Skip to main content

Esiasenna XFA Jamf Prolla

Jaa kaksi asiaa: XFA-paketti ja konfiguraatioprofiili, jossa liittämistunnuksesi on. XFA lukee tunnuksen käynnistyessään ja liittää kirjautuneen käyttäjän. Skriptiä ei tarvita. Esiasennus on Enterprise-ominaisuus.

XFA ei vaadi MDM:ää

XFA on tehty niin, että suojattava tiimi asentaa sen itse. He asentavat sen itse Awareness-kutsun jälkeen tai kirjautuessaan sovellukseen, jota Enforcement suojaa. Useimmille organisaatioille se on koko käyttöönotto.

1. Lataa paketti palveluun

Lataa XFA.pkg ja lisää se kohtaan Settings > Computer Management > Packages.

Yksi paketti kattaa sekä Apple Silicon- että Intel-Macit.

2. Lataa konfiguraatioprofiili

Avaa XFA:n hallintapaneelissa Integraatiot > Esiasenna XFA MDM:n kautta > Jamf Pro ja lataa konfiguraatioprofiili. Siinä on jo organisaatiosi liittämistunnus.

Siirry Jamf Prossa kohtaan Computers > Configuration Profiles, valitse Upload ja valitse tiedosto. Kohdista se samoille Maceille, jotka saavat paketin.

Profiilin rakentaminen käsin

Luo profiili, jossa on Application & Custom Settings -kuorma ja ulkoinen sovellus, jonka preference domain on com.xfa.desktop:

<dict>
<key>EnrollmentToken</key>
<string>TOKEN-FROM-XFA-DASHBOARD</string>
</dict>

EnrollmentToken on avain, jonka XFA lukee. Email on valinnainen toinen avain siltä varalta, ettei kirjautuneen tilin hakemistotietue sisällä oikeaa osoitetta.

3. Luo käytäntö

Luo tietokonekäytäntö, jossa on Packages-kuorma ja siinä XFA.pkg.

AsetusArvo
TriggerLogin
Execution frequencyOnce per computer
ScopeNe Macit, joilla XFA:n on määrä toimia

Login, ei Recurring Check-In. Jamf suorittaa check-in-käytännöt LaunchDaemonista root-käyttäjänä, joka ei odota kenenkään kirjautumista, ja XFA asennetaan sille henkilölle, joka Macia käyttää. Sen asennusohjelma luovuttaa sovelluksen sille, joka on konsolilla, joten paketilla, joka laskeutuu Macille kirjautumisikkunassa, ei ole ketään, jolle luovuttaa, ja lopputulos on sovellus, joka on rootin omistuksessa ja jota käyttäjä ei voi käynnistää eikä päivittää. Login-trigger tarkoittaa, että paikalla on aina joku. Once per computer pitää sen yhdessä asennuksessa yhden kirjautumiskohtaisen asennuksen sijaan.

Pidä asetus Once per computer, älä kohdista XFA:n version perusteella

Once per computer asentaa XFA:n kerran ja jättää sen sitten rauhaan, mikä on juuri se, mitä haluat: XFA pitää itsensä ajan tasalla sen jälkeen. Älä vaihda käytäntöä arvoon Ongoing äläkä kohdista sitä älyryhmällä, joka katsoo asennettua XFA:n versiota. Kun XFA päivittää itsensä, sen versio ei enää vastaa paketoitua, Mac palaa kyseiseen ryhmään, ja Jamf asentaa vanhemman paketoidun version uudemman päälle joka tarkistuksella. Jos haluat Jamfin asentavan XFA:n uudelleen silloin kun joku poistaa sen, kohdista älyryhmällä, joka katsoo onko XFA ylipäätään olemassa, ei koskaan versiota.

Jaa profiili ennen pakettia tai sen kanssa. Jos paketti saapuu ensin, XFA liittyy heti kun profiili laskeutuu ja se käynnistyy seuraavan kerran.

4. Tarkista

Kun Jamf raportoi käytännön suoritetuksi, varmista että:

  • XFA:n kuvake näkyy kirjautuneen käyttäjän valikkorivillä, ja
  • Mac näkyy kyseiselle käyttäjälle XFA:n Laitteet-sivulla.

Jos Mac ei ilmesty, lue syy laitteen tiedostosta /tmp/xfa/xfa-enrollment.log.

Tunnuksen jakaminen tiedostona profiilin sijaan

XFA lukee tunnuksen myös polusta /Library/Application Support/XFA/enrollment-token. Jaa tuo tiedosto käytännöllä, jos profiili ei sovi ympäristöösi: sen on oltava rootin omistuksessa eikä kukaan muu saa pystyä kirjoittamaan siihen, mikä on juuri se, minkä Jamf-käytäntö kirjoittaa oletuksena. Profiili menee edelle.

XFA:n poistaminen

Poista konfiguraatioprofiili ensin, tai Mac liittyy siitä uudelleen, kun XFA käynnistyy seuraavan kerran. Suorita sitten kirjautuneena käyttäjänä xfa unenroll --organization-id <organization-id>, jolloin organisaatioliitos poistuu, ja poista XFA.app, jos haluat myös XFA:n pois. Jätä se asennetuksi, kun Mac kuuluu vielä toiseen organisaatioon: xfa enrollment-status vastaa siihen, paluukoodilla 0, kun liitoksia on jäljellä.

Täydellinen poisto

macOS:ssä ei ole vielä xfa uninstall -komentoa (komento on vain Linuxille), joten täysi purku tehdään käsin. Pelkkä XFA.app-sovelluksen poistaminen jättää useita kohteita jäljelle. Jos haluat poistaa kaiken, sulje XFA ja suorita sitten kirjautuneena käyttäjänä:

launchctl bootout gui/$UID ~/Library/LaunchAgents/com.xfa.desktop.plist
sudo rm -rf /Applications/XFA.app
sudo rm -f /usr/local/bin/xfa
rm -f ~/Library/LaunchAgents/com.xfa.desktop.plist
sudo pkgutil --forget com.xfa.desktop
sudo rm -rf "/Library/Application Support/XFA"

Se poistaa sovelluksen, xfa-symlinkin, LaunchAgentin (nimike com.xfa.desktop), pakettikuitin ja hallituissa asennuksissa tiedoston /Library/Application Support/XFA/enrollment-token. Poista lopuksi xfa-kohde kirjautumisavainnipusta Keychain Access -sovelluksessa.