Jamf Concepts
Handleidingen

Handleidingen

Jamf Mobile Assist - Device Helper

~14 min read
Was dit nuttig?

Wat is Device Helper?

Device Helper is onderdeel van de native iOS- en iPadOS-applicatie Jamf Mobile Assist waarmee "frontlinemanagers" beperkte beheer- en beveiligingstaken op mobiele doelapparaten kunnen uitvoeren. Deze groepen frontlinemanagers bevinden zich vaak tussen IT-teams en eindgebruikers in, en zijn soms verantwoordelijk voor de bedrijfsresultaten van mobiele technologie.

Winkelmanagers, buitendiensttechnici, coördinatoren van verpleegafdelingen - dit zijn slechts enkele voorbeelden van personen die verantwoordelijk zijn voor de resultaten van het mobiele apparatenpark en zich vaak dicht bij eindgebruikers bevinden op een moment van nood. In plaats van deze cruciale teamleden te belasten - door een groep apparaten voor hun afdeling te verzamelen en bij te houden - en IT-tickets in te dienen wanneer apparaten kwijt, gestolen, gevonden of verkeerd geconfigureerd zijn - wat als er een andere manier was om problemen in de eerste plaats te voorkomen? Wat als deze frontlinemanagers problemen in een oogwenk konden oplossen, precies op de tijd en plaats waar ze optreden?

Device Helper biedt basisfuncties voor apparaatbeheer aan een niet-IT-gebruiker die geen toegang heeft tot Jamf Pro, in de vorm van een app. De acties die binnen Device Helper worden aangeboden, kunnen worden uitgevoerd op geautoriseerde, beheerde apparaten binnen de omgeving, die de gebruiker in realtime aanwijst.


Voordelen

Jamf Mobile Assist biedt de volgende mogelijkheden:

Taken van frontlinemanagers... vereenvoudigd Wis automatisch apparaattoegangscodes, stel unieke achtergronden in, of start of wis een apparaat ter plekke opnieuw op. Zorg onderweg voor de gezondheid van je mobiele apparatenpark.

Veilige acties... in een eenvoudige scan Rust frontlinemanagers uit met een vertrouwde en eenvoudige werkstroom. Scan simpelweg de achtergrond van een doelapparaat, die een speciale QR voor Device Helper bevat, om actie te ondernemen.

Onderhoud van het apparatenpark… zonder hulp van IT Voorbij zijn de typische IT-processen voor basaal apparaatonderhoud. Zorg ervoor dat apparaten niet buiten gebruik zijn terwijl een IT-ticket wordt opgelost, maar juist worden teruggegeven en klaar zijn voor onmiddellijk gebruik.

Aanpasbare mogelijkheden voor elke rol Implementeer unieke versies van Device Helper met beperkte functionaliteit, passend bij de behoefte van elk teamlid.


Use-cases en werkstromen

Device Helper kan voor een aantal verschillende scenario's worden geïmplementeerd. Afhankelijk van je specifieke use-case kun je een of meer van de acties configureren voor specifieke groepen gebruikers.

Use-cases: aanpasbaar per gebruikerspersona

Persona Voorbeeld use-case Voorbeeld app-functionaliteiten
Frontline Worker In sommige gevallen hebben frontlinewerkers een paar basistaken nodig die ze op doelapparaten kunnen uitvoeren. Een voorbeeld is een verpleegkundige die Device Helper op het eigen apparaat gebruikt om actie te ondernemen op een iPad van een patiënt. - Clear Passcode
- Restart Device
Frontline Manager Wat als een frontlinewerker problemen heeft met het eigen apparaat? Frontline Managers kunnen worden uitgerust met een andere configuratie van Device Helper om extra mogelijkheden te bieden. - Remote Reset Workflow (bijv. externe uitlog voor Single Login)
- Set Wallpaper
- Restart Device
Field Services Dit is je "boots on the ground"-personeel dat je externe faciliteiten bemant en verantwoordelijk is voor het dagelijkse onderhoud van apparaten. Device Helper kan worden geconfigureerd met mogelijkheden om te zorgen dat apparaten worden geprovisioneerd, geïmplementeerd en in gebruik blijven. - Return to Service
- Erase Device
- Set Wallpaper
- Assign Location
- Transfer/Hold Device
IT Hoewel IT-teams zelf toegang hebben tot Jamf Pro voor dagelijks beheer, kan Device Helper ook beschikbaar zijn voor mobiel beheer onderweg. Deze gebruikers kunnen alle functies van Device Helper gebruiken (mits ze al de bevoegdheid hebben om deze acties vanuit de Jamf Pro-console uit te voeren). - Return to Service
- Erase Device
- Set Wallpaper
- Assign Location
- Transfer/Hold Device

Functionaliteit van acties op doelapparaten

Functie Type Beschrijving
Return to Service MDM Command Stuur een externe wisopdracht voor het doelapparaat met Return to Service om de Setup Assistant te omzeilen. Compatibiliteit in v 1.7.7 (iOS 17 en iPadOS 17 vereist).
Restart Device MDM Command Voert een herstart van het doelapparaat uit.
Clear Passcode MDM Command Wist de toegangscode voor het doelapparaat.
Set Wallpaper MDM Command Stelt de achtergrond in op het doelapparaat.
Remote Reset Frontline Worker Remediation Workflow Logt op afstand de Single Login-frontlinewerker uit op het doelapparaat: 1) Zet Jamf Setup EA op "pending", 2) Wis de apparaattoegangscode, 3) Stel de achtergrond in.
Device Transfer Healthcare Workflow Plaatst op afstand het Patient Bedside-apparaat tijdelijk in de wacht tijdens een kamer-/locatieoverdracht: 1) Zet de Jamf Setup EA-waarde op "transfer", 2) Stel de achtergrond in.
Assign Location Healthcare Workflow Werkt de kamer van het doelapparaat bij/wijst deze toe via een QR-scan van de nieuwe waarde: 1) Stel de locatie in op de waarde van de gescande QR-code van de kamer, 2) Stel de achtergrond in.

Gebruikerservaring

Afhankelijk van de configuratie van de app verandert de gebruikerservaring automatisch.

End-to-end werkstroom:

  1. Device Helper — Externe actie geselecteerd uit lijst
  2. Actie — Scan de QR-code van het doelapparaat; MDM-acties / werkstromen geactiveerd
  3. Resultaat — Doelapparaat is klaar voor gebruik

Modellen voor aangepaste achtergronduitrol

Om Device Helper te laten functioneren, moet het mobiele apparatenpark worden voorbereid met aangepaste achtergronden. Deze achtergronden bevatten een QR-code die door Device Helper kan worden gescand om externe acties te starten.

Er zijn twee methoden om apparaten voor te bereiden:

  1. Configuratie op het apparaat: Een "Set Wallpaper"-webclip wordt op het beginscherm van het apparaat geïmplementeerd vanuit Jamf Pro. De webclip opent de Jamf Mobile Assist-app en genereert en implementeert automatisch een unieke achtergrond op het apparaat in een eenvoudige stap met "1 tik".

  2. Automatische configuratie: Er wordt een webhook-automatiseringsservice (bijv. JAWA) geconfigureerd die achtergronden op apparaten kan implementeren bij inschrijving of andere Jamf Pro-gebeurtenistriggers. Hierdoor kunnen gegevens binnen aangepaste achtergronden onafhankelijk van de Jamf Mobile Assist-app wijzigen, terwijl de QR-code die de app nodig heeft om externe acties te ondernemen, nog steeds wordt geleverd.

Omgevingsvoorbereiding voor Assign Location-werkstromen

Voor de "assign location"-werkstroom wordt een gebruiker gevraagd een QR-code van een doelapparaat te scannen en vervolgens een locatie te scannen waaraan het apparaat moet worden toegewezen.

Om deze werkstroom voor te bereiden, moet je organisatie "Room/Location-QR-codes" maken die zijn gekoppeld aan fysieke ruimtes in je omgeving. De naamgevingsconventie voor deze QR-codewaarden moet exact overeenkomen met je bestaande inventarisinformatie in Jamf Pro.

Voorbeeld: Als een kamernummer dat in de apparaatinventaris in Jamf Pro is opgeslagen, verschijnt als "ACME-ICU-5-WEST" - dan is dit de bijbehorende locatie-QR-code.

Gebruik een gratis online QR-codegenerator of andere tools om deze locatiecodes te maken.


Installatie en configuratie

Om Device Helper vanuit de Mobile Assist-app te openen, moet je eerst de volgende stappen voltooien.

Installeer de Jamf Mobile Assist-app via Jamf Pro

  1. Distribueer de app naar Jamf Pro met de Volume Purchasing-werkstroom
  2. Voeg Jamf Mobile Assist toe aan de Jamf Pro-appcatalogus als deze niet automatisch is aangemaakt
    • Vink Assign Content Purchased in Volume aan op het tabblad Managed Distribution
    • Stel het bereik niet in en laat App Configuration op dit moment leeg
  3. Noteer de app-record-ID in de URL die in de adresbalk van de browser wordt weergegeven voor toekomstige referentie: https://yourinstance.jamfcloud.com/mobileDeviceApps.html?id=18&o=r In dit voorbeeld is de ID 18.

Geautoriseerde doelapparaten

  1. Maak een nieuwe Smart Group of gebruik een bestaande om te bepalen welke doelapparaten geautoriseerd zijn om werkstromen van Device Helper te ontvangen. De criteria van de Smart Group kunnen op elk moment worden gewijzigd, maar verwijder de Smart Group niet.

Maak een Jamf Pro-gebruikersaccount voor Wallpaper & Return to Service (optioneel)

  1. Voeg in Settings > System > User Accounts and Groups een gebruiker toe die vereist is voor de acties set wallpaper en return to service met de volgende aangepaste bevoegdhedenset:

    • Jamf Pro Server Objects: Mobile Device Configuration Profiles (Read)
    • Jamf Pro Server Objects: Mobile Devices (Create)
    • Jamf Pro Server Objects: Mobile Devices (Read)
    • Jamf Pro Server Actions: Send Mobile Device Remote Wipe Command
    • Jamf Pro Server Actions: Send Mobile Device Set Wallpaper Command
    • Jamf Pro Server Actions: View MDM command information in Jamf Pro API

Schakel Device Helper in met het ingebouwde hulpmiddel (Jamf App Wizard)

Configureer vervolgens enkele zaken in Jamf Pro om Device Helper in te schakelen. De Mobile Assist-app bevat een hulpmiddel genaamd Jamf App Wizard. Dit hulpmiddel stelt automatisch de vereiste API-rol en -client in en maakt de Device Helper Linked App Integration aan.

  1. Stel het bereik van de Jamf Mobile Assist-app in op een apparaat waartoe je toegang hebt. Voeg geen App Configurations toe.

  2. Start Mobile Assist op dit apparaat. Wanneer er geen App Config aanwezig is, wordt de Jamf App Wizard automatisch geopend. Je kunt ook de volgende App Config-sleutels gebruiken om de Wizard op elk moment na de implementatie te openen:

    <key>wizard-mode</key>
    <string>yes</string>
    
  3. Meld je aan bij je Jamf Pro-instantie met een account met Administrator-bevoegdheden.

  4. Nadat het laden is voltooid, worden alle mobiele-apparaatapps in je instantie weergegeven. Zoek het item voor Jamf Mobile Assist. Opmerking: als je meerdere items hebt, gebruik dan de ID uit stap 5 hierboven als referentie.

  5. Tik op de app om details te bekijken. Selecteer in de appbeschrijving Begin App Integration.

  6. Voltooi elke stap in de Assigner Integration-werkstroom:

    1. Bevestig dat het tabblad Mobile Assist is geselecteerd
    2. Voer een naam in voor de API Role en klik vervolgens op Create API Role. Opmerking: er wordt een foutmelding weergegeven als je een naam invoert die al bestaat.
    3. Voer een naam in voor de API Client en klik vervolgens op Create API Client
    4. Select Target Group in het uitklapmenu. Deze groep moet overeenkomen met de smart group die is aangemaakt in de stap Geautoriseerde doelapparaten.
    5. Confirm App Link Request: controleer de namen en object-ID's die voor deze integratie zijn aangemaakt
    6. Als alles er goed uitziet, klik je op Complete App Link
    7. Als dit lukt, kun je terugkeren naar de vorige sectie door naar het tabblad Navigation te gaan en op de knop Return te tikken
    8. Nu kun je de integratie bekijken op het tabblad Current Integrations

Pas de Managed App Config aan en implementeer

  • Bewerk het Managed App Config-sjabloon in Appendix A met de Key/Value-paartabel als referentie.
  • Kopieer de app config en navigeer naar de Mobile Assist-app (Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration)
  • Stel het bereik van de app in op manager-/controleapparaten die geautoriseerd zijn om Device Helper op doelapparaten uit te voeren.
  • Save
  • Als de bovenstaande stappen zijn voltooid, zou je nu Jamf Mobile Assist moeten kunnen openen op een geautoriseerd manager-/controleapparaat en wordt Device Helper automatisch gestart. Het weergegeven menu met werkstromen is gebaseerd op de app config-instellingen.

Maak webclips (optioneel)

Maak nog een Jamf Mobile Assist-apprecord aan door de bovenstaande stappen te volgen. Pas de Managed App Config aan om geen van de externe werkstromen in te schakelen en stel het bereik in op de Authorized Target Group.

  1. Maak een nieuw configuratieprofiel of gebruik een bestaand profiel
  2. Voeg 2 webclip-payloads toe, elk met een van de volgende, afhankelijk van je werkstroomvereisten:
    jamf-mobile-assist://action?workflow=selfwallpaper
    jamf-mobile-assist://action?workflow=returntoservice
    
  3. Vink use fullscreen aan
  4. Stel het bereik in op doelapparaten, zoals de hierboven aangemaakte smart group voor de Geautoriseerde doelapparaten, afhankelijk van je werkstroomvereisten
  5. Sla op

FAQ / Probleemoplossing

FAQ

Als ik de achtergrond niet handmatig met een webclip wil genereren, is er een manier om dit te automatiseren?

Een automatiseringsserver kan achtergronden in realtime implementeren. Deze achtergronden kunnen worden bijgewerkt op basis van Jamf Pro-gebeurtenissen, onafhankelijk van Jamf Mobile Assist. Dit brengt extra flexibiliteit voor eindgebruikerservaringen, maar vereist aanvullende configuratie, tijd, ondersteuning enz. via een betaalde dienstenopdracht. Neem contact op met je Jamf-verkoopvertegenwoordiger voor meer informatie.

Heb ik de Jamf Mobile Assist-app en/of webclip nodig op zowel het "target"- als het "manager/control"-apparaat?

Dat hangt af van je use-cases. De app is vereist op het "manager/control"-apparaat. Als je de achtergrond instelt en/of Return to Service vanuit de app start, moet de app op de apparaten worden geïnstalleerd, samen met de bijbehorende webclip.

Wat als ik de modi "assigner" en "device helper" in één Jamf Pro-instantie wil implementeren?

Maak voor elke modus een aparte apprecord met de bijbehorende modusspecifieke app config.

Kan ik meerdere configuraties hebben voor verschillende teams? (bijv. IT, Field Services, Manager)

Ja, je kunt meerdere apprecords in Jamf Pro maken met verschillende app-configuraties en het bereik ervan passend instellen.

Hoe schakel je toegang af? (bijv. een manager die de QR-code op een IT-apparaat scant)

Er worden verschillende apprecords gebruikt op basis van rol voor autorisatie van apptoegang, en de autorisatie-doelgroep bepaalt de toegang tot doelapparaten.

Wat zijn de netwerkvereisten om Return to Service te gebruiken?

  • Activation Lock moet uitgeschakeld zijn
  • Enrollment Customization wordt niet ondersteund; Require Credentials for Enrollment wordt niet ondersteund
  • 802.1x- en certificaatgebaseerde netwerken worden niet ondersteund voor inschrijving
  • Netwerken met captive portals (Guest Networks) worden niet aanbevolen

Probleemoplossing

Fouten bij app config-beheeropdrachten in de Pro-console, app die niet installeert, of wit scherm in de app

Stappen om te verhelpen:

  • Kopieer de app config
  • Wis de app config en sla op
  • Plak de app config en sla op

Waarschijnlijke hoofdoorzaak: de apprecord had een bereik ingesteld en/of de app config was ingevoerd voordat de Jamf App Wizard werd uitgevoerd.


Na het proberen van een werkstroom op het doelapparaat wordt in Jamf Mobile Assist de dialoogmelding "Not Authorized" weergegeven

Stappen om te verhelpen:

  • Bevestig dat het doelapparaat momenteel lid is van de geautoriseerde doelgroep en probeer het opnieuw

Waarschijnlijke hoofdoorzaak: het apparaat was oorspronkelijk geen lid, of het lidmaatschap is gewijzigd op basis van herberekening van de smart group tijdens de werkstroom.


Appendix A - Managed App Config-referentie

Sjabloon

<dict>
  <!-- Required keys (do not edit) -->
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>MANAGEMENTID</key>
  <string>$MANAGEMENTID</string>
  <key>OAUTH_AUTH_CODE</key>
  <string>$OAUTH_AUTH_CODE</string>
  <key>APP_CONFIG_REINSTALL_CODE</key>
  <string>$APP_CONFIG_REINSTALL_CODE</string>

  <!-- Authorized remote workflows (5 or less recommended) -->
  <key>1-remote-reset-enabled</key>
  <string>no</string>
  <key>2-device-transfer-enabled</key>
  <string>no</string>
  <key>3-update-location-enabled</key>
  <string>no</string>
  <key>4-restart-device-enabled</key>
  <string>no</string>
  <key>5-erase-device-enabled</key>
  <string>no</string>
  <key>6-clear-passcode-enabled</key>
  <string>no</string>
  <key>7-set-wallpaper-enabled</key>
  <string>no</string>
  <key>8-return-to-service</key>
  <string>no</string>

  <!-- Required for set wallpaper and return to service -->
  <key>api-username</key>
  <string>ENTER_USERNAME_HERE</string>
  <key>api-password</key>
  <string>ENTER_PASSWORD_HERE</string>

  <!-- Optional -->
  <key>wallpaper-workflows-enabled</key>
  <string>yes</string>
  <key>device-role-ea</key>
  <string>ENTER_YOUR_NAME_OF_EA_HERE</string>
  <key>rts-wifi-config-profile-id</key>
  <string>0</string>
</dict>

Voorbeeld 1: Schoolhoofden

Een schooldistrict heeft iPads aangeschaft en aan elk van zijn basisschoolleerlingen er een toegewezen. De scholen zijn klein en hebben geen IT-personeel ter plaatse. Er werkt een IT-coördinator op het centrale kantoor van het district, maar deze is mogelijk niet altijd direct beschikbaar. De administratie van het district heeft, in overleg met hun juridisch adviseur, een beleid opgesteld waarbij een schoolhoofd de toegangscode kan wissen en toegang kan krijgen tot de inhoud op de iPad van een leerling in geval van een noodsituatie met betrekking tot de veiligheid van de leerling. De Mobile Assist-app wordt geïmplementeerd op de iPads van de schoolhoofden met de volgende app config. De enige mogelijkheid is Reset Passcode.

<dict>
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>MANAGEMENTID</key>
  <string>$MANAGEMENTID</string>
  <key>OAUTH_AUTH_CODE</key>
  <string>$OAUTH_AUTH_CODE</string>
  <key>APP_CONFIG_REINSTALL_CODE</key>
  <string>$APP_CONFIG_REINSTALL_CODE</string>
  <key>6-clear-passcode-enabled</key>
  <string>yes</string>
</dict>

Key/Value-paren

Opmerking: Alle waarden zijn van het type string

Key Value Beschrijving
JPS_URL $JPS_URL URL van de Jamf Pro Server-instantie
JSSID $JSSID JSSID van het apparaat waarop Jamf Mobile Assist draait
MANAGEMENTID $MANAGEMENTID MANAGEMENTID van het apparaat waarop Jamf Mobile Assist draait
OAUTH_AUTH_CODE $OAUTH_AUTH_CODE Vereist
APP_CONFIG_REINSTALL_CODE $APP_CONFIG_REINSTALL_CODE Vereist samen met OAUTH_AUTH_CODE
1-remote-reset-enabled YES of NO (standaard is NO) Schakelt de werkstroomoptie Remote Reset in
2-device-transfer-enabled YES of NO (standaard is NO) Schakelt de werkstroomoptie Device Transfer in
3-update-location-enabled YES of NO (standaard is NO) Schakelt de werkstroomoptie Update Location in
4-restart-device-enabled YES of NO (standaard is NO) Schakelt de werkstroomoptie Restart Device in
5-erase-device-enabled YES of NO (standaard is NO) Schakelt de werkstroomoptie Erase Device in
6-clear-passcode-enabled YES of NO (standaard is NO) Schakelt de werkstroomoptie Clear Passcode in
7-set-wallpaper-enabled YES of NO (standaard is NO) Schakelt de werkstroomoptie Set Wallpaper in
8-return-to-service YES of NO (standaard is NO) Schakelt de werkstroomoptie Return to Service in
api-username <API service account username> Vereist voor achtergrondtaken in de app en return to service
api-password <API service account password> Vereist voor achtergrondtaken in de app en return to service
wallpaper-workflows-enabled YES of NO (standaard is YES) Stel in op NO bij gebruik van de Brander-achtergrondservice
wallpaper-lock-screen-only YES of NO (standaard is NO) Standaardgedrag installeert de achtergrond op het vergrendelscherm en het beginscherm. Stel in op YES om alleen op het vergrendelscherm te installeren.
wallpaper-include-image YES of NO (standaard is YES) Standaardgedrag voegt een afbeelding toe aan de achtergrond. Stel in op NO als er geen achtergrondafbeelding vereist is.
wallpaper-image-url URL van de achtergrondafbeelding (standaard is https://jamf.it/background) Vereist wanneer wallpaper-include-image op YES staat. Stel in op de URL van de aangepaste achtergrond. Aanbevolen afbeeldingsgrootte en -type is 1024x1024 PNG.
device-role-ea <extension attribute name> (standaard is "Device Role") Extension attribute gebruikt om de apparaatrol/-status te definiëren
rts-wifi-config-profile-id <config profile id> Configuratieprofiel dat 1 of meer Wi-Fi-payloads bevat die worden gebruikt voor return to service
clear-location YES of NO (standaard is NO) Stel in op YES om de locatie te wissen voordat de werkstroom Update Location wordt gestart.

Juridisch

Was dit nuttig?