthcare Listener
Dans Settings > Server > Infrastructure Managers :
Remarque : Si Healthcare Listener est déjà configuré dans votre environnement pour effacer un appareil, vous devez remplacer les règles existantes pour discharge/transfer par les suivantes.
- Sélectionnez votre Healthcare Listener. Sélectionnez Edit. Cliquez sur le bouton + Add
- Créez un Display Name de votre choix (Exemple : A03 - Auto Return to Service)
- Set Remote Command : Clear Extension Attribute
- Set Mobile Device Extension Attribute : Auto Return to Service
- Select ADT message to automatically run rule (Exemple : Patient Discharge: A03 / Patient Transfer: A02)
- Cliquez sur Save
Remarque : Si des codes d'accès sont appliqués sur les appareils patient (peu courant), créez une autre règle pour émettre une commande à distance clear passcode lors d'un événement ADT.
Ajouter Inventory Preload pour les appareils patient
Dans Settings > Global > Inventory Preload :
Si vous avez déjà configuré inventory preload, modifiez votre modèle pour ajouter une colonne nommée EA Auto Return To Service (doit correspondre à l'extension attribute créé précédemment).
- Définissez le statut dans « Auto Return to Service » sur Ready
- Sélectionnez File Upload et téléversez le modèle inventory preload
Tester manuellement le flux Auto Return to Service
Dans l'enregistrement de l'appareil mobile cible, effectuez les 3 étapes suivantes :
- Cliquez sur le bouton Edit dans l'onglet Inventory : Extension Attributes
- Sélectionnez <Blank> dans le menu pop-up « Auto Return to Service »
- Cliquez sur le bouton Save
L'app Jamf Return to Service se lancera automatiquement sur l'appareil cible et exécutera Return to Service sans aucune interaction utilisateur.
Annexe E : Activer le flux Auto Return to Service Healthcare Listener (Auto RtS) sans inventory preload
Prérequis
- Flux utilisateur final configuré et testé avec succès
- App Jamf Return to Service distribuée aux appareils cibles
- NE PAS effacer les extension attributes pendant le ré-enrôlement
- Jamf Healthcare Listener installé et configuré
Exemple de configuration Jamf Pro
Modifier la Managed App Configuration
Ajoutez ce qui suit à la managed app configuration de Jamf Return to Service si absent :
<key>JSSID</key> <string>$JSSID</string> <key>rts_auto</key> <string>yes</string> <key>rts_hcl</key> <string>yes</string> <key>rts_hcl_ea_name</key> <string>Auto Return to Service</string> <key>rts_hcl_ea_value</key> <string>Ready</string>Modifier l'API Role
Ajoutez le privilège suivant à l'API Role Return to Service :
- Update Mobile Devices
Ajouter un Extension Attribute
Dans Settings > Device Management > Extension Attributes :
- Cliquez sur le bouton + New
- Définissez le Display Name sur « Auto Return to Service »
- Définissez la Description sur « Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app »
- Définissez le Data Type sur String
- Définissez Inventory Display sur Extension Attributes
- Définissez l'Input type sur Pop-up Menu
- Sélectionnez le bouton + Add. Tapez « Ready »
- Cliquez sur Save dans le choix du Pop-up Menu
- Cliquez sur Save dans le coin inférieur droit
Ajouter un Smart Device Group
Dans Mobile Devices > Smart Device Groups :
- Cliquez sur le bouton + New
- Sélectionnez l'onglet Mobile Device Group
- Définissez le Display Name sur « Auto Return to Service »
- Sélectionnez l'onglet Criteria
- Cliquez sur le bouton + Add
- Choisissez l'extension attribute « Auto Return to Service » que vous avez créé précédemment
- Réglez l'Operator sur « is » et laissez la valeur vide
- Cliquez sur le bouton + Add
- Choisissez « App Name »
- Réglez l'Operator sur « has » et la valeur sur « Return to Service »
- Cliquez sur Save
Créer un profil de configuration Single App Mode
Dans Mobile Devices > Configuration Profiles :
- Cliquez sur le bouton + New
- Sélectionnez General
- Définissez le Name sur « Single App Mode (Return to Service) »
- Sélectionnez « Single App Mode » dans la liste des payloads et cliquez sur le bouton Configure
- Sélectionnez « Jamf Return to Service » dans le menu pop-up « Lock to App »
- Sélectionnez l'onglet Scope
- Cliquez sur le bouton + Add
- Sélectionnez l'onglet « Mobile Device Groups »
- Cliquez sur le bouton Add à côté du nom de groupe « Auto Return to Service »
- Cliquez sur Save
Créer une règle Healthcare Listener
Dans Settings > Server > Infrastructure Managers :
Remarque : Si Healthcare Listener est déjà configuré dans votre environnement pour effacer un appareil, vous devez remplacer les règles existantes pour discharge/transfer par les suivantes.
- Sélectionnez votre Healthcare Listener. Sélectionnez Edit. Cliquez sur le bouton + Add
- Créez un Display Name de votre choix (Exemple : A03 - Auto Return to Service)
- Set Remote Command : Clear Extension Attribute
- Set Mobile Device Extension Attribute : Auto Return to Service
- Select ADT message to automatically run rule (Exemple : Patient Discharge: A03 / Patient Transfer: A02)
- Cliquez sur Save
Remarque : Si des codes d'accès sont appliqués sur les appareils patient (peu courant), créez une autre règle pour émettre une commande à distance clear passcode lors d'un événement ADT.
Tester manuellement le flux Auto Return to Service
Dans l'enregistrement de l'appareil mobile cible, effectuez les 3 étapes suivantes :
- Cliquez sur le bouton Edit dans l'onglet Inventory : Extension Attributes
- Sélectionnez <Blank> dans le menu pop-up « Auto Return to Service »
- Cliquez sur le bouton Save
L'app Jamf Return to Service se lancera automatiquement sur l'appareil cible et exécutera Return to Service sans aucune interaction utilisateur.
Annexe F : Activer App Preservation (implémentation Legacy)
Prérequis
- iOS/iPadOS 26.0 ou version ultérieure
- Jamf Pro 11.20 ou version ultérieure
Exemple de configuration Jamf Pro
Modifier la Managed App Configuration
Ajoutez ce qui suit à la managed app configuration de Jamf Return to Service si absent :
<key>rts_app_preservation</key> <string>yes</string> <key>JSSID</key> <string>$JSSID</string>Modifier l'API Role
Ajoutez le privilège suivant à l'API Role Return to Service si absent :
- Read Mobile Devices
Activer PreStage
- Cochez Allow use of the Return to Service option during device reset
- Sélectionnez le profil de configuration Wi-Fi
- Cochez Preserve managed apps
- Définissez la portée des appareils sur PreStage
Remarque : L'app utilisera le profil de configuration Wi-Fi défini dans la managed app config et NON le profil défini dans le PreStage. Le profil défini dans le PreStage ne doit contenir qu'un seul payload Wi-Fi et aucun autre payload.
Return to Service initial
- Lancez Return to Service depuis l'app
- Jamf Pro mettra en dépôt le bootstrap token et préparera l'appareil pour la préservation des apps
Return to Service après l'initial
- Lancez Return to Service depuis l'app
- Les apps gérées dans la portée seront installées à partir du snapshot sur l'appareil si présent, plutôt que depuis le réseau
Mentions légales
- Contrat d'utilisation : Application End User License Agreement
- Politique de confidentialité : Jamf Privacy Policy