Jamf Concepts
Przewodniki

Przewodniki

Jamf Return to Service

~20 min read
Czy to było pomocne?

Wprowadzenie

Przed wprowadzeniem funkcji Apple Return to Service dostępnej w iOS/iPadOS 17 i tvOS 18, gdy urządzenie było wymazywane za pomocą Jamf Pro, proces ponownej rejestracji wymagał od użytkownika ręcznego wyboru języka, lokalizacji i ponownego połączenia urządzenia z Wi-Fi przed przejściem przez kroki Setup Assistant. Dzięki Return to Service Jamf Pro może wysłać polecenie wymazania, które zawiera dodatkowe opcje umożliwiające dostarczenie ustawień Wi-Fi, dzięki czemu użytkownik nie musi ręcznie ponownie łączyć się z Wi-Fi, a język i lokalizacja są wybierane automatycznie.

Ten nowy proces poprawia doświadczenie użytkownika, tak aby po wymazaniu przez Jamf Pro użytkownik był przenoszony do ekranu głównego bez dodatkowych ręcznych kroków.

Doświadczenie użytkownika końcowego iOS/iPadOS: Jedno dotknięcie → Brak dotknięć → Ekran główny

Doświadczenie użytkownika końcowego tvOS: Dwa kliknięcia → Brak kliknięć → Ekran główny


Doświadczenie użytkownika końcowego

Uruchom aplikację, dotknij przycisku resetowania, mając 5 sekund na anulowanie, a następnie urządzenie powróci do użytku, przechodząc do ekranu głównego bez żadnych interakcji.

Doświadczenie użytkownika końcowego iOS/iPadOS: Jedno dotknięcie → Brak dotknięć → Ekran główny

Doświadczenie użytkownika końcowego tvOS: Dwa kliknięcia → Brak kliknięć → Ekran główny


WAŻNE: Nowa opcja wdrożenia

Aplikacja Jamf Return to Service oferuje dwie opcje wdrożenia, począwszy od wersji 3.1.3, nazywane Legacy i Recommended. Recommended wprowadza bezpieczniejszą metodę dostępu do Jamf Pro z natywnej aplikacji mobilnej. Jamf zaleca, aby wszystkie nowe instalacje wdrażały Recommended. Choć nie jest to wymagane, Jamf zaleca, aby istniejące wdrożenia Legacy migrowały do wdrożenia Recommended.


Wymagania

iPad i iPhone

  • iOS/iPadOS 17 lub nowszy
  • Jamf Pro 10.50.0 lub nowszy (tylko dla wdrożenia Legacy)
  • Jamf Pro 11.24.1 lub nowszy (tylko dla wdrożenia Recommended)

Apple TV

  • tvOS 18 lub nowszy
  • Jamf Pro 11.13.0 lub nowszy (tylko dla wdrożenia Legacy)
  • Jamf Pro 11.24.1 lub nowszy (tylko dla wdrożenia Recommended)

Wszystkie urządzenia:

  • Urządzenie objęte zakresem PreStage Enrollment (Automated Device Enrollment)

Ograniczenia

  • Activation Lock musi być wyłączona (tylko dla wdrożenia Legacy)
  • Enrollment Customization nie jest obsługiwane dla poprzedniej ani następnej rejestracji
  • Require Credentials for Enrollment nie jest obsługiwane
  • Sieci 802.1x i oparte na certyfikatach nie są obsługiwane dla rejestracji
  • Sieci z portalami przechwytującymi (Guest Networks) nie są zalecane

Włączanie procesu użytkownika końcowego (wdrożenie Recommended)

Uwaga: Poniższe kroki należy wykonać w dokładnie takiej kolejności, jak podano poniżej.

Profil konfiguracyjny Wi-Fi

  • Utwórz lub użyj istniejącego profilu konfiguracyjnego zawierającego ładunek(i) Wi-Fi Twojej sieci onboardingowej

Uwaga: Sieci 802.1x i oparte na certyfikatach nie są obsługiwane dla rejestracji. Sieci z portalami przechwytującymi (Guest Networks) nie są zalecane.

Włączanie PreStage

  • Zaznacz Allow use of the Return to Service option during device reset
  • Wybierz profil konfiguracyjny Wi-Fi
  • Zaznacz Preserve managed apps (opcjonalnie)

Uwaga: Gdy urządzenie zarejestruje się przez PreStage z włączonym Preserve managed apps, system operacyjny urządzenia nie może być aktualizowany zdalnie ani z inicjatywy użytkownika, dopóki urządzenie nie zarejestruje się ponownie przez PreStage bez zaznaczonego Preserve managed apps.

  • Ustaw zakres urządzeń na PreStage

Uwaga: Enrollment Customization nie jest obsługiwane dla poprzedniej ani następnej rejestracji. Require Credentials for Enrollment nie jest obsługiwane.

Wstępna konfiguracja rekordu aplikacji

  1. Rozprowadź aplikację Return to Service do Jamf Pro za pomocą procesu Volume Purchasing
  2. Dodaj Jamf Return to Service do katalogu aplikacji Jamf Pro, jeśli nie został utworzony automatycznie
    • Managed Distribution: zaznacz Assign Content Purchased in Volume
    • Nie ustawiaj zakresu i pozostaw managed app configuration puste na tym etapie
    • Kliknij Save
  3. Zanotuj identyfikator rekordu aplikacji w adresie URL wyświetlanym w pasku adresu przeglądarki: https://yourserver.jamfcloud.com/mobileDeviceApps.html?id=18&o=r

Linked App API Integration

  1. Utwórz API Role

    • W Settings > System > API Roles and Clients wybierz kartę API Roles
    • Kliknij przycisk + New
    • Ustaw Display name na „Return to Service"
    • Wybierz następujące uprawnienie i kliknij Save:
      • Send Mobile Device Remote Wipe Command
  2. Utwórz API Client

    • W Settings > System > API Roles and Clients wybierz kartę API Clients
    • Kliknij przycisk + New
    • Ustaw Display name na „Return to Service"
    • Wybierz API Role utworzoną w poprzednim kroku
    • Wybierz przycisk „Enable API Client" i kliknij Save
  3. Zanotuj identyfikator rekordu API Client w adresie URL wyświetlanym w pasku adresu przeglądarki: https://yourserver.jamfcloud.com/view/settings/system-settings/apiroles-and-clients/api-clients/5

    Uwaga: Nie generuj client secret.

  4. Użyj Jamf Pro API do powiązania Jamf Return to Service z API Client utworzonym powyżej

    Użyj poświadczenia klienta z uprawnieniem „Create API Integrations", aby zażądać tokenu bearer. Zobacz dokumentację Authentication and Authorization, aby uzyskać więcej szczegółów.

    A. Zażądaj tokenu bearer. Zmodyfikuj yourserver.jamfcloud.com, your_client_id i your_client_secret, wprowadzając zapisane wartości poświadczenia klienta z uprawnieniem „Create API Integrations".

    TOKEN=$(curl -s -X POST "https://yourserver.jamfcloud.com/api/oauth/token" \
      --header "Content-Type: application/x-www-form-urlencoded" \
      --data-urlencode "grant_type=client_credentials" \
      --data-urlencode "client_id=your_client_id" \
      --data-urlencode "client_secret=your_client_secret" \
      | plutil -extract access_token raw -)
    

    B. Powiąż aplikację. Zmodyfikuj nazwę instancji JPS oraz 2 identyfikatory zapisane w krokach Wstępna konfiguracja rekordu aplikacji (krok 3) i Linked App API Integration (krok 3) powyżej.

    curl --request POST \
      --url https://yourserver.jamfcloud.com/api/v1/api-integrations-linked-app \
      --header "Authorization: Bearer $TOKEN" \
      --header "accept: application/json" \
      --header "content-type: application/json" \
      --data '
    {
      "apiIntegrationId": "0",
      "linkedAppId": "0",
      "linkedAppType": "MOBILE_DEVICE_APP",
      "claims": {
        "targets": ["MOBILE_DEVICE_ID"]
      }
    }
    '
    

Ukończenie konfiguracji rekordu aplikacji

  1. Zedytuj rekord aplikacji Jamf Return to Service

  2. Ustaw zakres

  3. Dodaj następujące do App Configuration:

    <dict>
      <key>JPS_URL</key>
      <string>$JPS_URL</string>
      <key>JSSID</key>
      <string>$JSSID</string>
      <key>OAUTH_AUTH_CODE</key>
      <string>$OAUTH_AUTH_CODE</string>
      <key>APP_CONFIG_REINSTALL_CODE</key>
      <string>$APP_CONFIG_REINSTALL_CODE</string>
    </dict>
    
  4. (opcjonalne dla iOS/iPadOS) Wdróż Web Clip, aby obsłużyć niestandardową ikonę i nazwę wyświetlaną:

    • Label: niestandardowa nazwa wyświetlana na ekranie głównym
    • URL: return-to-service://
    • Icon: prześlij niestandardową ikonę
    • Zaznacz full screen, aby stłumić monit do użytkownika o otwarcie aplikacji

Tylko tvOS: Utwórz kolejny rekord aplikacji w Jamf Pro, jeśli zachodzi którykolwiek z poniższych przypadków:

  • Istniejący rekord aplikacji Jamf Return to Service używa metody dystrybucji „Make available in Self Service". tvOS wymaga „Install Automatically/Prompt Users to Install".
  • Istniejący rekord aplikacji Jamf Return to Service został utworzony przed Jamf Return to Service 2.5.0. Przed wersją 2.5.0 tvOS nie było obsługiwane, a rekord aplikacji jest włączony wyłącznie dla obsługi iOS/iPadOS.

Podczas przepływu Setup Assistant po wymazaniu nie klikaj pilota i poczekaj, aż pojawi się ekran główny. Ukończenie może potrwać do 3 minut po ponownym uruchomieniu.

Jeśli pilot nie jest sparowany z Apple TV po powrocie do ekranu głównego, jednocześnie naciśnij przyciski menu i zwiększania głośności (+), trzymając pilota blisko Apple TV.

Teraz możesz doświadczyć bezdotykowego return to service!


Włączanie procesu użytkownika końcowego (wdrożenie Legacy)

API Integration

  1. Utwórz API Role

    W Settings > System > API Roles and Clients:

    • Wybierz kartę API Roles
    • Kliknij przycisk + New
    • Ustaw Display name na „Return to Service"
    • Wybierz następujące uprawnienia:
      • Read iOS Configuration Profiles
      • Send Mobile Device Remote Wipe Command
      • View MDM command information in Jamf Pro API
      • Read Mobile Devices
    • Kliknij Save
  2. Utwórz API Client

    W Settings > System > API Roles and Clients:

    • Wybierz kartę API Clients
    • Kliknij przycisk + New
    • Ustaw Display name na „Return to Service"
    • Wybierz API Role utworzoną w poprzednim kroku
    • Wybierz przycisk „Enable API Client"
    • Kliknij Save
    • Kliknij przycisk Generate client secret
    • Kliknij przycisk create secret
    • Skopiuj/zapisz client ID i client secret do późniejszego użycia
    • Kliknij Close

Profil konfiguracyjny sieci

  1. Utwórz lub użyj istniejącego profilu konfiguracyjnego zawierającego ładunek Wi-Fi Twojej sieci onboardingowej
  2. Zanotuj identyfikator profilu konfiguracyjnego w adresie URL wyświetlanym w pasku adresu przeglądarki (używany jest tylko identyfikator, a nie pełny adres URL): https://yourinstance.jamfcloud.com/iOSConfigurationProfiles.html?id=18&o=r W tym przykładzie identyfikator to 18.

Uwaga: Domyślnym zachowaniem aplikacji jest utrzymywanie profilu konfiguracyjnego sieci Return to Service przez cały czas trwania setup assistance i rejestracji. Instancja profilu konfiguracyjnego sieci używana dla Return to Service będzie niezarządzana. Każdy zarządzany profil konfiguracyjny sieci będzie miał pierwszeństwo przed niezarządzanym profilem konfiguracyjnym. Niezarządzany profil można usunąć za pomocą klucza managed app config rts_wifi_removal_seconds wymienionego w Załączniku A.

Managed App Configuration

  1. Zastąp następujące klucze w szablonie poniżej:

    <dict>
      <key>JPS_URL</key>
      <string>$JPS_URL</string>
      <key>JSSID</key>
      <string>$JSSID</string>
      <key>MANAGEMENTID</key>
      <string>$MANAGEMENTID</string>
      <key>client_id</key>
      <string>ENTER_YOUR_CLIENT_ID_HERE</string>
      <key>client_secret</key>
      <string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
      <key>rts_wifi_config_profile_id</key>
      <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
    </dict>
    
    Klucz App Config Wartość
    client_id Client ID zapisany w poprzednim kroku
    client_secret Client Secret zapisany w poprzednim kroku
    rts_wifi_config_profile_id Identyfikator profilu konfiguracyjnego z ładunkiem Wi-Fi zanotowany powyżej
  2. Zapisz managed app config do późniejszego użycia.

Konfiguracja rekordu aplikacji

  1. Rozprowadź aplikację Return to Service do Jamf Pro za pomocą procesu Volume Purchasing.
  2. Dodaj aplikację do katalogu aplikacji Jamf Pro, jeśli nie została utworzona automatycznie, i wykonaj następujące czynności, a następnie zapisz:
    • General
    • Scope
    • Managed Distribution — Zaznacz Assign Content Purchased in Volume
    • App Configuration — Skopiuj managed app config z góry
  3. (opcjonalne dla iOS/iPadOS) Wdróż Web Clip, aby obsłużyć niestandardową ikonę i nazwę wyświetlaną:
    • Label: niestandardowa nazwa wyświetlana na ekranie głównym
    • URL: return-to-service://
    • Icon: prześlij niestandardową ikonę
    • Zaznacz full screen, aby stłumić monit do użytkownika o otwarcie aplikacji

Tylko tvOS: Utwórz kolejny rekord aplikacji, powtarzając krok 2 powyżej w Jamf Pro, jeśli zachodzi którykolwiek z poniższych przypadków:

  • Istniejący rekord aplikacji Jamf Return to Service używa metody dystrybucji „Make available in Self Service". tvOS wymaga „Install Automatically/Prompt Users to Install".
  • Istniejący rekord aplikacji Jamf Return to Service został utworzony przed Jamf Return to Service 2.5.0. Przed wersją 2.5.0 tvOS nie było obsługiwane, a rekord aplikacji jest włączony wyłącznie dla obsługi iOS/iPadOS.

Podczas przepływu Setup Assistant po wymazaniu nie klikaj pilota i poczekaj, aż pojawi się ekran główny. Ukończenie może potrwać do 3 minut po ponownym uruchomieniu.

Jeśli pilot nie jest sparowany z Apple TV po powrocie do ekranu głównego, jednocześnie naciśnij przyciski menu i zwiększania głośności (+), trzymając pilota blisko Apple TV.

Teraz możesz doświadczyć bezdotykowego return to service!


Załącznik A-1: Managed App Configuration (wdrożenie Legacy)

Pary Klucz/Wartość

Uwaga: Wszystkie wartości są typu string

Klucz Wartość Opis
JPS_URL $JPS_URL Adres URL instancji Jamf Pro Server
JSSID $JSSID JSSID urządzenia z uruchomioną aplikacją
MANAGEMENTID $MANAGEMENTID MANAGEMENTID urządzenia z uruchomioną aplikacją
client_id <API Client ID> Client ID integracji API
client_secret <API Client secret> Client Secret integracji API
rts_wifi_config_profile_id <config profile id> Profil konfiguracyjny zawierający 1 lub więcej ładunków Wi-Fi używanych do return to service
rts_header_label (opcjonalne) Domyślnie „Return to Service" Tekst wyświetlany u góry ekranu
rts_reset_label (opcjonalne) Domyślnie „Tap Button to Reset" Tekst zachęcający do rozpoczęcia
rts_cancel_label (opcjonalne) Domyślnie „Tap Button to Cancel" Tekst zachęcający do anulowania
rts_access_passcode (opcjonalne) Domyślnie „" (puste) Nowość w wersji 2.4.7. Ustaw na wartość alfanumeryczną, aby włączyć wymóg kodu dostępu do korzystania z aplikacji
rts_countdown_time (opcjonalne) Domyślnie „5" (w sekundach) Nowość w wersji 2.4.8. Liczba sekund dostępnych na anulowanie przed wymazaniem urządzenia
rts_wifi_removal_seconds (opcjonalne) Domyślnie „0" (w sekundach) Nowość w wersji 2.4.10. Liczba sekund przed usunięciem z urządzenia profilu konfiguracyjnego używanego podczas Return to Service
rts_app_preservation (opcjonalne) Domyślnie „no" Nowość w wersji 3.0.0. Ustaw na „yes", aby włączyć zachowywanie aplikacji. Po pierwszej pomyślnej rejestracji urządzenia kolejne zdarzenia Return to Service zainstalują zarządzane aplikacje objęte zakresem ze zrzutu na urządzeniu. Zobacz Załącznik F
rts_no_wifi (opcjonalne) Domyślnie „no" Nowość w wersji 3.1.1. Ustaw na „yes", aby obsługiwać urządzenia połączone przez sieć komórkową lub Ethernet i ignorować rts_wifi_config_profile_id

Pełny szablon

<dict>
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>MANAGEMENTID</key>
  <string>$MANAGEMENTID</string>
  <key>client_id</key>
  <string>ENTER_YOUR_CLIENT_ID_HERE</string>
  <key>client_secret</key>
  <string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
  <key>rts_wifi_config_profile_id</key>
  <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
  <key>rts_header_label</key>
  <string>Return to Service</string>
  <key>rts_reset_label</key>
  <string>Tap Button to Reset</string>
  <key>rts_cancel_label</key>
  <string>Tap Button to Cancel</string>
  <key>rts_access_passcode</key>
  <string></string>
  <key>rts_countdown_time</key>
  <string>5</string>
  <key>rts_wifi_removal_seconds</key>
  <string>0</string>
  <key>rts_app_preservation</key>
  <string>no</string>
</dict>

Załącznik A-2: Managed App Configuration (wdrożenie Recommended)

Pary Klucz/Wartość

Uwaga: Wszystkie wartości są typu string

Klucz Wartość Opis
JPS_URL $JPS_URL Adres URL instancji Jamf Pro Server
JSSID $JSSID JSSID urządzenia z uruchomioną aplikacją
OAUTH_AUTH_CODE $OAUTH_AUTH_CODE Wymagane
APP_CONFIG_REINSTALL_CODE $APP_CONFIG_REINSTALL_CODE Wymagane z OAUTH_AUTH_CODE
rts_header_label (opcjonalne) Domyślnie „Return to Service" Tekst wyświetlany u góry ekranu
rts_reset_label (opcjonalne) Domyślnie „Tap Button to Reset" Tekst zachęcający do rozpoczęcia
rts_cancel_label (opcjonalne) Domyślnie „Tap Button to Cancel" Tekst zachęcający do anulowania
rts_access_passcode (opcjonalne) Domyślnie „" (puste) Nowość w wersji 2.4.7. Ustaw na wartość alfanumeryczną, aby włączyć wymóg kodu dostępu do korzystania z aplikacji
rts_countdown_time (opcjonalne) Domyślnie „5" (w sekundach) Nowość w wersji 2.4.8. Liczba sekund dostępnych na anulowanie przed wymazaniem urządzenia

Pełny szablon

<dict>
  <key>JPS_URL</key>
  <string>$JPS_URL</string>
  <key>JSSID</key>
  <string>$JSSID</string>
  <key>OAUTH_AUTH_CODE</key>
  <string>$OAUTH_AUTH_CODE</string>
  <key>APP_CONFIG_REINSTALL_CODE</key>
  <string>$APP_CONFIG_REINSTALL_CODE</string>
  <key>rts_header_label</key>
  <string>Return to Service</string>
  <key>rts_reset_label</key>
  <string>Tap Button to Reset</string>
  <key>rts_cancel_label</key>
  <string>Tap Button to Cancel</string>
  <key>rts_access_passcode</key>
  <string></string>
  <key>rts_countdown_time</key>
  <string>5</string>
</dict>

Załącznik B: Włączanie procesu z konsoli Jamf Pro (urządzenie docelowe)

Wymagania

  • Proces użytkownika końcowego pomyślnie skonfigurowany i przetestowany
  • Aplikacja Jamf Return to Service rozprowadzona na urządzenia docelowe

Przykład konfiguracji Jamf Pro

  1. Zmodyfikuj Managed App Configuration

    Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:

    <key>rts_auto</key>
    <string>yes</string>
    
  2. Ustawienie Re-enrollment

    W Settings > Global > Re-enrollment:

    Jeśli nie jest zaznaczone, kliknij Edit, wybierz „Clear extension attribute values on computers and mobile devices", a następnie kliknij Save.

  3. Dodaj Extension Attribute

    W Settings > Device Management > Extension Attributes:

    • Kliknij przycisk + New
    • Ustaw Display Name na „Return to Service"
    • Ustaw Input Type na Pop-Up Menu
    • Kliknij przycisk + Add. Dodaj „Start" jako opcję wyboru
    • Kliknij przycisk + Add. Dodaj „Cancel" jako opcję wyboru
    • Kliknij Save
    • Kliknij Save
  4. Dodaj Smart Device Group

    W Mobile Devices > Smart Device Groups:

    • Kliknij przycisk + New
    • Wybierz kartę Mobile Device Group
    • Ustaw Display Name na „Return to Service"
    • Wybierz kartę Criteria
    • Kliknij przycisk + Add i kliknij przycisk Show Advanced Criteria
    • Wybierz „Return to Service"
    • Ustaw Operator na „is" i ustaw wartość na „Start"
    • Kliknij przycisk + Add
    • Wybierz „App Name"
    • Ustaw Operator na „has" i ustaw wartość na „Return to Service"
    • Kliknij Save
  5. Utwórz profil konfiguracyjny Single App Mode

    W Mobile Devices > Configuration Profiles:

    • Kliknij przycisk + New
    • Wybierz General
    • Ustaw Name na „Single App Mode (Return to Service)"
    • Wybierz „Single App Mode" z listy ładunków i kliknij przycisk Configure
    • Wybierz „Jamf Return to Service" z menu podręcznego „Lock to App"
    • Wybierz kartę Scope
    • Kliknij przycisk + Add
    • Wybierz kartę „Mobile Device Groups"
    • Kliknij przycisk Add obok nazwy grupy „Return to Service"
    • Kliknij Save

Wysyłanie do urządzenia mobilnego

W rekordzie docelowego urządzenia mobilnego wykonaj następujące 3 kroki:

  1. Kliknij przycisk Edit na karcie Inventory: General
  2. Kliknij „Start" z menu podręcznego „Return to Service"
  3. Kliknij przycisk Save

Aplikacja Jamf Return to Service automatycznie uruchomi się na urządzeniu docelowym i wykona Return to Service bez żadnej interakcji użytkownika.


Załącznik C: Włączanie procesu z konsoli Jamf Pro (Mass Action)

Wymagania

  • Proces użytkownika końcowego pomyślnie skonfigurowany i przetestowany
  • Aplikacja Jamf Return to Service rozprowadzona na urządzenia docelowe
  • Podczas ponownej rejestracji możliwość wyczyszczenia lub ustawienia atrybutu Building lub Department urządzenia

Przykład konfiguracji Jamf Pro

Uwaga: Poniższy przykład konfiguracji wykorzystuje wyczyszczony extension attribute jako atrybut wyzwalający Return to Service.

  1. Zmodyfikuj Managed App Configuration

    Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:

    <key>rts_auto</key>
    <string>yes</string>
    
  2. Ustawienie Re-enrollment

    W Settings > Global > Re-enrollment:

    Jeśli nie jest zaznaczone, kliknij Edit, wybierz „Clear user and location information on mobile devices and computers", a następnie kliknij Save.

    Uwaga: Inne opcje ustawiania atrybutów building lub department podczas rejestracji obejmują ustawienie w prestage enrollment lub inventory preload.

  3. Dodaj Return to Service do atrybutu

    W Settings > Network > Departments:

    • Kliknij przycisk + New. Ustaw Display Name na „Return to Service". Kliknij Save
    • Kliknij strzałkę wstecz
    • Kliknij przycisk + New. Ustaw Display Name na „Cancel". Kliknij Save
  4. Dodaj Smart Device Group

    W Mobile Devices > Smart Device Groups:

    • Kliknij przycisk + New
    • Wybierz kartę Mobile Device Group
    • Ustaw Display Name na „Return to Service"
    • Wybierz kartę Criteria
    • Kliknij przycisk + Add
    • Wybierz „Department"
    • Ustaw Operator na „is" i ustaw wartość na „Start"
    • Kliknij przycisk + Add
    • Wybierz „App Name"
    • Ustaw Operator na „has" i ustaw wartość na „Return to Service"
    • Kliknij Save
  5. Utwórz profil konfiguracyjny Single App Mode

    W Mobile Devices > Configuration Profiles:

    • Kliknij przycisk + New
    • Wybierz General
    • Ustaw Name na „Single App Mode (Return to Service)"
    • Wybierz „Single App Mode" z listy ładunków i kliknij przycisk Configure
    • Wybierz „Jamf Return to Service" z menu podręcznego „Lock to App"
    • Wybierz kartę Scope
    • Kliknij przycisk + Add
    • Wybierz kartę „Mobile Device Groups"
    • Kliknij przycisk Add obok nazwy grupy „Return to Service"
    • Kliknij Save

Mass Action do grupy urządzeń mobilnych

Wybierz docelową Smart device group:

  1. Kliknij przycisk View i kliknij przycisk Action
  2. Kliknij przycisk Next („Edit the Building and Department" jest działaniem domyślnym)
  3. Wybierz „Return to Service" z menu podręcznego Department
  4. Kliknij przycisk Next i kliknij przycisk Done

Aplikacja Jamf Return to Service automatycznie uruchomi się na urządzeniach docelowych i wykona Return to Service bez żadnej interakcji użytkownika.


Załącznik D: Włączanie procesu Auto Return to Service Healthcare Listener (Auto RtS) z inventory preload

Wymagania

  • Proces użytkownika końcowego pomyślnie skonfigurowany i przetestowany
  • Aplikacja Jamf Return to Service rozprowadzona na urządzenia docelowe
  • Podczas ponownej rejestracji możliwość ustawienia extension attribute urządzenia za pomocą inventory preload
  • Jamf Healthcare Listener skonfigurowany i uruchomiony

Przykład konfiguracji Jamf Pro

  1. Zmodyfikuj Managed App Configuration

    Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:

    <key>rts_auto</key>
    <string>yes</string>
    
  2. Dodaj Extension Attribute

    W Settings > Device Management > Extension Attributes:

    • Kliknij przycisk + New
    • Ustaw Display Name na „Auto Return to Service"
    • Ustaw Description na „Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
    • Ustaw Data Type na String
    • Ustaw Inventory Display na Extension Attributes
    • Ustaw Input type na Pop-up Menu
    • Wybierz przycisk + Add. Wpisz „Ready"
    • Kliknij Save w opcji Pop-up Menu
    • Kliknij Save w prawym dolnym rogu
  3. Dodaj Smart Device Group

    W Mobile Devices > Smart Device Groups:

    • Kliknij przycisk + New
    • Wybierz kartę Mobile Device Group
    • Ustaw Display Name na „Auto Return to Service"
    • Wybierz kartę Criteria
    • Kliknij przycisk + Add
    • Wybierz extension attribute „Auto Return to Service" utworzony wcześniej
    • Ustaw Operator na „is" i pozostaw wartość pustą
    • Kliknij przycisk + Add
    • Wybierz „App Name"
    • Ustaw Operator na „has" i ustaw wartość na „Return to Service"
    • Kliknij Save
  4. Utwórz profil konfiguracyjny Single App Mode

    W Mobile Devices > Configuration Profiles:

    • Kliknij przycisk + New
    • Wybierz General
    • Ustaw Name na „Single App Mode (Return to Service)"
    • Wybierz „Single App Mode" z listy ładunków i kliknij przycisk Configure
    • Wybierz „Jamf Return to Service" z menu podręcznego „Lock to App"
    • Wybierz kartę Scope
    • Kliknij przycisk + Add
    • Wybierz kartę „Mobile Device Groups"
    • Kliknij przycisk Add obok nazwy grupy „Auto Return to Service"
    • Kliknij Save
  5. Utwórz regułę Healthcare Listener

    W Settings > Server > Infrastructure Managers:

    Uwaga: Jeśli Healthcare Listener jest już skonfigurowany w Twoim środowisku do wymazywania urządzenia, musisz zastąpić istniejące reguły dla wypisu/przeniesienia następującymi.

    • Wybierz swój Healthcare Listener. Wybierz Edit. Kliknij przycisk + Add
    • Utwórz wybraną przez siebie nazwę Display Name (Przykład: A03 - Auto Return to Service)
    • Ustaw Remote Command: Clear Extension Attribute
    • Ustaw Mobile Device Extension Attribute: Auto Return to Service
    • Wybierz komunikat ADT, aby automatycznie uruchomić regułę (Przykład: Patient Discharge: A03 / Patient Transfer: A02)
    • Kliknij Save

    Uwaga: Jeśli na urządzeniach pacjentów wymuszane są kody dostępu (niezbyt częste), utwórz kolejną regułę, aby wydawać polecenie zdalne clear passcode przy zdarzeniu ADT.

  6. Dodaj Inventory Preload dla urządzeń pacjentów

    W Settings > Global > Inventory Preload:

    Jeśli masz już skonfigurowany inventory preload, zmodyfikuj swój szablon, aby dodać kolumnę o nazwie EA Auto Return To Service (musi odpowiadać extension attribute utworzonemu wcześniej).

    • Ustaw status w „Auto Return to Service" na Ready
    • Wybierz File Upload i prześlij szablon inventory preload

Ręczne testowanie procesu Auto Return to Service

W rekordzie docelowego urządzenia mobilnego wykonaj następujące 3 kroki:

  1. Kliknij przycisk Edit na karcie Inventory: Extension Attributes
  2. Wybierz <Blank> z menu podręcznego „Auto Return to Service"
  3. Kliknij przycisk Save

Aplikacja Jamf Return to Service automatycznie uruchomi się na urządzeniu docelowym i wykona Return to Service bez żadnej interakcji użytkownika.


Załącznik E: Włączanie procesu Auto Return to Service Healthcare Listener (Auto RtS) bez inventory preload

Wymagania

  • Proces użytkownika końcowego pomyślnie skonfigurowany i przetestowany
  • Aplikacja Jamf Return to Service rozprowadzona na urządzenia docelowe
  • NIE czyść extension attributes podczas ponownej rejestracji
  • Jamf Healthcare Listener skonfigurowany i uruchomiony

Przykład konfiguracji Jamf Pro

  1. Zmodyfikuj Managed App Configuration

    Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:

    <key>JSSID</key>
    <string>$JSSID</string>
    <key>rts_auto</key>
    <string>yes</string>
    <key>rts_hcl</key>
    <string>yes</string>
    <key>rts_hcl_ea_name</key>
    <string>Auto Return to Service</string>
    <key>rts_hcl_ea_value</key>
    <string>Ready</string>
    
  2. Zmodyfikuj API Role

    Dodaj następujące uprawnienie do API Role Return to Service:

    • Update Mobile Devices
  3. Dodaj Extension Attribute

    W Settings > Device Management > Extension Attributes:

    • Kliknij przycisk + New
    • Ustaw Display Name na „Auto Return to Service"
    • Ustaw Description na „Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
    • Ustaw Data Type na String
    • Ustaw Inventory Display na Extension Attributes
    • Ustaw Input type na Pop-up Menu
    • Wybierz przycisk + Add. Wpisz „Ready"
    • Kliknij Save w opcji Pop-up Menu
    • Kliknij Save w prawym dolnym rogu
  4. Dodaj Smart Device Group

    W Mobile Devices > Smart Device Groups:

    • Kliknij przycisk + New
    • Wybierz kartę Mobile Device Group
    • Ustaw Display Name na „Auto Return to Service"
    • Wybierz kartę Criteria
    • Kliknij przycisk + Add
    • Wybierz extension attribute „Auto Return to Service" utworzony wcześniej
    • Ustaw Operator na „is" i pozostaw wartość pustą
    • Kliknij przycisk + Add
    • Wybierz „App Name"
    • Ustaw Operator na „has" i ustaw wartość na „Return to Service"
    • Kliknij Save
  5. Utwórz profil konfiguracyjny Single App Mode

    W Mobile Devices > Configuration Profiles:

    • Kliknij przycisk + New
    • Wybierz General
    • Ustaw Name na „Single App Mode (Return to Service)"
    • Wybierz „Single App Mode" z listy ładunków i kliknij przycisk Configure
    • Wybierz „Jamf Return to Service" z menu podręcznego „Lock to App"
    • Wybierz kartę Scope
    • Kliknij przycisk + Add
    • Wybierz kartę „Mobile Device Groups"
    • Kliknij przycisk Add obok nazwy grupy „Auto Return to Service"
    • Kliknij Save
  6. Utwórz regułę Healthcare Listener

    W Settings > Server > Infrastructure Managers:

    Uwaga: Jeśli Healthcare Listener jest już skonfigurowany w Twoim środowisku do wymazywania urządzenia, musisz zastąpić istniejące reguły dla wypisu/przeniesienia następującymi.

    • Wybierz swój Healthcare Listener. Wybierz Edit. Kliknij przycisk + Add
    • Utwórz wybraną przez siebie nazwę Display Name (Przykład: A03 - Auto Return to Service)
    • Ustaw Remote Command: Clear Extension Attribute
    • Ustaw Mobile Device Extension Attribute: Auto Return to Service
    • Wybierz komunikat ADT, aby automatycznie uruchomić regułę (Przykład: Patient Discharge: A03 / Patient Transfer: A02)
    • Kliknij Save

    Uwaga: Jeśli na urządzeniach pacjentów wymuszane są kody dostępu (niezbyt częste), utwórz kolejną regułę, aby wydawać polecenie zdalne clear passcode przy zdarzeniu ADT.

Ręczne testowanie procesu Auto Return to Service

W rekordzie docelowego urządzenia mobilnego wykonaj następujące 3 kroki:

  1. Kliknij przycisk Edit na karcie Inventory: Extension Attributes
  2. Wybierz <Blank> z menu podręcznego „Auto Return to Service"
  3. Kliknij przycisk Save

Aplikacja Jamf Return to Service automatycznie uruchomi się na urządzeniu docelowym i wykona Return to Service bez żadnej interakcji użytkownika.


Załącznik F: Włączanie App Preservation (wdrożenie Legacy)

Wymagania

  • iOS/iPadOS 26.0 lub nowszy
  • Jamf Pro 11.20 lub nowszy

Przykład konfiguracji Jamf Pro

  1. Zmodyfikuj Managed App Configuration

    Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:

    <key>rts_app_preservation</key>
    <string>yes</string>
    <key>JSSID</key>
    <string>$JSSID</string>
    
  2. Zmodyfikuj API Role

    Dodaj następujące uprawnienie do API Role Return to Service, jeśli nie jest obecne:

    • Read Mobile Devices
  3. Włącz PreStage

    • Zaznacz Allow use of the Return to Service option during device reset
    • Wybierz profil konfiguracyjny Wi-Fi
    • Zaznacz Preserve managed apps
    • Ustaw zakres urządzeń na PreStage

    Uwaga: Aplikacja użyje profilu konfiguracyjnego Wi-Fi zdefiniowanego w managed app config, a NIE profilu zdefiniowanego w PreStage. Profil zdefiniowany w PreStage musi zawierać tylko jeden ładunek Wi-Fi i żadnych innych ładunków.

  4. Wstępne Return to Service

    • Zainicjuj Return to Service z aplikacji
    • Jamf Pro zdeponuje bootstrap token i przygotuje urządzenie do app preservation
  5. Return to Service po wstępnym

    • Zainicjuj Return to Service z aplikacji
    • Zarządzane aplikacje objęte zakresem zostaną zainstalowane ze zrzutu na urządzeniu, jeśli jest obecny, zamiast z sieci

Informacje prawne

Czy to było pomocne?