什么是 Assigner?
Assigner 是 Jamf Mobile Assist 应用的一部分,可用于快速设置和配置共享使用的 iOS 和 iPadOS 设备。用户只需拿起设备、进行身份验证、扫描代码,或输入其他管理员定义的信息来标识其角色或位置。Assigner 随后便会根据其需求配置设备。完成后,他们只需在同一应用中点按一个按钮,即可从设备清除这些选择。
从 Mobile Assist 1.9.0 版本开始,Assigner 经过重新设计,允许更高程度的定制,并让管理员能够更精细地控制决定 Assigner 如何将设备分配给用户的条件。
此版本的更新包括:
- 基于图块(tile)的用户分配工作流
- 启用/禁用工作流中的任意图块
- 定制每个图块的所有方面,包括颜色、文本、图标、输入方式(例如使用相机扫描输入、手动键入、从下拉菜单中选择)
- 定制应用和文本的所有颜色,包括使用纯色背景或渐变
- 通过图像 URL 使用公司徽标定制品牌形象
- 以上所有操作均可通过内置于应用中的 Designer Mode 完成,该模式会自动创建你将在 Jamf Pro 中用于配置所有设备上 Assigner 的 App Config
Assigner 如何工作?
从非常宏观的层面来看,Assigner 会获取用户输入到 iOS 设备中的信息,并将其写入 Jamf Pro,在那里这些信息被用于确定 Smart Group 成员关系,以部署配置和应用。
哪些数据点会被写入 Jamf Pro?
在设备清单记录中,Assigner 会写入以下项目:
- Username
- Extension Attribute 1(管理员定义)
- Extension Attribute 2(管理员定义)
- Building(管理员定义)
- Department(管理员定义)
分配工作流 / 图块
Assigner 采用基于图块的分配工作流。5 个图块中的每一个都可以定制,以适应各行各业众多组织的需求。此外,应用几乎所有方面都可以定制,从文本、颜色、图标、菜单、输入方式到品牌徽标。
用户在图块中逐步推进,可以手动键入信息、从下拉菜单中选择,或使用设备相机扫描文本 / 二维码。
当用户成功完成工作流后,会收到确认信息,其配置 / 应用会被自动部署。Assigner 应用随后会显示一条消息,说明设备当前已分配,可以使用 Reset 按钮取消分配。
初始必需设置
要从 Mobile Assist 应用访问 Assigner,你必须先完成以下步骤。
通过 Jamf Pro 安装 Jamf Mobile Assist 应用
- 使用 Volume Purchasing 工作流将应用分发到 Jamf Pro
- 如果没有自动创建,请将 Jamf Mobile Assist 添加到 Jamf Pro 应用目录
- 在 Managed Distribution 标签中勾选 Assign Content Purchased in Volume
- 此时不要设定范围,并将 App Configuration 留空
- 记下浏览器地址栏中显示的 URL 里的应用记录 ID,以供后续步骤参考:
https://yourinstance.jamfcloud.com/mobileDeviceApps.html?id=18&o=r在此示例中,ID 为18。
使用内置工具(Jamf App Wizard)启用 Assigner
接下来,必须在 Jamf Pro 中配置 Assigner 以使其工作。Mobile Assist 应用包含一个名为 Jamf App Wizard 的工具。此工具会自动设置所需的 API Role 和 Client,并创建 Assigner 的 Linked App Integration。
将 Mobile Assist 设定范围到你有访问权限的设备。不要添加任何 App Configuration。
在此设备上启动 Mobile Assist。当没有 App Config 时,Jamf App Wizard 会自动打开。你也可以在部署后的任意时刻使用以下 App Config 键来打开 Wizard:
<key>wizard-mode</key> <string>yes</string>使用具有 Administrator 权限的账户登录你的 Jamf Pro 实例。
加载完成后,你实例中的所有移动设备应用都会显示出来。找到 Jamf Mobile Assist 的条目。注意:如果你有多个条目,请使用上面第 3 步中的 ID 作为参考。
点按该应用以查看详情。在应用描述中,选择 Begin App Integration。
完成 Assigner Integration 工作流中的每个步骤:
- 确认已选中 Assigner tab
- 为 API Role 输入名称,然后点击 Create API Role。注意:如果输入的名称已存在,将返回错误。
- 为 API Client 输入名称,然后点击 Create API Client
- Confirm App Link Request: 查看为此集成创建的名称和对象 ID
- 如果一切看起来无误,点击 Complete App Link
- 如果成功,你可以进入 Navigation tab 并点按 Return 按钮返回上一部分
- 现在,你可以在 Current Integrations tab 中查看该集成
基本必需 App Config
完成上述步骤后,你现在可以设定应用的范围并设置以下临时 App Config,以便激活 Assigner。在 Jamf Mobile Assist 的 Jamf Pro Mobile Device App 记录中,添加此临时 App Config 以启用 Assigner:
<!-- Assigner Mode Configuration -->
<key>assigner-mode-enabled</key>
<string>yes</string>
<!-- Required keys (do not edit) -->
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
- 复制上面的代码并导航到 Mobile Assist 应用(Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration)
- 点击 Edit,粘贴上面的代码,然后点击 Save
- 完成上述步骤后,你现在应该能够在设备上打开 Mobile Assist,Assigner 将自动启动
Designer Mode
Designer Mode 允许你直接在 Assigner 应用内构建你的 Assigner 图块工作流。完成后,你可以导出 App Config XML,并通过 AirDrop / Message 等方式将其发送到一台设备,在那里你可以访问该代码并将其粘贴到 Jamf Pro 中。
进入 Designer Mode
要进入 Designer Mode:
- 启动 Mobile Assist / Assigner
- 按住主视图顶部的徽标 5 秒。将出现一个密码短语窗口
- 默认密码短语为 "admin",可在 Designer Mode 中更改
定制 Assigner 图块和外观
每个 Assigner 图块都可以定制,应用中呈现的颜色、文本、图标、输入方式和徽标也可以定制。
Camera Scan / Form Entry 模式
选择某个模式选项会产生以下效果:
Form & Scan
- 启用相机扫描器,允许用户使用设备相机扫描代码和文本
- 启用后,你可以从显示扫描图标的图块进行扫描
Form
- 不启用相机扫描器,所有字段必须手动输入
Login 图块(图块 1)
此图块可配置为要求用户对 Jamf Pro 进行身份验证(Jamf Pro 账户或 LDAP),如果未输入正确的凭据则不会继续推进。
注意: 如果扫描器被禁用,此图块将显示用户名 / 密码配置。如果启用了扫描器,则不会显示密码字段。
按如下方式配置此图块:
Enabled — 从工作流中启用或禁用图块
Title — 更改图块标题的文本
Icon — 更改标题旁边的图标。你可以滚动到 Designer Mode 底部并点按 "Browse all images" 来预览所有可用的图像
Preview Tile — 点按此处以预览你的设计
Extension Attribute 图块(图块 2–5)
这些图块通过允许用户从下拉列表中选择或直接扫描/输入文本,将数据写入 Jamf Pro 中的 Mobile Device Extension Attributes。请确保你已创建所需数量的 Extension Attributes,其 Input Type 为 Text Field。
按如下方式配置这些图块:
Enabled — 从工作流中启用或禁用图块
Input
- Menu:允许用户从下拉列表中选择项目
- Text:允许用户扫描或手动输入值
Title — 在此处输入 Extension Attribute 的确切名称
Icon — 更改标题旁边的图标
Menu — 以逗号分隔值的形式输入你希望用户从下拉菜单中选择的项目(例如:Item 1, Item 2, Item 3)。注意:Input 必须设为 Menu。重要: 在键盘上按 return 以提交。
Building 和 Department 图块(图块 6–7)
最后两个图块写入设备记录的 Building 和 Department 属性。用户将看到可用的 Building 和/或 Department 选项的下拉列表。
按如下方式配置这些图块:
Enabled — 从工作流中启用或禁用图块
Title — Building 或 Department 的标题无法更改
Icon — 更改标题旁边的图标
Menu — 以逗号分隔值的形式输入你希望用户从下拉菜单中选择的项目。对于 Building 和 Department,你必须遵循以下命名规范:
ObjectID:Name, ObjectID:Name, ObjectID:Name(其中 ObjectID 是 Building 或 Department 的 Jamf Pro ID,Name 是 Building 或 Department 的名称)- 要获取 Building 或 Department 的 Jamf Pro ID,请转到 Jamf Pro > Settings > Network > (Buildings 或 Departments) > 选择一个项目 > 读取该项目的 URL——ID 即为末尾的数字
- 例如,如果你有一个名为 "New York" 的 Building,点击它将显示
https://myinstance.jamfcloud.com/view/settings/network-organization/buildings/3。要在 Assigner 中添加,使用3:New York - 重要: 在键盘上按 return 以提交
文本配色方案
这些值用于更改文本的颜色(浅色或深色),以配合你为应用图块和背景选择的任何颜色。
Headings Text — 设置徽标下方文本的颜色。文本本身可在 Other Text Values > Title 中更改
Tile Text — 设置图块中文本和图标的颜色
Button Text — 设置按钮中文本的颜色(例如 Submit/Reset、扫描、下拉菜单)
其他文本值
在这里,你可以更改应用中非图块部分显示的文本内容。
Title — 设置显示在品牌徽标下方的文本
Reset Button — 设置用于在设备被分配后重置设备分配的按钮上的文本
Assignment Complete Line 1 — 设置分配成功后出现的第一行文本。这将替换图块视图
Assignment Complete Line 2 — 设置分配成功后出现的第二行文本。这将替换图块视图
品牌图像链接
使用 URL 设置显示在主屏幕顶部的品牌图像。
Branding Image Link — 输入你希望用于应用的品牌图像的 URL。图像将立即显示在下方空间中。如果链接无效或图像因其他原因无法显示,将自动应用占位符图像和文本。请务必在 Assigner 主屏幕上测试图像的尺寸和间距。
背景配色方案
在这里,你可以设置应用、图块和按钮等的整体颜色。此外,你可以将背景设置为渐变或纯色。
Background — 为应用设置 Gradient 或 Fill(纯色)背景配色方案
- 如果选择 Gradient,Colors 1–3 将贯穿整个应用使用,其中 Color 1 出现在背景顶部,Color 2 出现在中部,Color 3 出现在底部
- 如果选择 Fill,Color 1 用于背景,Color 2 不使用
Color 1: Top Gradient / Fill — 启用 Gradient 时的背景顶部渐变,启用 Fill 时的背景填充
Color 2: Mid Gradient — 启用 Gradient 时的背景中部渐变
Color 3: Bottom Gradient / Buttons
- 启用 Gradient 时的背景底部渐变
- 设置所有按钮和分配确认动画的颜色
- 设置图块颜色(图块的顶部条纹 / 边框为 100% 颜色不透明度,而图块的其余部分为 Color 3 的动态不透明度,会根据背景和图块工作流进度变化)
Designer Mode 密码短语
这会更改默认的 Designer Mode 密码短语。请务必在配置 Assigner 时立即更改此设置。
Browse All Images
点击此按钮可查看你可用于定制每个图块的所有图标列表。请注意,该列表极为庞大,但任何图标都可用于你的设计。
查看并导出 App Config
完成你的设计后,你可以查看并导出 App Config XML。这将进入 Jamf Pro 中的 Mobile Assist 记录,并根据在 Designer Mode 中所做的定制来配置所有运行 Assigner 的设备。
View App Config — 要查看 XML,点按 View App Config。
Copy / Share App Config — 要导出此 App Config 以便可以保存到 Jamf Pro,点按 Copy / Share App Config,然后选择一种共享方式来发送配置。
App Config
通过 Designer Mode 配置 Assigner 后,你将得到一份完整的 App Config,它必须进入 Jamf Pro。这将根据 Designer Mode 中概述的定制来配置所有运行 Assigner 的设备。从 Designer Mode 导出 App Config 后,复制它并执行以下步骤。
将 App Config 添加到 Jamf Pro
将 App Config 代码复制到剪贴板后,登录你的 Jamf Pro 实例并执行以下操作:
- 转到 Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration > Edit
- 在 Preferences 窗口中粘贴 App Config
- 点击 Save
Appendix A - App Config 参考
以下是配置 Assigner 的模板。此处提供仅供参考,因为 Assigner 的 Designer Mode 会自动为你创建它。
<!-- Assigner Mode Configuration -->
<key>assigner-mode-enabled</key>
<string>yes</string>
<key>branding-image-link</key>
<string>https://resources.jamf.com/images/logos/Jamf-one-color.png</string>
<key>assigner-scanner-enabled</key>
<string>yes</string>
<!-- Field 1: Assign username -->
<key>assigner-username-enabled</key>
<string>yes</string>
<key>assigner-username-icon</key>
<string>person.fill</string>
<key>assigner-username-title</key>
<string>User</string>
<!-- Field 2: Assign extension attribute #1 -->
<key>assigner-ea1-enabled</key>
<string>yes</string>
<key>assigner-ea1-icon</key>
<string>person.text.rectangle</string>
<key>assigner-ea1-title</key>
<string>Extension Attribute 1</string>
<!-- Menu or Text -->
<key>assigner-ea1-type</key>
<string>menu</string>
<!-- if Menu, then required -->
<key>assigner-ea1-menu</key>
<string>Item 1, Item 2, Item 3</string>
<!-- Field 3: Assign extension attribute #2 -->
<key>assigner-ea2-enabled</key>
<string>yes</string>
<key>assigner-ea2-icon</key>
<string>ipad</string>
<key>assigner-ea2-title</key>
<string>Extension Attribute 2</string>
<!-- Menu or Text -->
<key>assigner-ea2-type</key>
<string>menu</string>
<!-- if Menu, then required -->
<key>assigner-ea2-menu</key>
<string>Item 1, Item 2, Item 3</string>
<!-- Field 4: Building -->
<key>assigner-building-enabled</key>
<string>yes</string>
<key>assigner-building-icon</key>
<string>building</string>
<!-- required -->
<!-- Example, 1:Seattle,2:New York,4:Minneapolis -->
<key>assigner-building-menu</key>
<string>1:Building 1,2:Building 2,3:Building 3</string>
<!-- Field 5: Department -->
<key>assigner-department-enabled</key>
<string>yes</string>
<key>assigner-department-icon</key>
<string>storefront</string>
<!-- required -->
<!-- Example, 1:Sales,7:Marketing,8:Engineering -->
<key>assigner-department-menu</key>
<string>1:Department 1, 2:Department 2, 3:Department 3</string>
<!-- Background Colors: 1: top/lightest gradient or fill, 2: mid gradient, 3: darkest/bottom gradient and buttons -->
<key>background-style</key>
<string>Gradient</string>
<key>bg-color1</key>
<string>red: -0.283, green: 0.75, blue: 0.6</string>
<key>bg-color2</key>
<string>red: -0.16, green: 0.765, blue: 0.928</string>
<key>bg-color3</key>
<string>red: 0.412, green: 0.412, blue: 0.631</string>
<!-- Text Colors -->
<key>text-color-tiles</key>
<string>dark</string>
<key>text-color-headings</key>
<string>dark</string>
<key>text-color-buttons</key>
<string>light</string>
<!-- General UI Text -->
<key>main-instruction-text</key>
<string>Please complete the steps below</string>
<key>completed-assignment-button-text</key>
<string>Reset</string>
<key>completed-assignment-text-message-1</key>
<string>This device is ASSIGNED.</string>
<key>completed-assignment-text-message-2</key>
<string>Tap below to clear assignment.</string>
<!-- Required keys (do not edit) -->
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
Key/Value 参考表
注意: 所有值的类型均为
string
| 描述 | Key | Setting | 选项 |
|---|---|---|---|
| Assigner Mode Configuration | |||
| Enable Assigner Mode | assigner-mode-enabled |
yes |
yes, no |
| Branding Image | |||
| Set Branding Image with Link | branding-image-link |
https://resources.jamf.com/images/logos/Jamf-one-color.png |
提供指向某图像的 https 链接,应用将在主工作流屏幕上显示该图像 |
| Camera Scanner | |||
| Enable Camera Scanner | assigner-scanner-enabled |
yes |
yes, no |
| Username Tile | |||
| Enable Username Tile | assigner-username-enabled |
yes |
yes, no |
| Set Icon for Username Tile | assigner-username-icon |
person.fill |
Designer Mode 的 "Browse all Images" 部分中找到的任意图像 |
| Set Title for Username Tile | assigner-username-title |
User |
任意标题 |
| Extension Attribute #1 Tile | |||
| Enable EA1 Tile | assigner-ea1-enabled |
yes |
yes, no |
| Set Icon for EA1 | assigner-ea1-icon |
person.text.rectangle |
Designer Mode 的 "Browse all Images" 部分中找到的任意图像 |
| Set Title for EA1 | assigner-ea1-title |
Extension Attribute 1 |
Jamf Pro 中对应 Extension Attribute 的确切标题 |
| Menu or Text Input | assigner-ea1-type |
menu |
输入 "menu" 或 "text"。输入 "text" 时,如果启用了相机扫描也将允许扫描 |
| Menu Items | assigner-ea1-menu |
Item 1, Item 2, Item 3 |
与此 EA 对应的以逗号分隔的值字符串。如果选择了 "menu",则此项为必填 |
| Extension Attribute #2 Tile | |||
| Enable EA2 Tile | assigner-ea2-enabled |
yes |
yes, no |
| Set Icon for EA2 | assigner-ea2-icon |
iphone |
Designer Mode 的 "Browse all Images" 部分中找到的任意图像 |
| Set Title for EA2 | assigner-ea2-title |
Extension Attribute 2 |
Jamf Pro 中对应 Extension Attribute 的确切标题 |
| Menu or Text Input | assigner-ea2-type |
menu |
输入 "menu" 或 "text"。输入 "text" 时,如果启用了相机扫描也将允许扫描 |
| Menu Items | assigner-ea2-menu |
Item 1, Item 2, Item 3 |
与此 EA 对应的以逗号分隔的值字符串。如果选择了 "menu",则此项为必填 |
| Extension Attribute #3 Tile | |||
| Enable EA3 Tile | assigner-ea3-enabled |
yes |
yes, no |
| Set Icon for EA3 | assigner-ea3-icon |
ipad |
Designer Mode 的 "Browse all Images" 部分中找到的任意图像 |
| Set Title for EA3 | assigner-ea3-title |
Extension Attribute 3 |
Jamf Pro 中对应 Extension Attribute 的确切标题 |
| Menu or Text Input | assigner-ea3-type |
menu |
输入 "menu" 或 "text"。输入 "text" 时,如果启用了相机扫描也将允许扫描 |
| Menu Items | assigner-ea3-menu |
Item 1, Item 2, Item 3 |
与此 EA 对应的以逗号分隔的值字符串。如果选择了 "menu",则此项为必填 |
| Extension Attribute #4 Tile | |||
| Enable EA4 Tile | assigner-ea4-enabled |
yes |
yes, no |
| Set Icon for EA4 | assigner-ea4-icon |
play.circle |
Designer Mode 的 "Browse all Images" 部分中找到的任意图像 |
| Set Title for EA4 | assigner-ea4-title |
Extension Attribute 3 |
Jamf Pro 中对应 Extension Attribute 的确切标题 |
| Menu or Text Input | assigner-ea4-type |
menu |
输入 "menu" 或 "text"。输入 "text" 时,如果启用了相机扫描也将允许扫描 |
| Menu Items | assigner-ea4-menu |
Item 1, Item 2, Item 3 |
与此 EA 对应的以逗号分隔的值字符串。如果选择了 "menu",则此项为必填 |
| Building | |||
| Enable Building Tile | assigner-building-enabled |
yes |
yes, no |
| Set Building Icon | assigner-building-icon |
building |
Designer Mode 的 "Browse all Images" 部分中找到的任意图像 |
| Building Menu Items | assigner-building-menu |
1:Building 1,2:Building 2,3:Building 3 |
始终必填。以 "Building Jamf ID:Name" 的形式输入逗号分隔的字符串。示例:1:Seattle,2:New York,4:Minneapolis |
| Department | |||
| Enable Department Tile | assigner-department-enabled |
yes |
yes, no |
| Set Department Icon | assigner-department-icon |
storefront |
Designer Mode 的 "Browse all Images" 部分中找到的任意图像 |
| Department Menu Items | assigner-department-menu |
1:Department 1, 2:Department 2, 3:Department 3 |
始终必填。以 "Department Jamf ID:Name" 的形式输入逗号分隔的字符串。示例:1:Sales,7:Marketing,8:Engineering |
| Background Colors | |||
| Set Background Style | background-style |
Gradient |
Gradient, Solid |
| Set Background Color 1 | bg-color1 |
red: -0.283, green: 0.75, blue: 0.6 |
顶部(最浅)渐变颜色。如果选择 "Solid" 样式,这将是背景颜色。使用应用内的 Designer Mode 浏览颜色 |
| Set Background Color 2 | bg-color2 |
red: -0.16, green: 0.765, blue: 0.928 |
中部渐变颜色。使用应用内的 Designer Mode 浏览颜色 |
| Set Background Color 3 | bg-color3 |
red: 0.412, green: 0.412, blue: 0.631 |
底部(最深)渐变颜色。使用应用内的 Designer Mode 浏览颜色 |
| Set Text Color in Tiles | text-color-tiles |
dark |
dark, light |
| Set Text Color in Headings | text-color-headings |
dark |
dark, light |
| Set Text Color in Buttons | text-color-buttons |
light |
dark, light |
| Set Main Heading Text | main-instruction-text |
Please complete the steps below |
作为 Assigner 标题显示的字符串 |
| Set Text on Reset Assignment Button | completed-assignment-button-text |
Reset |
用于标注 "reset" 按钮的短字符串 |
| Set Text for Assignment Completed Message 1 | completed-assignment-text-message-1 |
This device is ASSIGNED. |
用于向用户显示分配已成功完成的消息字符串 |
| Set Text for Assignment Completed Message 2 | completed-assignment-text-message-2 |
Tap below to clear assignment. |
次要消息的字符串,例如提示用户可通过按下方按钮来重置设备 |
| Jamf App Wizard / Linked App Wizard | |||
| Enable Wizard | wizard-mode |
yes |
yes, no |
| Required Keys and Settings | |||
| Jamf Pro URL | JPS_URL |
$JPS_URL |
必填 — 不要更改 |
| JSSID | JSSID |
$JSSID |
必填 — 不要更改 |
| Management ID | MANAGEMENTID |
$MANAGEMENTID |
必填 — 不要更改 |
| OAuth Auth Code | OAUTH_AUTH_CODE |
$OAUTH_AUTH_CODE |
必填 — 不要更改 |