Jamf Concepts
指南

指南

Jamf Mobile Assist - Assigner

~8 min read
這對您有幫助嗎?

什麼是 Assigner?

Assigner 是 Jamf Mobile Assist App 的一部分,可用於快速設定與組態共用型的 iOS 與 iPadOS 裝置。使用者只需拿起裝置、進行驗證、掃描代碼,或輸入其他管理員定義的資訊,以識別自己的角色或所在位置。接著 Assigner 便會依照他們的需求設定裝置。使用完畢後,只需在同一個 App 中點按一個按鈕,即可將這些選擇從裝置上清除。

自 Mobile Assist 1.9.0 版起,Assigner 經過重新設計,可提供更高程度的自訂能力,同時讓管理員能更精細地設定 Assigner 將裝置指派給使用者的判斷條件。

此版本的更新包括:

  • 以磚塊為基礎的使用者指派流程
  • 可啟用/停用流程中的任何磚塊
  • 自訂每個磚塊的所有面向,包括顏色、文字、圖示、輸入方式(例如使用相機掃描以輸入、手動輸入、從下拉選單中選擇)
  • 自訂 App 與文字的所有顏色,包括使用純色背景或漸層
  • 透過圖片 URL 以公司標誌自訂品牌識別
  • 以上所有作業皆可透過內建於 App 中的 Designer Mode 完成,該模式會自動建立你在 Jamf Pro 中設定所有裝置 Assigner 時所使用的 App Config

Assigner 如何運作?

從最高層次來看,Assigner 會擷取使用者輸入 iOS 裝置的資訊並寫入 Jamf Pro,接著再運用該資訊來判斷 Smart Group 成員資格,以部署組態與 App。

有哪些資料會寫入 Jamf Pro?

在裝置清單記錄中,Assigner 會寫入下列項目:

  • Username
  • Extension Attribute 1(管理員定義)
  • Extension Attribute 2(管理員定義)
  • Building(管理員定義)
  • Department(管理員定義)

指派流程/磚塊

Assigner 採用以磚塊為基礎的指派流程。這 5 個磚塊 中的每一個都可以自訂,以符合橫跨各行各業、各種規模組織的需求。此外,App 幾乎所有面向都可自訂,包括文字、顏色、圖示、選單、輸入方式與品牌標誌。

使用者依序完成各個磚塊,可以手動輸入資訊、從下拉選單中選擇,或使用裝置相機掃描文字/QR code。

當使用者成功完成流程後,會看到確認訊息,且其組態/App 會自動部署。接著 Assigner App 會顯示訊息,表示裝置目前已完成指派,並可使用 Reset 按鈕解除指派。


初始必要設定

若要從 Mobile Assist App 存取 Assigner,你必須先完成下列步驟。

透過 Jamf Pro 安裝 Jamf Mobile Assist App

  1. 使用 Volume Purchasing 流程將 App 派送至 Jamf Pro
  2. 若未自動建立,請將 Jamf Mobile Assist 新增至 Jamf Pro App 目錄
    • 在 Managed Distribution 分頁中勾選 Assign Content Purchased in Volume
    • 此時請勿設定範圍,並將 App Configuration 保持空白
  3. 記下瀏覽器網址列所顯示 URL 中的 App 記錄 ID,以供後續步驟參考: https://yourinstance.jamfcloud.com/mobileDeviceApps.html?id=18&o=r 在此範例中,ID 為 18

使用內建工具啟用 Assigner(Jamf App Wizard)

接著,必須在 Jamf Pro 中設定 Assigner 使其運作。Mobile Assist App 內含一個名為 Jamf App Wizard 的工具。此工具會自動設定所需的 API Role 與 Client,並建立 Assigner 的 Linked App Integration。

  1. 將 Mobile Assist 的範圍設定到一台你有存取權的裝置。請勿新增任何 App Configuration。

  2. 在該裝置上啟動 Mobile Assist。當沒有 App Config 存在時,Jamf App Wizard 會自動開啟。你也可以在部署後的任何時間點,使用下列 App Config 索引鍵來開啟 Wizard:

    <key>wizard-mode</key>
    <string>yes</string>
    
  3. 使用具備 Administrator 權限的帳號登入你的 Jamf Pro 執行個體。

  4. 載入完成後,你執行個體中的所有行動裝置 App 都會顯示。找到 Jamf Mobile Assist 的項目。注意:若你有多個項目,請以上方步驟 3 的 ID 作為參考。

  5. 點按該 App 以檢視詳細資訊。在 App 說明中,選取 Begin App Integration

  6. 完成 Assigner Integration 流程中的每個步驟:

    1. 確認已選取 Assigner tab
    2. API Role 輸入名稱,然後按一下 Create API Role。注意:若輸入的名稱已存在,將會回傳錯誤。
    3. API Client 輸入名稱,然後按一下 Create API Client
    4. Confirm App Link Request: 檢視為此 integration 所建立的名稱與物件 ID
    5. 若一切無誤,按一下 Complete App Link
    6. 若成功,你可以前往 Navigation tab 並點按 Return 按鈕以返回上一個區段
    7. 現在,你可以在 Current Integrations tab 中檢視此 integration

基本必要 App Config

完成上述步驟後,你現在可以設定 App 的範圍,並設定下列暫時性的 App Config 以啟用 Assigner。在 Jamf Mobile Assist 的 Jamf Pro Mobile Device App 記錄中,新增此暫時性 App Config 以啟用 Assigner:

<!-- Assigner Mode Configuration -->
<key>assigner-mode-enabled</key>
<string>yes</string>

<!-- Required keys (do not edit) -->
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
  • 複製上方程式碼,然後前往 Mobile Assist App(Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration
  • 按一下 Edit,貼上上方程式碼,然後按一下 Save
  • 完成上述步驟後,你現在應該能夠在裝置上開啟 Mobile Assist,且 Assigner 會自動啟動

Designer Mode

Designer Mode 可讓你直接在 Assigner App 內建構你的 Assigner 磚塊流程。完成後,你可以匯出 App Config XML,並透過 AirDrop/訊息等方式將其傳送至某台裝置,在該裝置上將程式碼貼入 Jamf Pro。

進入 Designer Mode

若要進入 Designer Mode:

  • 啟動 Mobile Assist/Assigner
  • 長按主畫面頂端的標誌 5 秒。此時會出現通關密語視窗
  • 預設的通關密語為「admin」,可在 Designer Mode 中變更

自訂 Assigner 磚塊與外觀

每個 Assigner 磚塊都可自訂,App 中呈現的顏色、文字、圖示、輸入方式與標誌也都可自訂。

Camera Scan/Form Entry 模式

選取模式選項會產生下列效果:

Form & Scan

  • 啟用相機掃描器,可讓使用者使用裝置相機掃描代碼與文字
  • 啟用後,你可以從顯示掃描圖示的磚塊進行掃描

Form

  • 不啟用相機掃描器,所有欄位皆須手動輸入

Login Tile(磚塊 1)

此磚塊可設定為要求使用者向 Jamf Pro 進行驗證(Jamf Pro 帳號或 LDAP),若未輸入正確憑證則不會繼續進行。

注意: 若停用掃描器,此磚塊會以 username/password 的組態呈現。若啟用掃描器,則不會顯示密碼欄位。

依下列方式設定此磚塊:

Enabled — 從流程中啟用或停用磚塊

Title — 變更磚塊標題的文字

Icon — 變更標題旁的圖示。你可以捲動至 Designer Mode 底部並點按 「Browse all images」 來預覽所有可用的圖片

Preview Tile — 點按此處以預覽你的設計

Extension Attribute Tiles(磚塊 2–5)

這些磚塊會寫入 Jamf Pro 中的 Mobile Device Extension Attributes,讓使用者從下拉清單中選擇,或直接掃描/輸入文字。請確認你已建立所需數量的 Extension Attribute,且其 Input Type 設為 Text Field

依下列方式設定這些磚塊:

Enabled — 從流程中啟用或停用磚塊

Input

  • Menu:讓使用者從下拉清單中選擇項目
  • Text:讓使用者掃描或手動輸入值

Title — 在此輸入 Extension Attribute 的 確切名稱

Icon — 變更標題旁的圖示

Menu — 以逗號分隔的值輸入你希望使用者在下拉選單中選擇的項目(例如:Item 1, Item 2, Item 3)。注意:Input 必須設為 Menu重要: 請按鍵盤上的 return 以確認提交。

Building 與 Department Tiles(磚塊 6–7)

最後兩個磚塊會寫入裝置記錄的 Building 與 Department 屬性。使用者會看到可用的 Building 和/或 Department 選項下拉清單。

依下列方式設定這些磚塊:

Enabled — 從流程中啟用或停用磚塊

Title — Building 或 Department 無法變更

Icon — 變更標題旁的圖示

Menu — 以逗號分隔的值輸入你希望使用者在下拉選單中選擇的項目。對於 Building 與 Department,你必須遵循此命名慣例:

  • ObjectID:Name, ObjectID:Name, ObjectID:Name(其中 ObjectID 是 Building 或 Department 的 Jamf Pro ID,而 Name 是 Building 或 Department 的名稱)
  • 若要取得 Building 或 Department 的 Jamf Pro ID,請前往 Jamf Pro > Settings > Network > (Buildings or Departments) > 選取一個項目 > 讀取該項目的 URL — ID 即為結尾的數字
  • 舉例來說,若你有一個名為「New York」的 Building,按一下它會顯示 https://myinstance.jamfcloud.com/view/settings/network-organization/buildings/3。若要在 Assigner 中新增,請使用 3:New York
  • 重要: 請按鍵盤上的 return 以確認提交

文字配色

這些值用於變更文字的顏色(淺色或深色),以搭配你為 App 磚塊與背景所選擇的任何顏色。

Headings Text — 設定標誌下方文字的顏色。文字本身可在 Other Text Values > Title 中變更

Tile Text — 設定磚塊中文字與圖示的顏色

Button Text — 設定按鈕中文字的顏色(例如 Submit/Reset、掃描、下拉選單)

其他文字值

在此,你可以變更 App 中非磚塊部分所顯示文字的內容。

Title — 設定顯示在品牌標誌下方的文字

Reset Button — 設定用於在裝置指派完成後重設裝置指派的按鈕上的文字

Assignment Complete Line 1 — 設定指派成功後所出現的第一行文字。這會取代磚塊檢視

Assignment Complete Line 2 — 設定指派成功後所出現的第二行文字。這會取代磚塊檢視

品牌圖片連結

使用 URL 設定顯示在主畫面頂端的品牌圖片。

Branding Image Link — 輸入你想用於 App 的品牌圖片 URL。圖片會立即出現在下方空間。若連結無效或圖片因其他原因無法顯示,系統會自動套用預留位置圖片與文字。請務必在 Assigner 主畫面上測試圖片的大小與間距。

背景配色

在此,你可以設定 App、磚塊與按鈕等的整體顏色。此外,你可以將背景設為漸層或純色。

Background — 為 App 設定 Gradient 或 Fill(純色)背景配色

  • 若選取 Gradient,Colors 1–3 會用於整個 App,其中 Color 1 出現在背景頂端、Color 2 位於中間、Color 3 位於底部
  • 若選取 Fill,則 Color 1 用於背景,而不使用 Color 2

Color 1: Top Gradient/Fill — 啟用 Gradient 時為背景頂端漸層,啟用 Fill 時為背景填色

Color 2: Mid Gradient — 啟用 Gradient 時為背景中間漸層

Color 3: Bottom Gradient/Buttons

  • 啟用 Gradient 時為背景底部漸層
  • 設定所有按鈕與指派確認動畫的顏色
  • 設定磚塊顏色(磚塊的頂端色帶/邊框為 100% 色彩不透明度,其餘部分則為 Color 3 的動態不透明度,會依背景與磚塊流程進度而變化)

Designer Mode 通關密語

這會變更預設的 Designer Mode 通關密語。設定 Assigner 時,請務必立即變更此設定。

Browse All Images

按一下此按鈕,即可檢視你可用來自訂每個磚塊的所有圖示清單。請注意,此清單非常龐大,但任何圖示都可用於你的設計。

檢視與匯出 App Config

完成設計後,你可以檢視並匯出 App Config XML。這會放入 Jamf Pro 中的 Mobile Assist 記錄,並依照 Designer Mode 中所做的自訂,設定所有執行 Assigner 的裝置。

View App Config — 若要檢視 XML,請點按 View App Config

Copy/Share App Config — 若要匯出此 App Config 以便儲存至 Jamf Pro,請點按 Copy/Share App Config,然後選取分享方式以傳送組態。


App Config

透過 Designer Mode 設定 Assigner 後,你會得到一份完整的 App Config,必須放入 Jamf Pro。這會依照 Designer Mode 中所述的自訂,設定所有執行 Assigner 的裝置。從 Designer Mode 匯出 App Config 後,複製它並執行下列步驟。

將 App Config 新增至 Jamf Pro

在 App Config 程式碼已複製到剪貼簿的情況下,登入你的 Jamf Pro 執行個體並執行下列動作:

  • 前往 Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration > Edit
  • 在 Preferences 視窗中貼上 App Config
  • 按一下 Save

附錄 A - App Config 參考

以下是設定 Assigner 的範本。此範本僅供參考,因為 Assigner 的 Designer Mode 會自動為你建立這份內容。

<!-- Assigner Mode Configuration -->
<key>assigner-mode-enabled</key>
<string>yes</string>
<key>branding-image-link</key>
<string>https://resources.jamf.com/images/logos/Jamf-one-color.png</string>
<key>assigner-scanner-enabled</key>
<string>yes</string>

<!-- Field 1: Assign username -->
<key>assigner-username-enabled</key>
<string>yes</string>
<key>assigner-username-icon</key>
<string>person.fill</string>
<key>assigner-username-title</key>
<string>User</string>

<!-- Field 2: Assign extension attribute #1 -->
<key>assigner-ea1-enabled</key>
<string>yes</string>
<key>assigner-ea1-icon</key>
<string>person.text.rectangle</string>
<key>assigner-ea1-title</key>
<string>Extension Attribute 1</string>
<!-- Menu or Text -->
<key>assigner-ea1-type</key>
<string>menu</string>
<!-- if Menu, then required -->
<key>assigner-ea1-menu</key>
<string>Item 1, Item 2, Item 3</string>

<!-- Field 3: Assign extension attribute #2 -->
<key>assigner-ea2-enabled</key>
<string>yes</string>
<key>assigner-ea2-icon</key>
<string>ipad</string>
<key>assigner-ea2-title</key>
<string>Extension Attribute 2</string>
<!-- Menu or Text -->
<key>assigner-ea2-type</key>
<string>menu</string>
<!-- if Menu, then required -->
<key>assigner-ea2-menu</key>
<string>Item 1, Item 2, Item 3</string>

<!-- Field 4: Building -->
<key>assigner-building-enabled</key>
<string>yes</string>
<key>assigner-building-icon</key>
<string>building</string>
<!-- required -->
<!-- Example, 1:Seattle,2:New York,4:Minneapolis -->
<key>assigner-building-menu</key>
<string>1:Building 1,2:Building 2,3:Building 3</string>

<!-- Field 5: Department -->
<key>assigner-department-enabled</key>
<string>yes</string>
<key>assigner-department-icon</key>
<string>storefront</string>
<!-- required -->
<!-- Example, 1:Sales,7:Marketing,8:Engineering -->
<key>assigner-department-menu</key>
<string>1:Department 1, 2:Department 2, 3:Department 3</string>

<!-- Background Colors: 1: top/lightest gradient or fill, 2: mid gradient, 3: darkest/bottom gradient and buttons -->
<key>background-style</key>
<string>Gradient</string>
<key>bg-color1</key>
<string>red: -0.283, green: 0.75, blue: 0.6</string>
<key>bg-color2</key>
<string>red: -0.16, green: 0.765, blue: 0.928</string>
<key>bg-color3</key>
<string>red: 0.412, green: 0.412, blue: 0.631</string>

<!-- Text Colors -->
<key>text-color-tiles</key>
<string>dark</string>
<key>text-color-headings</key>
<string>dark</string>
<key>text-color-buttons</key>
<string>light</string>

<!-- General UI Text -->
<key>main-instruction-text</key>
<string>Please complete the steps below</string>
<key>completed-assignment-button-text</key>
<string>Reset</string>
<key>completed-assignment-text-message-1</key>
<string>This device is ASSIGNED.</string>
<key>completed-assignment-text-message-2</key>
<string>Tap below to clear assignment.</string>

<!-- Required keys (do not edit) -->
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>

Key/Value 參考表

注意: 所有值的類型皆為 string

說明 Key Setting Options
Assigner Mode Configuration
啟用 Assigner Mode assigner-mode-enabled yes yes, no
Branding Image
以連結設定品牌圖片 branding-image-link https://resources.jamf.com/images/logos/Jamf-one-color.png 提供一個 https 連結,指向 App 將在主流程畫面顯示的圖片
Camera Scanner
啟用相機掃描器 assigner-scanner-enabled yes yes, no
Username Tile
啟用 Username 磚塊 assigner-username-enabled yes yes, no
設定 Username 磚塊的圖示 assigner-username-icon person.fill Designer Mode 的「Browse all Images」區段中的任何圖片
設定 Username 磚塊的標題 assigner-username-title User 任何標題
Extension Attribute #1 Tile
啟用 EA1 磚塊 assigner-ea1-enabled yes yes, no
設定 EA1 的圖示 assigner-ea1-icon person.text.rectangle Designer Mode 的「Browse all Images」區段中的任何圖片
設定 EA1 的標題 assigner-ea1-title Extension Attribute 1 Jamf Pro 中對應 Extension Attribute 的確切標題
Menu 或 Text 輸入 assigner-ea1-type menu 輸入「menu」或「text」。若啟用掃描器,輸入「text」也會允許相機掃描
Menu 項目 assigner-ea1-menu Item 1, Item 2, Item 3 對應此 EA 的以逗號分隔值字串。若選取「menu」,則為必填
Extension Attribute #2 Tile
啟用 EA2 磚塊 assigner-ea2-enabled yes yes, no
設定 EA2 的圖示 assigner-ea2-icon iphone Designer Mode 的「Browse all Images」區段中的任何圖片
設定 EA2 的標題 assigner-ea2-title Extension Attribute 2 Jamf Pro 中對應 Extension Attribute 的確切標題
Menu 或 Text 輸入 assigner-ea2-type menu 輸入「menu」或「text」。若啟用掃描器,輸入「text」也會允許相機掃描
Menu 項目 assigner-ea2-menu Item 1, Item 2, Item 3 對應此 EA 的以逗號分隔值字串。若選取「menu」,則為必填
Extension Attribute #3 Tile
啟用 EA3 磚塊 assigner-ea3-enabled yes yes, no
設定 EA3 的圖示 assigner-ea3-icon ipad Designer Mode 的「Browse all Images」區段中的任何圖片
設定 EA3 的標題 assigner-ea3-title Extension Attribute 3 Jamf Pro 中對應 Extension Attribute 的確切標題
Menu 或 Text 輸入 assigner-ea3-type menu 輸入「menu」或「text」。若啟用掃描器,輸入「text」也會允許相機掃描
Menu 項目 assigner-ea3-menu Item 1, Item 2, Item 3 對應此 EA 的以逗號分隔值字串。若選取「menu」,則為必填
Extension Attribute #4 Tile
啟用 EA4 磚塊 assigner-ea4-enabled yes yes, no
設定 EA4 的圖示 assigner-ea4-icon play.circle Designer Mode 的「Browse all Images」區段中的任何圖片
設定 EA4 的標題 assigner-ea4-title Extension Attribute 3 Jamf Pro 中對應 Extension Attribute 的確切標題
Menu 或 Text 輸入 assigner-ea4-type menu 輸入「menu」或「text」。若啟用掃描器,輸入「text」也會允許相機掃描
Menu 項目 assigner-ea4-menu Item 1, Item 2, Item 3 對應此 EA 的以逗號分隔值字串。若選取「menu」,則為必填
Building
啟用 Building 磚塊 assigner-building-enabled yes yes, no
設定 Building 圖示 assigner-building-icon building Designer Mode 的「Browse all Images」區段中的任何圖片
Building 選單項目 assigner-building-menu 1:Building 1,2:Building 2,3:Building 3 一律必填。以「Building Jamf ID:Name」格式輸入逗號分隔字串。範例:1:Seattle,2:New York,4:Minneapolis
Department
啟用 Department 磚塊 assigner-department-enabled yes yes, no
設定 Department 圖示 assigner-department-icon storefront Designer Mode 的「Browse all Images」區段中的任何圖片
Department 選單項目 assigner-department-menu 1:Department 1, 2:Department 2, 3:Department 3 一律必填。以「Department Jamf ID:Name」格式輸入逗號分隔字串。範例:1:Sales,7:Marketing,8:Engineering
Background Colors
設定背景樣式 background-style Gradient Gradient, Solid
設定背景 Color 1 bg-color1 red: -0.283, green: 0.75, blue: 0.6 頂端(最淺)漸層色。若選取「Solid」樣式,這會是背景顏色。使用 App 內的 Designer Mode 來瀏覽顏色
設定背景 Color 2 bg-color2 red: -0.16, green: 0.765, blue: 0.928 中間漸層色。使用 App 內的 Designer Mode 來瀏覽顏色
設定背景 Color 3 bg-color3 red: 0.412, green: 0.412, blue: 0.631 底部(最深)漸層色。使用 App 內的 Designer Mode 來瀏覽顏色
設定磚塊中的文字顏色 text-color-tiles dark dark, light
設定標題中的文字顏色 text-color-headings dark dark, light
設定按鈕中的文字顏色 text-color-buttons light dark, light
設定主標題文字 main-instruction-text Please complete the steps below 作為 Assigner 標題顯示的字串
設定重設指派按鈕上的文字 completed-assignment-button-text Reset 用於命名「reset」按鈕的簡短字串
設定指派完成訊息 1 的文字 completed-assignment-text-message-1 This device is ASSIGNED. 用於向使用者顯示指派已成功完成的訊息字串
設定指派完成訊息 2 的文字 completed-assignment-text-message-2 Tap below to clear assignment. 用於次要訊息的字串,例如告知使用者可按下方按鈕重設裝置
Jamf App Wizard/Linked App Wizard
啟用 Wizard wizard-mode yes yes, no
Required Keys and Settings
Jamf Pro URL JPS_URL $JPS_URL 必要 — 請勿變更
JSSID JSSID $JSSID 必要 — 請勿變更
Management ID MANAGEMENTID $MANAGEMENTID 必要 — 請勿變更
OAuth Auth Code OAUTH_AUTH_CODE $OAUTH_AUTH_CODE 必要 — 請勿變更

法律

這對您有幫助嗎?