Jamf Concepts
가이드

가이드

Jamf Return to Service

~18 min read
도움이 되었나요?

소개

iOS/iPadOS 17 및 tvOS 18에서 사용할 수 있는 Apple의 Return to Service 이전에는, 디바이스가 Jamf Pro를 통해 지워졌을 때 재등록 프로세스에서 사용자가 Setup Assistant 단계를 진행하기 전에 언어, 위치를 수동으로 선택하고 디바이스를 Wi-Fi에 다시 연결해야 했습니다. Return to Service를 사용하면 Jamf Pro가 Wi-Fi 설정을 제공하는 추가 옵션을 포함하는 초기화 명령을 전송할 수 있으므로, 사용자가 Wi-Fi에 수동으로 다시 연결할 필요가 없으며 언어와 위치도 자동으로 선택됩니다.

이 새로운 워크플로는 사용자 경험을 개선하여 Jamf Pro 초기화 후 사용자가 추가 수동 단계 없이 홈 화면으로 돌아가도록 합니다.

iOS/iPadOS 최종 사용자 경험: 한 번 탭 → 탭 없음 → 홈 화면

tvOS 최종 사용자 경험: 두 번 클릭 → 클릭 없음 → 홈 화면


최종 사용자 경험

앱을 실행하고 취소할 수 있는 5초 여유와 함께 초기화 버튼을 누르면, 디바이스가 아무런 상호 작용 없이 홈 화면으로 다시 서비스에 복귀합니다.

iOS/iPadOS 최종 사용자 경험: 한 번 탭 → 탭 없음 → 홈 화면

tvOS 최종 사용자 경험: 두 번 클릭 → 클릭 없음 → 홈 화면


중요: 새로운 구현 옵션

Jamf Return to Service 앱은 버전 3.1.3부터 LegacyRecommended라는 두 가지 구현 옵션을 제공합니다. Recommended는 네이티브 모바일 앱에서 Jamf Pro에 액세스하는 더 안전한 방법을 도입합니다. Jamf는 모든 신규 설치에 Recommended를 구현할 것을 권장합니다. 필수는 아니지만, Jamf는 기존 Legacy 구현이 Recommended 구현으로 마이그레이션할 것을 권장합니다.


요구 사항

iPad 및 iPhone

  • iOS/iPadOS 17 이상
  • Jamf Pro 10.50.0 이상(Legacy 구현에만 해당)
  • Jamf Pro 11.24.1 이상(Recommended 구현에만 해당)

Apple TV

  • tvOS 18 이상
  • Jamf Pro 11.13.0 이상(Legacy 구현에만 해당)
  • Jamf Pro 11.24.1 이상(Recommended 구현에만 해당)

모든 디바이스:

  • PreStage Enrollment로 범위 지정된 디바이스(Automated Device Enrollment)

제한 사항

  • Activation Lock이 비활성화되어 있어야 함(Legacy 구현에만 해당)
  • Enrollment Customization은 이전 등록 또는 다음 등록에 지원되지 않음
  • Require Credentials for Enrollment은 지원되지 않음
  • 802.1x 및 인증서 기반 네트워크는 등록에 지원되지 않음
  • 캡티브 포털이 있는 네트워크(게스트 네트워크)는 권장되지 않음

최종 사용자 워크플로 활성화(Recommended 구현)

참고: 다음 단계는 아래에 나열된 정확한 순서대로 완료해야 합니다.

Wi-Fi 구성 프로필

  • 온보딩 네트워크의 Wi-Fi 페이로드를 포함하는 구성 프로필을 생성하거나 기존 구성 프로필 사용

참고: 802.1x 및 인증서 기반 네트워크는 등록에 지원되지 않습니다. 캡티브 포털이 있는 네트워크(게스트 네트워크)는 권장되지 않습니다.

PreStage 활성화

  • Allow use of the Return to Service option during device reset 선택
  • Wi-Fi 구성 프로필 선택
  • Preserve managed apps 선택(선택 사항)

참고: 디바이스가 Preserve managed apps가 활성화된 상태로 PreStage를 통해 등록되면, 이후 디바이스가 Preserve managed apps를 선택하지 않은 상태로 PreStage를 통해 등록될 때까지 디바이스 OS를 원격으로 또는 사용자 시작으로 업데이트할 수 없습니다.

  • 디바이스를 PreStage로 범위 지정

참고: Enrollment Customization은 이전 등록 또는 다음 등록에 지원되지 않습니다. Require Credentials for Enrollment은 지원되지 않습니다.

초기 앱 레코드 설정

  1. Volume Purchasing 워크플로를 사용하여 Return to Service 앱을 Jamf Pro에 배포
  2. 자동으로 생성되지 않은 경우 Jamf Pro 앱 카탈로그에 Jamf Return to Service 추가
    • Managed Distribution: Assign Content Purchased in Volume 선택
    • 현재는 범위를 지정하지 말고 managed app configuration을 비워 두세요
    • Save 클릭
  3. 브라우저 주소 표시줄에 표시된 URL에서 앱 레코드 ID를 기록해 두세요. https://yourserver.jamfcloud.com/mobileDeviceApps.html?id=18&o=r

Linked App API 통합

  1. API Role 생성

    • Settings > System > API Roles and Clients에서 API Roles 탭 선택
    • + New 버튼 클릭
    • Display name을 "Return to Service"로 설정
    • 다음 권한을 선택하고 Save 클릭:
      • Send Mobile Device Remote Wipe Command
  2. API Client 생성

    • Settings > System > API Roles and Clients에서 API Clients 탭 선택
    • + New 버튼 클릭
    • Display name을 "Return to Service"로 설정
    • 이전 단계에서 생성한 API Role 선택
    • "Enable API Client" 버튼을 선택하고 Save 클릭
  3. 브라우저 주소 표시줄에 표시된 URL에서 API Client 레코드 ID를 기록해 두세요. https://yourserver.jamfcloud.com/view/settings/system-settings/apiroles-and-clients/api-clients/5

    참고: client secret을 생성하지 마세요.

  4. Jamf Pro API를 사용하여 Jamf Return to Service를 위에서 생성한 API Client에 연결

    "Create API Integrations" 권한이 있는 클라이언트 자격 증명을 사용하여 bearer token을 요청합니다. 자세한 내용은 Authentication and Authorization 문서를 참조하세요.

    A. bearer token 요청. "Create API Integrations" 권한이 있는 클라이언트 자격 증명의 저장된 값으로 yourserver.jamfcloud.com, your_client_id, your_client_secret을 수정하세요.

    TOKEN=$(curl -s -X POST "https://yourserver.jamfcloud.com/api/oauth/token" \
      --header "Content-Type: application/x-www-form-urlencoded" \
      --data-urlencode "grant_type=client_credentials" \
      --data-urlencode "client_id=your_client_id" \
      --data-urlencode "client_secret=your_client_secret" \
      | plutil -extract access_token raw -)
    

    B. 앱 연결. 위의 초기 앱 레코드 설정(3단계) 및 Linked App API 통합(3단계)에서 저장한 JPS 인스턴스 이름과 2개의 ID를 수정하세요.

    curl --request POST \
      --url https://yourserver.jamfcloud.com/api/v1/api-integrations-linked-app \
      --header "Authorization: Bearer $TOKEN" \
      --header "accept: application/json" \
      --header "content-type: application/json" \
      --data '
    {
      "apiIntegrationId": "0",
      "linkedAppId": "0",
      "linkedAppType": "MOBILE_DEVICE_APP",
      "claims": {
        "targets": ["MOBILE_DEVICE_ID"]
      }
    }
    '
    

앱 레코드 설정 완료

  1. Jamf Return to Service 앱 레코드 편집

  2. 범위 지정

  3. App Configuration에 다음을 추가:

    <dict>
      <key>JPS_URL</key>
      <string>$JPS_URL</string>
      <key>JSSID</key>
      <string>$JSSID</string>
      <key>OAUTH_AUTH_CODE</key>
      <string>$OAUTH_AUTH_CODE</string>
      <key>APP_CONFIG_REINSTALL_CODE</key>
      <string>$APP_CONFIG_REINSTALL_CODE</string>
    </dict>
    
  4. (iOS/iPadOS 선택 사항) 사용자 지정 아이콘 및 표시 이름을 지원하도록 Web Clip 배포:

    • Label: 홈 화면의 사용자 지정 표시 이름
    • URL: return-to-service://
    • Icon: 사용자 지정 아이콘 업로드
    • 앱을 열라는 사용자 프롬프트를 억제하려면 full screen 선택

tvOS 전용: 다음 중 하나에 해당하는 경우 Jamf Pro에서 또 다른 앱 레코드를 생성하세요.

  • 기존 Jamf Return to Service 앱 레코드가 "Make available in Self Service" 배포 방법을 사용합니다. tvOS에는 "Install Automatically/Prompt Users to Install"이 필요합니다.
  • 기존 Jamf Return to Service 앱 레코드가 Jamf Return to Service 2.5.0 이전에 생성되었습니다. v2.5.0 이전에는 tvOS가 지원되지 않았으며 앱 레코드는 iOS/iPadOS 지원에만 활성화됩니다.

초기화 후 Setup Assistant 흐름 중에는 리모컨을 클릭하지 말고 홈 화면이 나타날 때까지 기다리세요. 재시작 후 완료되기까지 최대 3분이 걸릴 수 있습니다.

홈 화면으로 돌아간 후 리모컨이 Apple TV와 페어링되지 않은 경우, 리모컨을 Apple TV에 가까이 둔 상태에서 메뉴 버튼과 볼륨 업(+) 버튼을 동시에 누르세요.

이제 제로 터치 return to service를 경험할 준비가 되었습니다!


최종 사용자 워크플로 활성화(Legacy 구현)

API 통합

  1. API Role 생성

    Settings > System > API Roles and Clients에서:

    • API Roles 탭 선택
    • + New 버튼 클릭
    • Display name을 "Return to Service"로 설정
    • 다음 권한 선택:
      • Read iOS Configuration Profiles
      • Send Mobile Device Remote Wipe Command
      • View MDM command information in Jamf Pro API
      • Read Mobile Devices
    • Save 클릭
  2. API Client 생성

    Settings > System > API Roles and Clients에서:

    • API Clients 탭 선택
    • + New 버튼 클릭
    • Display name을 "Return to Service"로 설정
    • 이전 단계에서 생성한 API Role 선택
    • "Enable API Client" 버튼 선택
    • Save 클릭
    • Generate client secret 버튼 클릭
    • create secret 버튼 클릭
    • 나중에 사용할 client ID와 client secret을 복사/저장
    • Close 클릭

네트워크 구성 프로필

  1. 온보딩 네트워크의 Wi-Fi 페이로드를 포함하는 구성 프로필을 생성하거나 기존 구성 프로필 사용
  2. 브라우저 주소 표시줄에 표시된 URL에서 구성 프로필 ID를 기록해 두세요(전체 URL이 아니라 ID만 사용됨). https://yourinstance.jamfcloud.com/iOSConfigurationProfiles.html?id=18&o=r 이 예시에서 ID는 18입니다.

참고: 앱의 기본 동작은 setup assistance 및 등록 전반에서 Return to Service 네트워크 구성 프로필을 유지하는 것입니다. Return to Service에 사용되는 네트워크 구성 프로필의 인스턴스는 관리되지 않습니다. 관리되는 네트워크 구성 프로필은 관리되지 않는 구성 프로필보다 우선합니다. 관리되지 않는 프로필은 부록 A에 나열된 managed app config 키 rts_wifi_removal_seconds를 사용하여 제거할 수 있습니다.

Managed App Configuration

  1. 아래 템플릿에서 다음 키를 교체하세요.

    <dict>
      <key>JPS_URL</key>
      <string>$JPS_URL</string>
      <key>JSSID</key>
      <string>$JSSID</string>
      <key>MANAGEMENTID</key>
      <string>$MANAGEMENTID</string>
      <key>client_id</key>
      <string>ENTER_YOUR_CLIENT_ID_HERE</string>
      <key>client_secret</key>
      <string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
      <key>rts_wifi_config_profile_id</key>
      <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
    </dict>
    
    App Config 키
    client_id 이전 단계에서 저장한 Client ID
    client_secret 이전 단계에서 저장한 Client Secret
    rts_wifi_config_profile_id 위에서 기록한 Wi-Fi 페이로드가 있는 구성 프로필의 ID
  2. 나중에 사용할 managed app config를 저장하세요.

앱 레코드 구성

  1. Volume Purchasing 워크플로를 사용하여 Return to Service 앱을 Jamf Pro에 배포합니다.
  2. 자동으로 생성되지 않은 경우 Jamf Pro 앱 카탈로그에 앱을 추가하고 다음을 완료한 다음 저장합니다.
    • General
    • Scope
    • Managed Distribution — Assign Content Purchased in Volume 선택
    • App Configuration — 위의 managed app config 복사
  3. (iOS/iPadOS 선택 사항) 사용자 지정 아이콘 및 표시 이름을 지원하도록 Web Clip 배포:
    • Label: 홈 화면의 사용자 지정 표시 이름
    • URL: return-to-service://
    • Icon: 사용자 지정 아이콘 업로드
    • 앱을 열라는 사용자 프롬프트를 억제하려면 full screen 선택

tvOS 전용: 다음 중 하나에 해당하는 경우 Jamf Pro에서 위 2단계를 반복하여 또 다른 앱 레코드를 생성하세요.

  • 기존 Jamf Return to Service 앱 레코드가 "Make available in Self Service" 배포 방법을 사용합니다. tvOS에는 "Install Automatically/Prompt Users to Install"이 필요합니다.
  • 기존 Jamf Return to Service 앱 레코드가 Jamf Return to Service 2.5.0 이전에 생성되었습니다. v2.5.0 이전에는 tvOS가 지원되지 않았으며 앱 레코드는 iOS/iPadOS 지원에만 활성화됩니다.

초기화 후 Setup Assistant 흐름 중에는 리모컨을 클릭하지 말고 홈 화면이 나타날 때까지 기다리세요. 재시작 후 완료되기까지 최대 3분이 걸릴 수 있습니다.

홈 화면으로 돌아간 후 리모컨이 Apple TV와 페어링되지 않은 경우, 리모컨을 Apple TV에 가까이 둔 상태에서 메뉴 버튼과 볼륨 업(+) 버튼을 동시에 누르세요.

이제 제로 터치 return to service를 경험할 준비가 되었습니다!


부록 A-1: Managed App Configuration(Legacy 구현)

키/값 쌍

참고: 모든 값은 string 유형입니다.

설명
JPS_URL $JPS_URL Jamf Pro Server 인스턴스 URL
JSSID $JSSID 앱을 실행하는 디바이스의 JSSID
MANAGEMENTID $MANAGEMENTID 앱을 실행하는 디바이스의 MANAGEMENTID
client_id <API Client ID> API Integration의 Client ID
client_secret <API Client secret> API Integration의 Client Secret
rts_wifi_config_profile_id <config profile id> return to service에 사용되는 하나 이상의 Wi-Fi 페이로드를 포함하는 구성 프로필
rts_header_label (선택 사항) 기본값은 "Return to Service" 화면 상단에 표시되는 텍스트
rts_reset_label (선택 사항) 기본값은 "Tap Button to Reset" 시작을 안내하는 텍스트
rts_cancel_label (선택 사항) 기본값은 "Tap Button to Cancel" 취소를 안내하는 텍스트
rts_access_passcode (선택 사항) 기본값은 ""(공백) 버전 2.4.7의 새로운 기능. 앱을 사용하기 위한 암호 요구 사항을 활성화하려면 영숫자 값으로 설정
rts_countdown_time (선택 사항) 기본값은 "5"(초 단위) 버전 2.4.8의 새로운 기능. 디바이스가 지워지기 전에 취소할 수 있는 시간(초)
rts_wifi_removal_seconds (선택 사항) 기본값은 "0"(초 단위) 버전 2.4.10의 새로운 기능. Return to Service 중 사용된 구성 프로필이 디바이스에서 제거되기 전의 시간(초)
rts_app_preservation (선택 사항) 기본값은 "no" 버전 3.0.0의 새로운 기능. 앱 보존을 활성화하려면 "yes"로 설정. 디바이스의 첫 번째 성공적인 등록 후, 이후 Return to Service 이벤트는 디바이스의 스냅샷에서 범위 내 관리 앱을 설치합니다. 부록 F 참조
rts_no_wifi (선택 사항) 기본값은 "no" 버전 3.1.1의 새로운 기능. 셀룰러 또는 이더넷 연결 디바이스를 지원하고 rts_wifi_config_profile_id를 무시하려면 "yes"로 설정

전체 템플릿

<dict>
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>MANAGEMENTID</key>
  <string>$MANAGEMENTID</string>
  <key>client_id</key>
  <string>ENTER_YOUR_CLIENT_ID_HERE</string>
  <key>client_secret</key>
  <string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
  <key>rts_wifi_config_profile_id</key>
  <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
  <key>rts_header_label</key>
  <string>Return to Service</string>
  <key>rts_reset_label</key>
  <string>Tap Button to Reset</string>
  <key>rts_cancel_label</key>
  <string>Tap Button to Cancel</string>
  <key>rts_access_passcode</key>
  <string></string>
  <key>rts_countdown_time</key>
  <string>5</string>
  <key>rts_wifi_removal_seconds</key>
  <string>0</string>
  <key>rts_app_preservation</key>
  <string>no</string>
</dict>

부록 A-2: Managed App Configuration(Recommended 구현)

키/값 쌍

참고: 모든 값은 string 유형입니다.

설명
JPS_URL $JPS_URL Jamf Pro Server 인스턴스 URL
JSSID $JSSID 앱을 실행하는 디바이스의 JSSID
OAUTH_AUTH_CODE $OAUTH_AUTH_CODE 필수
APP_CONFIG_REINSTALL_CODE $APP_CONFIG_REINSTALL_CODE OAUTH_AUTH_CODE와 함께 필수
rts_header_label (선택 사항) 기본값은 "Return to Service" 화면 상단에 표시되는 텍스트
rts_reset_label (선택 사항) 기본값은 "Tap Button to Reset" 시작을 안내하는 텍스트
rts_cancel_label (선택 사항) 기본값은 "Tap Button to Cancel" 취소를 안내하는 텍스트
rts_access_passcode (선택 사항) 기본값은 ""(공백) 버전 2.4.7의 새로운 기능. 앱을 사용하기 위한 암호 요구 사항을 활성화하려면 영숫자 값으로 설정
rts_countdown_time (선택 사항) 기본값은 "5"(초 단위) 버전 2.4.8의 새로운 기능. 디바이스가 지워지기 전에 취소할 수 있는 시간(초)

전체 템플릿

<dict>
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>OAUTH_AUTH_CODE</key>
  <string>$OAUTH_AUTH_CODE</string>
  <key>APP_CONFIG_REINSTALL_CODE</key>
  <string>$APP_CONFIG_REINSTALL_CODE</string>
  <key>rts_header_label</key>
  <string>Return to Service</string>
  <key>rts_reset_label</key>
  <string>Tap Button to Reset</string>
  <key>rts_cancel_label</key>
  <string>Tap Button to Cancel</string>
  <key>rts_access_passcode</key>
  <string></string>
  <key>rts_countdown_time</key>
  <string>5</string>
</dict>

부록 B: Jamf Pro 콘솔 워크플로 활성화(대상 디바이스)

요구 사항

  • 최종 사용자 워크플로가 성공적으로 구성 및 테스트됨
  • Jamf Return to Service 앱이 대상 디바이스에 배포됨

Jamf Pro 구성 예시

  1. Managed App Configuration 수정

    Jamf Return to Service managed app configuration에 없는 경우 다음을 추가하세요.

    <key>rts_auto</key>
    <string>yes</string>
    
  2. Re-enrollment 설정

    Settings > Global > Re-enrollment에서:

    선택되어 있지 않은 경우 Edit를 클릭하고 **"Clear extension attribute values on computers and mobile devices"**를 선택한 다음 Save를 클릭합니다.

  3. Extension Attribute 추가

    Settings > Device Management > Extension Attributes에서:

    • + New 버튼 클릭
    • Display Name을 "Return to Service"로 설정
    • Input Type을 Pop-Up Menu로 설정
    • + Add 버튼 클릭. 선택 항목으로 "Start" 추가
    • + Add 버튼 클릭. 선택 항목으로 "Cancel" 추가
    • Save 클릭
    • Save 클릭
  4. Smart Device Group 추가

    Mobile Devices > Smart Device Groups에서:

    • + New 버튼 클릭
    • Mobile Device Group 탭 선택
    • Display Name을 "Return to Service"로 설정
    • Criteria 탭 선택
    • + Add 버튼을 클릭하고 Show Advanced Criteria 버튼 클릭
    • "Return to Service" 선택
    • Operator를 "is"로 설정하고 값을 "Start"로 설정
    • + Add 버튼 클릭
    • "App Name" 선택
    • Operator를 "has"로 설정하고 값을 "Return to Service"로 설정
    • Save 클릭
  5. Single App Mode 구성 프로필 생성

    Mobile Devices > Configuration Profiles에서:

    • + New 버튼 클릭
    • General 선택
    • Name을 "Single App Mode (Return to Service)"로 설정
    • 페이로드 목록에서 "Single App Mode"를 선택하고 Configure 버튼 클릭
    • "Lock to App" 팝업 메뉴에서 "Jamf Return to Service" 선택
    • Scope 탭 선택
    • + Add 버튼 클릭
    • "Mobile Device Groups" 탭 선택
    • "Return to Service" 그룹 이름 옆의 Add 버튼 클릭
    • Save 클릭

모바일 디바이스로 전송

대상 모바일 디바이스 레코드에서 다음 3단계를 수행하세요.

  1. Inventory 탭: General에서 Edit 버튼 클릭
  2. "Return to Service" 팝업 메뉴에서 Start 클릭
  3. Save 버튼 클릭

Jamf Return to Service 앱이 대상 디바이스에서 자동으로 실행되어 사용자 상호 작용 없이 Return to Service를 실행합니다.


부록 C: Jamf Pro 콘솔 워크플로 활성화(대량 작업)

요구 사항

  • 최종 사용자 워크플로가 성공적으로 구성 및 테스트됨
  • Jamf Return to Service 앱이 대상 디바이스에 배포됨
  • 재등록 중 디바이스 Building 또는 Department 속성을 지우거나 설정하는 기능

Jamf Pro 구성 예시

참고: 다음 구성 예시는 Return to Service를 트리거하는 속성으로 지워진 extension attribute를 사용합니다.

  1. Managed App Configuration 수정

    Jamf Return to Service managed app configuration에 없는 경우 다음을 추가하세요.

    <key>rts_auto</key>
    <string>yes</string>
    
  2. Re-enrollment 설정

    Settings > Global > Re-enrollment에서:

    선택되어 있지 않은 경우 Edit를 클릭하고 **"Clear user and location information on mobile devices and computers"**를 선택한 다음 Save를 클릭합니다.

    참고: 등록 중 building 또는 department 속성을 설정하는 다른 옵션으로는 prestage enrollment 또는 inventory preload에서 설정하는 것이 있습니다.

  3. 속성에 Return to Service 추가

    Settings > Network > Departments에서:

    • + New 버튼 클릭. Display Name을 "Return to Service"로 설정. Save 클릭
    • 뒤로 화살표 클릭
    • + New 버튼 클릭. Display Name을 "Cancel"로 설정. Save 클릭
  4. Smart Device Group 추가

    Mobile Devices > Smart Device Groups에서:

    • + New 버튼 클릭
    • Mobile Device Group 탭 선택
    • Display Name을 "Return to Service"로 설정
    • Criteria 탭 선택
    • + Add 버튼 클릭
    • "Department" 선택
    • Operator를 "is"로 설정하고 값을 "Start"로 설정
    • + Add 버튼 클릭
    • "App Name" 선택
    • Operator를 "has"로 설정하고 값을 "Return to Service"로 설정
    • Save 클릭
  5. Single App Mode 구성 프로필 생성

    Mobile Devices > Configuration Profiles에서:

    • + New 버튼 클릭
    • General 선택
    • Name을 "Single App Mode (Return to Service)"로 설정
    • 페이로드 목록에서 "Single App Mode"를 선택하고 Configure 버튼 클릭
    • "Lock to App" 팝업 메뉴에서 "Jamf Return to Service" 선택
    • Scope 탭 선택
    • + Add 버튼 클릭
    • "Mobile Device Groups" 탭 선택
    • "Return to Service" 그룹 이름 옆의 Add 버튼 클릭
    • Save 클릭

모바일 디바이스 그룹에 대한 대량 작업

대상 Smart device group 선택:

  1. View 버튼을 클릭하고 Action 버튼 클릭
  2. Next 버튼 클릭("Edit the Building and Department"가 기본 작업임)
  3. Department 팝업 메뉴에서 "Return to Service" 선택
  4. Next 버튼을 클릭하고 Done 버튼 클릭

Jamf Return to Service 앱이 대상 디바이스에서 자동으로 실행되어 사용자 상호 작용 없이 Return to Service를 실행합니다.


부록 D: inventory preload를 사용한 Auto Return to Service Healthcare Listener 워크플로(Auto RtS) 활성화

요구 사항

  • 최종 사용자 워크플로가 성공적으로 구성 및 테스트됨
  • Jamf Return to Service 앱이 대상 디바이스에 배포됨
  • 재등록 중 inventory preload를 사용하여 디바이스 extension attribute를 설정하는 기능
  • Jamf Healthcare Listener 설정 및 구성됨

Jamf Pro 구성 예시

  1. Managed App Configuration 수정

    Jamf Return to Service managed app configuration에 없는 경우 다음을 추가하세요.

    <key>rts_auto</key>
    <string>yes</string>
    
  2. Extension Attribute 추가

    Settings > Device Management > Extension Attributes에서:

    • + New 버튼 클릭
    • Display Name을 "Auto Return to Service"로 설정
    • Description을 "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"로 설정
    • Data Type을 String으로 설정
    • Inventory Display를 Extension Attributes로 설정
    • Input type을 Pop-up Menu로 설정
    • + Add 버튼 선택. "Ready" 입력
    • 팝업 메뉴 선택 항목에서 Save 클릭
    • 오른쪽 하단 모서리에서 Save 클릭
  3. Smart Device Group 추가

    Mobile Devices > Smart Device Groups에서:

    • + New 버튼 클릭
    • Mobile Device Group 탭 선택
    • Display Name을 "Auto Return to Service"로 설정
    • Criteria 탭 선택
    • + Add 버튼 클릭
    • 이전에 생성한 "Auto Return to Service" extension attribute 선택
    • Operator를 "is"로 설정하고 값을 공백으로 둡니다
    • + Add 버튼 클릭
    • "App Name" 선택
    • Operator를 "has"로 설정하고 값을 "Return to Service"로 설정
    • Save 클릭
  4. Single App Mode 구성 프로필 생성

    Mobile Devices > Configuration Profiles에서:

    • + New 버튼 클릭
    • General 선택
    • Name을 "Single App Mode (Return to Service)"로 설정
    • 페이로드 목록에서 "Single App Mode"를 선택하고 Configure 버튼 클릭
    • "Lock to App" 팝업 메뉴에서 "Jamf Return to Service" 선택
    • Scope 탭 선택
    • + Add 버튼 클릭
    • "Mobile Device Groups" 탭 선택
    • "Auto Return to Service" 그룹 이름 옆의 Add 버튼 클릭
    • Save 클릭
  5. Healthcare Listener 규칙 생성

    Settings > Server > Infrastructure Managers에서:

    참고: 환경에서 Healthcare Listener가 이미 디바이스를 지우도록 설정되어 있는 경우, 퇴원/이전에 대한 기존 규칙을 다음으로 교체해야 합니다.

    • Healthcare Listener를 선택합니다. Edit 선택. + Add 버튼 클릭
    • 원하는 Display Name 생성(예: A03 - Auto Return to Service)
    • Set Remote Command: Clear Extension Attribute
    • Set Mobile Device Extension Attribute: Auto Return to Service
    • 규칙을 자동으로 실행할 ADT 메시지 선택(예: Patient Discharge: A03 / Patient Transfer: A02)
    • Save 클릭

    참고: 환자 디바이스에 암호가 적용되고 있는 경우(일반적이지 않음), ADT 이벤트에서 clear passcode 원격 명령을 실행하는 또 다른 규칙을 생성하세요.

  6. 환자 디바이스를 위한 Inventory Preload 추가

    Settings > Global > Inventory Preload에서:

    inventory preload가 이미 설정되어 있는 경우, EA Auto Return To Service라는 열을 추가하도록 템플릿을 수정하세요(이전에 생성한 extension attribute와 일치해야 함).

    • "Auto Return to Service"의 status를 Ready로 설정
    • File Upload를 선택하고 inventory preload 템플릿 업로드

Auto Return to Service 워크플로 수동 테스트

대상 모바일 디바이스 레코드에서 다음 3단계를 수행하세요.

  1. Inventory 탭: Extension Attributes에서 Edit 버튼 클릭
  2. "Auto Return to Service" 팝업 메뉴에서 <Blank> 선택
  3. Save 버튼 클릭

Jamf Return to Service 앱이 대상 디바이스에서 자동으로 실행되어 사용자 상호 작용 없이 Return to Service를 실행합니다.


부록 E: inventory preload 없이 Auto Return to Service Healthcare Listener 워크플로(Auto RtS) 활성화

요구 사항

  • 최종 사용자 워크플로가 성공적으로 구성 및 테스트됨
  • Jamf Return to Service 앱이 대상 디바이스에 배포됨
  • 재등록 중 extension attribute를 지우지 마세요
  • Jamf Healthcare Listener 설정 및 구성됨

Jamf Pro 구성 예시

  1. Managed App Configuration 수정

    Jamf Return to Service managed app configuration에 없는 경우 다음을 추가하세요.

    <key>JSSID</key>
    <string>$JSSID</string>
    <key>rts_auto</key>
    <string>yes</string>
    <key>rts_hcl</key>
    <string>yes</string>
    <key>rts_hcl_ea_name</key>
    <string>Auto Return to Service</string>
    <key>rts_hcl_ea_value</key>
    <string>Ready</string>
    
  2. API Role 수정

    Return to Service API Role에 다음 권한을 추가하세요.

    • Update Mobile Devices
  3. Extension Attribute 추가

    Settings > Device Management > Extension Attributes에서:

    • + New 버튼 클릭
    • Display Name을 "Auto Return to Service"로 설정
    • Description을 "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"로 설정
    • Data Type을 String으로 설정
    • Inventory Display를 Extension Attributes로 설정
    • Input type을 Pop-up Menu로 설정
    • + Add 버튼 선택. "Ready" 입력
    • 팝업 메뉴 선택 항목에서 Save 클릭
    • 오른쪽 하단 모서리에서 Save 클릭
  4. Smart Device Group 추가

    Mobile Devices > Smart Device Groups에서:

    • + New 버튼 클릭
    • Mobile Device Group 탭 선택
    • Display Name을 "Auto Return to Service"로 설정
    • Criteria 탭 선택
    • + Add 버튼 클릭
    • 이전에 생성한 "Auto Return to Service" extension attribute 선택
    • Operator를 "is"로 설정하고 값을 공백으로 둡니다
    • + Add 버튼 클릭
    • "App Name" 선택
    • Operator를 "has"로 설정하고 값을 "Return to Service"로 설정
    • Save 클릭
  5. Single App Mode 구성 프로필 생성

    Mobile Devices > Configuration Profiles에서:

    • + New 버튼 클릭
    • General 선택
    • Name을 "Single App Mode (Return to Service)"로 설정
    • 페이로드 목록에서 "Single App Mode"를 선택하고 Configure 버튼 클릭
    • "Lock to App" 팝업 메뉴에서 "Jamf Return to Service" 선택
    • Scope 탭 선택
    • + Add 버튼 클릭
    • "Mobile Device Groups" 탭 선택
    • "Auto Return to Service" 그룹 이름 옆의 Add 버튼 클릭
    • Save 클릭
  6. Healthcare Listener 규칙 생성

    Settings > Server > Infrastructure Managers에서:

    참고: 환경에서 Healthcare Listener가 이미 디바이스를 지우도록 설정되어 있는 경우, 퇴원/이전에 대한 기존 규칙을 다음으로 교체해야 합니다.

    • Healthcare Listener를 선택합니다. Edit 선택. + Add 버튼 클릭
    • 원하는 Display Name 생성(예: A03 - Auto Return to Service)
    • Set Remote Command: Clear Extension Attribute
    • Set Mobile Device Extension Attribute: Auto Return to Service
    • 규칙을 자동으로 실행할 ADT 메시지 선택(예: Patient Discharge: A03 / Patient Transfer: A02)
    • Save 클릭

    참고: 환자 디바이스에 암호가 적용되고 있는 경우(일반적이지 않음), ADT 이벤트에서 clear passcode 원격 명령을 실행하는 또 다른 규칙을 생성하세요.

Auto Return to Service 워크플로 수동 테스트

대상 모바일 디바이스 레코드에서 다음 3단계를 수행하세요.

  1. Inventory 탭: Extension Attributes에서 Edit 버튼 클릭
  2. "Auto Return to Service" 팝업 메뉴에서 <Blank> 선택
  3. Save 버튼 클릭

Jamf Return to Service 앱이 대상 디바이스에서 자동으로 실행되어 사용자 상호 작용 없이 Return to Service를 실행합니다.


부록 F: 앱 보존 활성화(Legacy 구현)

요구 사항

  • iOS/iPadOS 26.0 이상
  • Jamf Pro 11.20 이상

Jamf Pro 구성 예시

  1. Managed App Configuration 수정

    Jamf Return to Service managed app configuration에 없는 경우 다음을 추가하세요.

    <key>rts_app_preservation</key>
    <string>yes</string>
    <key>JSSID</key>
    <string>$JSSID</string>
    
  2. API Role 수정

    없는 경우 Return to Service API Role에 다음 권한을 추가하세요.

    • Read Mobile Devices
  3. PreStage 활성화

    • Allow use of the Return to Service option during device reset 선택
    • Wi-Fi 구성 프로필 선택
    • Preserve managed apps 선택
    • 디바이스를 PreStage로 범위 지정

    참고: 앱은 managed app config에 정의된 Wi-Fi 구성 프로필을 사용하며 PreStage에 정의된 프로필은 사용하지 않습니다. PreStage에 정의된 프로필에는 하나의 Wi-Fi 페이로드만 포함되어야 하며 다른 페이로드는 포함되지 않아야 합니다.

  4. 초기 Return to Service

    • 앱에서 Return to Service 시작
    • Jamf Pro가 bootstrap token을 에스크로하고 앱 보존을 위해 디바이스를 준비합니다
  5. 초기 이후 Return to Service

    • 앱에서 Return to Service 시작
    • 범위 내 관리 앱이 있는 경우 네트워크 대신 디바이스의 스냅샷에서 설치됩니다

법적 고지

도움이 되었나요?