Komponenten für Blueprints – Referenz - Jamf Pro Konfigurationsleitfaden für Entwürfe

Jamf Pro Konfigurationsleitfaden für Entwürfe

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
KomponenteBeschreibungAnforderungenAnmerkungen
KI-Governance

KI-Governance-Richtlinienkomponenten werden nach Produkt in der Komponentenbibliothek organisiert, was bedeutet, dass innerhalb einer einzelnen Komponente mehrere Richtlinien vorhanden sein können. Wenn Sie beispielsweise zwei separate Richtlinien für Claude Code erstellt haben, wird in der Komponentenbibliothek nur eine Claude Code-Komponente angezeigt.

Weitere Informationen zum Erstellen von KI-Governance-Richtlinien für die Bereitstellung über Blueprints finden Sie unter AI Policies (KI-Richtlinien) im AI Governance Configuration Guide (Konfigurationsleitfaden für KI-Governance).

Einstellungen für Audiozubehör

Einstellungen für die vorübergehende Kopplung von Audiozubehör konfigurieren

  • iOS 26 oder neuer, betreut

  • iPadOS 26 oder neuer, betreut

Koppeln Sie Audiozubehör vorübergehend, ohne die Kopplungsinformationen mit iCloud zu synchronisieren, und entkoppeln Sie es automatisch jeden Tag zur festgelegten Zeit.

Konfigurationsprofil-Payloads

In der Komponentenbibliotheksliste sind Konfigurationsprofil-Payloads mit der Bezeichnung „Legacy-Payload“ gekennzeichnet.

Wenn Sie zuvor ein Konfigurationsprofil auf einem Gerät bereitgestellt haben und dann einen Blueprint bereitstellen, der widersprüchliche Schlüssel enthält, kann es zu unerwartetem Verhalten kommen. Wenn z. B. Schlüssel innerhalb der Payload Einschränkungen in Konflikt stehen, hat die restriktivste Einstellung Vorrang.

Die über den Blueprints-Dienst bereitgestellten Konfigurationsprofile sind nicht von der in Jamf Pro integrierten Zertifizierungsstelle (CA) signiert. Dies ist beabsichtigt, da das deklarative Geräteverwaltungsprotokoll die Manipulation von deklarativen Payloads innerhalb des Netzes und auf dem Gerät verhindert.

Um die Bedenken der Endbenutzer zu zerstreuen, die durch die rote Bezeichnung "Unsigniert" hervorgerufen werden können, werden diese Payloads nun als "Nicht signiert" in grauer Schrift gekennzeichnet, beginnend mit macOS 26, iOS 26, iPadOS 26, watchOS 26, visionOS 26 und tvOS 26.

Benutzerdefinierte Deklarationen

Mit benutzerdefinierten Konfigurationen für die deklarative Geräteverwaltung können Sie erweiterte Einstellungen festlegen, die auf spezifische Anforderungen zugeschnitten sind. Dies bietet Ihnen maximale Flexibilität und Kontrolle. Diese benutzerdefinierten Konfigurationen ermöglichen Einstellungen, die über die Standardfunktionen von Blueprints hinausgehen und erweiterte Funktionen für spezielle Anwendungsfälle bieten. Weitere Informationen finden Sie unter Erstellen eines Blueprints für benutzerdefinierte Deklarationen.

Wichtig:

Fehlkonfigurationen können unerwartetes Verhalten verursachen und sowohl die Leistung als auch die Sicherheit von Geräten beeinträchtigen. Jamf empfiehlt, benutzerdefinierte Deklarationen nur zu verwenden, wenn Sie über fortgeschrittene Kenntnisse des deklarativen Geräteverwaltungsprotokolls von Apple verfügen und benutzerdefinierte Deklarationen in einer Sandbox-Umgebung testen, bevor Sie sie in einer Produktionsumgebung bereitstellen. Weitere Informationen finden Sie unter Verwenden der deklarativen Geräteverwaltung zum Verwalten von Apple Geräten in Implementierung von Apple Plattformen.

Richtlinie zur Laufwerkverwaltung

Einschränkungsebenen für externe Speicher und Netzwerkspeicher konfigurieren

macOS 15 oder neuer, betreut

Erlauben oder verweigern Sie das Mounten von externen USB- oder Netzlaufwerken auf dem Gerät

Externe Intelligenz Einstellungen

Interaktion mit Integrationen von externer Intelligenz konfigurieren

  • macOS 26.4 oder neuer, betreut

  • iOS 26.4 oder neuer, betreut

  • iPadOS 26.4 oder neuer, betreut

  • visionOS 26.4 oder neuer, betreut

Deaktivieren Sie externe Integrationen vollständig, verhindern Sie, dass sich Benutzer bei externen Intelligenzdiensten anmelden, oder schränken Sie die Nutzung auf einen bestimmten genehmigten Arbeitsbereich ein, indem Sie eine erlaubte Arbeitsbereichs-ID angeben. Wenn eine Arbeitsbereichs-ID angegeben wird, müssen sich Benutzer anmelden, bevor sie Anforderungen an diese Integration senden können.

Hinweis:

Unter macOS werden die Einstellungen Externe Intelligenz-Integrationen erlauben und Anmeldung über externe Intelligenz-Integrationen erlauben nicht in Deklarationen vom Typ Externe Intelligenz Einstellungen angewendet, wenn die Standardwerte verwendet werden. Andere Einstellungen in der Deklaration werden wie erwartet durchgesetzt. Dies ist ein bekanntes Apple Problem.

Intelligence Einstellungen

Apple Intelligence Einstellungen konfigurieren

  • macOS 26.4 oder neuer, betreut

  • iOS 26.4 oder neuer, betreut

  • iPadOS 26.4 oder neuer, betreut

  • visionOS 26.4 oder neuer, betreut

Deaktivieren Sie systemübergreifende Features einzeln, z. B. Schreibtools, Genmoji, Image Playground, Image Wand und Visuelle Intelligenz-Zusammenfassung. Sie können auch KI-gestützte Funktionen in bestimmten Apps einschränken, darunter Mail>Intelligente Antworten, Mail>Zusammenfassung, Notizen>Transkription, Notizen>Transkriptions-Zusammenfassung und Safari>Zusammenfassung. Darüber hinaus können Sie festlegen, dass Diktierfunktion und Übersetzung ausschließlich auf dem Gerät verarbeitet werden, um zu verhindern, dass Daten an externe Server gesendet werden.

Tastatureinstellungen

Tastatureinstellungen konfigurieren

  • macOS 26.4 oder neuer, betreut

  • iOS 26.4 oder neuer, betreut

  • iPadOS 26.4 oder neuer, betreut

Deaktivieren Sie Features einzeln, darunter Auto-Korrektur, Textvorschläge, Rechtschreibprüfung, Ersatztext, Zum Tippen streichen, Nachschlagen von Definitionen, Diktierfunktion und Formeltastatur-Vorschläge.

Mathematische Einstellungen

Einstellungen für die Rechner App und das Systemverhalten konfigurieren

  • macOS 15 oder neuer, betreut

  • iOS 18 oder neuer, betreut

  • iPadOS 18 oder neuer, betreut

Konfigurieren Sie Rechner-Einstellungen wie:
  • Wissenschaftlicher Modus

  • Einheitenumrechnung

  • Mathematische Notizen

Paket

Paket konfigurieren

macOS 26 oder neuer

Installiert ein signiertes Paket auf Mac Computern mithilfe einer Manifest-URL, die auf die Paketdatei verweist. Unterstützt optionale oder erforderliche Installation.

Weitere Informationen finden Sie unter Konfigurieren der Paketkomponente.

Code-Richtlinie

Einstellungen von Code-Richtlinien konfigurieren

  • macOS 13 oder neuer

  • iOS 15 oder neuer

  • iPadOS 15 oder neuer

  • visionOS 2.0 oder neuer

Konfigurieren Sie Passwort-Einstellungen wie:
  • Code-Komplexität

  • Code-Länge

  • Anmeldeversuche

    Wenn Sie ein bestehendes Profil mit einer Payload Code haben und diese Komponente auf dieselben Geräte anwenden, gelten die am meisten eingeschränkten Einstellungen.

  • Benutzerdefinierter Regex

Safari Lesezeichen

Verwaltete Lesezeichen in Safari konfigurieren

  • macOS 26 oder neuer, betreut

  • iOS 26 oder neuer, betreut

  • iPadOS 26 oder neuer, betreut

  • visionOS 26 oder neuer, betreut

Konfigurieren Sie verwaltete Lesezeichen für Safari, indem Sie einen Lesezeichenordner mit einer Liste von Lesezeichen erstellen, die von Benutzern nicht bearbeitet oder gelöscht werden können.

Safari-Erweiterungen

Die Erweiterungen konfigurieren, die Endbenutzer mit Safari verwenden können

  • macOS 15 oder neuer, betreut

  • iOS 18 oder neuer, betreut

  • iPadOS 18 oder neuer, betreut

Verwalten Sie, welche Safari Erweiterungen erlaubt, immer aktiviert oder immer deaktiviert sind. Sie können verwalteten Erweiterungen zudem den Zugriff auf bestimmte Domänen erlauben oder verweigern.

Safari Einstellungen

Safari Einstellungen auf Mobilgeräten konfigurieren

  • macOS 26 oder neuer, betreut

  • iOS 26 oder neuer, betreut

  • iPadOS 26 oder neuer, betreut

  • visionOS 26 oder neuer, betreut

Konfigurieren Sie Safari Einstellungen wie:
  • Cookie-Verwaltungsrichtlinie

  • Betrugswarnungen

  • Verlauf löschen

  • JavaScript

  • Pop-Ups

  • Privates Surfen

  • Zusammenfassung von Inhalten

  • Startseite für neue Tabs

Bildschirmfreigabe: Verbindung

Bildschirmfreigabe-Verbindungen unter macOS konfigurieren

macOS 14 oder neuer, betreut

Konfigurieren Sie Bildschirmfreigabeverbindungen unter macOS, indem Sie den Remote-Host, Verbindungsdetails, Anmeldedaten und Anzeigeverhalten definieren. Diese deklarative Konfiguration stellt sicheren und konsistenten Bildschirmfreigabezugriff auf verwalteten Mac Computern sicher.

Bildschirmfreigabe: Verbindung Gruppe

Mehrere Konfigurationen für Bildschirmfreigabe: Verbindung bündeln

macOS 14 oder neuer, betreut

Bündeln Sie mehrere Konfigurationen für Bildschirmfreigabe: Verbindung in einer einzelnen, benannten Gruppe, die in der App „Bildschirmfreigabe“ angezeigt wird.

Bildschirmfreigabe: Host Einstellungen

Hostverhalten und Einschränkungen für die Bildschirmfreigabe konfigurieren

macOS 14 oder neuer, betreut

Konfigurieren Sie das Hostverhalten und die Einschränkungen für die Bildschirmfreigabe auf verwalteten Mac Computern. Sie können die maximale Anzahl virtueller Bildschirme für verbundene Clients begrenzen, den Basis-UDP-Port für Bildschirmfreigabeverbindungen festlegen und Dateiübertragungsfunktionen einschränken, indem Sie verhindern, dass Benutzer Dateien zum oder vom Host kopieren. Sie können zudem verhindern, dass Clients Hochgeschwindigkeitsverbindungen zum Host herstellen.

Nahtloser Zugriff auf das Lernangebot

iPadOS 18.0 oder neuer

Seamless Learning Access ist eine Single-Sign-On-Funktion, die Schüler und Lehrkräfte auf verwalteten iPad Geräten automatisch bei Lern-Apps authentifiziert. Diese Funktion wird über eine Single Sign-On-Erweiterung für Seamless Learning Access bereitgestellt, die in RapidIdentity integriert ist – eine cloudbasierte Plattform für Identitäts- und Zugriffsverwaltung (IAM), die speziell für Ed-Tech-Ökosysteme entwickelt wurde. Weitere Informationen finden Sie unter Seamless Learning Access in der RapidIdentity Platform Documentation.

Self Service+

Steuerelemente für Administratoren in Self Service konfigurieren

macOS 15.0 oder neuer

Mit den Steuerelementen für Administratoren in der Self Service Komponente können Sie die App in drei Bereichen verwalten:
  • Inhalte des Home-Bildschirms
  • Inhalte der Seitennavigation
  • Konfigurationsinhalte

Weitere Informationen zu den verfügbaren Steuerelementen für Administratoren finden Sie unter Self Service+ for macOS Settings Reference im Self Service for macOS Deployment Guide.

Dienst-Hintergrundaktionen

Die Verwaltung von Hintergrundaktionen auf Geräten konfigurieren

macOS 15 oder neuer, betreut

Steuern Sie die verwalteten Einstellungen für Hintergrundaktionen und Startelemente so, dass sie vor Manipulationen geschützt sind.

Diese Konfiguration erfordert eine ZIP-Archivdatei, die exakt der Dateistruktur des Zieldiensts entspricht. Diese Datei muss auf Ihrer vertrauenswürdigen HTTPS-Übermittlungs-URL gehostet werden, und die Konfiguration muss zudem einen SHA-256-Hash der Datei enthalten.

Dienst-Konfigurationsdateien

Integrierte Dienste von Apple auf Geräten konfigurieren

macOS 14 oder neuer, betreut

Steuern Sie die verwalteten Einstellungen für Systemdienste auf eine Weise, die vor Manipulationen geschützt ist.

Diese Konfiguration erfordert eine ZIP-Archivdatei, die exakt der Dateistruktur des Zieldiensts entspricht. Diese Datei muss auf Ihrer vertrauenswürdigen HTTPS-Übermittlungs-URL gehostet werden, und die Konfiguration muss zudem einen SHA-256-Hash der Datei enthalten.

Verwaltete Dienste sind:

  • sshd

  • sudo

  • PAM

  • CUPS

  • Apache httpd

  • bash

  • zsh

Siri Einstellungen

Siri Einstellungen konfigurieren

  • macOS 26.4 oder neuer, betreut

  • iOS 26.4 oder neuer, betreut

  • iPadOS 26.4 oder neuer, betreut

  • visionOS 26.4 oder neuer, betreut

  • watchOS 26.4 oder neuer, betreut

Deaktivieren Sie Siri vollständig, verhindern Sie die Nutzung von Siri bei gesperrtem Gerät, deaktivieren Sie nutzergenerierte Inhalte in Siri Antworten und erzwingen Sie einen Obszönitätenfilter für die Siri Ausgabe.

Hinweis:

Unter macOS und iOS werden Deklarationen von Siri Einstellungen, die die Einstellung Obszönitätenfilter erzwingen enthalten, nicht angewendet. Dies ist ein bekanntes Apple Problem.

Softwareupdate-Einstellungen

Aspekte des Softwareupdate-Prozesses konfigurieren

  • macOS 15 oder neuer, betreut

  • iOS 18 oder neuer, betreut

  • iPadOS 18 oder neuer, betreut

  • tvOS 18.4 oder neuer, betreut

Ermöglichen Sie die umfassende Verwaltung von Softwareupdates, indem Sie Administratoren erlauben, Benutzerberechtigungen zu steuern, die Darstellung von Updates anzupassen, die Registrierung für Beta-Programme zu verwalten, Zurückstellungszeiträume zu konfigurieren und im Hintergrund ausgeführte Sicherheitsverbesserungen zu verwalten. Weitere Informationen finden Sie unter Konfigurieren der Komponente „Softwareupdate-Einstellungen“.

In dieser Komponente konfigurierte Einstellungen setzen entsprechende Einstellungen in vorhandenen Konfigurationsprofilen außer Kraft, anstatt mit ihnen zusammengeführt zu werden. Beispiel:
  • Die Einstellung Standardbenutzern erlauben, Softwareupdates zu installieren setzt die vorhandene Einstellung in der Payload Softwareupdate außer Kraft.

  • Die Einstellung Empfohlene Kadenz setzt alle Einstellungen außer Kraft, die zuvor mit dem MDM-Befehl „Empfohlene Softwareupdate-Version“ definiert wurden.

  • Sämtliche Installationsaktionen setzen alle Einstellungen zur Zurückstellung von Updates in der Payload Softwareupdate außer Kraft.

  • Sämtliche Zurückstellungen setzen alle Einstellungen zur Zurückstellung von Updates in der Payload Einschränkungen außer Kraft.

  • Die Einstellung Im Hintergrund ausgeführte Sicherheitsverbesserungen (zuvor die Einstellung Schnelle Sicherheitsmaßnahmen) setzt die vorhandenen Einstellungen in der Payload Einschränkungen außer Kraft. Zusätzlich werden durch die Angabe einer Betriebssystemversion in der Komponente Softwareupdate-Einstellungen automatisch alle im Hintergrund ausgeführten Sicherheitsverbesserungen für diese Version installiert.

  • Die Einstellung Beta-Updates setzt die vorhandenen Einstellungen in der Payload Softwareupdate außer Kraft.
    Hinweis:

    Um Beta-Updates zu konfigurieren, benötigen Sie die Beta-Registrierungstokens, die von Apple Business oder Apple School Manager für Ihre Organisation verfügbar sind. Weitere Informationen zum Abrufen eines Tokens von Apple finden Sie unter Softwareupdates mit dem Beta-Programm AppleSeed for IT testen in Implementierung von Apple-Plattformen.

Softwareupdates

Erzwingung von Softwareupdates konfigurieren

  • macOS 14 oder neuer, betreut

  • iOS 17 oder neuer, betreut

  • iPadOS 17 oder neuer, betreut

  • tvOS 18.4 oder neuer

  • visionOS 26 oder neuer

Konfigurieren Sie Softwareupdate-Einstellungen wie:
  • Datum und Uhrzeit des Updates festlegen

  • Version des Zielbetriebssystems angeben

  • Webseiten-URL bereitstellen, die Details zum Softwareupdate enthält

  • Updates bis zu 30 Tage nach Veröffentlichung eines neuen Betriebssystems durch Apple zu einer beliebigen Ortszeit planen

Hinweis:

Wenn der Erzwingungstyp auf Neueste OS-Version festgelegt ist, werden Deklarationen für jede verfügbare Nebenversion gesendet. Das Gerät führt dann schrittweise Upgrades für jede Version durch, bevor es auf die neueste Nebenversion aktualisiert wird, für die es berechtigt ist. Weitere Informationen finden Sie unter Konfigurieren der Komponente Softwareupdates.

Hinweis:

Blueprints, die die Komponenten Mathematische Einstellungen, Safari Lesezeichen, Safari-Erweiterungen oder Safari Einstellungen enthalten, werden auf macOS Geräten über den deklarativen Benutzerkanal für die Geräteverwaltung installiert und erfordern einen macOS Benutzer, der für MDM aktiviert ist. Weitere Informationen finden Sie unter MDM-aktivierte lokale Benutzeraccounts in der Jamf Pro Dokumentation.