Inleiding
Vóór Apple's Return to Service, beschikbaar met iOS/iPadOS 17 en tvOS 18, moest een gebruiker bij het wissen van een apparaat via Jamf Pro tijdens het herinschrijvingsproces handmatig de taal en locatie selecteren en het apparaat opnieuw met Wi-Fi verbinden voordat hij de Setup Assistant-stappen kon doorlopen. Met Return to Service kan Jamf Pro een wisopdracht sturen met extra opties om Wi-Fi-instellingen te leveren, zodat een gebruiker niet handmatig opnieuw met Wi-Fi verbinding hoeft te maken en de taal en locatie automatisch worden geselecteerd.
Deze nieuwe werkstroom verbetert de gebruikerservaring zodat de gebruiker na een Jamf Pro-wis zonder aanvullende handmatige stappen wordt teruggebracht naar het beginscherm.
iOS/iPadOS-eindgebruikerservaring: One Tap → No Taps → Home Screen
tvOS-eindgebruikerservaring: Two Clicks → No Clicks → Home Screen
Eindgebruikerservaring
Start de app, raak de resetknop aan met 5 seconden beschikbaarheid om te annuleren, en vervolgens keert het apparaat terug naar service, terug naar het beginscherm, zonder enige interactie.
iOS/iPadOS-eindgebruikerservaring: One Tap → No Taps → Home Screen
tvOS-eindgebruikerservaring: Two Clicks → No Clicks → Home Screen
BELANGRIJK: Nieuwe implementatieoptie
De Jamf Return to Service-app biedt vanaf versie 3.1.3 twee implementatieopties, genaamd Legacy en Recommended. Recommended introduceert een veiligere methode om vanuit de native mobiele app toegang te krijgen tot Jamf Pro. Jamf raadt aan dat alle nieuwe installaties Recommended implementeren. Hoewel dit niet vereist is, raadt Jamf aan dat bestaande Legacy-implementaties migreren naar de Recommended-implementatie.
Vereisten
iPad en iPhone
- iOS/iPadOS 17 of later
- Jamf Pro 10.50.0 of later (alleen voor Legacy-implementatie)
- Jamf Pro 11.24.1 of later (alleen voor Recommended-implementatie)
Apple TV
- tvOS 18 of later
- Jamf Pro 11.13.0 of later (alleen voor Legacy-implementatie)
- Jamf Pro 11.24.1 of later (alleen voor Recommended-implementatie)
Alle apparaten:
- Apparaat met bereik ingesteld op PreStage Enrollment (Automated Device Enrollment)
Beperkingen
- Activation Lock moet uitgeschakeld zijn (alleen voor Legacy-implementatie)
- Enrollment Customization wordt niet ondersteund voor eerdere inschrijving of volgende inschrijving
- Require Credentials for Enrollment wordt niet ondersteund
- 802.1x- en certificaatgebaseerde netwerken worden niet ondersteund voor inschrijving
- Netwerken met captive portals (Guest Networks) worden niet aanbevolen
Schakel de eindgebruikerswerkstroom in (Recommended-implementatie)
Opmerking: De volgende stappen moeten in de exacte hieronder vermelde volgorde worden voltooid.
Wi-Fi-configuratieprofiel
- Maak een nieuw configuratieprofiel of gebruik een bestaand profiel dat Wi-Fi-payload(s) van je onboardingnetwerk bevat
Opmerking: 802.1x- en certificaatgebaseerde netwerken worden niet ondersteund voor inschrijving. Netwerken met captive portals (Guest Networks) worden niet aanbevolen.
Schakel PreStage in
- Vink Allow use of the Return to Service option during device reset aan
- Selecteer het Wi-Fi-configuratieprofiel
- Vink Preserve managed apps aan (optioneel)
Opmerking: Zodra een apparaat via PreStage wordt ingeschreven met Preserve managed apps ingeschakeld, kan het besturingssysteem van het apparaat niet op afstand of door de gebruiker worden bijgewerkt totdat het apparaat vervolgens via PreStage wordt ingeschreven zonder dat Preserve managed apps is aangevinkt.
- Stel het bereik van apparaten in op PreStage
Opmerking: Enrollment Customization wordt niet ondersteund voor eerdere inschrijving of volgende inschrijving. Require Credentials for Enrollment wordt niet ondersteund.
Initiële apprecord-installatie
- Distribueer de Return to Service-app naar Jamf Pro met de Volume Purchasing-werkstroom
- Voeg Jamf Return to Service toe aan de Jamf Pro-appcatalogus als deze niet automatisch is aangemaakt
- Managed Distribution: vink Assign Content Purchased in Volume aan
- Stel het bereik niet in en laat de managed app configuration op dit moment leeg
- Klik op Save
- Noteer de app-record-ID in de URL die in de adresbalk van de browser wordt weergegeven:
https://yourserver.jamfcloud.com/mobileDeviceApps.html?id=18&o=r
Linked App API-integratie
Maak een API Role
- Selecteer in Settings > System > API Roles and Clients het tabblad API Roles
- Klik op de knop + New
- Stel Display name in op "Return to Service"
- Selecteer de volgende bevoegdheid en klik op Save:
- Send Mobile Device Remote Wipe Command
Maak een API Client
- Selecteer in Settings > System > API Roles and Clients het tabblad API Clients
- Klik op de knop + New
- Stel Display name in op "Return to Service"
- Selecteer de API Role die in de vorige stap is aangemaakt
- Selecteer de knop "Enable API Client" en klik op Save
Noteer de API Client-record-ID in de URL die in de adresbalk van de browser wordt weergegeven:
https://yourserver.jamfcloud.com/view/settings/system-settings/apiroles-and-clients/api-clients/5Opmerking: Genereer geen client secret.
Gebruik de Jamf Pro API om Jamf Return to Service te koppelen aan de hierboven aangemaakte API Client
Gebruik een clientreferentie met de bevoegdheid "Create API Integrations" om een bearer token op te vragen. Zie de documentatie over Authentication and Authorization voor meer details.
A. Vraag een bearer token op. Wijzig
yourserver.jamfcloud.com,your_client_idenyour_client_secretmet de opgeslagen waarden van de clientreferentie met de bevoegdheid "Create API Integrations".TOKEN=$(curl -s -X POST "https://yourserver.jamfcloud.com/api/oauth/token" \ --header "Content-Type: application/x-www-form-urlencoded" \ --data-urlencode "grant_type=client_credentials" \ --data-urlencode "client_id=your_client_id" \ --data-urlencode "client_secret=your_client_secret" \ | plutil -extract access_token raw -)B. Koppel de app. Wijzig de naam van de JPS-instantie en de 2 ID's die zijn opgeslagen bij Initiële apprecord-installatie (stap 3) en Linked App API-integratie (stap 3) hierboven.
curl --request POST \ --url https://yourserver.jamfcloud.com/api/v1/api-integrations-linked-app \ --header "Authorization: Bearer $TOKEN" \ --header "accept: application/json" \ --header "content-type: application/json" \ --data ' { "apiIntegrationId": "0", "linkedAppId": "0", "linkedAppType": "MOBILE_DEVICE_APP", "claims": { "targets": ["MOBILE_DEVICE_ID"] } } '
Voltooi de apprecord-installatie
Bewerk de Jamf Return to Service-apprecord
Bereik
Voeg het volgende toe aan App Configuration:
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>OAUTH_AUTH_CODE</key> <string>$OAUTH_AUTH_CODE</string> <key>APP_CONFIG_REINSTALL_CODE</key> <string>$APP_CONFIG_REINSTALL_CODE</string> </dict>(iOS/iPadOS optioneel) Implementeer een webclip om een aangepast pictogram en weergavenaam te ondersteunen:
- Label: aangepaste weergavenaam op het beginscherm
- URL:
return-to-service:// - Icon: upload een aangepast pictogram
- Vink full screen aan om de gebruikersvraag om de app te openen te onderdrukken
Alleen tvOS: Maak nog een apprecord in Jamf Pro aan als een van de volgende situaties van toepassing is:
- De bestaande Jamf Return to Service-apprecord gebruikt de distributiemethode "Make available in Self Service". tvOS vereist "Install Automatically/Prompt Users to Install".
- De bestaande Jamf Return to Service-apprecord is aangemaakt vóór Jamf Return to Service 2.5.0. Vóór v2.5.0 werd tvOS niet ondersteund en was de apprecord alleen ingeschakeld voor iOS/iPadOS-ondersteuning.
Klik tijdens de Setup Assistant-flow na het wissen niet op de afstandsbediening en wacht tot het beginscherm verschijnt. Dit kan na een herstart tot 3 minuten duren om te voltooien.
Als de afstandsbediening na terugkeer naar het beginscherm niet is gekoppeld aan de Apple TV, druk je tegelijkertijd op de menu- en volume-omhoog-knop (+) terwijl de afstandsbediening dicht bij de Apple TV is.
Nu klaar om zero touch return to service te ervaren!
Schakel de eindgebruikerswerkstroom in (Legacy-implementatie)
API-integratie
Maak een API Role
In Settings > System > API Roles and Clients:
- Selecteer het tabblad API Roles
- Klik op de knop + New
- Stel Display name in op "Return to Service"
- Selecteer de volgende bevoegdheden:
- Read iOS Configuration Profiles
- Send Mobile Device Remote Wipe Command
- View MDM command information in Jamf Pro API
- Read Mobile Devices
- Klik op Save
Maak een API Client
In Settings > System > API Roles and Clients:
- Selecteer het tabblad API Clients
- Klik op de knop + New
- Stel Display name in op "Return to Service"
- Selecteer de API Role die in de vorige stap is aangemaakt
- Selecteer de knop "Enable API Client"
- Klik op Save
- Klik op de knop Generate client secret
- Klik op de knop create secret
- Kopieer/sla de client ID en client secret op om later te gebruiken
- Klik op Close
Netwerkconfiguratieprofiel
- Maak een nieuw configuratieprofiel of gebruik een bestaand profiel dat de Wi-Fi-payload van je onboardingnetwerk bevat
- Noteer de config profile-ID in de URL die in de adresbalk van de browser wordt weergegeven (alleen de ID wordt gebruikt, niet de volledige URL):
https://yourinstance.jamfcloud.com/iOSConfigurationProfiles.html?id=18&o=rIn dit voorbeeld is de ID18.
Opmerking: Het standaardgedrag van de app is om het Return to Service-netwerkconfiguratieprofiel gedurende de setup assistance en inschrijving te behouden. De instantie van het netwerkconfiguratieprofiel dat voor Return to Service wordt gebruikt, zal onbeheerd zijn. Elk beheerd netwerkconfiguratieprofiel heeft voorrang boven het onbeheerde configuratieprofiel. Het onbeheerde profiel kan worden verwijderd met de managed app config-sleutel
rts_wifi_removal_secondsdie wordt vermeld in Appendix A.
Managed App Configuration
Vervang de volgende sleutels in het onderstaande sjabloon:
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>MANAGEMENTID</key> <string>$MANAGEMENTID</string> <key>client_id</key> <string>ENTER_YOUR_CLIENT_ID_HERE</string> <key>client_secret</key> <string>ENTER_YOUR_CLIENT_SECRET_HERE</string> <key>rts_wifi_config_profile_id</key> <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string> </dict>App Config Key Value client_idClient ID opgeslagen uit een vorige stap client_secretClient Secret opgeslagen uit een vorige stap rts_wifi_config_profile_idID van het hierboven genoteerde configuratieprofiel met Wi-Fi-payload Sla de managed app config op om later te gebruiken.
Apprecord-configuratie
- Distribueer de Return to Service-app naar Jamf Pro met de Volume Purchasing-werkstroom.
- Voeg de app toe aan de Jamf Pro-appcatalogus als deze niet automatisch is aangemaakt en voltooi het volgende, sla vervolgens op:
- General
- Scope
- Managed Distribution — Vink Assign Content Purchased in Volume aan
- App Configuration — Kopieer de managed app config van hierboven
- (iOS/iPadOS optioneel) Implementeer een webclip om een aangepast pictogram en weergavenaam te ondersteunen:
- Label: aangepaste weergavenaam op het beginscherm
- URL:
return-to-service:// - Icon: upload een aangepast pictogram
- Vink full screen aan om de gebruikersvraag om de app te openen te onderdrukken
Alleen tvOS: Maak nog een apprecord aan door stap 2 hierboven in Jamf Pro te herhalen als een van de volgende situaties van toepassing is:
- De bestaande Jamf Return to Service-apprecord gebruikt de distributiemethode "Make available in Self Service". tvOS vereist "Install Automatically/Prompt Users to Install".
- De bestaande Jamf Return to Service-apprecord is aangemaakt vóór Jamf Return to Service 2.5.0. Vóór v2.5.0 werd tvOS niet ondersteund en was de apprecord alleen ingeschakeld voor iOS/iPadOS-ondersteuning.
Klik tijdens de Setup Assistant-flow na het wissen niet op de afstandsbediening en wacht tot het beginscherm verschijnt. Dit kan na een herstart tot 3 minuten duren om te voltooien.
Als de afstandsbediening na terugkeer naar het beginscherm niet is gekoppeld aan de Apple TV, druk je tegelijkertijd op de menu- en volume-omhoog-knop (+) terwijl de afstandsbediening dicht bij de Apple TV is.
Nu klaar om zero touch return to service te ervaren!
Appendix A-1: Managed App Configuration (Legacy-implementatie)
Key/Value-paren
Opmerking: Alle waarden zijn van het type
string
| Key | Value | Beschrijving |
|---|---|---|
JPS_URL |
$JPS_URL |
URL van de Jamf Pro Server-instantie |
JSSID |
$JSSID |
JSSID van het apparaat waarop de app draait |
MANAGEMENTID |
$MANAGEMENTID |
MANAGEMENTID van het apparaat waarop de app draait |
client_id |
<API Client ID> |
Client ID van de API-integratie |
client_secret |
<API Client secret> |
Client Secret van de API-integratie |
rts_wifi_config_profile_id |
<config profile id> |
Configuratieprofiel dat 1 of meer Wi-Fi-payloads bevat die worden gebruikt voor return to service |
rts_header_label |
(optioneel) Standaard is "Return to Service" | Tekst weergegeven boven aan het scherm |
rts_reset_label |
(optioneel) Standaard is "Tap Button to Reset" | Tekst die aanspoort om te starten |
rts_cancel_label |
(optioneel) Standaard is "Tap Button to Cancel" | Tekst die aanspoort om te annuleren |
rts_access_passcode |
(optioneel) Standaard is "" (leeg) | Nieuw in versie 2.4.7. Stel in op een alfanumerieke waarde om een toegangscodevereiste voor het gebruik van de app in te schakelen |
rts_countdown_time |
(optioneel) Standaard is "5" (in seconden) | Nieuw in versie 2.4.8. Aantal seconden beschikbaar om te annuleren voordat het apparaat wordt gewist |
rts_wifi_removal_seconds |
(optioneel) Standaard is "0" (in seconden) | Nieuw in versie 2.4.10. Aantal seconden voordat het configuratieprofiel dat tijdens Return to Service wordt gebruikt, van het apparaat wordt verwijderd |
rts_app_preservation |
(optioneel) Standaard is "no" | Nieuw in versie 3.0.0. Stel in op "yes" om app-behoud in te schakelen. Na de eerste succesvolle inschrijving van een apparaat installeren volgende Return to Service-gebeurtenissen de in-scope beheerde apps vanaf een snapshot op het apparaat. Zie Appendix F |
rts_no_wifi |
(optioneel) Standaard is "no" | Nieuw in versie 3.1.1. Stel in op "yes" om via mobiel of Ethernet verbonden apparaten te ondersteunen en rts_wifi_config_profile_id te negeren |
Volledig sjabloon
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>client_id</key>
<string>ENTER_YOUR_CLIENT_ID_HERE</string>
<key>client_secret</key>
<string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
<key>rts_wifi_config_profile_id</key>
<string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
<key>rts_wifi_removal_seconds</key>
<string>0</string>
<key>rts_app_preservation</key>
<string>no</string>
</dict>
Appendix A-2: Managed App Configuration (Recommended-implementatie)
Key/Value-paren
Opmerking: Alle waarden zijn van het type
string
| Key | Value | Beschrijving |
|---|---|---|
JPS_URL |
$JPS_URL |
URL van de Jamf Pro Server-instantie |
JSSID |
$JSSID |
JSSID van het apparaat waarop de app draait |
OAUTH_AUTH_CODE |
$OAUTH_AUTH_CODE |
Vereist |
APP_CONFIG_REINSTALL_CODE |
$APP_CONFIG_REINSTALL_CODE |
Vereist samen met OAUTH_AUTH_CODE |
rts_header_label |
(optioneel) Standaard is "Return to Service" | Tekst weergegeven boven aan het scherm |
rts_reset_label |
(optioneel) Standaard is "Tap Button to Reset" | Tekst die aanspoort om te starten |
rts_cancel_label |
(optioneel) Standaard is "Tap Button to Cancel" | Tekst die aanspoort om te annuleren |
rts_access_passcode |
(optioneel) Standaard is "" (leeg) | Nieuw in versie 2.4.7. Stel in op een alfanumerieke waarde om een toegangscodevereiste voor het gebruik van de app in te schakelen |
rts_countdown_time |
(optioneel) Standaard is "5" (in seconden) | Nieuw in versie 2.4.8. Aantal seconden beschikbaar om te annuleren voordat het apparaat wordt gewist |
Volledig sjabloon
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
</dict>
Appendix B: Schakel de Jamf Pro Console-werkstroom in (Doelapparaat)
Vereisten
- Eindgebruikerswerkstroom succesvol geconfigureerd en getest
- Jamf Return to Service-app gedistribueerd naar doelapparaten
Voorbeeld Jamf Pro-configuratie
Wijzig de Managed App Configuration
Voeg het volgende toe aan de Jamf Return to Service managed app configuration als het niet aanwezig is:
<key>rts_auto</key> <string>yes</string>Herinschrijvingsinstelling
In Settings > Global > Re-enrollment:
Als het niet is aangevinkt, klik je op Edit, selecteer je "Clear extension attribute values on computers and mobile devices" en klik je vervolgens op Save.
Voeg een Extension Attribute toe
In Settings > Device Management > Extension Attributes:
- Klik op de knop + New
- Stel Display Name in op "Return to Service"
- Stel Input Type in op Pop-Up Menu
- Klik op de knop + Add. Voeg "Start" toe als keuze
- Klik op de knop + Add. Voeg "Cancel" toe als keuze
- Klik op Save
- Klik op Save
Voeg een Smart Device Group toe
In Mobile Devices > Smart Device Groups:
- Klik op de knop + New
- Selecteer het tabblad Mobile Device Group
- Stel Display Name in op "Return to Service"
- Selecteer het tabblad Criteria
- Klik op de knop + Add en klik op de knop Show Advanced Criteria
- Kies "Return to Service"
- Stel Operator in op "is" en stel de waarde in op "Start"
- Klik op de knop + Add
- Kies "App Name"
- Stel Operator in op "has" en stel de waarde in op "Return to Service"
- Klik op Save
Maak een Single App Mode-configuratieprofiel
In Mobile Devices > Configuration Profiles:
- Klik op de knop + New
- Selecteer General
- Stel Name in op "Single App Mode (Return to Service)"
- Selecteer "Single App Mode" in de payloadlijst en klik op de knop Configure
- Selecteer "Jamf Return to Service" in het pop-upmenu "Lock to App"
- Selecteer het tabblad Scope
- Klik op de knop + Add
- Selecteer het tabblad "Mobile Device Groups"
- Klik op de knop Add naast de groepsnaam "Return to Service"
- Klik op Save
Verzenden naar mobiel apparaat
Voer in de record van het doelmobiele apparaat de volgende 3 stappen uit:
- Klik op de knop Edit in het tabblad Inventory: General
- Klik op Start in het pop-upmenu "Return to Service"
- Klik op de knop Save
De Jamf Return to Service-app wordt automatisch gestart op het doelapparaat en voert Return to Service uit zonder enige gebruikersinteractie.
Appendix C: Schakel de Jamf Pro Console-werkstroom in (Mass Action)
Vereisten
- Eindgebruikerswerkstroom succesvol geconfigureerd en getest
- Jamf Return to Service-app gedistribueerd naar doelapparaten
- Tijdens herinschrijving de mogelijkheid om het Building- of Department-attribuut van het apparaat te wissen of in te stellen
Voorbeeld Jamf Pro-configuratie
Opmerking: Het volgende configuratievoorbeeld gebruikt een gewist extension attribute als het attribuut om Return to Service te triggeren.
Wijzig de Managed App Configuration
Voeg het volgende toe aan de Jamf Return to Service managed app configuration als het niet aanwezig is:
<key>rts_auto</key> <string>yes</string>Herinschrijvingsinstelling
In Settings > Global > Re-enrollment:
Als het niet is aangevinkt, klik je op Edit, selecteer je "Clear user and location information on mobile devices and computers" en klik je vervolgens op Save.
Opmerking: Andere opties om building- of department-attributen tijdens inschrijving in te stellen zijn instelling in prestage enrollment of inventory preload.
Voeg Return to Service toe aan het attribuut
In Settings > Network > Departments:
- Klik op de knop + New. Stel Display Name in op "Return to Service". Klik op Save
- Klik op de terugpijl
- Klik op de knop + New. Stel Display Name in op "Cancel". Klik op Save
Voeg een Smart Device Group toe
In Mobile Devices > Smart Device Groups:
- Klik op de knop + New
- Selecteer het tabblad Mobile Device Group
- Stel Display Name in op "Return to Service"
- Selecteer het tabblad Criteria
- Klik op de knop + Add
- Kies "Department"
- Stel Operator in op "is" en stel de waarde in op "Start"
- Klik op de knop + Add
- Kies "App Name"
- Stel Operator in op "has" en stel de waarde in op "Return to Service"
- Klik op Save
Maak een Single App Mode-configuratieprofiel
In Mobile Devices > Configuration Profiles:
- Klik op de knop + New
- Selecteer General
- Stel Name in op "Single App Mode (Return to Service)"
- Selecteer "Single App Mode" in de payloadlijst en klik op de knop Configure
- Selecteer "Jamf Return to Service" in het pop-upmenu "Lock to App"
- Selecteer het tabblad Scope
- Klik op de knop + Add
- Selecteer het tabblad "Mobile Device Groups"
- Klik op de knop Add naast de groepsnaam "Return to Service"
- Klik op Save
Mass Action naar een Mobile Device Group
Selecteer de doel-smart device group:
- Klik op de knop View en klik op de knop Action
- Klik op de knop Next ("Edit the Building and Department" is de standaardactie)
- Kies "Return to Service" in het pop-upmenu Department
- Klik op de knop Next en klik op de knop Done
De Jamf Return to Service-app wordt automatisch gestart op de doelapparaten en voert Return to Service uit zonder enige gebruikersinteractie.
Appendix D: Schakel de Auto Return to Service Healthcare Listener-werkstroom in (Auto RtS) met inventory preload
Vereisten
- Eindgebruikerswerkstroom succesvol geconfigureerd en getest
- Jamf Return to Service-app gedistribueerd naar doelapparaten
- Tijdens herinschrijving de mogelijkheid om een extension attribute van het apparaat in te stellen met inventory preload
- Jamf Healthcare Listener ingesteld en geconfigureerd
Voorbeeld Jamf Pro-configuratie
Wijzig de Managed App Configuration
Voeg het volgende toe aan de Jamf Return to Service managed app configuration als het niet aanwezig is:
<key>rts_auto</key> <string>yes</string>Voeg een Extension Attribute toe
In Settings > Device Management > Extension Attributes:
- Klik op de knop + New
- Stel Display Name in op "Auto Return to Service"
- Stel Description in op "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
- Stel Data Type in op String
- Stel Inventory Display in op Extension Attributes
- Stel Input type in op Pop-up Menu
- Selecteer de knop + Add. Typ "Ready"
- Klik op Save in de Pop-up Menu-keuze
- Klik op Save in de rechterbenedenhoek
Voeg een Smart Device Group toe
In Mobile Devices > Smart Device Groups:
- Klik op de knop + New
- Selecteer het tabblad Mobile Device Group
- Stel Display Name in op "Auto Return to Service"
- Selecteer het tabblad Criteria
- Klik op de knop + Add
- Kies het extension attribute "Auto Return to Service" dat je eerder hebt aangemaakt
- Stel Operator in op "is" en laat de waarde leeg
- Klik op de knop + Add
- Kies "App Name"
- Stel Operator in op "has" en stel de waarde in op "Return to Service"
- Klik op Save
Maak een Single App Mode-configuratieprofiel
In Mobile Devices > Configuration Profiles:
- Klik op de knop + New
- Selecteer General
- Stel Name in op "Single App Mode (Return to Service)"
- Selecteer "Single App Mode" in de payloadlijst en klik op de knop Configure
- Selecteer "Jamf Return to Service" in het pop-upmenu "Lock to App"
- Selecteer het tabblad Scope
- Klik op de knop + Add
- Selecteer het tabblad "Mobile Device Groups"
- Klik op de knop Add naast de groepsnaam "Auto Return to Service"
- Klik op Save
Maak een Healthcare Listener-regel
In Settings > Server > Infrastructure Managers:
Opmerking: Als Healthcare Listener al in je omgeving is ingesteld om het apparaat te wissen, moet je de bestaande regels voor ontslag/overdracht vervangen door het volgende.
- Selecteer je Healthcare Listener. Selecteer Edit. Klik op de knop + Add
- Maak een Display Name naar keuze (Voorbeeld: A03 - Auto Return to Service)
- Set Remote Command: Clear Extension Attribute
- Set Mobile Device Extension Attribute: Auto Return to Service
- Select ADT message to automatically run rule (Voorbeeld: Patient Discharge: A03 / Patient Transfer: A02)
- Klik op Save
Opmerking: Als er toegangscodes worden afgedwongen op patiëntapparaten (niet gebruikelijk), maak dan nog een regel om een clear passcode remote command uit te geven bij een ADT-gebeurtenis.
Voeg Inventory Preload toe voor patiëntapparaten
In Settings > Global > Inventory Preload:
Als je al inventory preload hebt ingesteld, wijzig je je sjabloon om een kolom met de naam EA Auto Return To Service toe te voegen (moet overeenkomen met het eerder aangemaakte extension attribute).
- Stel de status in "Auto Return to Service" in op Ready
- Selecteer File Upload en upload het inventory preload-sjabloon
Test de Auto Return to Service-werkstroom handmatig
Voer in de record van het doelmobiele apparaat de volgende 3 stappen uit:
- Klik op de knop Edit in het tabblad Inventory: Extension Attributes
- Selecteer <Blank> in het pop-upmenu "Auto Return to Service"
- Klik op de knop Save
De Jamf Return to Service-app wordt automatisch gestart op het doelapparaat en voert Return to Service uit zonder enige gebruikersinteractie.
Appendix E: Schakel de Auto Return to Service Healthcare Listener-werkstroom in (Auto RtS) zonder inventory preload
Vereisten
- Eindgebruikerswerkstroom succesvol geconfigureerd en getest
- Jamf Return to Service-app gedistribueerd naar doelapparaten
- Wis GEEN extension attributes tijdens herinschrijving
- Jamf Healthcare Listener ingesteld en geconfigureerd
Voorbeeld Jamf Pro-configuratie
Wijzig de Managed App Configuration
Voeg het volgende toe aan de Jamf Return to Service managed app configuration als het niet aanwezig is:
<key>JSSID</key> <string>$JSSID</string> <key>rts_auto</key> <string>yes</string> <key>rts_hcl</key> <string>yes</string> <key>rts_hcl_ea_name</key> <string>Auto Return to Service</string> <key>rts_hcl_ea_value</key> <string>Ready</string>Wijzig de API Role
Voeg de volgende bevoegdheid toe aan de Return to Service API Role:
- Update Mobile Devices
Voeg een Extension Attribute toe
In Settings > Device Management > Extension Attributes:
- Klik op de knop + New
- Stel Display Name in op "Auto Return to Service"
- Stel Description in op "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
- Stel Data Type in op String
- Stel Inventory Display in op Extension Attributes
- Stel Input type in op Pop-up Menu
- Selecteer de knop + Add. Typ "Ready"
- Klik op Save in de Pop-up Menu-keuze
- Klik op Save in de rechterbenedenhoek
Voeg een Smart Device Group toe
In Mobile Devices > Smart Device Groups:
- Klik op de knop + New
- Selecteer het tabblad Mobile Device Group
- Stel Display Name in op "Auto Return to Service"
- Selecteer het tabblad Criteria
- Klik op de knop + Add
- Kies het extension attribute "Auto Return to Service" dat je eerder hebt aangemaakt
- Stel Operator in op "is" en laat de waarde leeg
- Klik op de knop + Add
- Kies "App Name"
- Stel Operator in op "has" en stel de waarde in op "Return to Service"
- Klik op Save
Maak een Single App Mode-configuratieprofiel
In Mobile Devices > Configuration Profiles:
- Klik op de knop + New
- Selecteer General
- Stel Name in op "Single App Mode (Return to Service)"
- Selecteer "Single App Mode" in de payloadlijst en klik op de knop Configure
- Selecteer "Jamf Return to Service" in het pop-upmenu "Lock to App"
- Selecteer het tabblad Scope
- Klik op de knop + Add
- Selecteer het tabblad "Mobile Device Groups"
- Klik op de knop Add naast de groepsnaam "Auto Return to Service"
- Klik op Save
Maak een Healthcare Listener-regel
In Settings > Server > Infrastructure Managers:
Opmerking: Als Healthcare Listener al in je omgeving is ingesteld om het apparaat te wissen, moet je de bestaande regels voor ontslag/overdracht vervangen door het volgende.
- Selecteer je Healthcare Listener. Selecteer Edit. Klik op de knop + Add
- Maak een Display Name naar keuze (Voorbeeld: A03 - Auto Return to Service)
- Set Remote Command: Clear Extension Attribute
- Set Mobile Device Extension Attribute: Auto Return to Service
- Select ADT message to automatically run rule (Voorbeeld: Patient Discharge: A03 / Patient Transfer: A02)
- Klik op Save
Opmerking: Als er toegangscodes worden afgedwongen op patiëntapparaten (niet gebruikelijk), maak dan nog een regel om een clear passcode remote command uit te geven bij een ADT-gebeurtenis.
Test de Auto Return to Service-werkstroom handmatig
Voer in de record van het doelmobiele apparaat de volgende 3 stappen uit:
- Klik op de knop Edit in het tabblad Inventory: Extension Attributes
- Selecteer <Blank> in het pop-upmenu "Auto Return to Service"
- Klik op de knop Save
De Jamf Return to Service-app wordt automatisch gestart op het doelapparaat en voert Return to Service uit zonder enige gebruikersinteractie.
Appendix F: Schakel App Preservation in (Legacy-implementatie)
Vereisten
- iOS/iPadOS 26.0 of later
- Jamf Pro 11.20 of later
Voorbeeld Jamf Pro-configuratie
Wijzig de Managed App Configuration
Voeg het volgende toe aan de Jamf Return to Service managed app configuration als het niet aanwezig is:
<key>rts_app_preservation</key> <string>yes</string> <key>JSSID</key> <string>$JSSID</string>Wijzig de API Role
Voeg de volgende bevoegdheid toe aan de Return to Service API Role als deze niet aanwezig is:
- Read Mobile Devices
Schakel PreStage in
- Vink Allow use of the Return to Service option during device reset aan
- Selecteer het Wi-Fi-configuratieprofiel
- Vink Preserve managed apps aan
- Stel het bereik van apparaten in op PreStage
Opmerking: De app gebruikt het Wi-Fi-configuratieprofiel dat is gedefinieerd in de managed app config en NIET het profiel dat is gedefinieerd in de PreStage. Het profiel dat in de PreStage is gedefinieerd, mag slechts één Wi-Fi-payload en geen andere payloads bevatten.
Initiële Return to Service
- Start Return to Service vanuit de app
- Jamf Pro plaatst het bootstrap token in escrow en bereidt het apparaat voor op app-behoud
Return to Service na de initiële
- Start Return to Service vanuit de app
- In-scope beheerde apps worden geïnstalleerd vanaf een snapshot op het apparaat indien aanwezig, in plaats van vanaf het netwerk
Juridisch
- Gebruiksovereenkomst: Application End User License Agreement
- Privacybeleid: Jamf Privacy Policy