Device Helper란?
Device Helper는 "프론트라인 관리자"가 대상 모바일 디바이스에서 제한된 관리 및 보안 작업을 수행할 수 있도록 지원하는 Jamf Mobile Assist 네이티브 iOS 및 iPadOS 애플리케이션의 일부입니다. 이러한 프론트라인 관리자 그룹은 종종 IT 팀과 디바이스 최종 사용자 사이에 위치하며, 때로는 모바일 기술의 비즈니스 성과에 대한 책임을 집니다.
소매점 관리자, 현장 서비스 기술자, 병동 간호 코디네이터 - 이들은 모바일 플릿의 성과에 책임이 있으며, 도움이 필요한 순간에 최종 사용자 가까이에 있는 경우가 많은 개인의 몇 가지 예에 불과합니다. 이러한 중요한 팀 구성원이 부서의 디바이스 그룹을 수집하고 추적하며, 디바이스가 분실, 도난, 발견 또는 잘못 구성되었을 때 IT 티켓을 제출하는 데 얽매이게 하는 대신, 애초에 문제를 예방할 수 있는 다른 방법이 있다면 어떨까요? 이러한 프론트라인 관리자가 문제가 발생하는 바로 그 시간과 장소에서 즉시 문제를 해결할 수 있다면 어떨까요?
Device Helper는 Jamf Pro에 액세스할 수 없는 비IT 사용자에게 앱 형태로 기본적인 디바이스 관리 기능을 제공합니다. Device Helper 내에서 제공되는 작업은 사용자가 실시간으로 대상으로 지정하는, 환경 내의 승인된 관리 디바이스에서 수행할 수 있습니다.
이점
Jamf Mobile Assist는 다음 기능을 제공합니다.
프론트라인 관리자 작업... 간소화 디바이스 암호를 자동으로 지우고, 고유한 배경화면을 설정하거나, 즉석에서 디바이스를 재시작하거나 지웁니다. 이동 중에도 모바일 플릿의 상태를 유지하세요.
보안 작업... 간단한 스캔으로 프론트라인 관리자에게 친숙하고 쉬운 워크플로를 제공하세요. 조치를 취하려면 Device Helper용 특수 QR이 포함된 대상 디바이스의 배경화면을 스캔하기만 하면 됩니다.
IT 도움 없이... 플릿 유지 관리 기본적인 디바이스 유지 관리를 위한 일반적인 IT 프로세스가 사라집니다. IT 티켓이 해결되는 동안 디바이스가 서비스 중단 상태에 있지 않고, 즉시 사용할 수 있도록 반환되고 준비되도록 하세요.
각 역할에 맞는 사용자 지정 가능한 기능 각 팀 구성원의 요구에 맞게 제한된 기능을 갖춘 고유한 버전의 Device Helper를 배포하세요.
사용 사례 및 워크플로
Device Helper는 다양한 시나리오를 위해 배포할 수 있습니다. 특정 사용 사례에 따라 특정 사용자 그룹에 대해 하나 이상의 작업을 구성할 수 있습니다.
사용 사례: 사용자 페르소나별 사용자 지정 가능
| 페르소나 | 예시 사용 사례 | 예시 앱 기능 |
|---|---|---|
| Frontline Worker | 경우에 따라 프론트라인 워커는 대상 디바이스에서 수행할 수 있는 몇 가지 기본 작업이 필요할 수 있습니다. 예를 들어 간호사가 자신의 디바이스에서 Device Helper를 사용하여 환자 iPad에 조치를 취하는 경우가 있습니다. | - Clear Passcode - Restart Device |
| Frontline Manager | 프론트라인 워커가 자신의 디바이스에 문제가 있는 경우는 어떨까요? Frontline Manager는 추가 기능을 제공하는 다른 구성의 Device Helper를 갖출 수 있습니다. | - Remote Reset Workflow(예: Single Login용 원격 로그아웃) - Set Wallpaper - Restart Device |
| Field Services | 원격 시설에 근무하며 디바이스의 일상적인 유지 관리를 담당하는 "현장 실무" 인력입니다. Device Helper는 디바이스가 프로비저닝, 배포되고 서비스를 유지하도록 하는 기능으로 구성할 수 있습니다. | - Return to Service - Erase Device - Set Wallpaper - Assign Location - Transfer/Hold Device |
| IT | IT 팀 자체는 일상적인 관리를 위해 Jamf Pro에 액세스할 수 있지만, Device Helper도 이동 중 모바일 관리를 위해 사용할 수 있습니다. 이러한 사용자는 (Jamf Pro 콘솔에서 이러한 작업을 수행할 권한이 이미 있는 경우) Device Helper의 일부 또는 모든 기능을 사용할 수 있습니다. | - Return to Service - Erase Device - Set Wallpaper - Assign Location - Transfer/Hold Device |
대상 디바이스에 대한 작업 기능
| 기능 | 유형 | 설명 |
|---|---|---|
| Return to Service | MDM Command | Setup Assistant를 우회하기 위해 Return to Service와 함께 대상 디바이스에 원격 초기화 명령을 전송합니다. v 1.7.7에서 호환됨(iOS 17 및 iPadOS 17 필요). |
| Restart Device | MDM Command | 대상 디바이스를 재시작합니다. |
| Clear Passcode | MDM Command | 대상 디바이스의 암호를 지웁니다. |
| Set Wallpaper | MDM Command | 대상 디바이스에 배경화면을 설정합니다. |
| Remote Reset | Frontline Worker Remediation Workflow | 대상 디바이스에서 Single Login 프론트라인 워커를 원격으로 로그아웃합니다: 1) Jamf Setup EA를 "pending"으로 설정, 2) Clear Device Passcode, 3) 배경화면 설정. |
| Device Transfer | Healthcare Workflow | 병실/위치 이전 중 환자 침상 디바이스를 임시 보류 상태로 원격으로 설정합니다: 1) Jamf Setup EA 값을 "transfer"로 설정, 2) 배경화면 설정. |
| Assign Location | Healthcare Workflow | 새 값의 QR 스캔을 통해 대상 디바이스의 병실을 업데이트/할당합니다: 1) 스캔한 병실 QR 코드 값으로 위치 설정, 2) 배경화면 설정. |
사용자 경험
앱 구성에 따라 사용자 경험이 자동으로 변경됩니다.
엔드 투 엔드 워크플로:
- Device Helper — 목록에서 원격 작업 선택
- Action — 대상 디바이스의 QR 코드 스캔; MDM 작업 / 워크플로 트리거됨
- Result — 대상 디바이스가 사용 준비됨
사용자 지정 배경화면 배포 모델
Device Helper가 작동하려면 모바일 플릿이 사용자 지정 배경화면으로 준비되어 있어야 합니다. 이러한 배경화면에는 Device Helper가 스캔하여 원격 작업을 시작할 수 있는 QR 코드가 포함되어 있습니다.
디바이스를 준비하는 두 가지 방법이 있습니다.
온디바이스 구성: Jamf Pro에서 디바이스의 홈 화면에 "Set Wallpaper" 웹 클립이 배포됩니다. 웹 클립은 Jamf Mobile Assist 앱을 열고, 간단한 "1탭" 단계로 디바이스에 고유한 배경화면을 자동으로 생성하고 배포합니다.
자동 구성: 등록 또는 기타 Jamf Pro 이벤트 트리거 시 디바이스에 배경화면을 배포할 수 있는 웹훅 자동화 서비스(예: JAWA)를 구성합니다. 이를 통해 사용자 지정 배경화면 내의 데이터가 Jamf Mobile Assist 앱과 독립적으로 변경될 수 있으며, 동시에 앱이 원격 작업을 수행하는 데 필요한 QR 코드를 계속 제공합니다.
Assign Location 워크플로를 위한 환경 준비
"assign location" 워크플로의 경우 사용자는 대상 디바이스의 QR 코드를 스캔한 다음, 디바이스가 할당되어야 하는 위치를 스캔하라는 메시지를 받습니다.
이 워크플로를 준비하려면 조직에서 환경 내의 물리적 공간과 연결된 "병실/위치 QR 코드"를 만들어야 합니다. 이러한 QR 코드 값의 명명 규칙은 Jamf Pro의 기존 인벤토리 정보와 정확히 일치해야 합니다.
예시: Jamf Pro의 디바이스 인벤토리에 저장된 병실 번호가 "ACME-ICU-5-WEST"로 표시되는 경우 - 이것이 일치하는 위치 QR 코드입니다.
무료 온라인 QR 코드 생성기 또는 기타 도구를 사용하여 이러한 위치 코드를 만드세요.
설정 및 구성
Mobile Assist 앱에서 Device Helper에 액세스하려면 먼저 다음 단계를 완료해야 합니다.
Jamf Pro를 통해 Jamf Mobile Assist 앱 설치
- Volume Purchasing 워크플로를 사용하여 Jamf Pro에 앱 배포
- 자동으로 생성되지 않은 경우 Jamf Pro 앱 카탈로그에 Jamf Mobile Assist 추가
- Managed Distribution 탭에서 Assign Content Purchased in Volume 선택
- 현재는 범위를 지정하지 말고 App Configuration을 비워 두세요
- 다음 단계에서 참조할 수 있도록 브라우저 주소 표시줄에 표시된 URL에서 앱 레코드 ID를 기록해 두세요.
https://yourinstance.jamfcloud.com/mobileDeviceApps.html?id=18&o=r이 예시에서 ID는18입니다.
승인된 대상 디바이스
- 기존 Smart Group을 생성하거나 사용하여 Device Helper에서 워크플로를 받도록 승인된 대상 디바이스를 결정합니다. Smart Group의 기준은 언제든지 변경할 수 있지만 Smart Group을 삭제하지 마세요.
배경화면 및 Return to Service를 위한 Jamf Pro 사용자 계정 생성(선택 사항)
Settings > System > User Accounts and Groups에서 다음 사용자 지정 권한 세트를 사용하여 배경화면 설정 및 return to service 작업에 필요한 사용자를 추가합니다.
- Jamf Pro Server Objects: Mobile Device Configuration Profiles (Read)
- Jamf Pro Server Objects: Mobile Devices (Create)
- Jamf Pro Server Objects: Mobile Devices (Read)
- Jamf Pro Server Actions: Send Mobile Device Remote Wipe Command
- Jamf Pro Server Actions: Send Mobile Device Set Wallpaper Command
- Jamf Pro Server Actions: View MDM command information in Jamf Pro API
내장 도구로 Device Helper 활성화(Jamf App Wizard)
다음으로 Device Helper를 활성화하기 위해 Jamf Pro에서 몇 가지를 구성합니다. Mobile Assist 앱에는 Jamf App Wizard라는 도구가 포함되어 있습니다. 이 도구는 필요한 API Role 및 Client를 자동으로 설정하고 Device Helper의 Linked App Integration을 생성합니다.
Jamf Mobile Assist 앱을 액세스할 수 있는 디바이스로 범위 지정. App Configuration을 추가하지 마세요.
이 디바이스에서 Mobile Assist를 실행합니다. App Config가 없으면 Jamf App Wizard가 자동으로 열립니다. 배포 후 언제든지 다음 App Config 키를 사용하여 마법사를 열 수도 있습니다.
<key>wizard-mode</key> <string>yes</string>Administrator 권한이 있는 계정을 사용하여 Jamf Pro 인스턴스에 로그인합니다.
로딩이 완료되면 인스턴스의 모든 모바일 디바이스 앱이 표시됩니다. Jamf Mobile Assist 항목을 찾습니다. 참고: 항목이 여러 개인 경우 위 5단계의 ID를 참조로 사용하세요.
앱을 탭하여 세부 정보를 봅니다. 앱 설명에서 Begin App Integration을 선택합니다.
Assigner Integration 워크플로의 각 단계를 완료합니다.
- Mobile Assist 탭이 선택되어 있는지 확인
- API Role의 이름을 입력한 다음 Create API Role 클릭. 참고: 이미 존재하는 이름을 입력하면 오류가 반환됩니다.
- API Client의 이름을 입력한 다음 Create API Client 클릭
- 풀다운에서 Select Target Group. 이 그룹은 승인된 대상 디바이스 단계에서 생성한 smart group과 일치해야 합니다.
- Confirm App Link Request: 이 통합을 위해 생성된 이름과 객체 ID 검토
- 모든 것이 정상으로 보이면 Complete App Link 클릭
- 성공하면 Navigation 탭으로 이동하여 Return 버튼을 탭하여 이전 섹션으로 돌아갈 수 있습니다.
- 이제 Current Integrations 탭에서 통합을 볼 수 있습니다.
Managed App Config 사용자 지정 및 배포
- 부록 A의 Managed App Config 템플릿을 Key/Value Pair 표를 참조로 사용하여 편집합니다.
- 앱 구성을 복사하고 Mobile Assist 앱으로 이동합니다(Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration)
- 대상 디바이스에서 Device Helper를 수행하도록 승인된 관리자/제어 디바이스로 앱 범위를 지정합니다.
- Save
- 위 단계를 완료하면 이제 승인된 관리자/제어 디바이스에서 Jamf Mobile Assist를 열 수 있으며 Device Helper가 자동으로 실행됩니다. 표시되는 워크플로 메뉴는 앱 구성 설정에 따라 결정됩니다.
웹 클립 생성(선택 사항)
위 단계에 따라 또 다른 Jamf Mobile Assist 앱 레코드를 생성합니다. 원격 워크플로를 활성화하지 않도록 Managed App Config를 사용자 지정하고 Authorized Target Group으로 범위를 지정합니다.
- 새 구성 프로필을 생성하거나 기존 구성 프로필 사용
- 워크플로 요구 사항에 따라 다음 중 하나를 각각 포함하는 2개의 웹 클립 페이로드 추가:
jamf-mobile-assist://action?workflow=selfwallpaper jamf-mobile-assist://action?workflow=returntoservice - use fullscreen 선택
- 워크플로 요구 사항에 따라 위에서 승인된 대상 디바이스용으로 생성한 smart group과 같은 대상 디바이스로 범위 지정
- 저장
FAQ / 문제 해결
FAQ
웹 클립으로 배경화면을 수동으로 생성하고 싶지 않은 경우, 이를 자동화하는 방법이 있나요?
자동화 서버가 실시간으로 배경화면을 배포할 수 있습니다. 이러한 배경화면은 Jamf Mobile Assist와 독립적으로 Jamf Pro 이벤트를 기반으로 업데이트될 수 있습니다. 이는 최종 사용자 경험에 추가적인 유연성을 제공하지만, 유료 서비스 계약을 통한 추가 구성, 시간, 지원 등이 필요합니다. 자세한 내용은 Jamf 영업 담당자에게 문의하세요.
"대상" 디바이스와 "관리자/제어" 디바이스 모두에 Jamf Mobile Assist 앱 및/또는 웹 클립이 필요한가요?
사용 사례에 따라 다릅니다. 앱은 "관리자/제어" 디바이스에 필요합니다. 앱에서 배경화면을 설정하거나 Return to Service를 시작하는 경우, 적절한 웹 클립과 함께 디바이스에 앱을 설치해야 합니다.
하나의 Jamf Pro 인스턴스에 "assigner"와 "device helper" 모드를 모두 배포하려면 어떻게 하나요?
각 모드에 대해 적절한 모드별 앱 구성으로 별도의 앱 레코드를 생성합니다.
서로 다른 팀(예: IT, Field Services, Manager)을 위한 여러 구성을 가질 수 있나요?
예, Jamf Pro에서 서로 다른 앱 구성으로 여러 앱 레코드를 생성하고 적절하게 범위를 지정할 수 있습니다.
액세스를 어떻게 차단하나요?(예: 관리자가 IT 디바이스의 QR 코드를 스캔하는 경우)
권한 부여 앱 액세스를 위해 역할에 따라 서로 다른 앱 레코드가 활용되며, 권한 부여 대상 그룹이 대상 디바이스에 대한 액세스를 제어합니다.
Return to Service를 사용하기 위한 네트워크 요구 사항은 무엇인가요?
- Activation Lock이 비활성화되어 있어야 함
- Enrollment Customization은 지원되지 않음; Require Credentials for Enrollment은 지원되지 않음
- 802.1x 및 인증서 기반 네트워크는 등록에 지원되지 않음
- 캡티브 포털이 있는 네트워크(게스트 네트워크)는 권장되지 않음
문제 해결
Pro 콘솔의 앱 구성 관리 명령 오류, 앱 설치 실패 또는 앱 흰색 화면
해결 단계:
- 앱 구성 복사
- 앱 구성을 지우고 저장
- 앱 구성을 붙여넣고 저장
가능한 근본 원인: Jamf App Wizard를 실행하기 전에 앱 레코드가 범위 지정되었거나 앱 구성이 입력되었습니다.
대상 디바이스에서 워크플로를 시도한 후 Jamf Mobile Assist에 "Not Authorized" 대화 상자 프롬프트가 표시됨
해결 단계:
- 대상 디바이스가 승인된 대상 그룹의 현재 멤버인지 확인하고 다시 시도
가능한 근본 원인: 디바이스가 원래 멤버가 아니었거나, 워크플로 중 smart group 재계산으로 인해 멤버십이 변경되었습니다.
부록 A - Managed App Config 참조
템플릿
<dict>
<!-- Required keys (do not edit) -->
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
<!-- Authorized remote workflows (5 or less recommended) -->
<key>1-remote-reset-enabled</key>
<string>no</string>
<key>2-device-transfer-enabled</key>
<string>no</string>
<key>3-update-location-enabled</key>
<string>no</string>
<key>4-restart-device-enabled</key>
<string>no</string>
<key>5-erase-device-enabled</key>
<string>no</string>
<key>6-clear-passcode-enabled</key>
<string>no</string>
<key>7-set-wallpaper-enabled</key>
<string>no</string>
<key>8-return-to-service</key>
<string>no</string>
<!-- Required for set wallpaper and return to service -->
<key>api-username</key>
<string>ENTER_USERNAME_HERE</string>
<key>api-password</key>
<string>ENTER_PASSWORD_HERE</string>
<!-- Optional -->
<key>wallpaper-workflows-enabled</key>
<string>yes</string>
<key>device-role-ea</key>
<string>ENTER_YOUR_NAME_OF_EA_HERE</string>
<key>rts-wifi-config-profile-id</key>
<string>0</string>
</dict>
예시 1: 학교 교장
한 교육구에서 iPad를 구매하여 초등학교 학생 각각에게 하나씩 할당했습니다. 학교는 규모가 작고 현장 IT 직원이 없습니다. 교육구 중앙 사무실에서 근무하는 IT 코디네이터가 있지만, 항상 즉시 가용하지는 않을 수 있습니다. 교육구 행정부는 법률 자문과 협의하여, 학생 안전과 관련된 비상 상황의 경우 학교 교장이 학생 iPad의 암호를 지우고 콘텐츠에 액세스할 수 있는 정책을 수립했습니다. Mobile Assist 앱은 다음 앱 구성으로 교장의 iPad에 배포됩니다. 유일한 기능은 Reset Passcode입니다.
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
<key>6-clear-passcode-enabled</key>
<string>yes</string>
</dict>
키/값 쌍
참고: 모든 값은
string유형입니다.
| 키 | 값 | 설명 |
|---|---|---|
JPS_URL |
$JPS_URL |
Jamf Pro Server 인스턴스 URL |
JSSID |
$JSSID |
Jamf Mobile Assist를 실행하는 디바이스의 JSSID |
MANAGEMENTID |
$MANAGEMENTID |
Jamf Mobile Assist를 실행하는 디바이스의 MANAGEMENTID |
OAUTH_AUTH_CODE |
$OAUTH_AUTH_CODE |
필수 |
APP_CONFIG_REINSTALL_CODE |
$APP_CONFIG_REINSTALL_CODE |
OAUTH_AUTH_CODE와 함께 필수 |
1-remote-reset-enabled |
YES 또는 NO(기본값은 NO) | Remote Reset 워크플로 옵션 활성화 |
2-device-transfer-enabled |
YES 또는 NO(기본값은 NO) | Device Transfer 워크플로 옵션 활성화 |
3-update-location-enabled |
YES 또는 NO(기본값은 NO) | Update Location 워크플로 옵션 활성화 |
4-restart-device-enabled |
YES 또는 NO(기본값은 NO) | Restart Device 워크플로 옵션 활성화 |
5-erase-device-enabled |
YES 또는 NO(기본값은 NO) | Erase Device 워크플로 옵션 활성화 |
6-clear-passcode-enabled |
YES 또는 NO(기본값은 NO) | Clear Passcode 워크플로 옵션 활성화 |
7-set-wallpaper-enabled |
YES 또는 NO(기본값은 NO) | Set Wallpaper 워크플로 옵션 활성화 |
8-return-to-service |
YES 또는 NO(기본값은 NO) | Return to Service 워크플로 옵션 활성화 |
api-username |
<API service account username> |
앱 내 배경화면 작업 및 return to service에 필요 |
api-password |
<API service account password> |
앱 내 배경화면 작업 및 return to service에 필요 |
wallpaper-workflows-enabled |
YES 또는 NO(기본값은 YES) | Brander 배경화면 서비스를 사용하는 경우 NO로 설정 |
wallpaper-lock-screen-only |
YES 또는 NO(기본값은 NO) | 기본 동작은 잠금 화면과 홈 화면에 배경화면을 설치합니다. 잠금 화면에만 설치하려면 YES로 설정하세요. |
wallpaper-include-image |
YES 또는 NO(기본값은 YES) | 기본 동작은 배경화면에 이미지를 추가합니다. 배경화면 배경 이미지가 필요하지 않은 경우 NO로 설정하세요. |
wallpaper-image-url |
배경화면 배경 이미지의 URL(기본값은 https://jamf.it/background) |
wallpaper-include-image가 YES일 때 필수. 사용자 지정 배경화면 배경의 URL로 설정하세요. 권장 이미지 크기 및 유형은 1024x1024 PNG입니다. |
device-role-ea |
<extension attribute name>(기본값은 "Device Role") |
디바이스 역할/상태를 정의하는 데 사용되는 Extension Attribute |
rts-wifi-config-profile-id |
<config profile id> |
return to service에 사용되는 하나 이상의 Wi-Fi 페이로드를 포함하는 구성 프로필 |
clear-location |
YES 또는 NO(기본값은 NO) | Update Location 워크플로가 시작되기 전에 위치를 지우려면 YES로 설정하세요. |
법적 고지
- 사용 계약: Application End User License Agreement
- 개인정보 처리방침: Jamf Privacy Policy