什麼是 Assigner?
Assigner 是 Jamf Mobile Assist App 的一部分,可用於快速設定與組態共用型的 iOS 與 iPadOS 裝置。使用者只需拿起裝置、進行驗證、掃描代碼,或輸入其他管理員定義的資訊,以識別自己的角色或所在位置。接著 Assigner 便會依照他們的需求設定裝置。使用完畢後,只需在同一個 App 中點按一個按鈕,即可將這些選擇從裝置上清除。
自 Mobile Assist 1.9.0 版起,Assigner 經過重新設計,可提供更高程度的自訂能力,同時讓管理員能更精細地設定 Assigner 將裝置指派給使用者的判斷條件。
此版本的更新包括:
- 以磚塊為基礎的使用者指派流程
- 可啟用/停用流程中的任何磚塊
- 自訂每個磚塊的所有面向,包括顏色、文字、圖示、輸入方式(例如使用相機掃描以輸入、手動輸入、從下拉選單中選擇)
- 自訂 App 與文字的所有顏色,包括使用純色背景或漸層
- 透過圖片 URL 以公司標誌自訂品牌識別
- 以上所有作業皆可透過內建於 App 中的 Designer Mode 完成,該模式會自動建立你在 Jamf Pro 中設定所有裝置 Assigner 時所使用的 App Config
Assigner 如何運作?
從最高層次來看,Assigner 會擷取使用者輸入 iOS 裝置的資訊並寫入 Jamf Pro,接著再運用該資訊來判斷 Smart Group 成員資格,以部署組態與 App。
有哪些資料會寫入 Jamf Pro?
在裝置清單記錄中,Assigner 會寫入下列項目:
- Username
- Extension Attribute 1(管理員定義)
- Extension Attribute 2(管理員定義)
- Building(管理員定義)
- Department(管理員定義)
指派流程/磚塊
Assigner 採用以磚塊為基礎的指派流程。這 5 個磚塊 中的每一個都可以自訂,以符合橫跨各行各業、各種規模組織的需求。此外,App 幾乎所有面向都可自訂,包括文字、顏色、圖示、選單、輸入方式與品牌標誌。
使用者依序完成各個磚塊,可以手動輸入資訊、從下拉選單中選擇,或使用裝置相機掃描文字/QR code。
當使用者成功完成流程後,會看到確認訊息,且其組態/App 會自動部署。接著 Assigner App 會顯示訊息,表示裝置目前已完成指派,並可使用 Reset 按鈕解除指派。
初始必要設定
若要從 Mobile Assist App 存取 Assigner,你必須先完成下列步驟。
透過 Jamf Pro 安裝 Jamf Mobile Assist App
- 使用 Volume Purchasing 流程將 App 派送至 Jamf Pro
- 若未自動建立,請將 Jamf Mobile Assist 新增至 Jamf Pro App 目錄
- 在 Managed Distribution 分頁中勾選 Assign Content Purchased in Volume
- 此時請勿設定範圍,並將 App Configuration 保持空白
- 記下瀏覽器網址列所顯示 URL 中的 App 記錄 ID,以供後續步驟參考:
https://yourinstance.jamfcloud.com/mobileDeviceApps.html?id=18&o=r在此範例中,ID 為18。
使用內建工具啟用 Assigner(Jamf App Wizard)
接著,必須在 Jamf Pro 中設定 Assigner 使其運作。Mobile Assist App 內含一個名為 Jamf App Wizard 的工具。此工具會自動設定所需的 API Role 與 Client,並建立 Assigner 的 Linked App Integration。
將 Mobile Assist 的範圍設定到一台你有存取權的裝置。請勿新增任何 App Configuration。
在該裝置上啟動 Mobile Assist。當沒有 App Config 存在時,Jamf App Wizard 會自動開啟。你也可以在部署後的任何時間點,使用下列 App Config 索引鍵來開啟 Wizard:
<key>wizard-mode</key> <string>yes</string>使用具備 Administrator 權限的帳號登入你的 Jamf Pro 執行個體。
載入完成後,你執行個體中的所有行動裝置 App 都會顯示。找到 Jamf Mobile Assist 的項目。注意:若你有多個項目,請以上方步驟 3 的 ID 作為參考。
點按該 App 以檢視詳細資訊。在 App 說明中,選取 Begin App Integration。
完成 Assigner Integration 流程中的每個步驟:
- 確認已選取 Assigner tab
- 為 API Role 輸入名稱,然後按一下 Create API Role。注意:若輸入的名稱已存在,將會回傳錯誤。
- 為 API Client 輸入名稱,然後按一下 Create API Client
- Confirm App Link Request: 檢視為此 integration 所建立的名稱與物件 ID
- 若一切無誤,按一下 Complete App Link
- 若成功,你可以前往 Navigation tab 並點按 Return 按鈕以返回上一個區段
- 現在,你可以在 Current Integrations tab 中檢視此 integration
基本必要 App Config
完成上述步驟後,你現在可以設定 App 的範圍,並設定下列暫時性的 App Config 以啟用 Assigner。在 Jamf Mobile Assist 的 Jamf Pro Mobile Device App 記錄中,新增此暫時性 App Config 以啟用 Assigner:
<!-- Assigner Mode Configuration -->
<key>assigner-mode-enabled</key>
<string>yes</string>
<!-- Required keys (do not edit) -->
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
- 複製上方程式碼,然後前往 Mobile Assist App(Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration)
- 按一下 Edit,貼上上方程式碼,然後按一下 Save
- 完成上述步驟後,你現在應該能夠在裝置上開啟 Mobile Assist,且 Assigner 會自動啟動
Designer Mode
Designer Mode 可讓你直接在 Assigner App 內建構你的 Assigner 磚塊流程。完成後,你可以匯出 App Config XML,並透過 AirDrop/訊息等方式將其傳送至某台裝置,在該裝置上將程式碼貼入 Jamf Pro。
進入 Designer Mode
若要進入 Designer Mode:
- 啟動 Mobile Assist/Assigner
- 長按主畫面頂端的標誌 5 秒。此時會出現通關密語視窗
- 預設的通關密語為「admin」,可在 Designer Mode 中變更
自訂 Assigner 磚塊與外觀
每個 Assigner 磚塊都可自訂,App 中呈現的顏色、文字、圖示、輸入方式與標誌也都可自訂。
Camera Scan/Form Entry 模式
選取模式選項會產生下列效果:
Form & Scan
- 啟用相機掃描器,可讓使用者使用裝置相機掃描代碼與文字
- 啟用後,你可以從顯示掃描圖示的磚塊進行掃描
Form
- 不啟用相機掃描器,所有欄位皆須手動輸入
Login Tile(磚塊 1)
此磚塊可設定為要求使用者向 Jamf Pro 進行驗證(Jamf Pro 帳號或 LDAP),若未輸入正確憑證則不會繼續進行。
注意: 若停用掃描器,此磚塊會以 username/password 的組態呈現。若啟用掃描器,則不會顯示密碼欄位。
依下列方式設定此磚塊:
Enabled — 從流程中啟用或停用磚塊
Title — 變更磚塊標題的文字
Icon — 變更標題旁的圖示。你可以捲動至 Designer Mode 底部並點按 「Browse all images」 來預覽所有可用的圖片
Preview Tile — 點按此處以預覽你的設計
Extension Attribute Tiles(磚塊 2–5)
這些磚塊會寫入 Jamf Pro 中的 Mobile Device Extension Attributes,讓使用者從下拉清單中選擇,或直接掃描/輸入文字。請確認你已建立所需數量的 Extension Attribute,且其 Input Type 設為 Text Field。
依下列方式設定這些磚塊:
Enabled — 從流程中啟用或停用磚塊
Input
- Menu:讓使用者從下拉清單中選擇項目
- Text:讓使用者掃描或手動輸入值
Title — 在此輸入 Extension Attribute 的 確切名稱
Icon — 變更標題旁的圖示
Menu — 以逗號分隔的值輸入你希望使用者在下拉選單中選擇的項目(例如:Item 1, Item 2, Item 3)。注意:Input 必須設為 Menu。重要: 請按鍵盤上的 return 以確認提交。
Building 與 Department Tiles(磚塊 6–7)
最後兩個磚塊會寫入裝置記錄的 Building 與 Department 屬性。使用者會看到可用的 Building 和/或 Department 選項下拉清單。
依下列方式設定這些磚塊:
Enabled — 從流程中啟用或停用磚塊
Title — Building 或 Department 無法變更
Icon — 變更標題旁的圖示
Menu — 以逗號分隔的值輸入你希望使用者在下拉選單中選擇的項目。對於 Building 與 Department,你必須遵循此命名慣例:
ObjectID:Name, ObjectID:Name, ObjectID:Name(其中 ObjectID 是 Building 或 Department 的 Jamf Pro ID,而 Name 是 Building 或 Department 的名稱)- 若要取得 Building 或 Department 的 Jamf Pro ID,請前往 Jamf Pro > Settings > Network > (Buildings or Departments) > 選取一個項目 > 讀取該項目的 URL — ID 即為結尾的數字
- 舉例來說,若你有一個名為「New York」的 Building,按一下它會顯示
https://myinstance.jamfcloud.com/view/settings/network-organization/buildings/3。若要在 Assigner 中新增,請使用3:New York - 重要: 請按鍵盤上的 return 以確認提交
文字配色
這些值用於變更文字的顏色(淺色或深色),以搭配你為 App 磚塊與背景所選擇的任何顏色。
Headings Text — 設定標誌下方文字的顏色。文字本身可在 Other Text Values > Title 中變更
Tile Text — 設定磚塊中文字與圖示的顏色
Button Text — 設定按鈕中文字的顏色(例如 Submit/Reset、掃描、下拉選單)
其他文字值
在此,你可以變更 App 中非磚塊部分所顯示文字的內容。
Title — 設定顯示在品牌標誌下方的文字
Reset Button — 設定用於在裝置指派完成後重設裝置指派的按鈕上的文字
Assignment Complete Line 1 — 設定指派成功後所出現的第一行文字。這會取代磚塊檢視
Assignment Complete Line 2 — 設定指派成功後所出現的第二行文字。這會取代磚塊檢視
品牌圖片連結
使用 URL 設定顯示在主畫面頂端的品牌圖片。
Branding Image Link — 輸入你想用於 App 的品牌圖片 URL。圖片會立即出現在下方空間。若連結無效或圖片因其他原因無法顯示,系統會自動套用預留位置圖片與文字。請務必在 Assigner 主畫面上測試圖片的大小與間距。
背景配色
在此,你可以設定 App、磚塊與按鈕等的整體顏色。此外,你可以將背景設為漸層或純色。
Background — 為 App 設定 Gradient 或 Fill(純色)背景配色
- 若選取 Gradient,Colors 1–3 會用於整個 App,其中 Color 1 出現在背景頂端、Color 2 位於中間、Color 3 位於底部
- 若選取 Fill,則 Color 1 用於背景,而不使用 Color 2
Color 1: Top Gradient/Fill — 啟用 Gradient 時為背景頂端漸層,啟用 Fill 時為背景填色
Color 2: Mid Gradient — 啟用 Gradient 時為背景中間漸層
Color 3: Bottom Gradient/Buttons
- 啟用 Gradient 時為背景底部漸層
- 設定所有按鈕與指派確認動畫的顏色
- 設定磚塊顏色(磚塊的頂端色帶/邊框為 100% 色彩不透明度,其餘部分則為 Color 3 的動態不透明度,會依背景與磚塊流程進度而變化)
Designer Mode 通關密語
這會變更預設的 Designer Mode 通關密語。設定 Assigner 時,請務必立即變更此設定。
Browse All Images
按一下此按鈕,即可檢視你可用來自訂每個磚塊的所有圖示清單。請注意,此清單非常龐大,但任何圖示都可用於你的設計。
檢視與匯出 App Config
完成設計後,你可以檢視並匯出 App Config XML。這會放入 Jamf Pro 中的 Mobile Assist 記錄,並依照 Designer Mode 中所做的自訂,設定所有執行 Assigner 的裝置。
View App Config — 若要檢視 XML,請點按 View App Config。
Copy/Share App Config — 若要匯出此 App Config 以便儲存至 Jamf Pro,請點按 Copy/Share App Config,然後選取分享方式以傳送組態。
App Config
透過 Designer Mode 設定 Assigner 後,你會得到一份完整的 App Config,必須放入 Jamf Pro。這會依照 Designer Mode 中所述的自訂,設定所有執行 Assigner 的裝置。從 Designer Mode 匯出 App Config 後,複製它並執行下列步驟。
將 App Config 新增至 Jamf Pro
在 App Config 程式碼已複製到剪貼簿的情況下,登入你的 Jamf Pro 執行個體並執行下列動作:
- 前往 Devices > Mobile Device Apps > Jamf Mobile Assist > App Configuration > Edit
- 在 Preferences 視窗中貼上 App Config
- 按一下 Save
附錄 A - App Config 參考
以下是設定 Assigner 的範本。此範本僅供參考,因為 Assigner 的 Designer Mode 會自動為你建立這份內容。
<!-- Assigner Mode Configuration -->
<key>assigner-mode-enabled</key>
<string>yes</string>
<key>branding-image-link</key>
<string>https://resources.jamf.com/images/logos/Jamf-one-color.png</string>
<key>assigner-scanner-enabled</key>
<string>yes</string>
<!-- Field 1: Assign username -->
<key>assigner-username-enabled</key>
<string>yes</string>
<key>assigner-username-icon</key>
<string>person.fill</string>
<key>assigner-username-title</key>
<string>User</string>
<!-- Field 2: Assign extension attribute #1 -->
<key>assigner-ea1-enabled</key>
<string>yes</string>
<key>assigner-ea1-icon</key>
<string>person.text.rectangle</string>
<key>assigner-ea1-title</key>
<string>Extension Attribute 1</string>
<!-- Menu or Text -->
<key>assigner-ea1-type</key>
<string>menu</string>
<!-- if Menu, then required -->
<key>assigner-ea1-menu</key>
<string>Item 1, Item 2, Item 3</string>
<!-- Field 3: Assign extension attribute #2 -->
<key>assigner-ea2-enabled</key>
<string>yes</string>
<key>assigner-ea2-icon</key>
<string>ipad</string>
<key>assigner-ea2-title</key>
<string>Extension Attribute 2</string>
<!-- Menu or Text -->
<key>assigner-ea2-type</key>
<string>menu</string>
<!-- if Menu, then required -->
<key>assigner-ea2-menu</key>
<string>Item 1, Item 2, Item 3</string>
<!-- Field 4: Building -->
<key>assigner-building-enabled</key>
<string>yes</string>
<key>assigner-building-icon</key>
<string>building</string>
<!-- required -->
<!-- Example, 1:Seattle,2:New York,4:Minneapolis -->
<key>assigner-building-menu</key>
<string>1:Building 1,2:Building 2,3:Building 3</string>
<!-- Field 5: Department -->
<key>assigner-department-enabled</key>
<string>yes</string>
<key>assigner-department-icon</key>
<string>storefront</string>
<!-- required -->
<!-- Example, 1:Sales,7:Marketing,8:Engineering -->
<key>assigner-department-menu</key>
<string>1:Department 1, 2:Department 2, 3:Department 3</string>
<!-- Background Colors: 1: top/lightest gradient or fill, 2: mid gradient, 3: darkest/bottom gradient and buttons -->
<key>background-style</key>
<string>Gradient</string>
<key>bg-color1</key>
<string>red: -0.283, green: 0.75, blue: 0.6</string>
<key>bg-color2</key>
<string>red: -0.16, green: 0.765, blue: 0.928</string>
<key>bg-color3</key>
<string>red: 0.412, green: 0.412, blue: 0.631</string>
<!-- Text Colors -->
<key>text-color-tiles</key>
<string>dark</string>
<key>text-color-headings</key>
<string>dark</string>
<key>text-color-buttons</key>
<string>light</string>
<!-- General UI Text -->
<key>main-instruction-text</key>
<string>Please complete the steps below</string>
<key>completed-assignment-button-text</key>
<string>Reset</string>
<key>completed-assignment-text-message-1</key>
<string>This device is ASSIGNED.</string>
<key>completed-assignment-text-message-2</key>
<string>Tap below to clear assignment.</string>
<!-- Required keys (do not edit) -->
<key>JPS_URL</key>
<string>$JPS_URL</string>
<key>JSSID</key>
<string>$JSSID</string>
<key>MANAGEMENTID</key>
<string>$MANAGEMENTID</string>
<key>OAUTH_AUTH_CODE</key>
<string>$OAUTH_AUTH_CODE</string>
<key>APP_CONFIG_REINSTALL_CODE</key>
<string>$APP_CONFIG_REINSTALL_CODE</string>
Key/Value 參考表
注意: 所有值的類型皆為
string
| 說明 | Key | Setting | Options |
|---|---|---|---|
| Assigner Mode Configuration | |||
| 啟用 Assigner Mode | assigner-mode-enabled |
yes |
yes, no |
| Branding Image | |||
| 以連結設定品牌圖片 | branding-image-link |
https://resources.jamf.com/images/logos/Jamf-one-color.png |
提供一個 https 連結,指向 App 將在主流程畫面顯示的圖片 |
| Camera Scanner | |||
| 啟用相機掃描器 | assigner-scanner-enabled |
yes |
yes, no |
| Username Tile | |||
| 啟用 Username 磚塊 | assigner-username-enabled |
yes |
yes, no |
| 設定 Username 磚塊的圖示 | assigner-username-icon |
person.fill |
Designer Mode 的「Browse all Images」區段中的任何圖片 |
| 設定 Username 磚塊的標題 | assigner-username-title |
User |
任何標題 |
| Extension Attribute #1 Tile | |||
| 啟用 EA1 磚塊 | assigner-ea1-enabled |
yes |
yes, no |
| 設定 EA1 的圖示 | assigner-ea1-icon |
person.text.rectangle |
Designer Mode 的「Browse all Images」區段中的任何圖片 |
| 設定 EA1 的標題 | assigner-ea1-title |
Extension Attribute 1 |
Jamf Pro 中對應 Extension Attribute 的確切標題 |
| Menu 或 Text 輸入 | assigner-ea1-type |
menu |
輸入「menu」或「text」。若啟用掃描器,輸入「text」也會允許相機掃描 |
| Menu 項目 | assigner-ea1-menu |
Item 1, Item 2, Item 3 |
對應此 EA 的以逗號分隔值字串。若選取「menu」,則為必填 |
| Extension Attribute #2 Tile | |||
| 啟用 EA2 磚塊 | assigner-ea2-enabled |
yes |
yes, no |
| 設定 EA2 的圖示 | assigner-ea2-icon |
iphone |
Designer Mode 的「Browse all Images」區段中的任何圖片 |
| 設定 EA2 的標題 | assigner-ea2-title |
Extension Attribute 2 |
Jamf Pro 中對應 Extension Attribute 的確切標題 |
| Menu 或 Text 輸入 | assigner-ea2-type |
menu |
輸入「menu」或「text」。若啟用掃描器,輸入「text」也會允許相機掃描 |
| Menu 項目 | assigner-ea2-menu |
Item 1, Item 2, Item 3 |
對應此 EA 的以逗號分隔值字串。若選取「menu」,則為必填 |
| Extension Attribute #3 Tile | |||
| 啟用 EA3 磚塊 | assigner-ea3-enabled |
yes |
yes, no |
| 設定 EA3 的圖示 | assigner-ea3-icon |
ipad |
Designer Mode 的「Browse all Images」區段中的任何圖片 |
| 設定 EA3 的標題 | assigner-ea3-title |
Extension Attribute 3 |
Jamf Pro 中對應 Extension Attribute 的確切標題 |
| Menu 或 Text 輸入 | assigner-ea3-type |
menu |
輸入「menu」或「text」。若啟用掃描器,輸入「text」也會允許相機掃描 |
| Menu 項目 | assigner-ea3-menu |
Item 1, Item 2, Item 3 |
對應此 EA 的以逗號分隔值字串。若選取「menu」,則為必填 |
| Extension Attribute #4 Tile | |||
| 啟用 EA4 磚塊 | assigner-ea4-enabled |
yes |
yes, no |
| 設定 EA4 的圖示 | assigner-ea4-icon |
play.circle |
Designer Mode 的「Browse all Images」區段中的任何圖片 |
| 設定 EA4 的標題 | assigner-ea4-title |
Extension Attribute 3 |
Jamf Pro 中對應 Extension Attribute 的確切標題 |
| Menu 或 Text 輸入 | assigner-ea4-type |
menu |
輸入「menu」或「text」。若啟用掃描器,輸入「text」也會允許相機掃描 |
| Menu 項目 | assigner-ea4-menu |
Item 1, Item 2, Item 3 |
對應此 EA 的以逗號分隔值字串。若選取「menu」,則為必填 |
| Building | |||
| 啟用 Building 磚塊 | assigner-building-enabled |
yes |
yes, no |
| 設定 Building 圖示 | assigner-building-icon |
building |
Designer Mode 的「Browse all Images」區段中的任何圖片 |
| Building 選單項目 | assigner-building-menu |
1:Building 1,2:Building 2,3:Building 3 |
一律必填。以「Building Jamf ID:Name」格式輸入逗號分隔字串。範例:1:Seattle,2:New York,4:Minneapolis |
| Department | |||
| 啟用 Department 磚塊 | assigner-department-enabled |
yes |
yes, no |
| 設定 Department 圖示 | assigner-department-icon |
storefront |
Designer Mode 的「Browse all Images」區段中的任何圖片 |
| Department 選單項目 | assigner-department-menu |
1:Department 1, 2:Department 2, 3:Department 3 |
一律必填。以「Department Jamf ID:Name」格式輸入逗號分隔字串。範例:1:Sales,7:Marketing,8:Engineering |
| Background Colors | |||
| 設定背景樣式 | background-style |
Gradient |
Gradient, Solid |
| 設定背景 Color 1 | bg-color1 |
red: -0.283, green: 0.75, blue: 0.6 |
頂端(最淺)漸層色。若選取「Solid」樣式,這會是背景顏色。使用 App 內的 Designer Mode 來瀏覽顏色 |
| 設定背景 Color 2 | bg-color2 |
red: -0.16, green: 0.765, blue: 0.928 |
中間漸層色。使用 App 內的 Designer Mode 來瀏覽顏色 |
| 設定背景 Color 3 | bg-color3 |
red: 0.412, green: 0.412, blue: 0.631 |
底部(最深)漸層色。使用 App 內的 Designer Mode 來瀏覽顏色 |
| 設定磚塊中的文字顏色 | text-color-tiles |
dark |
dark, light |
| 設定標題中的文字顏色 | text-color-headings |
dark |
dark, light |
| 設定按鈕中的文字顏色 | text-color-buttons |
light |
dark, light |
| 設定主標題文字 | main-instruction-text |
Please complete the steps below |
作為 Assigner 標題顯示的字串 |
| 設定重設指派按鈕上的文字 | completed-assignment-button-text |
Reset |
用於命名「reset」按鈕的簡短字串 |
| 設定指派完成訊息 1 的文字 | completed-assignment-text-message-1 |
This device is ASSIGNED. |
用於向使用者顯示指派已成功完成的訊息字串 |
| 設定指派完成訊息 2 的文字 | completed-assignment-text-message-2 |
Tap below to clear assignment. |
用於次要訊息的字串,例如告知使用者可按下方按鈕重設裝置 |
| Jamf App Wizard/Linked App Wizard | |||
| 啟用 Wizard | wizard-mode |
yes |
yes, no |
| Required Keys and Settings | |||
| Jamf Pro URL | JPS_URL |
$JPS_URL |
必要 — 請勿變更 |
| JSSID | JSSID |
$JSSID |
必要 — 請勿變更 |
| Management ID | MANAGEMENTID |
$MANAGEMENTID |
必要 — 請勿變更 |
| OAuth Auth Code | OAUTH_AUTH_CODE |
$OAUTH_AUTH_CODE |
必要 — 請勿變更 |