简介
在 Apple 随 iOS/iPadOS 17 和 tvOS 18 推出 Return to Service 之前,当设备通过 Jamf Pro 被抹掉后,重新注册流程要求用户在完成 Setup Assistant 步骤之前手动选择语言、位置并重新连接设备到 Wi-Fi。有了 Return to Service,Jamf Pro 可以发送一个包含额外选项的抹掉命令来提供 Wi-Fi 设置,这样用户无需手动重新连接 Wi-Fi,同时还会自动选择语言和位置。
这一全新工作流改善了用户体验,使设备在经 Jamf Pro 抹掉后无需额外的手动步骤即可返回主屏幕。
iOS/iPadOS 终端用户体验: 轻点一次 → 无需轻点 → 主屏幕
tvOS 终端用户体验: 点击两次 → 无需点击 → 主屏幕
终端用户体验
启动应用,触摸 reset 按钮,有 5 秒时间可供取消,随后设备将无需任何交互即返回服务并回到主屏幕。
iOS/iPadOS 终端用户体验: 轻点一次 → 无需轻点 → 主屏幕
tvOS 终端用户体验: 点击两次 → 无需点击 → 主屏幕
重要:全新的实现选项
从 3.1.3 版本开始,Jamf Return to Service 应用提供两种实现选项,称为 Legacy 和 Recommended。Recommended 引入了一种更安全的方法,用于从原生移动应用访问 Jamf Pro。Jamf 建议所有全新安装都采用 Recommended。虽然并非必需,但 Jamf 建议现有的 Legacy 实现迁移到 Recommended 实现。
要求
iPad 和 iPhone
- iOS/iPadOS 17 或更高版本
- Jamf Pro 10.50.0 或更高版本(仅适用于 Legacy 实现)
- Jamf Pro 11.24.1 或更高版本(仅适用于 Recommended 实现)
Apple TV
- tvOS 18 或更高版本
- Jamf Pro 11.13.0 或更高版本(仅适用于 Legacy 实现)
- Jamf Pro 11.24.1 或更高版本(仅适用于 Recommended 实现)
所有设备:
- 设备已设定范围到 PreStage Enrollment(Automated Device Enrollment)
限制
- 需要禁用 Activation Lock(仅适用于 Legacy 实现)
- 上一次注册或下一次注册均不支持 Enrollment Customization
- 不支持 Require Credentials for Enrollment
- 注册不支持 802.1x 和基于证书的网络
- 不建议使用带 captive portal 的网络(访客网络)
启用终端用户工作流(Recommended 实现)
注意: 以下步骤需要严格按照下面列出的顺序完成。
Wi-Fi Configuration Profile
- 创建或使用现有的配置描述文件,其中包含你的 onboarding 网络的 Wi-Fi 载荷
注意: 注册不支持 802.1x 和基于证书的网络。不建议使用带 captive portal 的网络(访客网络)。
启用 PreStage
- 勾选 Allow use of the Return to Service option during device reset
- 选择 Wi-Fi 配置描述文件
- 勾选 Preserve managed apps(可选)
注意: 一旦设备通过启用了 Preserve managed apps 的 PreStage 完成注册,在该设备后续通过未勾选 Preserve managed apps 的 PreStage 重新注册之前,设备操作系统将无法远程更新或由用户发起更新。
- 将设备设定范围到 PreStage
注意: 上一次注册或下一次注册均不支持 Enrollment Customization。不支持 Require Credentials for Enrollment。
初始应用记录设置
- 使用 Volume Purchasing 工作流将 Return to Service 应用分发到 Jamf Pro
- 如果没有自动创建,请将 Jamf Return to Service 添加到 Jamf Pro 应用目录
- Managed Distribution:勾选 Assign Content Purchased in Volume
- 此时不要设定范围,并将 managed app configuration 留空
- 点击 Save
- 记下浏览器地址栏中显示的 URL 里的应用记录 ID:
https://yourserver.jamfcloud.com/mobileDeviceApps.html?id=18&o=r
Linked App API Integration
Create API Role
- 在 Settings > System > API Roles and Clients 中,选择 API Roles 标签
- 点击 + New 按钮
- 将 Display name 设为 "Return to Service"
- 选择以下权限并点击 Save:
- Send Mobile Device Remote Wipe Command
Create API Client
- 在 Settings > System > API Roles and Clients 中,选择 API Clients 标签
- 点击 + New 按钮
- 将 Display name 设为 "Return to Service"
- 选择上一步中创建的 API Role
- 选择 "Enable API Client" 按钮并点击 Save
记下浏览器地址栏中显示的 URL 里的 API Client 记录 ID:
https://yourserver.jamfcloud.com/view/settings/system-settings/apiroles-and-clients/api-clients/5注意: 不要生成 client secret。
使用 Jamf Pro API 将 Jamf Return to Service 关联到上面创建的 API Client
使用具有 "Create API Integrations" 权限的 client credential 来请求 bearer token。有关更多详情,请参阅 Authentication and Authorization 文档。
A. 请求 bearer token。 将
yourserver.jamfcloud.com、your_client_id和your_client_secret修改为具有 "Create API Integrations" 权限的 client credential 的已保存值。TOKEN=$(curl -s -X POST "https://yourserver.jamfcloud.com/api/oauth/token" \ --header "Content-Type: application/x-www-form-urlencoded" \ --data-urlencode "grant_type=client_credentials" \ --data-urlencode "client_id=your_client_id" \ --data-urlencode "client_secret=your_client_secret" \ | plutil -extract access_token raw -)B. 关联应用。 修改 JPS 实例名称以及上面从初始应用记录设置(第 3 步)和 Linked App API Integration(第 3 步)保存的 2 个 ID。
curl --request POST \ --url https://yourserver.jamfcloud.com/api/v1/api-integrations-linked-app \ --header "Authorization: Bearer $TOKEN" \ --header "accept: application/json" \ --header "content-type: application/json" \ --data ' { "apiIntegrationId": "0", "linkedAppId": "0", "linkedAppType": "MOBILE_DEVICE_APP", "claims": { "targets": ["MOBILE_DEVICE_ID"] } } '
完成应用记录设置
编辑 Jamf Return to Service 应用记录
设定范围
将以下内容添加到 App Configuration:
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>OAUTH_AUTH_CODE</key> <string>$OAUTH_AUTH_CODE</string> <key>APP_CONFIG_REINSTALL_CODE</key> <string>$APP_CONFIG_REINSTALL_CODE</string> </dict>(iOS/iPadOS 可选) 部署 Web Clip 以支持自定义图标和显示名称:
- Label: 主屏幕上的自定义显示名称
- URL:
return-to-service:// - Icon: 上传自定义图标
- 勾选 full screen 以禁止提示用户打开应用
仅限 tvOS: 如果出现以下任一情况,请在 Jamf Pro 中创建另一个应用记录:
- 现有的 Jamf Return to Service 应用记录使用 "Make available in Self Service" 分发方式。tvOS 要求 "Install Automatically/Prompt Users to Install"。
- 现有的 Jamf Return to Service 应用记录是在 Jamf Return to Service 2.5.0 之前创建的。在 v2.5.0 之前,不支持 tvOS,该应用记录仅启用了 iOS/iPadOS 支持。
在抹掉后的 Setup Assistant 流程期间,不要点击遥控器,请等待主屏幕出现。重启后可能需要长达 3 分钟才能完成。
如果返回主屏幕后遥控器未与 Apple TV 配对,请在遥控器靠近 Apple TV 时同时按下 menu 和 volume up (+) 按钮。
现在可以体验零接触的 return to service 了!
启用终端用户工作流(Legacy 实现)
API Integration
Create API Role
在 Settings > System > API Roles and Clients 中:
- 选择 API Roles 标签
- 点击 + New 按钮
- 将 Display name 设为 "Return to Service"
- 选择以下权限:
- Read iOS Configuration Profiles
- Send Mobile Device Remote Wipe Command
- View MDM command information in Jamf Pro API
- Read Mobile Devices
- 点击 Save
Create API Client
在 Settings > System > API Roles and Clients 中:
- 选择 API Clients 标签
- 点击 + New 按钮
- 将 Display name 设为 "Return to Service"
- 选择上一步中创建的 API Role
- 选择 "Enable API Client" 按钮
- 点击 Save
- 点击 Generate client secret 按钮
- 点击 create secret 按钮
- 复制/保存 client ID 和 client secret 以供后续使用
- 点击 Close
Network Configuration Profile
- 创建或使用现有的配置描述文件,其中包含你的 onboarding 网络的 Wi-Fi 载荷
- 记下浏览器地址栏中显示的 URL 里的配置描述文件 ID(仅使用 ID,而非完整 URL):
https://yourinstance.jamfcloud.com/iOSConfigurationProfiles.html?id=18&o=r在此示例中,ID 为18。
注意: 应用的默认行为是在整个 setup assistance 和注册过程中持久保留 Return to Service 网络配置描述文件。用于 Return to Service 的网络配置描述文件实例将是非受管理的。任何受管理的网络配置描述文件都会优先于该非受管理的配置描述文件。可以使用 Appendix A 中列出的 managed app config 键
rts_wifi_removal_seconds移除该非受管理的描述文件。
Managed App Configuration
替换下面模板中的以下键:
<dict> <key>JPS_URL</key> <string>$JPS_URL</string> <key>JSSID</key> <string>$JSSID</string> <key>MANAGEMENTID</key> <string>$MANAGEMENTID</string> <key>client_id</key> <string>ENTER_YOUR_CLIENT_ID_HERE</string> <key>client_secret</key> <string>ENTER_YOUR_CLIENT_SECRET_HERE</string> <key>rts_wifi_config_profile_id</key> <string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string> </dict>App Config Key Value client_id上一步保存的 Client ID client_secret上一步保存的 Client Secret rts_wifi_config_profile_id上面记下的包含 Wi-Fi 载荷的配置描述文件的 ID 保存 managed app config 以供后续使用。
App Record Configuration
- 使用 Volume Purchasing 工作流将 Return to Service 应用分发到 Jamf Pro。
- 如果没有自动创建,请将该应用添加到 Jamf Pro 应用目录并完成以下内容,然后保存:
- General
- Scope
- Managed Distribution — 勾选 Assign Content Purchased in Volume
- App Configuration — 复制上面的 managed app config
- (iOS/iPadOS 可选) 部署 Web Clip 以支持自定义图标和显示名称:
- Label: 主屏幕上的自定义显示名称
- URL:
return-to-service:// - Icon: 上传自定义图标
- 勾选 full screen 以禁止提示用户打开应用
仅限 tvOS: 如果出现以下任一情况,请在 Jamf Pro 中重复上面的第 2 步创建另一个应用记录:
- 现有的 Jamf Return to Service 应用记录使用 "Make available in Self Service" 分发方式。tvOS 要求 "Install Automatically/Prompt Users to Install"。
- 现有的 Jamf Return to Service 应用记录是在 Jamf Return to Service 2.5.0 之前创建的。在 v2.5.0 之前,不支持 tvOS,该应用记录仅启用了 iOS/iPadOS 支持。
在抹掉后的 Setup Assistant 流程期间,不要点击遥控器,请等待主屏幕出现。重启后可能需要长达 3 分钟才能完成。
如果返回主屏幕后遥控器未与 Apple TV 配对,请在遥控器靠近 Apple TV 时同时按下 menu 和 volume up (+) 按钮。
现在可以体验零接触的 return to service 了!
Appendix A-1:Managed App Configuration(Legacy 实现)
Key/Value Pairs
注意: 所有值的类型均为
string
| Key | Value | 描述 |
|---|---|---|
JPS_URL |
$JPS_URL |
Jamf Pro Server 实例 URL |
JSSID |
$JSSID |
运行应用的设备的 JSSID |
MANAGEMENTID |
$MANAGEMENTID |
运行应用的设备的 MANAGEMENTID |
client_id |
<API Client ID> |
API Integration 的 Client ID |
client_secret |
<API Client secret> |
API Integration 的 Client Secret |
rts_wifi_config_profile_id |
<config profile id> |
包含一个或多个用于 return to service 的 Wi-Fi 载荷的配置描述文件 |
rts_header_label |
(可选)默认为 "Return to Service" | 显示在屏幕顶部的文本 |
rts_reset_label |
(可选)默认为 "Tap Button to Reset" | 提示开始的文本 |
rts_cancel_label |
(可选)默认为 "Tap Button to Cancel" | 提示取消的文本 |
rts_access_passcode |
(可选)默认为 ""(空白) | 2.4.7 版本新增。设为字母数字值以启用使用应用所需的密码要求 |
rts_countdown_time |
(可选)默认为 "5"(以秒计) | 2.4.8 版本新增。在设备被抹掉之前可供取消的秒数 |
rts_wifi_removal_seconds |
(可选)默认为 "0"(以秒计) | 2.4.10 版本新增。在 Return to Service 期间使用的配置描述文件从设备移除之前的秒数 |
rts_app_preservation |
(可选)默认为 "no" | 3.0.0 版本新增。设为 "yes" 以启用应用保留。在设备首次成功注册后,后续的 Return to Service 事件将从设备上的快照安装在范围内的受管理应用。参见 Appendix F |
rts_no_wifi |
(可选)默认为 "no" | 3.1.1 版本新增。设为 "yes" 以支持蜂窝或以太网连接的设备并忽略 rts_wifi_config_profile_id |
完整模板
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>client_id</key>
<string>ENTER_YOUR_CLIENT_ID_HERE</string>
<key>client_secret</key>
<string>ENTER_YOUR_CLIENT_SECRET_HERE</string>
<key>rts_wifi_config_profile_id</key>
<string>ENTER_YOUR_WIFI_CONFIG_PROFILE_ID_HERE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
<key>rts_wifi_removal_seconds</key>
<string>0</string>
<key>rts_app_preservation</key>
<string>no</string>
</dict>
Appendix A-2:Managed App Configuration(Recommended 实现)
Key/Value Pairs
注意: 所有值的类型均为
string
| Key | Value | 描述 |
|---|---|---|
JPS_URL |
$JPS_URL |
Jamf Pro Server 实例 URL |
JSSID |
$JSSID |
运行应用的设备的 JSSID |
OAUTH_AUTH_CODE |
$OAUTH_AUTH_CODE |
必填 |
APP_CONFIG_REINSTALL_CODE |
$APP_CONFIG_REINSTALL_CODE |
与 OAUTH_AUTH_CODE 一起为必填 |
rts_header_label |
(可选)默认为 "Return to Service" | 显示在屏幕顶部的文本 |
rts_reset_label |
(可选)默认为 "Tap Button to Reset" | 提示开始的文本 |
rts_cancel_label |
(可选)默认为 "Tap Button to Cancel" | 提示取消的文本 |
rts_access_passcode |
(可选)默认为 ""(空白) | 2.4.7 版本新增。设为字母数字值以启用使用应用所需的密码要求 |
rts_countdown_time |
(可选)默认为 "5"(以秒计) | 2.4.8 版本新增。在设备被抹掉之前可供取消的秒数 |
完整模板
<dict>
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
<key>rts_header_label</key>
<string>Return to Service</string>
<key>rts_reset_label</key>
<string>Tap Button to Reset</string>
<key>rts_cancel_label</key>
<string>Tap Button to Cancel</string>
<key>rts_access_passcode</key>
<string></string>
<key>rts_countdown_time</key>
<string>5</string>
</dict>
Appendix B:启用 Jamf Pro 控制台工作流(目标设备)
要求
- 终端用户工作流已成功配置并测试
- Jamf Return to Service 应用已分发到目标设备
Jamf Pro 配置示例
修改 Managed App Configuration
如果尚未存在,请将以下内容添加到 Jamf Return to Service managed app configuration:
<key>rts_auto</key> <string>yes</string>Re-enrollment 设置
在 Settings > Global > Re-enrollment 中:
如果未勾选,请点击 Edit,选择 "Clear extension attribute values on computers and mobile devices",然后点击 Save。
添加 Extension Attribute
在 Settings > Device Management > Extension Attributes 中:
- 点击 + New 按钮
- 将 Display Name 设为 "Return to Service"
- 将 Input Type 设为 Pop-Up Menu
- 点击 + Add 按钮。添加 "Start" 作为选项
- 点击 + Add 按钮。添加 "Cancel" 作为选项
- 点击 Save
- 点击 Save
添加 Smart Device Group
在 Mobile Devices > Smart Device Groups 中:
- 点击 + New 按钮
- 选择 Mobile Device Group 标签
- 将 Display Name 设为 "Return to Service"
- 选择 Criteria 标签
- 点击 + Add 按钮并点击 Show Advanced Criteria 按钮
- 选择 "Return to Service"
- 将 Operator 设为 "is",并将值设为 "Start"
- 点击 + Add 按钮
- 选择 "App Name"
- 将 Operator 设为 "has",并将值设为 "Return to Service"
- 点击 Save
创建 Single App Mode Configuration Profile
在 Mobile Devices > Configuration Profiles 中:
- 点击 + New 按钮
- 选择 General
- 将 Name 设为 "Single App Mode (Return to Service)"
- 从载荷列表中选择 "Single App Mode" 并点击 Configure 按钮
- 从 "Lock to App" 弹出菜单中选择 "Jamf Return to Service"
- 选择 Scope 标签
- 点击 + Add 按钮
- 选择 "Mobile Device Groups" 标签
- 点击 "Return to Service" 群组名称旁的 Add 按钮
- 点击 Save
发送到移动设备
在目标移动设备记录中,执行以下 3 个步骤:
- 在 Inventory 标签的 General 中点击 Edit 按钮
- 从 "Return to Service" 弹出菜单中点击 Start
- 点击 Save 按钮
Jamf Return to Service 应用将在目标设备上自动启动,并在无任何用户交互的情况下执行 Return to Service。
Appendix C:启用 Jamf Pro 控制台工作流(批量操作)
要求
- 终端用户工作流已成功配置并测试
- Jamf Return to Service 应用已分发到目标设备
- 在重新注册期间,能够清除或设置设备的 Building 或 Department 属性
Jamf Pro 配置示例
注意: 以下配置示例使用清除后的 extension attribute 作为触发 Return to Service 的属性。
修改 Managed App Configuration
如果尚未存在,请将以下内容添加到 Jamf Return to Service managed app configuration:
<key>rts_auto</key> <string>yes</string>Re-enrollment 设置
在 Settings > Global > Re-enrollment 中:
如果未勾选,请点击 Edit,选择 "Clear user and location information on mobile devices and computers",然后点击 Save。
注意: 在注册期间设置 building 或 department 属性的其他选项包括在 prestage enrollment 或 inventory preload 中设置。
将 Return to Service 添加到属性
在 Settings > Network > Departments 中:
- 点击 + New 按钮。将 Display Name 设为 "Return to Service"。点击 Save
- 点击返回箭头
- 点击 + New 按钮。将 Display Name 设为 "Cancel"。点击 Save
添加 Smart Device Group
在 Mobile Devices > Smart Device Groups 中:
- 点击 + New 按钮
- 选择 Mobile Device Group 标签
- 将 Display Name 设为 "Return to Service"
- 选择 Criteria 标签
- 点击 + Add 按钮
- 选择 "Department"
- 将 Operator 设为 "is",并将值设为 "Start"
- 点击 + Add 按钮
- 选择 "App Name"
- 将 Operator 设为 "has",并将值设为 "Return to Service"
- 点击 Save
创建 Single App Mode Configuration Profile
在 Mobile Devices > Configuration Profiles 中:
- 点击 + New 按钮
- 选择 General
- 将 Name 设为 "Single App Mode (Return to Service)"
- 从载荷列表中选择 "Single App Mode" 并点击 Configure 按钮
- 从 "Lock to App" 弹出菜单中选择 "Jamf Return to Service"
- 选择 Scope 标签
- 点击 + Add 按钮
- 选择 "Mobile Device Groups" 标签
- 点击 "Return to Service" 群组名称旁的 Add 按钮
- 点击 Save
对移动设备群组执行批量操作
选择目标 Smart device group:
- 点击 View 按钮并点击 Action 按钮
- 点击 Next 按钮("Edit the Building and Department" 为默认操作)
- 从 Department 弹出菜单中选择 "Return to Service"
- 点击 Next 按钮并点击 Done 按钮
Jamf Return to Service 应用将在目标设备上自动启动,并在无任何用户交互的情况下执行 Return to Service。
Appendix D:启用带 inventory preload 的 Auto Return to Service Healthcare Listener 工作流(Auto RtS)
要求
- 终端用户工作流已成功配置并测试
- Jamf Return to Service 应用已分发到目标设备
- 在重新注册期间,能够使用 inventory preload 设置设备 extension attribute
- Jamf Healthcare Listener 已设置并配置
Jamf Pro 配置示例
修改 Managed App Configuration
如果尚未存在,请将以下内容添加到 Jamf Return to Service managed app configuration:
<key>rts_auto</key> <string>yes</string>添加 Extension Attribute
在 Settings > Device Management > Extension Attributes 中:
- 点击 + New 按钮
- 将 Display Name 设为 "Auto Return to Service"
- 将 Description 设为 "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
- 将 Data Type 设为 String
- 将 Inventory Display 设为 Extension Attributes
- 将 Input type 设为 Pop-up Menu
- 选择 + Add 按钮。键入 "Ready"
- 在 Pop-up Menu 选项中点击 Save
- 在右下角点击 Save
添加 Smart Device Group
在 Mobile Devices > Smart Device Groups 中:
- 点击 + New 按钮
- 选择 Mobile Device Group 标签
- 将 Display Name 设为 "Auto Return to Service"
- 选择 Criteria 标签
- 点击 + Add 按钮
- 选择你之前创建的 "Auto Return to Service" extension attribute
- 将 Operator 设为 "is",并将值留空
- 点击 + Add 按钮
- 选择 "App Name"
- 将 Operator 设为 "has",并将值设为 "Return to Service"
- 点击 Save
创建 Single App Mode Configuration Profile
在 Mobile Devices > Configuration Profiles 中:
- 点击 + New 按钮
- 选择 General
- 将 Name 设为 "Single App Mode (Return to Service)"
- 从载荷列表中选择 "Single App Mode" 并点击 Configure 按钮
- 从 "Lock to App" 弹出菜单中选择 "Jamf Return to Service"
- 选择 Scope 标签
- 点击 + Add 按钮
- 选择 "Mobile Device Groups" 标签
- 点击 "Auto Return to Service" 群组名称旁的 Add 按钮
- 点击 Save
创建 Healthcare Listener Rule
在 Settings > Server > Infrastructure Managers 中:
注意: 如果你的环境中已设置 Healthcare Listener 来抹掉设备,你必须用以下内容替换现有的 discharge/transfer 规则。
- 选择你的 Healthcare Listener。选择 Edit。点击 + Add 按钮
- 创建一个你自选的 Display Name(示例:A03 - Auto Return to Service)
- 设置 Remote Command: Clear Extension Attribute
- 设置 Mobile Device Extension Attribute: Auto Return to Service
- 选择用于自动运行规则的 ADT message(示例:Patient Discharge: A03 / Patient Transfer: A02)
- 点击 Save
注意: 如果在患者设备上强制实施密码(不常见),请创建另一条规则,以在 ADT 事件时发出 clear passcode 远程命令。
为患者设备添加 Inventory Preload
在 Settings > Global > Inventory Preload 中:
如果你已经设置了 inventory preload,请修改你的模板以添加一个名为 EA Auto Return To Service 的列(必须与之前创建的 extension attribute 匹配)。
- 将 "Auto Return to Service" 中的状态设为 Ready
- 选择 File Upload 并上传 inventory preload 模板
手动测试 Auto Return to Service 工作流
在目标移动设备记录中,执行以下 3 个步骤:
- 在 Inventory 标签的 Extension Attributes 中点击 Edit 按钮
- 从 "Auto Return to Service" 弹出菜单中选择 <Blank>
- 点击 Save 按钮
Jamf Return to Service 应用将在目标设备上自动启动,并在无任何用户交互的情况下执行 Return to Service。
Appendix E:启用不带 inventory preload 的 Auto Return to Service Healthcare Listener 工作流(Auto RtS)
要求
- 终端用户工作流已成功配置并测试
- Jamf Return to Service 应用已分发到目标设备
- 在重新注册期间不要清除 extension attributes
- Jamf Healthcare Listener 已设置并配置
Jamf Pro 配置示例
修改 Managed App Configuration
如果尚未存在,请将以下内容添加到 Jamf Return to Service managed app configuration:
<key>JSSID</key> <string>$JSSID</string> <key>rts_auto</key> <string>yes</string> <key>rts_hcl</key> <string>yes</string> <key>rts_hcl_ea_name</key> <string>Auto Return to Service</string> <key>rts_hcl_ea_value</key> <string>Ready</string>修改 API Role
将以下权限添加到 Return to Service API Role:
- Update Mobile Devices
添加 Extension Attribute
在 Settings > Device Management > Extension Attributes 中:
- 点击 + New 按钮
- 将 Display Name 设为 "Auto Return to Service"
- 将 Description 设为 "Extension attribute for Jamf Healthcare Listener to automatically launch Return to Service app"
- 将 Data Type 设为 String
- 将 Inventory Display 设为 Extension Attributes
- 将 Input type 设为 Pop-up Menu
- 选择 + Add 按钮。键入 "Ready"
- 在 Pop-up Menu 选项中点击 Save
- 在右下角点击 Save
添加 Smart Device Group
在 Mobile Devices > Smart Device Groups 中:
- 点击 + New 按钮
- 选择 Mobile Device Group 标签
- 将 Display Name 设为 "Auto Return to Service"
- 选择 Criteria 标签
- 点击 + Add 按钮
- 选择你之前创建的 "Auto Return to Service" extension attribute
- 将 Operator 设为 "is",并将值留空
- 点击 + Add 按钮
- 选择 "App Name"
- 将 Operator 设为 "has",并将值设为 "Return to Service"
- 点击 Save
创建 Single App Mode Configuration Profile
在 Mobile Devices > Configuration Profiles 中:
- 点击 + New 按钮
- 选择 General
- 将 Name 设为 "Single App Mode (Return to Service)"
- 从载荷列表中选择 "Single App Mode" 并点击 Configure 按钮
- 从 "Lock to App" 弹出菜单中选择 "Jamf Return to Service"
- 选择 Scope 标签
- 点击 + Add 按钮
- 选择 "Mobile Device Groups" 标签
- 点击 "Auto Return to Service" 群组名称旁的 Add 按钮
- 点击 Save
创建 Healthcare Listener Rule
在 Settings > Server > Infrastructure Managers 中:
注意: 如果你的环境中已设置 Healthcare Listener 来抹掉设备,你必须用以下内容替换现有的 discharge/transfer 规则。
- 选择你的 Healthcare Listener。选择 Edit。点击 + Add 按钮
- 创建一个你自选的 Display Name(示例:A03 - Auto Return to Service)
- 设置 Remote Command: Clear Extension Attribute
- 设置 Mobile Device Extension Attribute: Auto Return to Service
- 选择用于自动运行规则的 ADT message(示例:Patient Discharge: A03 / Patient Transfer: A02)
- 点击 Save
注意: 如果在患者设备上强制实施密码(不常见),请创建另一条规则,以在 ADT 事件时发出 clear passcode 远程命令。
手动测试 Auto Return to Service 工作流
在目标移动设备记录中,执行以下 3 个步骤:
- 在 Inventory 标签的 Extension Attributes 中点击 Edit 按钮
- 从 "Auto Return to Service" 弹出菜单中选择 <Blank>
- 点击 Save 按钮
Jamf Return to Service 应用将在目标设备上自动启动,并在无任何用户交互的情况下执行 Return to Service。
Appendix F:启用 App Preservation(Legacy 实现)
要求
- iOS/iPadOS 26.0 或更高版本
- Jamf Pro 11.20 或更高版本
Jamf Pro 配置示例
修改 Managed App Configuration
如果尚未存在,请将以下内容添加到 Jamf Return to Service managed app configuration:
<key>rts_app_preservation</key> <string>yes</string> <key>JSSID</key> <string>$JSSID</string>修改 API Role
如果尚未存在,请将以下权限添加到 Return to Service API Role:
- Read Mobile Devices
启用 PreStage
- 勾选 Allow use of the Return to Service option during device reset
- 选择 Wi-Fi 配置描述文件
- 勾选 Preserve managed apps
- 将设备设定范围到 PreStage
注意: 应用将使用 managed app config 中定义的 Wi-Fi 配置描述文件,而不是 PreStage 中定义的描述文件。PreStage 中定义的描述文件只能包含一个 Wi-Fi 载荷,不能包含其他载荷。
初始 Return to Service
- 从应用发起 Return to Service
- Jamf Pro 将托管 bootstrap token 并为应用保留准备设备
初始之后的 Return to Service
- 从应用发起 Return to Service
- 如果设备上存在快照,在范围内的受管理应用将从快照安装,而非从网络安装