Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Belangrijk
Jamf macOS-apparaatondersteuning voor voorwaardelijke toegang wordt afgeschaft.
Vanaf 1 september 2024 wordt het platform waarop de functie Voorwaardelijke toegang van Jamf Pro is gebouwd, niet meer ondersteund.
Als je de voorwaardelijke toegang-integratie van Jamf Pro voor macOS-apparaten gebruikt, volg dan de gedocumenteerde richtlijnen van Jamf om je apparaten te migreren naar Device Compliance-integratie bij Migreren van voorwaardelijke toegang van macOS naar macOS Device Compliance – Jamf Pro-documentatie.
Als je hulp nodig hebt, neem dan contact op met Jamf Customer Success. Zie het blogbericht op https://aka.ms/Intune/Jamf-Device-Compliance.
Tip
Zie Jamf Pro integreren met Intune en Microsoft Entra ID voor richtlijnen, waaronder het configureren van Jamf Pro voor het implementeren van de app in de Intune-bedrijfsportal voor apparaten die je met Jamf Pro beheert voor apparaten die je met Jamf Pro beheert Zie Jamf Pro integreren met Intune om naleving te rapporteren aan Microsoft Entra ID.
Nadat je Jamf Pro met Intune hebt geïntegreerd, configureer je het nalevingsbeleid voor Intune en het beleid voor voorwaardelijke toegang van Microsoft Entra om naleving af te dwingen van macOS-apparaten met de vereisten van je organisatie.
Dit artikel kan u helpen bij de volgende taken:
- Beleidsregels voor voorwaardelijke toegang maken.
- Configureer Jamf Pro om de app Intune-bedrijfsportal te implementeren op apparaten die u met Jamf beheert.
- Configureer apparaten om te registreren met Microsoft Entra ID wanneer de gebruiker van het apparaat zich aanmeldt bij de Bedrijfsportal-app van waaruit ze starten in de Jamf Self Service-app. Apparaatregistratie stelt een identiteit vast in Microsoft Entra ID waarmee het apparaat kan worden geëvalueerd door beleid voor voorwaardelijke toegang voor toegang tot bedrijfsbronnen.
Voor de procedures in dit artikel is toegang tot zowel de Intune- als de Jamf Pro-consoles vereist. Intune ondersteunt twee methoden om Jamf Pro te integreren. Deze configureert u afzonderlijk van de procedures in dit artikel:
- Aanbevolen - De Jamf Cloud Connector gebruiken om Jamf Pro te integreren met Intune
- Integratie van Jamf Pro met Intune handmatig configureren
Nadat de integratie is geconfigureerd, leren gebruikers van het apparaat over de integratie van Jamf Pro en Intune via een communicatie van je IT-afdeling over het registreren van een apparaat, of door de Intune-bedrijfsportal app te ontdekken die je implementeert via Jamf Pro Self Service. Nadat de apparaatregistratie is voltooid, worden inventarisgegevens die door Jamf Pro voor dat apparaat zijn verzameld, gedeeld met Intune. Informatie wordt alleen gedeeld voor die Mac-apparaten die zijn voltooid.
Nalevingsbeleid voor apparaten instellen in Intune
Meld je aan bij het Microsoft Intune-beheercentrum.
Ga naarApparaatnaleving>. Als u een eerder gemaakt beleid gebruikt, selecteert u dat beleid en gaat u vervolgens naar de volgende stap van deze procedure. Als u een nieuw beleid wilt maken, selecteert u Beleid maken en geeft u vervolgens de details op voor een beleid met een platform van macOS. Configureer instellingen en acties voor niet-naleving om te voldoen aan de vereisten van uw organisatie en selecteer vervolgens Maken om het beleid op te slaan.
Selecteer Eigenschappen.
Ga naar Opdrachten>bewerken. Gebruik de beschikbare opties om te configureren welke Microsoft Entra-gebruikers en beveiligingsgroepen dit beleid krijgen. Jamf-integratie met Intune biedt geen ondersteuning voor nalevingsbeleid dat is gericht op apparaatgroepen.
Opmerking
Jamf-integratie met Intune ondersteunt alleen Microsoft Entra-gebruikersgroepen. Beleid voor apparaatnaleving dat is gericht op apparaatgroepen, is niet van toepassing.
Wanneer u Opslaan selecteert, wordt het beleid geïmplementeerd voor de gebruikers.
Beleid dat u implementeert, is afgestemd op de apparaten die worden gebruikt door de toegewezen gebruikers. Deze apparaten worden beoordeeld op naleving. Compatibele apparaten worden gemarkeerd als compatibel voor de instelling 'Apparaat moet worden gemarkeerd als compatibel' in Microsoft Entra ID.
Opmerking
Intune vereist volledige schijfversleuteling om compatibel te zijn.
De app Bedrijfsportal voor macOS implementeren in Jamf Pro
Maak een beleid in Jamf Pro om de Intune-bedrijfsportal te implementeren. Dit beleid implementeert de bedrijfsportal-app zodat deze beschikbaar is in Jamf Self Service. Maak dit beleid voordat je beleid maakt in Jamf Pro voor gebruikers om apparaten met Microsoft Entra ID te registreren.
Als je de volgende procedure wilt voltooien, heb je toegang nodig tot een macOS-apparaat en de Jamf Pro-portal.
De bedrijfsportal-app implementeren
Download op een macOS-apparaat de huidige versie van de app Bedrijfsportal voor macOS, maar installeer deze niet. Je hebt alleen een kopie van de app nodig om de app naar Jamf Pro te uploaden.
Open Jamf Pro en ga naarPakketten voor computerbeheer>.
Maak een nieuw pakket met de app Bedrijfsportal voor macOS en selecteer vervolgens Opslaan.
Open Computerbeleid> en selecteer Nieuw.
Gebruik de nettolading Algemeen om instellingen voor het beleid te configureren. Deze instellingen moeten zijn:
- Trigger: selecteer Inschrijving voltooid en Terugkerende check-in
- Uitvoeringsfrequentie: eenmaal per computer selecteren
Selecteer de nettolading van pakketten en selecteer Configureren.
Selecteer Toevoegen om het pakket met de app Bedrijfsportal te selecteren.
Selecteer Installeren in het pop-upmenu Actie .
Configureer de instellingen voor het pakket.
Selecteer het tabblad Bereik om op te geven op welke computers de app Bedrijfsportal moet worden geïnstalleerd. Klik op Opslaan. Het beleid wordt uitgevoerd op apparaten met een beperkt bereik wanneer de volgende keer dat de geselecteerde trigger op de computer plaatsvindt en aan de criteria in de algemene nettolading is voldaan.
Een beleid maken in Jamf Pro om gebruikers hun apparaten te laten registreren met Microsoft Entra ID
Nadat je de Bedrijfsportal voor macOS via Jamf Pro Self-Service hebt geïmplementeerd, kun je het Jamf Pro-beleid maken waarmee het apparaat van een gebruiker wordt geregistreerd met Microsoft Entra ID.
Voor apparaatregistratie moet een gebruiker van het apparaat de app Intune-bedrijfsportal handmatig selecteren in Jamf Self Service. We raden je aan contact op te nemen met je eindgebruikers via e-mail, Jamf Pro-meldingen of een andere methode die je organisatie gebruikt om hen te helpen deze actie te voltooien om hun apparaten te registreren.
Waarschuwing
Als u de app Bedrijfsportal handmatig start (bijvoorbeeld in de mappen Toepassingen of Downloads), wordt het apparaat niet geregistreerd. Als de gebruiker van het apparaat de Bedrijfsportal handmatig start, ziet deze de waarschuwing 'AccountNotOnboarded'.
Het registratiebeleid maken
Ga in Jamf Pro naar Computerbeleid> en maak een nieuw beleid voor apparaatregistratie.
Configureer de nettolading van de Microsoft Intune-integratie, inclusief de trigger en de uitvoeringsfrequentie.
Selecteer het tabblad Bereik en pas het beleid toe aan alle doelapparaten.
Selecteer het tabblad Selfservice om het beleid beschikbaar te maken in Jamf Self Service. Neem het beleid op in de categorie Apparaatnaleving . Klik op Opslaan.
De integratie van Intune en Jamf valideren
Gebruik de Jamf Pro-console om te controleren of de communicatie tussen Jamf Pro en Microsoft Intune succesvol is.
- Ga in Jamf Pro naar Instellingen>voor globaal beheer>Microsoft Intune Integratie en selecteer vervolgens Test.
Op de console wordt een bericht weergegeven met het slagen of mislukken van de verbinding. Mocht de verbindingstest van de Jamf Pro-console niet lukken, controleer dan de Jamf-configuratie.
Een door Jamf beheerd apparaat verwijderen uit Intune
Als je een door Jamf beheerd apparaat wilt verwijderen, open je het Microsoft Intune-beheercentrum, selecteer je Alle>apparaten, selecteer je het apparaat en selecteer je vervolgens Verwijderen. Bulksgewijze verwijdering van apparaten kan worden ingeschakeld door meerdere apparaten te selecteren en op Verwijderen te klikken.
Informatie over het verwijderen van een door Jamf beheerd apparaat vindt u in de Jamf Pro-documenten. Je kunt ook een ondersteuningsticket indienen bij Jamf-ondersteuning voor meer hulp.