TGW:多元 VPP 自助安裝與 iPhone 公務機控管

資產管理
更新:2026/04/06
行雲資訊在 TGW 專屬的 Jamf 環境中擴充 VPP 自助服務與 iPhone 公務機限制,讓 NGO 團隊在有限資源下仍能維持 Apple 裝置治理。

客戶背景

  • 2022Q3,TGW 與 TTW 由 Jamf 原廠分別建置兩套 Jamf Pro / Jamf Connect,行雲資訊以相同的維運團隊提供腳本與自動化方案給兩位客戶。
  • TGW 需要比 TTW 更大量的 VPP 應用,且新增了約 20 支 iPhone 作為公務機。
  • 內部 IT 人力有限,希望在行雲資訊的共享腳本基礎上擴充自助服務內容與行動裝置管控。

主要挑戰

  1. 自助服務規模擴張:需在 Jamf 自助服務區提供更多 VPP 軟體,包含設計工具、會議系統與研討活動 App。
  2. iPhone 公務機限制:必須禁止使用者自行下載 App Store 軟體,所有應用只能透過 VPP 指派。
  3. 維護既有自動化:Make Me an Admin、Homebrew、自動化腳本皆與 TTW 共用,需要確保在 TGW 擴張後仍穩定。

行雲資訊的作法

  1. 沿用自動化基準

    • 利用行雲資訊提供的共用腳本(VPP/EPP 安裝、Homebrew 套件、Make Me an Admin 稽核),確保 Mac 端流程一致。
    • 將 TGW 的需求新增到自助服務區,讓使用者可自行安裝被核准的 VPP 應用。
  2. VPP + iPhone 控管

    • 針對 iPhone 公務機建立「僅允許 VPP 派送」策略,所有應用必須從 VPP 白名單安裝或由管理員指定自動安裝。
    • 禁止 App Store 自行安裝,避免非核准軟體進入公務機。
  3. 自助服務流程

    • 在 Jamf Self Service 中將 VPP 應用分門別類:一般 Mac 工具、研討活動 App、iPhone 專用軟體等。
    • 使用者如需額外 App,須向窗口提出需求,由我們評估後再新增至自助服務或自動安裝清單。

成果

  • TGW 與 TTW 共用同一套自動化基準,但 TGW 得以透過更大量的 VPP 自助服務滿足多樣需求。
  • iPhone 公務機僅能安裝被核准的應用程式,降低公務機被濫用的風險。
  • 內部 IT 透明掌握使用者請求,只需專注在新增 / 下架 VPP 應用,其他流程由 Jamf 自動化完成。

相關服務

  • MDM 與企業裝置管理
    行雲資訊協助企業規劃與代管 MDM,依需求導入 Jamf Pro、Jamf Protect、Jamf Security Cloud、Mosyle 等平台,讓裝置從註冊、設定、修補到退役都可視且可稽核。
    資產管理
    更新:2026/05/29

相關技術文章

  • Jamf MDM 稽核支援:跨部門流程與文件設計
    行雲資訊整合 IT、資安與管理部門,建立可稽核的 Jamf 證據、通報與責任分工流程,提升長期維運一致性。
    全面 IT / MIS 代管 - 機房網路資產管理
    更新:2026/04/06
  • Jamf Trust 與受控 VPN 存取治理實務
    行雲資訊以 Jamf Trust Policy 為核心,整合 Private Access 或 VPN,將裝置、帳號與策略綁定到可稽核的存取流程。
    全面 IT / MIS 代管 - 辦公室網路資產管理資安管理全面 IT / MIS 代管
    更新:2026/04/06

相關 FAQ