Wprowadzenie
Przed wprowadzeniem funkcji Apple Return to Service dostępnej w iOS/iPadOS 17 i tvOS 18, gdy urządzenie było wymazywane za pomocą Jamf Pro, proces ponownej rejestracji wymagał od użytkownika ręcznego wyboru języka, lokalizacji i ponownego połączenia urządzenia z Wi-Fi przed przejściem przez kroki Setup Assistant. Dzięki Return to Service Jamf Pro może wysłać polecenie wymazania, które zawiera dodatkowe opcje umożliwiające dostarczenie ustawień Wi-Fi, dzięki czemu użytkownik nie musi ręcznie ponownie łączyć się z Wi-Fi, a język i lokalizacja są wybierane automatycznie.
Ten nowy proces poprawia doświadczenie użytkownika, tak aby po wymazaniu przez Jamf Pro użytkownik był przenoszony do ekranu głównego bez dodatkowych ręcznych kroków.
Doświadczenie użytkownika końcowego iOS/iPadOS: Jedno dotknięcie → Brak dotknięć → Ekran główny
Doświadczenie użytkownika końcowego tvOS: Dwa kliknięcia → Brak kliknięć → Ekran główny
Doświadczenie użytkownika końcowego
Uruchom aplikację, dotknij przycisku resetowania, mając 5 sekund na anulowanie, a następnie urządzenie powróci do użytku, przechodząc do ekranu głównego bez żadnych interakcji.
Doświadczenie użytkownika końcowego iOS/iPadOS: Jedno dotknięcie → Brak dotknięć → Ekran główny
Doświadczenie użytkownika końcowego tvOS: Dwa kliknięcia → Brak kliknięć → Ekran główny
WAŻNE: Nowa opcja wdrożenia
Aplikacja Jamf Return to Service oferuje dwie opcje wdrożenia, począwszy od wersji 3.1.3, nazywane Legacy i Recommended. Recommended wprowadza bezpieczniejszą metodę dostępu do Jamf Pro z natywnej aplikacji mobilnej. Jamf zaleca, aby wszystkie nowe instalacje wdrażały Recommended. Choć nie jest to wymagane, Jamf zaleca, aby istniejące wdrożenia Legacy migrowały do wdrożenia Recommended.
Wymagania
iPad i iPhone
- iOS/iPadOS 17 lub nowszy
- Jamf Pro 10.50.0 lub nowszy (tylko dla wdrożenia Legacy)
- Jamf Pro 11.24.1 lub nowszy (tylko dla wdrożenia Recommended)
Apple TV
- tvOS 18 lub nowszy
- Jamf Pro 11.13.0 lub nowszy (tylko dla wdrożenia Legacy)
- Jamf Pro 11.24.1 lub nowszy (tylko dla wdrożenia Recommended)
Wszystkie urządzenia:
- Urządzenie objęte zakresem PreStage Enrollment (Automated Device Enrollment)
Ograniczenia
- Activation Lock musi być wyłączona (tylko dla wdrożenia Legacy)
- Enrollment Customization nie jest obsługiwane dla poprzedniej ani następnej rejestracji
- Require Credentials for Enrollment nie jest obsługiwane
- Sieci 802.1x i oparte na certyfikatach nie są obsługiwane dla rejestracji
- Sieci z portalami przechwytującymi (Guest Networks) nie są zalecane
Włączanie procesu użytkownika końcowego (wdrożenie Recommended)
Uwaga: Poniższe kroki należy wykonać w dokładnie takiej kolejności, jak podano poniżej.
Profil konfiguracyjny Wi-Fi
- Utwórz lub użyj istniejącego profilu konfiguracyjnego zawierającego ładunek(i) Wi-Fi Twojej sieci onboardingowej
Uwaga: Sieci 802.1x i oparte na certyfikatach nie są obsługiwane dla rejestracji. Sieci z portalami przechwytującymi (Guest Networks) nie są zalecane.
Włączanie PreStage
- Zaznacz Allow use of the Return to Service option during device reset
- Wybierz profil konfiguracyjny Wi-Fi
- Zaznacz Preserve managed apps (opcjonalnie)
Uwaga: Gdy urządzenie zarejestruje się przez PreStage z włączonym Preserve managed apps, system operacyjny urządzenia nie może być aktualizowany zdalnie ani z inicjatywy użytkownika, dopóki urządzenie nie zarejestruje się ponownie przez PreStage bez zaznaczonego Preserve managed apps.
- Ustaw zakres urządzeń na PreStage
Uwaga: Enrollment Customization nie jest obsługiwane dla poprzedniej ani następnej rejestracji. Require Credentials for Enrollment nie jest obsługiwane.
Wstępna konfiguracja rekordu aplikacji
- Rozprowadź aplikację Return to Service do Jamf Pro za pomocą procesu Volume Purchasing
- Dodaj Jamf Return to Service do katalogu aplikacji Jamf Pro, jeśli nie został utworzony automatycznie
- Managed Distribution: zaznacz Assign Content Purchased in Volume
- Nie ustawiaj zakresu i pozostaw managed app configuration puste na tym etapie
- Kliknij Save
- Zanotuj identyfikator rekordu aplikacji w adresie URL wyświetlanym w pasku adresu przeglądarki:
https://yourserver.jamfcloud.com/mobileDeviceApps.html?id=18&o=r
Linked App API Integration
Utwórz API Role
- W Settings > System > API Roles and Clients wybierz kartę API Roles
- Kliknij przycisk + New
- Ustaw Display name na „Return to Service"
- Wybierz następujące uprawnienie i kliknij Save:
- Send Mobile Device Remote Wipe Command
Utwórz API Client
- W Settings > System > API Roles and Clients wybierz kartę API Clients
- Kliknij przycisk + New
- Ustaw Display name na „Return to Service"
- Wybierz API Role utworzoną w poprzednim kroku
- Wybierz przycisk „Enable API Client" i kliknij Save
Zanotuj identyfikator rekordu API Client w adresie URL wyświetlanym w pasku adresu przeglądarki:
https://yourserver.jamfcloud.com/view/settings/system-settings/apiroles-and-clients/api-clients/5Uwaga: Nie generuj client secret.
Użyj Jamf Pro API do powiązania Jamf Return to Service z API Client utworzonym powyżej
Użyj poświadczenia klienta z uprawnieniem „Create API Integrations", aby zażądać tokenu bearer. Zobacz dokumentację Authentication and Authorization, aby uzyskać więcej szczegółów.
A. Zażądaj tokenu bearer. Zmodyfikuj
yourserver.jamfcloud.com,your_client_idiyour_client_secret, wprowadzając zapisane wartości poświadczenia klienta z uprawnieniem „Create API Integrations".TOKEN=$(curl -s -X POST "https://yourserver.jamfcloud.com/api/oauth/token" \ --header "Content-Type: application/x-www-form-urlencoded" \ --data-urlencode "grant_type=client_credentials" \ --data-urlencode "client_id=your_client_id" \ --data-urlencode "client_secret=your_client_secret" \ | plutil -extract access_token raw -)B. Powiąż aplikację. Zmodyfikuj nazwę instancji JPS oraz 2 identyfikatory zapisane w krokach Wstępna konfiguracja rekordu aplikacji (krok 3) i Linked App API Integration (krok 3) powyżej.
curl --request POST \ --url https://yourserver.jamfcloud.com/api/v1/api-integrations-linked-app \ --header "Authorization: Bearer $TOKEN" \ --header "accept: application/json" \ --header "content-type: application/json" \ --data ' { "apiIntegrationId": "0", "linkedAppId": "0", "linkedAppType": "MOBILE_DEVICE_APP", "claims": { "targets": ["MOBILE_DEVICE_ID"] } } '
Ukończenie konfiguracji rekordu aplikacji
Zedytuj rekord aplikacji Jamf Return to Service
Ustaw zakres
Dodaj następujące do App Configuration:
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>OAUTH_AUTH_CODE</key> <string>$OAUTH_AUTH_CODE</string> <key>APP_CONFIG_REINSTALL_CODE</key> <string>$APP_CONFIG_REINSTALL_CODE</string> </dict>(opcjonalne dla iOS/iPadOS) Wdróż Web Clip, aby obsłużyć niestandardową ikonę i nazwę wyświetlaną:
- Label: niestandardowa nazwa wyświetlana na ekranie głównym
- URL:
return-to-service:// - Icon: prześlij niestandardową ikonę
- Zaznacz full screen, aby stłumić monit do użytkownika o otwarcie aplikacji
Tylko tvOS: Utwórz kolejny rekord aplikacji w Jamf Pro, jeśli zachodzi którykolwiek z poniższych przypadków:
- Istniejący rekord aplikacji Jamf Return to Service używa metody dystrybucji „Make available in Self Service". tvOS wymaga „Install Automatically/Prompt Users to Install".
- Istniejący rekord aplikacji Jamf Return to Service został utworzony przed Jamf Return to Service 2.5.0. Przed wersją 2.5.0 tvOS nie było obsługiwane, a rekord aplikacji jest włączony wyłącznie dla obsługi iOS/iPadOS.
Podczas przepływu Setup Assistant po wymazaniu nie klikaj pilota i poczekaj, aż pojawi się ekran główny. Ukończenie może potrwać do 3 minut po ponownym uruchomieniu.
Jeśli pilot nie jest sparowany z Apple TV po powrocie do ekranu głównego, jednocześnie naciśnij przyciski menu i zwiększania głośności (+), trzymając pilota blisko Apple TV.
Teraz możesz doświadczyć bezdotykowego return to service!
Włączanie procesu użytkownika końcowego (wdrożenie Legacy)
API Integration
Utwórz API Role
W Settings > System > API Roles and Clients:
- Wybierz kartę API Roles
- Kliknij przycisk + New
- Ustaw Display name na „Return to Service"
- Wybierz następujące uprawnienia:
- Read iOS Configuration Profiles
- Send Mobile Device Remote Wipe Command
- View MDM command information in Jamf Pro API
- Read Mobile Devices
- Kliknij Save
Utwórz API Client
W Settings > System > API Roles and Clients:
- Wybierz kartę API Clients
- Kliknij przycisk + New
- Ustaw Display name na „Return to Service"
- Wybierz API Role utworzoną w poprzednim kroku
- Wybierz przycisk „Enable API Client"
- Kliknij Save
- Kliknij przycisk Generate client secret
- Kliknij przycisk create secret
- Skopiuj/zapisz client ID i client secret do późniejszego użycia
- Kliknij Close
Profil konfiguracyjny sieci
- Utwórz lub użyj istniejącego profilu konfiguracyjnego zawierającego ładunek Wi-Fi Twojej sieci onboardingowej
- Zanotuj identyfikator profilu konfiguracyjnego w adresie URL wyświetlanym w pasku adresu przeglądarki (używany jest tylko identyfikator, a nie pełny adres URL):
https://yourinstance.jamfcloud.com/iOSConfigurationProfiles.html?id=18&o=rW tym przykładzie identyfikator to18.
Uwaga: Domyślnym zachowaniem aplikacji jest utrzymywanie profilu konfiguracyjnego sieci Return to Service przez cały czas trwania setup assistance i rejestracji. Instancja profilu konfiguracyjnego sieci używana dla Return to Service będzie niezarządzana. Każdy zarządzany profil konfiguracyjny sieci będzie miał pierwszeństwo przed niezarządzanym profilem konfiguracyjnym. Niezarządzany profil można usunąć za pomocą klucza managed app config
rts_wifi_removal_secondswymienionego w Załączniku A.
Managed App Configuration
Zastąp następujące klucze w szablonie poniżej:
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>MANAGEMENTID</key> <string>$MANAGEMENTID</string> <key>client_id</key> <string>ENTER_YOUR_CLIENT_ID_HERE</string> <key>client_secret</key> <string>ENTER_YOUR_CLIENT_SECRET_HERE</string> <key>rts_wifi_config_profile_id</key> <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string> </dict>Klucz App Config Wartość client_idClient ID zapisany w poprzednim kroku client_secretClient Secret zapisany w poprzednim kroku rts_wifi_config_profile_idIdentyfikator profilu konfiguracyjnego z ładunkiem Wi-Fi zanotowany powyżej Zapisz managed app config do późniejszego użycia.
Konfiguracja rekordu aplikacji
- Rozprowadź aplikację Return to Service do Jamf Pro za pomocą procesu Volume Purchasing.
- Dodaj aplikację do katalogu aplikacji Jamf Pro, jeśli nie została utworzona automatycznie, i wykonaj następujące czynności, a następnie zapisz:
- General
- Scope
- Managed Distribution — Zaznacz Assign Content Purchased in Volume
- App Configuration — Skopiuj managed app config z góry
- (opcjonalne dla iOS/iPadOS) Wdróż Web Clip, aby obsłużyć niestandardową ikonę i nazwę wyświetlaną:
- Label: niestandardowa nazwa wyświetlana na ekranie głównym
- URL:
return-to-service:// - Icon: prześlij niestandardową ikonę
- Zaznacz full screen, aby stłumić monit do użytkownika o otwarcie aplikacji
Tylko tvOS: Utwórz kolejny rekord aplikacji, powtarzając krok 2 powyżej w Jamf Pro, jeśli zachodzi którykolwiek z poniższych przypadków:
- Istniejący rekord aplikacji Jamf Return to Service używa metody dystrybucji „Make available in Self Service". tvOS wymaga „Install Automatically/Prompt Users to Install".
- Istniejący rekord aplikacji Jamf Return to Service został utworzony przed Jamf Return to Service 2.5.0. Przed wersją 2.5.0 tvOS nie było obsługiwane, a rekord aplikacji jest włączony wyłącznie dla obsługi iOS/iPadOS.
Podczas przepływu Setup Assistant po wymazaniu nie klikaj pilota i poczekaj, aż pojawi się ekran główny. Ukończenie może potrwać do 3 minut po ponownym uruchomieniu.
Jeśli pilot nie jest sparowany z Apple TV po powrocie do ekranu głównego, jednocześnie naciśnij przyciski menu i zwiększania głośności (+), trzymając pilota blisko Apple TV.
Teraz możesz doświadczyć bezdotykowego return to service!
Załącznik A-1: Managed App Configuration (wdrożenie Legacy)
Pary Klucz/Wartość
Uwaga: Wszystkie wartości są typu
string
| Klucz | Wartość | Opis |
|---|---|---|
JPS_URL |
$JPS_URL |
Adres URL instancji Jamf Pro Server |
JSSID |
$JSSID |
JSSID urządzenia z uruchomioną aplikacją |
MANAGEMENTID |
$MANAGEMENTID |
MANAGEMENTID urządzenia z uruchomioną aplikacją |
client_id |
<API Client ID> |
Client ID integracji API |
client_secret |
<API Client secret> |
Client Secret integracji API |
rts_wifi_config_profile_id |
<config profile id> |
Profil konfiguracyjny zawierający 1 lub więcej ładunków Wi-Fi używanych do return to service |
rts_header_label |
(opcjonalne) Domyślnie „Return to Service" | Tekst wyświetlany u góry ekranu |
rts_reset_label |
(opcjonalne) Domyślnie „Tap Button to Reset" | Tekst zachęcający do rozpoczęcia |
rts_cancel_label |
(opcjonalne) Domyślnie „Tap Button to Cancel" | Tekst zachęcający do anulowania |
rts_access_passcode |
(opcjonalne) Domyślnie „" (puste) | Nowość w wersji 2.4.7. Ustaw na wartość alfanumeryczną, aby włączyć wymóg kodu dostępu do korzystania z aplikacji |
rts_countdown_time |
(opcjonalne) Domyślnie „5" (w sekundach) | Nowość w wersji 2.4.8. Liczba sekund dostępnych na anulowanie przed wymazaniem urządzenia |
rts_wifi_removal_seconds |
(opcjonalne) Domyślnie „0" (w sekundach) | Nowość w wersji 2.4.10. Liczba sekund przed usunięciem z urządzenia profilu konfiguracyjnego używanego podczas Return to Service |
rts_app_preservation |
(opcjonalne) Domyślnie „no" | Nowość w wersji 3.0.0. Ustaw na „yes", aby włączyć zachowywanie aplikacji. Po pierwszej pomyślnej rejestracji urządzenia kolejne zdarzenia Return to Service zainstalują zarządzane aplikacje objęte zakresem ze zrzutu na urządzeniu. Zobacz Załącznik F |
rts_no_wifi |
(opcjonalne) Domyślnie „no" | Nowość w wersji 3.1.1. Ustaw na „yes", aby obsługiwać urządzenia połączone przez sieć komórkową lub Ethernet i ignorować rts_wifi_config_profile_id |
Pełny szablon
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>client_id</key>
<string>ENTER_YOUR_CLIENT_ID_HERE</string>
<key>client_secret</key>
<string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
<key>rts_wifi_config_profile_id</key>
<string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
<key>rts_wifi_removal_seconds</key>
<string>0</string>
<key>rts_app_preservation</key>
<string>no</string>
</dict>
Załącznik A-2: Managed App Configuration (wdrożenie Recommended)
Pary Klucz/Wartość
Uwaga: Wszystkie wartości są typu
string
| Klucz | Wartość | Opis |
|---|---|---|
JPS_URL |
$JPS_URL |
Adres URL instancji Jamf Pro Server |
JSSID |
$JSSID |
JSSID urządzenia z uruchomioną aplikacją |
OAUTH_AUTH_CODE |
$OAUTH_AUTH_CODE |
Wymagane |
APP_CONFIG_REINSTALL_CODE |
$APP_CONFIG_REINSTALL_CODE |
Wymagane z OAUTH_AUTH_CODE |
rts_header_label |
(opcjonalne) Domyślnie „Return to Service" | Tekst wyświetlany u góry ekranu |
rts_reset_label |
(opcjonalne) Domyślnie „Tap Button to Reset" | Tekst zachęcający do rozpoczęcia |
rts_cancel_label |
(opcjonalne) Domyślnie „Tap Button to Cancel" | Tekst zachęcający do anulowania |
rts_access_passcode |
(opcjonalne) Domyślnie „" (puste) | Nowość w wersji 2.4.7. Ustaw na wartość alfanumeryczną, aby włączyć wymóg kodu dostępu do korzystania z aplikacji |
rts_countdown_time |
(opcjonalne) Domyślnie „5" (w sekundach) | Nowość w wersji 2.4.8. Liczba sekund dostępnych na anulowanie przed wymazaniem urządzenia |
Pełny szablon
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
</dict>
Załącznik B: Włączanie procesu z konsoli Jamf Pro (urządzenie docelowe)
Wymagania
- Proces użytkownika końcowego pomyślnie skonfigurowany i przetestowany
- Aplikacja Jamf Return to Service rozprowadzona na urządzenia docelowe
Przykład konfiguracji Jamf Pro
Zmodyfikuj Managed App Configuration
Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:
<key>rts_auto</key> <string>yes</string>Ustawienie Re-enrollment
W Settings > Global > Re-enrollment:
Jeśli nie jest zaznaczone, kliknij Edit, wybierz „Clear extension attribute values on computers and mobile devices", a następnie kliknij Save.
Dodaj Extension Attribute
W Settings > Device Management > Extension Attributes:
- Kliknij przycisk + New
- Ustaw Display Name na „Return to Service"
- Ustaw Input Type na Pop-Up Menu
- Kliknij przycisk + Add. Dodaj „Start" jako opcję wyboru
- Kliknij przycisk + Add. Dodaj „Cancel" jako opcję wyboru
- Kliknij Save
- Kliknij Save
Dodaj Smart Device Group
W Mobile Devices > Smart Device Groups:
- Kliknij przycisk + New
- Wybierz kartę Mobile Device Group
- Ustaw Display Name na „Return to Service"
- Wybierz kartę Criteria
- Kliknij przycisk + Add i kliknij przycisk Show Advanced Criteria
- Wybierz „Return to Service"
- Ustaw Operator na „is" i ustaw wartość na „Start"
- Kliknij przycisk + Add
- Wybierz „App Name"
- Ustaw Operator na „has" i ustaw wartość na „Return to Service"
- Kliknij Save
Utwórz profil konfiguracyjny Single App Mode
W Mobile Devices > Configuration Profiles:
- Kliknij przycisk + New
- Wybierz General
- Ustaw Name na „Single App Mode (Return to Service)"
- Wybierz „Single App Mode" z listy ładunków i kliknij przycisk Configure
- Wybierz „Jamf Return to Service" z menu podręcznego „Lock to App"
- Wybierz kartę Scope
- Kliknij przycisk + Add
- Wybierz kartę „Mobile Device Groups"
- Kliknij przycisk Add obok nazwy grupy „Return to Service"
- Kliknij Save
Wysyłanie do urządzenia mobilnego
W rekordzie docelowego urządzenia mobilnego wykonaj następujące 3 kroki:
- Kliknij przycisk Edit na karcie Inventory: General
- Kliknij „Start" z menu podręcznego „Return to Service"
- Kliknij przycisk Save
Aplikacja Jamf Return to Service automatycznie uruchomi się na urządzeniu docelowym i wykona Return to Service bez żadnej interakcji użytkownika.
Załącznik C: Włączanie procesu z konsoli Jamf Pro (Mass Action)
Wymagania
- Proces użytkownika końcowego pomyślnie skonfigurowany i przetestowany
- Aplikacja Jamf Return to Service rozprowadzona na urządzenia docelowe
- Podczas ponownej rejestracji możliwość wyczyszczenia lub ustawienia atrybutu Building lub Department urządzenia
Przykład konfiguracji Jamf Pro
Uwaga: Poniższy przykład konfiguracji wykorzystuje wyczyszczony extension attribute jako atrybut wyzwalający Return to Service.
Zmodyfikuj Managed App Configuration
Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:
<key>rts_auto</key> <string>yes</string>Ustawienie Re-enrollment
W Settings > Global > Re-enrollment:
Jeśli nie jest zaznaczone, kliknij Edit, wybierz „Clear user and location information on mobile devices and computers", a następnie kliknij Save.
Uwaga: Inne opcje ustawiania atrybutów building lub department podczas rejestracji obejmują ustawienie w prestage enrollment lub inventory preload.
Dodaj Return to Service do atrybutu
W Settings > Network > Departments:
- Kliknij przycisk + New. Ustaw Display Name na „Return to Service". Kliknij Save
- Kliknij strzałkę wstecz
- Kliknij przycisk + New. Ustaw Display Name na „Cancel". Kliknij Save
Dodaj Smart Device Group
W Mobile Devices > Smart Device Groups:
- Kliknij przycisk + New
- Wybierz kartę Mobile Device Group
- Ustaw Display Name na „Return to Service"
- Wybierz kartę Criteria
- Kliknij przycisk + Add
- Wybierz „Department"
- Ustaw Operator na „is" i ustaw wartość na „Start"
- Kliknij przycisk + Add
- Wybierz „App Name"
- Ustaw Operator na „has" i ustaw wartość na „Return to Service"
- Kliknij Save
Utwórz profil konfiguracyjny Single App Mode
W Mobile Devices > Configuration Profiles:
- Kliknij przycisk + New
- Wybierz General
- Ustaw Name na „Single App Mode (Return to Service)"
- Wybierz „Single App Mode" z listy ładunków i kliknij przycisk Configure
- Wybierz „Jamf Return to Service" z menu podręcznego „Lock to App"
- Wybierz kartę Scope
- Kliknij przycisk + Add
- Wybierz kartę „Mobile Device Groups"
- Kliknij przycisk Add obok nazwy grupy „Return to Service"
- Kliknij Save
Mass Action do grupy urządzeń mobilnych
Wybierz docelową Smart device group:
- Kliknij przycisk View i kliknij przycisk Action
- Kliknij przycisk Next („Edit the Building and Department" jest działaniem domyślnym)
- Wybierz „Return to Service" z menu podręcznego Department
- Kliknij przycisk Next i kliknij przycisk Done
Aplikacja Jamf Return to Service automatycznie uruchomi się na urządzeniach docelowych i wykona Return to Service bez żadnej interakcji użytkownika.
Załącznik D: Włączanie procesu Auto Return to Service Healthcare Listener (Auto RtS) z inventory preload
Wymagania
- Proces użytkownika końcowego pomyślnie skonfigurowany i przetestowany
- Aplikacja Jamf Return to Service rozprowadzona na urządzenia docelowe
- Podczas ponownej rejestracji możliwość ustawienia extension attribute urządzenia za pomocą inventory preload
- Jamf Healthcare Listener skonfigurowany i uruchomiony
Przykład konfiguracji Jamf Pro
Zmodyfikuj Managed App Configuration
Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:
<key>rts_auto</key> <string>yes</string>Dodaj Extension Attribute
W Settings > Device Management > Extension Attributes:
- Kliknij przycisk + New
- Ustaw Display Name na „Auto Return to Service"
- Ustaw Description na „Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
- Ustaw Data Type na String
- Ustaw Inventory Display na Extension Attributes
- Ustaw Input type na Pop-up Menu
- Wybierz przycisk + Add. Wpisz „Ready"
- Kliknij Save w opcji Pop-up Menu
- Kliknij Save w prawym dolnym rogu
Dodaj Smart Device Group
W Mobile Devices > Smart Device Groups:
- Kliknij przycisk + New
- Wybierz kartę Mobile Device Group
- Ustaw Display Name na „Auto Return to Service"
- Wybierz kartę Criteria
- Kliknij przycisk + Add
- Wybierz extension attribute „Auto Return to Service" utworzony wcześniej
- Ustaw Operator na „is" i pozostaw wartość pustą
- Kliknij przycisk + Add
- Wybierz „App Name"
- Ustaw Operator na „has" i ustaw wartość na „Return to Service"
- Kliknij Save
Utwórz profil konfiguracyjny Single App Mode
W Mobile Devices > Configuration Profiles:
- Kliknij przycisk + New
- Wybierz General
- Ustaw Name na „Single App Mode (Return to Service)"
- Wybierz „Single App Mode" z listy ładunków i kliknij przycisk Configure
- Wybierz „Jamf Return to Service" z menu podręcznego „Lock to App"
- Wybierz kartę Scope
- Kliknij przycisk + Add
- Wybierz kartę „Mobile Device Groups"
- Kliknij przycisk Add obok nazwy grupy „Auto Return to Service"
- Kliknij Save
Utwórz regułę Healthcare Listener
W Settings > Server > Infrastructure Managers:
Uwaga: Jeśli Healthcare Listener jest już skonfigurowany w Twoim środowisku do wymazywania urządzenia, musisz zastąpić istniejące reguły dla wypisu/przeniesienia następującymi.
- Wybierz swój Healthcare Listener. Wybierz Edit. Kliknij przycisk + Add
- Utwórz wybraną przez siebie nazwę Display Name (Przykład: A03 - Auto Return to Service)
- Ustaw Remote Command: Clear Extension Attribute
- Ustaw Mobile Device Extension Attribute: Auto Return to Service
- Wybierz komunikat ADT, aby automatycznie uruchomić regułę (Przykład: Patient Discharge: A03 / Patient Transfer: A02)
- Kliknij Save
Uwaga: Jeśli na urządzeniach pacjentów wymuszane są kody dostępu (niezbyt częste), utwórz kolejną regułę, aby wydawać polecenie zdalne clear passcode przy zdarzeniu ADT.
Dodaj Inventory Preload dla urządzeń pacjentów
W Settings > Global > Inventory Preload:
Jeśli masz już skonfigurowany inventory preload, zmodyfikuj swój szablon, aby dodać kolumnę o nazwie EA Auto Return To Service (musi odpowiadać extension attribute utworzonemu wcześniej).
- Ustaw status w „Auto Return to Service" na Ready
- Wybierz File Upload i prześlij szablon inventory preload
Ręczne testowanie procesu Auto Return to Service
W rekordzie docelowego urządzenia mobilnego wykonaj następujące 3 kroki:
- Kliknij przycisk Edit na karcie Inventory: Extension Attributes
- Wybierz <Blank> z menu podręcznego „Auto Return to Service"
- Kliknij przycisk Save
Aplikacja Jamf Return to Service automatycznie uruchomi się na urządzeniu docelowym i wykona Return to Service bez żadnej interakcji użytkownika.
Załącznik E: Włączanie procesu Auto Return to Service Healthcare Listener (Auto RtS) bez inventory preload
Wymagania
- Proces użytkownika końcowego pomyślnie skonfigurowany i przetestowany
- Aplikacja Jamf Return to Service rozprowadzona na urządzenia docelowe
- NIE czyść extension attributes podczas ponownej rejestracji
- Jamf Healthcare Listener skonfigurowany i uruchomiony
Przykład konfiguracji Jamf Pro
Zmodyfikuj Managed App Configuration
Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:
<key>JSSID</key> <string>$JSSID</string> <key>rts_auto</key> <string>yes</string> <key>rts_hcl</key> <string>yes</string> <key>rts_hcl_ea_name</key> <string>Auto Return to Service</string> <key>rts_hcl_ea_value</key> <string>Ready</string>Zmodyfikuj API Role
Dodaj następujące uprawnienie do API Role Return to Service:
- Update Mobile Devices
Dodaj Extension Attribute
W Settings > Device Management > Extension Attributes:
- Kliknij przycisk + New
- Ustaw Display Name na „Auto Return to Service"
- Ustaw Description na „Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
- Ustaw Data Type na String
- Ustaw Inventory Display na Extension Attributes
- Ustaw Input type na Pop-up Menu
- Wybierz przycisk + Add. Wpisz „Ready"
- Kliknij Save w opcji Pop-up Menu
- Kliknij Save w prawym dolnym rogu
Dodaj Smart Device Group
W Mobile Devices > Smart Device Groups:
- Kliknij przycisk + New
- Wybierz kartę Mobile Device Group
- Ustaw Display Name na „Auto Return to Service"
- Wybierz kartę Criteria
- Kliknij przycisk + Add
- Wybierz extension attribute „Auto Return to Service" utworzony wcześniej
- Ustaw Operator na „is" i pozostaw wartość pustą
- Kliknij przycisk + Add
- Wybierz „App Name"
- Ustaw Operator na „has" i ustaw wartość na „Return to Service"
- Kliknij Save
Utwórz profil konfiguracyjny Single App Mode
W Mobile Devices > Configuration Profiles:
- Kliknij przycisk + New
- Wybierz General
- Ustaw Name na „Single App Mode (Return to Service)"
- Wybierz „Single App Mode" z listy ładunków i kliknij przycisk Configure
- Wybierz „Jamf Return to Service" z menu podręcznego „Lock to App"
- Wybierz kartę Scope
- Kliknij przycisk + Add
- Wybierz kartę „Mobile Device Groups"
- Kliknij przycisk Add obok nazwy grupy „Auto Return to Service"
- Kliknij Save
Utwórz regułę Healthcare Listener
W Settings > Server > Infrastructure Managers:
Uwaga: Jeśli Healthcare Listener jest już skonfigurowany w Twoim środowisku do wymazywania urządzenia, musisz zastąpić istniejące reguły dla wypisu/przeniesienia następującymi.
- Wybierz swój Healthcare Listener. Wybierz Edit. Kliknij przycisk + Add
- Utwórz wybraną przez siebie nazwę Display Name (Przykład: A03 - Auto Return to Service)
- Ustaw Remote Command: Clear Extension Attribute
- Ustaw Mobile Device Extension Attribute: Auto Return to Service
- Wybierz komunikat ADT, aby automatycznie uruchomić regułę (Przykład: Patient Discharge: A03 / Patient Transfer: A02)
- Kliknij Save
Uwaga: Jeśli na urządzeniach pacjentów wymuszane są kody dostępu (niezbyt częste), utwórz kolejną regułę, aby wydawać polecenie zdalne clear passcode przy zdarzeniu ADT.
Ręczne testowanie procesu Auto Return to Service
W rekordzie docelowego urządzenia mobilnego wykonaj następujące 3 kroki:
- Kliknij przycisk Edit na karcie Inventory: Extension Attributes
- Wybierz <Blank> z menu podręcznego „Auto Return to Service"
- Kliknij przycisk Save
Aplikacja Jamf Return to Service automatycznie uruchomi się na urządzeniu docelowym i wykona Return to Service bez żadnej interakcji użytkownika.
Załącznik F: Włączanie App Preservation (wdrożenie Legacy)
Wymagania
- iOS/iPadOS 26.0 lub nowszy
- Jamf Pro 11.20 lub nowszy
Przykład konfiguracji Jamf Pro
Zmodyfikuj Managed App Configuration
Dodaj następujące do managed app configuration Jamf Return to Service, jeśli nie jest obecne:
<key>rts_app_preservation</key> <string>yes</string> <key>JSSID</key> <string>$JSSID</string>Zmodyfikuj API Role
Dodaj następujące uprawnienie do API Role Return to Service, jeśli nie jest obecne:
- Read Mobile Devices
Włącz PreStage
- Zaznacz Allow use of the Return to Service option during device reset
- Wybierz profil konfiguracyjny Wi-Fi
- Zaznacz Preserve managed apps
- Ustaw zakres urządzeń na PreStage
Uwaga: Aplikacja użyje profilu konfiguracyjnego Wi-Fi zdefiniowanego w managed app config, a NIE profilu zdefiniowanego w PreStage. Profil zdefiniowany w PreStage musi zawierać tylko jeden ładunek Wi-Fi i żadnych innych ładunków.
Wstępne Return to Service
- Zainicjuj Return to Service z aplikacji
- Jamf Pro zdeponuje bootstrap token i przygotuje urządzenie do app preservation
Return to Service po wstępnym
- Zainicjuj Return to Service z aplikacji
- Zarządzane aplikacje objęte zakresem zostaną zainstalowane ze zrzutu na urządzeniu, jeśli jest obecny, zamiast z sieci
Informacje prawne
- Umowa użytkowania: Application End User License Agreement
- Polityka prywatności: Jamf Privacy Policy