Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Viktigt
Jamf macOS-enhetsstöd för villkorsstyrd åtkomst är inaktuellt.
Från och med den 1 september 2024 stöds inte längre plattformen som Jamf Pros funktion för villkorsstyrd åtkomst bygger på.
Om du använder Jamf Pros integrering av villkorsstyrd åtkomst för macOS-enheter följer du Jamfs dokumenterade riktlinjer för att migrera dina enheter till integrering av enhetsefterlevnad vid migrering från villkorlig åtkomst i macOS till macOS enhetsefterlevnad – Jamf Pro-dokumentation.
Om du behöver hjälp, kontakta Jamf Customer Success. Mer information finns i blogginlägget på https://aka.ms/Intune/Jamf-Device-Compliance.
Tips
Vägledning för integrering Jamf Pro med Intune och Microsoft Entra ID, inklusive hur du konfigurerar Jamf Pro för att distribuera appen Intune-företagsportal till enheter som du hanterar med Jamf Pro, finns i Integrera Jamf Pro med Intune för att rapportera efterlevnad till Microsoft Entra ID.
När du har integrerat Jamf Pro med Intune konfigurerar du Intune efterlevnadsprinciper och Microsoft Entra villkorsstyrda åtkomstprinciper för att framtvinga efterlevnad av macOS enheter med organisationens krav.
Den här artikeln kan hjälpa dig med följande uppgifter:
- Skapa principer för villkorsstyrd åtkomst.
- Konfigurera Jamf Pro för att distribuera appen Intune-företagsportal till enheter som du hanterar med Jamf.
- Konfigurera enheter för registrering med Microsoft Entra ID när enhetsanvändaren loggar in på företagsportalen börjar de inifrån Jamf Self Service-appen. Enhetsregistrering upprättar en identitet i Microsoft Entra ID som gör att enheten kan utvärderas av principer för villkorsstyrd åtkomst för åtkomst till företagsresurser.
Anvisningarna i den här artikeln kräver åtkomst till både Intune- och Jamf Pro-konsolerna. Intune stöder två metoder för att integrera Jamf Pro, som du konfigurerar separat från procedurerna i den här artikeln:
- Rekommenderas - Använda Jamf Cloud Connector för att integrera Jamf Pro med Intune
- Konfigurera integrering av Jamf Pro manuellt med Intune
När integreringen har konfigurerats lär sig enhetsanvändarna om Jamf Pro- och Intune-integrering genom antingen kommunikation från IT-avdelningen om hur du registrerar en enhet eller genom att identifiera appen Intune-företagsportal som du distribuerar via Jamf Pro Self Service. När enhetsregistreringen är klar delas inventeringsdata som samlats in av Jamf Pro för den enheten med Intune. Information delas endast för de Mac-enheter som har slutförts.
Konfigurera principer för enhetsefterlevnad i Intune
Logga in på Microsoft Intune administrationscenter.
Gå till Enhetsefterlevnad>. Om du använder en tidigare skapad princip markerar du den och går sedan till nästa steg i den här proceduren. Om du vill skapa en ny princip väljer du Skapa princip och anger sedan information om en princip med en plattform för macOS. Konfigurera inställningar och åtgärder för inkompatibilitet för att uppfylla organisationens krav och välj sedan Skapa för att spara principen.
Välj Egenskaper.
Gå till Uppgiftsredigering>. Använd de tillgängliga alternativen för att konfigurera vilka Microsoft Entra användare och säkerhetsgrupper som får den här principen. Jamf-integrering med Intune stöder inte efterlevnadsprincip som riktar sig till enhetsgrupper.
Obs!
Jamf-integrering med Intune stöder endast Microsoft Entra användargrupper. Principer för enhetsefterlevnad som är riktade till enhetsgrupper gäller inte.
När du väljer Spara distribueras principen till användarna.
Principer som du distribuerar riktar in sig på de enheter som används av de tilldelade användarna. Dessa enheter utvärderas för kompatibilitet. Kompatibla enheter markeras som kompatibla för inställningen "Kräv att enheten markeras som kompatibel" i Microsoft Entra ID.
Obs!
Intune kräver fullständig diskkryptering för att vara kompatibel.
Distribuera appen Företagsportal för macOS i Jamf Pro
Skapa en princip i Jamf Pro för att distribuera Intune-företagsportalen. Den här principen distribuerar företagsportalappen så att den är tillgänglig i Jamf Self Service. Skapa den här principen innan du skapar principen i Jamf Pro så att användarna kan registrera enheter med Microsoft Entra ID.
För att slutföra följande procedur behöver du åtkomst till en macOS-enhet och Jamf Pro-portalen.
Så här distribuerar du företagsportalappen
På en macOS-enhet laddar du ned men installerar inte den aktuella versionen av företagsportalen för macOS. Du behöver bara en kopia av appen för att kunna ladda upp den till Jamf Pro.
Öppna Jamf Pro och gå till Datorhanteringspaket>.
Skapa ett nytt paket med appen Företagsportal för macOS och välj sedan Spara.
Öppna Datorprinciper> och välj sedan Ny.
Använd nyttolasten Allmänt för att konfigurera inställningar för principen. Dessa inställningar ska vara:
- Utlösare: Välj Registrering slutförd och återkommande incheckning
- Körningsfrekvens: välj en gång per dator
Välj nyttolasten Packages och välj Konfigurera.
Välj Lägg till om du vill välja paketet med appen Företagsportal.
Välj Installera på popup-menyn Åtgärd .
Konfigurera inställningarna för paketet.
Välj fliken Omfång för att ange på vilka datorer appen Företagsportal ska installeras. Välj Spara. Principen körs på begränsade enheter nästa gång den valda utlösaren inträffar på datorn och villkoren i nyttolasten Allmänt uppfylls.
Skapa en princip i Jamf Pro för att låta användare registrera sina enheter med Microsoft Entra ID
När du har distribuerat företagsportalen för macOS via Jamf Pro Self-Service kan du skapa Jamf Pro-principen som registrerar en användares enhet med Microsoft Entra ID.
Enhetsregistrering kräver att en enhetsanvändare manuellt väljer appen Intune-företagsportal från Jamf Self Service. Vi rekommenderar att du kontaktar dina slutanvändare via e-post, Jamf Pro-meddelanden eller någon annan metod som din organisation använder för att dirigera dem att slutföra den här åtgärden för att få sina enheter registrerade.
Varning
Enheten registreras inte om du startar appen Företagsportal manuellt (till exempel från mapparna Program eller Hämtade filer). Om enhetsanvändare startar företagsportalen manuellt visas varningen "AccountNotOnboarded".
Så här skapar du registreringsprincipen
I Jamf Pro går du till Datorprinciper> och skapar sedan en ny princip för enhetsregistrering.
Konfigurera nyttolasten för Microsoft Intune-integrering, inklusive utlösare och körningsfrekvens.
Välj fliken Omfång och begränsa sedan principen till alla målenheter.
Välj fliken Självbetjäning för att göra principen tillgänglig i Jamf Self Service. Inkludera principen i kategorin Enhetsefterlevnad . Välj Spara.
Verifiera Intune- och Jamf-integrering
Använd Jamf Pro-konsolen för att bekräfta att kommunikationen mellan Jamf Pro och Microsoft Intune lyckas.
- I Jamf Pro går du till Inställningar>Global hanteringMicrosoft>Intune Integration och väljer sedan Testa.
Konsolen visar ett meddelande om huruvida anslutningen lyckats eller misslyckats. Om anslutningstestet från Jamf Pro-konsolen misslyckas granskar du Jamf-konfigurationen.
Ta bort en Jamf-hanterad enhet från Intune
Om du vill ta bort en Jamf-hanterad enhet öppnar du administrationscentret för Microsoft Intune och väljer Enheter>Alla enheter, väljer enheten och sedan Ta bort. Du kan aktivera massborttagning av enheter genom att markera flera enheter och klicka på Ta bort.
Få information om hur du tar bort en Jamf-hanterad enhet i Jamf Pro-dokumenten. Du kan också lämna in ett supportärende till Jamf-supporten om du vill ha mer hjälp.