Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Jamf Il supporto dei dispositivi macOS per l'Accesso Condizionale è in fase di deprecazione.
A partire dal 1° settembre 2024, la piattaforma su cui si basa la funzionalità di accesso condizionale di Jamf Pro non sarà più supportata.
Se usi l'integrazione dell'accesso condizionale di Jamf Pro per i dispositivi macOS, segui le linee guida documentate di Jamf per eseguire la migrazione dei dispositivi all'integrazione di Conformità dispositivi in Migrazione dall'accesso condizionale macOS alla documentazione Conformità dispositivi macOS - Jamf Pro.
Se hai bisogno di assistenza, contatta Jamf Customer Success. Per ulteriori informazioni, vedere il post del blog all'indirizzo https://aka.ms/Intune/Jamf-Device-Compliance.
Consiglio
Per istruzioni sull'integrazione di Jamf Pro con Intune e Microsoft Entra ID, incluso come configurare Jamf Pro per distribuire l'app Portale aziendale Intune nei dispositivi gestiti con Jamf Pro, vedere Integrare Jamf Pro con Intune per segnalare la conformità a Microsoft Entra ID.
Dopo aver integrato Jamf Pro con Intune, configurare i criteri di conformità di Intune e i criteri di accesso condizionale di Microsoft Entra per applicare la conformità dei dispositivi macOS ai requisiti dell'organizzazione.
Questo articolo può essere utile per le attività seguenti:
- Creare criteri di accesso condizionale.
- Configurare Jamf Pro per distribuire l'app Portale aziendale Intune nei dispositivi gestiti con Jamf.
- Configurare i dispositivi per la registrazione con Microsoft Entra ID Quando l'utente del dispositivo accede all'app Portale aziendale, inizia dall'app Jamf Self Service. La registrazione del dispositivo stabilisce un'identità in Microsoft Entra ID che consente di valutare il dispositivo tramite criteri di accesso condizionale per l'accesso alle risorse aziendali.
Le procedure descritte in questo articolo richiedono l'accesso sia alla console Intune che a quella Jamf Pro. Intune supporta due metodi per integrare Jamf Pro, che è possibile configurare separatamente dalle procedure in questo articolo:
- Articoli consigliati - Usare Jamf Cloud Connector per integrare Jamf Pro con Intune
- Configurare manualmente l'integrazione di Jamf Pro con Intune
Dopo aver configurato l'integrazione, gli utenti del dispositivo apprendono l'integrazione di Jamf Pro e Intune tramite una comunicazione da parte del reparto IT su come registrare un dispositivo o individuando l'app Portale aziendale Intune distribuita tramite Jamf Pro Self Service. Al termine della registrazione del dispositivo, i dati di inventario raccolti da Jamf Pro per tale dispositivo vengono condivisi con Intune. Le informazioni vengono condivise solo per i dispositivi Mac che hanno completato.
Configurare i criteri di conformità dei dispositivi in Intune
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Vai a Conformità dispositivi>. Se si usa un criterio creato in precedenza, selezionarlo e quindi andare al passaggio successivo di questa procedura. Per creare un nuovo criterio, selezionare Crea criterio e quindi specificare i dettagli per un criterio con una piattaformamacOS. Configurare le impostazioni e le azioni per la non conformità per soddisfare i requisiti dell'organizzazione e quindi selezionare Crea per salvare il criterio.
Selezionare Proprietà.
Passare a Modifica attività>. Utilizzare le opzioni disponibili per configurare gli utenti e i gruppi di sicurezza di Microsoft Entra che ricevono questo criterio. L'integrazione di Jamf con Intune non supporta i criteri di conformità destinati ai gruppi di dispositivi.
Nota
L'integrazione di Jamf con Intune supporta solo gruppi di utenti di Microsoft Entra. I criteri di conformità dei dispositivi destinati ai gruppi di dispositivi non verranno applicati.
Quando si seleziona Salva, il criterio viene distribuito agli utenti.
I criteri distribuiti sono destinati ai dispositivi usati dagli utenti assegnati. Questi dispositivi vengono valutati per la conformità. I dispositivi conformi sono contrassegnati come conformi per l'impostazione "Richiedi che il dispositivo sia contrassegnato come conforme" in Microsoft Entra ID.
Nota
Intune richiede la crittografia completa del disco per essere conforme.
Distribuire l'app Portale aziendale per macOS in Jamf Pro
Creare un criterio in Jamf Pro per distribuire il Portale aziendale Intune. Questo criterio distribuisce l'app Portale aziendale in modo che sia disponibile in Jamf Self Service. Creare questo criterio prima di creare il criterio in Jamf Pro per consentire agli utenti di registrare i dispositivi con Microsoft Entra ID.
Per completare la procedura seguente, è necessario accedere a un dispositivo macOS e al portale Jamf Pro.
Per distribuire l'app Portale aziendale
In un dispositivo macOS scaricare ma non installare la versione corrente dell'app Portale aziendale per macOS. È necessaria solo una copia dell'app per poter caricare l'app in Jamf Pro.
Aprire Jamf Pro e passare aPacchettidi gestione computer>.
Creare un nuovo pacchetto con l'app Portale aziendale per macOS, quindi selezionare Salva.
AprireCritericomputer> e quindi selezionare Nuovo.
Usare il payload Generale per configurare le impostazioni per il criterio. Queste impostazioni devono essere:
- Trigger: seleziona Iscrizione completata e Check-in ricorrente
- Frequenza di esecuzione: seleziona Una volta per computer
Seleziona il payload Pacchetti e seleziona Configura.
Selezionare Aggiungi per selezionare il pacchetto con l'app Portale aziendale.
Seleziona Installa dal menu a comparsa Azione .
Configurare le impostazioni per il pacchetto.
Selezionare la scheda Ambito per specificare sui computer in cui deve essere installata l'app Portale aziendale. Seleziona Salva. Il criterio viene eseguito nei dispositivi con ambito la volta successiva in cui si verifica il trigger selezionato nel computer e vengono soddisfatti i criteri nel payload generale .
Creare un criterio in Jamf Pro per consentire agli utenti di registrare i dispositivi con Microsoft Entra ID
Dopo aver distribuito il Portale aziendale per macOS tramite Jamf Pro Self-Service, è possibile creare il criterio Jamf Pro per registrare il dispositivo di un utente con Microsoft Entra ID.
La registrazione del dispositivo richiede che un utente del dispositivo selezioni manualmente l'app Portale aziendale Intune da Jamf Self Service. È consigliabile contattare gli utenti finali tramite posta elettronica, notifiche di Jamf Pro o qualsiasi altro metodo usato dall'organizzazione per indirizzarli a completare questa azione per registrare i dispositivi.
Avviso
L'avvio manuale dell'app Portale aziendale, ad esempio dalle cartelle Applicazioni o Download, non registrerà il dispositivo. Se l'utente del dispositivo avvia manualmente il Portale aziendale, visualizzerà l'avviso "AccountNotOnboarded".
Per creare i criteri di registrazione
In Jamf Pro passare a Criteri computer> e quindi creare un nuovo criterio per la registrazione del dispositivo.
Configurare il payload dell'integrazione di Microsoft Intune, inclusi trigger e frequenza di esecuzione.
Selezionare la scheda Ambito e quindi specificare l'ambito del criterio per tutti i dispositivi di destinazione.
Selezionare la scheda Self Service per rendere disponibile il criterio in Jamf Self Service. Includere i criteri nella categoria Conformità dispositivi. Seleziona Salva.
Convalidare l'integrazione di Intune e Jamf
Usare la console di Jamf Pro per verificare che la comunicazione tra Jamf Pro e Microsoft Intune sia riuscita.
- In Jamf Pro passare aGestione> globale Microsoft Intune Integrazione> impostazioni e quindi selezionare Test.
La console visualizza un messaggio con l'esito positivo o negativo della connessione. Se il test di connessione dalla console Jamf Pro non riesce, rivedi la configurazione di Jamf.
Rimozione di un dispositivo gestito da Jamf da Intune
Per rimuovere un dispositivo gestito da Jamf, aprire l'interfaccia di amministrazione di Microsoft Intune e selezionare Dispositivi>Tutti i dispositivi, selezionare il dispositivo e quindi selezionare Elimina. L'eliminazione in blocco dei dispositivi può essere abilitata selezionando più dispositivi e facendo clic su Elimina.
Ottieni informazioni su come rimuovere un dispositivo gestito da Jamf nella documentazione di Jamf Pro. Per ulteriore assistenza, è anche possibile inviare un ticket di supporto al supporto di Jamf .