| Komponente | Beschreibung | Anforderungen | Anmerkungen |
|---|---|---|---|
| KI-Governance | KI-Governance-Richtlinienkomponenten werden nach Produkt in der Komponentenbibliothek organisiert, was bedeutet, dass innerhalb einer einzelnen Komponente mehrere Richtlinien vorhanden sein können. Wenn Sie beispielsweise zwei separate Richtlinien für Claude Code erstellt haben, wird in der Komponentenbibliothek nur eine Claude Code-Komponente angezeigt. Weitere Informationen zum Erstellen von KI-Governance-Richtlinien für die Bereitstellung über Blueprints finden Sie unter AI Policies (KI-Richtlinien) im AI Governance Configuration Guide (Konfigurationsleitfaden für KI-Governance). | ||
| Einstellungen für Audiozubehör | Einstellungen für die vorübergehende Kopplung von Audiozubehör konfigurieren |
| Koppeln Sie Audiozubehör vorübergehend, ohne die Kopplungsinformationen mit iCloud zu synchronisieren, und entkoppeln Sie es automatisch jeden Tag zur festgelegten Zeit. |
| Konfigurationsprofil-Payloads | In der Komponentenbibliotheksliste sind Konfigurationsprofil-Payloads mit der Bezeichnung „Legacy-Payload“ gekennzeichnet. Wenn Sie zuvor ein Konfigurationsprofil auf einem Gerät bereitgestellt haben und dann einen Blueprint bereitstellen, der widersprüchliche Schlüssel enthält, kann es zu unerwartetem Verhalten kommen. Wenn z. B. Schlüssel innerhalb der Payload Einschränkungen in Konflikt stehen, hat die restriktivste Einstellung Vorrang. Die über den Blueprints-Dienst bereitgestellten Konfigurationsprofile sind nicht von der in Jamf Pro integrierten Zertifizierungsstelle (CA) signiert. Dies ist beabsichtigt, da das deklarative Geräteverwaltungsprotokoll die Manipulation von deklarativen Payloads innerhalb des Netzes und auf dem Gerät verhindert. Um die Bedenken der Endbenutzer zu zerstreuen, die durch die rote Bezeichnung "Unsigniert" hervorgerufen werden können, werden diese Payloads nun als "Nicht signiert" in grauer Schrift gekennzeichnet, beginnend mit macOS 26, iOS 26, iPadOS 26, watchOS 26, visionOS 26 und tvOS 26. | ||
| Benutzerdefinierte Deklarationen | Mit benutzerdefinierten Konfigurationen für die deklarative Geräteverwaltung können Sie erweiterte Einstellungen festlegen, die auf spezifische Anforderungen zugeschnitten sind. Dies bietet Ihnen maximale Flexibilität und Kontrolle. Diese benutzerdefinierten Konfigurationen ermöglichen Einstellungen, die über die Standardfunktionen von Blueprints hinausgehen und erweiterte Funktionen für spezielle Anwendungsfälle bieten. Weitere Informationen finden Sie unter Erstellen eines Blueprints für benutzerdefinierte Deklarationen. Wichtig: Fehlkonfigurationen können unerwartetes Verhalten verursachen und sowohl die Leistung als auch die Sicherheit von Geräten beeinträchtigen. Jamf empfiehlt, benutzerdefinierte Deklarationen nur zu verwenden, wenn Sie über fortgeschrittene Kenntnisse des deklarativen Geräteverwaltungsprotokolls von Apple verfügen und benutzerdefinierte Deklarationen in einer Sandbox-Umgebung testen, bevor Sie sie in einer Produktionsumgebung bereitstellen. Weitere Informationen finden Sie unter Verwenden der deklarativen Geräteverwaltung zum Verwalten von Apple Geräten in Implementierung von Apple Plattformen. | ||
| Richtlinie zur Laufwerkverwaltung | Einschränkungsebenen für externe Speicher und Netzwerkspeicher konfigurieren | macOS 15 oder neuer, betreut | Erlauben oder verweigern Sie das Mounten von externen USB- oder Netzlaufwerken auf dem Gerät |
| Externe Intelligenz Einstellungen | Interaktion mit Integrationen von externer Intelligenz konfigurieren |
| Deaktivieren Sie externe Integrationen vollständig, verhindern Sie, dass sich Benutzer bei externen Intelligenzdiensten anmelden, oder schränken Sie die Nutzung auf einen bestimmten genehmigten Arbeitsbereich ein, indem Sie eine erlaubte Arbeitsbereichs-ID angeben. Wenn eine Arbeitsbereichs-ID angegeben wird, müssen sich Benutzer anmelden, bevor sie Anforderungen an diese Integration senden können. Hinweis: Unter macOS werden die Einstellungen Externe Intelligenz-Integrationen erlauben und Anmeldung über externe Intelligenz-Integrationen erlauben nicht in Deklarationen vom Typ Externe Intelligenz Einstellungen angewendet, wenn die Standardwerte verwendet werden. Andere Einstellungen in der Deklaration werden wie erwartet durchgesetzt. Dies ist ein bekanntes Apple Problem. |
| Intelligence Einstellungen | Apple Intelligence Einstellungen konfigurieren |
| Deaktivieren Sie systemübergreifende Features einzeln, z. B. Schreibtools, Genmoji, Image Playground, Image Wand und Visuelle Intelligenz-Zusammenfassung. Sie können auch KI-gestützte Funktionen in bestimmten Apps einschränken, darunter Mail>Intelligente Antworten, Mail>Zusammenfassung, Notizen>Transkription, Notizen>Transkriptions-Zusammenfassung und Safari>Zusammenfassung. Darüber hinaus können Sie festlegen, dass Diktierfunktion und Übersetzung ausschließlich auf dem Gerät verarbeitet werden, um zu verhindern, dass Daten an externe Server gesendet werden. |
| Tastatureinstellungen | Tastatureinstellungen konfigurieren |
| Deaktivieren Sie Features einzeln, darunter Auto-Korrektur, Textvorschläge, Rechtschreibprüfung, Ersatztext, Zum Tippen streichen, Nachschlagen von Definitionen, Diktierfunktion und Formeltastatur-Vorschläge. |
| Mathematische Einstellungen | Einstellungen für die Rechner App und das Systemverhalten konfigurieren |
| Konfigurieren Sie Rechner-Einstellungen wie:
|
| Paket | Paket konfigurieren | macOS 26 oder neuer | Installiert ein signiertes Paket auf Mac Computern mithilfe einer Manifest-URL, die auf die Paketdatei verweist. Unterstützt optionale oder erforderliche Installation. Weitere Informationen finden Sie unter Konfigurieren der Paketkomponente. |
| Code-Richtlinie | Einstellungen von Code-Richtlinien konfigurieren |
| Konfigurieren Sie Passwort-Einstellungen wie:
|
| Safari Lesezeichen | Verwaltete Lesezeichen in Safari konfigurieren |
| Konfigurieren Sie verwaltete Lesezeichen für Safari, indem Sie einen Lesezeichenordner mit einer Liste von Lesezeichen erstellen, die von Benutzern nicht bearbeitet oder gelöscht werden können. |
| Safari-Erweiterungen | Die Erweiterungen konfigurieren, die Endbenutzer mit Safari verwenden können |
| Verwalten Sie, welche Safari Erweiterungen erlaubt, immer aktiviert oder immer deaktiviert sind. Sie können verwalteten Erweiterungen zudem den Zugriff auf bestimmte Domänen erlauben oder verweigern. |
| Safari Einstellungen | Safari Einstellungen auf Mobilgeräten konfigurieren |
| Konfigurieren Sie Safari Einstellungen wie:
|
| Bildschirmfreigabe: Verbindung | Bildschirmfreigabe-Verbindungen unter macOS konfigurieren | macOS 14 oder neuer, betreut | Konfigurieren Sie Bildschirmfreigabeverbindungen unter macOS, indem Sie den Remote-Host, Verbindungsdetails, Anmeldedaten und Anzeigeverhalten definieren. Diese deklarative Konfiguration stellt sicheren und konsistenten Bildschirmfreigabezugriff auf verwalteten Mac Computern sicher. |
| Bildschirmfreigabe: Verbindung Gruppe | Mehrere Konfigurationen für Bildschirmfreigabe: Verbindung bündeln | macOS 14 oder neuer, betreut | Bündeln Sie mehrere Konfigurationen für Bildschirmfreigabe: Verbindung in einer einzelnen, benannten Gruppe, die in der App „Bildschirmfreigabe“ angezeigt wird. |
| Bildschirmfreigabe: Host Einstellungen | Hostverhalten und Einschränkungen für die Bildschirmfreigabe konfigurieren | macOS 14 oder neuer, betreut | Konfigurieren Sie das Hostverhalten und die Einschränkungen für die Bildschirmfreigabe auf verwalteten Mac Computern. Sie können die maximale Anzahl virtueller Bildschirme für verbundene Clients begrenzen, den Basis-UDP-Port für Bildschirmfreigabeverbindungen festlegen und Dateiübertragungsfunktionen einschränken, indem Sie verhindern, dass Benutzer Dateien zum oder vom Host kopieren. Sie können zudem verhindern, dass Clients Hochgeschwindigkeitsverbindungen zum Host herstellen. |
| Nahtloser Zugriff auf das Lernangebot | iPadOS 18.0 oder neuer | Seamless Learning Access ist eine Single-Sign-On-Funktion, die Schüler und Lehrkräfte auf verwalteten iPad Geräten automatisch bei Lern-Apps authentifiziert. Diese Funktion wird über eine Single Sign-On-Erweiterung für Seamless Learning Access bereitgestellt, die in RapidIdentity integriert ist – eine cloudbasierte Plattform für Identitäts- und Zugriffsverwaltung (IAM), die speziell für Ed-Tech-Ökosysteme entwickelt wurde. Weitere Informationen finden Sie unter Seamless Learning Access in der RapidIdentity Platform Documentation. | |
| Self Service+ | Steuerelemente für Administratoren in Self Service konfigurieren | macOS 15.0 oder neuer | Mit den Steuerelementen für Administratoren in der Self Service Komponente können Sie die App in drei Bereichen verwalten:
Weitere Informationen zu den verfügbaren Steuerelementen für Administratoren finden Sie unter Self Service+ for macOS Settings Reference im Self Service for macOS Deployment Guide. |
| Dienst-Hintergrundaktionen | Die Verwaltung von Hintergrundaktionen auf Geräten konfigurieren | macOS 15 oder neuer, betreut | Steuern Sie die verwalteten Einstellungen für Hintergrundaktionen und Startelemente so, dass sie vor Manipulationen geschützt sind. Diese Konfiguration erfordert eine ZIP-Archivdatei, die exakt der Dateistruktur des Zieldiensts entspricht. Diese Datei muss auf Ihrer vertrauenswürdigen HTTPS-Übermittlungs-URL gehostet werden, und die Konfiguration muss zudem einen SHA-256-Hash der Datei enthalten. |
| Dienst-Konfigurationsdateien | Integrierte Dienste von Apple auf Geräten konfigurieren | macOS 14 oder neuer, betreut | Steuern Sie die verwalteten Einstellungen für Systemdienste auf eine Weise, die vor Manipulationen geschützt ist. Diese Konfiguration erfordert eine ZIP-Archivdatei, die exakt der Dateistruktur des Zieldiensts entspricht. Diese Datei muss auf Ihrer vertrauenswürdigen HTTPS-Übermittlungs-URL gehostet werden, und die Konfiguration muss zudem einen SHA-256-Hash der Datei enthalten. Verwaltete Dienste sind:
|
| Siri Einstellungen | Siri Einstellungen konfigurieren |
| Deaktivieren Sie Siri vollständig, verhindern Sie die Nutzung von Siri bei gesperrtem Gerät, deaktivieren Sie nutzergenerierte Inhalte in Siri Antworten und erzwingen Sie einen Obszönitätenfilter für die Siri Ausgabe. Hinweis: Unter macOS und iOS werden Deklarationen von Siri Einstellungen, die die Einstellung Obszönitätenfilter erzwingen enthalten, nicht angewendet. Dies ist ein bekanntes Apple Problem. |
| Softwareupdate-Einstellungen | Aspekte des Softwareupdate-Prozesses konfigurieren |
| Ermöglichen Sie die umfassende Verwaltung von Softwareupdates, indem Sie Administratoren erlauben, Benutzerberechtigungen zu steuern, die Darstellung von Updates anzupassen, die Registrierung für Beta-Programme zu verwalten, Zurückstellungszeiträume zu konfigurieren und im Hintergrund ausgeführte Sicherheitsverbesserungen zu verwalten. Weitere Informationen finden Sie unter Konfigurieren der Komponente „Softwareupdate-Einstellungen“. In dieser Komponente konfigurierte Einstellungen setzen entsprechende Einstellungen in vorhandenen Konfigurationsprofilen außer Kraft, anstatt mit ihnen zusammengeführt zu werden. Beispiel:
|
| Softwareupdates | Erzwingung von Softwareupdates konfigurieren |
| Konfigurieren Sie Softwareupdate-Einstellungen wie:
Hinweis: Wenn der Erzwingungstyp auf Neueste OS-Version festgelegt ist, werden Deklarationen für jede verfügbare Nebenversion gesendet. Das Gerät führt dann schrittweise Upgrades für jede Version durch, bevor es auf die neueste Nebenversion aktualisiert wird, für die es berechtigt ist. Weitere Informationen finden Sie unter Konfigurieren der Komponente Softwareupdates. |
Blueprints, die die Komponenten Mathematische Einstellungen, Safari Lesezeichen, Safari-Erweiterungen oder Safari Einstellungen enthalten, werden auf macOS Geräten über den deklarativen Benutzerkanal für die Geräteverwaltung installiert und erfordern einen macOS Benutzer, der für MDM aktiviert ist. Weitere Informationen finden Sie unter MDM-aktivierte lokale Benutzeraccounts in der Jamf Pro Dokumentation.