Mit benutzerdefinierten Konfigurationen für die deklarative Geräteverwaltung können Sie erweiterte Einstellungen festlegen, die auf spezifische Anforderungen zugeschnitten sind. Dies bietet Ihnen maximale Flexibilität und Kontrolle. Diese benutzerdefinierten Konfigurationen ermöglichen Einstellungen, die über die Standardfunktionen von Blueprints hinausgehen und erweiterte Funktionen für spezielle Anwendungsfälle bieten.
Wichtig:Beachten Sie Folgendes, wenn Sie benutzerdefinierte Deklarationen mit Blueprints verwenden:
Fehlkonfigurationen können unerwartetes Verhalten verursachen und sowohl die Leistung als auch die Sicherheit von Geräten beeinträchtigen. Jamf empfiehlt, benutzerdefinierte Deklarationen nur zu verwenden, wenn Sie über fortgeschrittene Kenntnisse des deklarativen Geräteverwaltungsprotokolls von Apple verfügen und benutzerdefinierte Deklarationen in einer Sandbox-Umgebung testen, bevor Sie sie in einer Produktionsumgebung bereitstellen. Weitere Informationen finden Sie unter Verwenden der deklarativen Geräteverwaltung zum Verwalten von Apple-Geräten in Implementierung von Apple-Plattformen.
Benutzerdefinierte Deklarationen fallen nicht in den Supportumfang von Jamf, sodass die Fehlerbehebung und die Wartung in der alleinigen Verantwortung der Organisation liegen.
Updates von Jamf Pro oder des Betriebssystems können benutzerdefinierte Deklarationen beeinträchtigen und Störungen verursachen.
- Erstellen Sie einen Blueprint. Eine Anleitung finden Sie unter Erstellen eines Blueprints aus einer Komponentenbibliothek.
- Suchen Sie in der Komponentenbibliothek im Feld Suchen nach der Komponente Benutzerdefinierte Deklarationen.
- Klicken Sie auf die Komponente Benutzerdefinierte Deklarationen und anschließend auf Erste Schritte.
- Klicken Sie auf +Element hinzufügen.
- Wählen Sie im Feld Art entweder Konfiguration oder Asset als Deklarationstyp aus.
- Konfiguration —Konfigurationen sind die eigentlichen Einstellungen und Richtlinien, die festlegen, wie Geräte konfiguriert werden sollen, und funktionieren ähnlich wie Profil-Payloads. Sie repräsentieren bestimmte Elemente der Geräteverwaltung, wie E-Mail-Accounts, Code-Richtlinien, WLAN-Einstellungen, VPN-Konfigurationen und Gerätebeschränkungen. Konfigurationen haben eine Viele-zu-Viele-Beziehung zu Assets, sodass mehrere Konfigurationen auf dieselben Assets verweisen können.
- Ressource —Assets enthalten ergänzende oder unterstützende Daten, die von Konfigurationen benötigt werden, wie Benutzeridentitäten, Zertifikate, Zugangsdaten, Konfigurationsdateien, Skripte und Benutzerprofile. Ein Asset kann von mehreren Konfigurationen genutzt werden, da zwischen Assets und Konfigurationen eine Viele-zu-Viele-Beziehung besteht. Dadurch wird die Wiederverwendbarkeit erhöht und Datenredundanz vermieden. Assets können unabhängig von den Konfigurationen, auf die sie verweisen, aktualisiert werden. Dadurch können Administratoren Elemente wie Benutzeranmeldedaten oder Zertifikate ändern, ohne die zugrunde liegenden Richtlinien zu ändern. Da die Konfiguration selbst unverändert bleibt, werden die Auswirkungen auf die Geräte minimiert.
Hinweis:Einige benutzerdefinierte Deklarationen bestehen aus einem Ressourcen-Deklarationstyp und einem Konfigurations-Deklarationstyp. Ressourcen bestehen aus Referenzdaten, die von Konfigurationen benötigt werden, wie z. B. große Datenelemente und benutzerspezifische Daten. Ressourcen-Dateien müssen selbst gehostet werden.
Beim Erstellen einer benutzerdefinierten Deklaration muss die Konfiguration die Ressource über eine Platzhaltervariable im Format $PAYLOAD_# referenzieren. Dabei steht „#“ für die Position der Ressource in der Objektliste des Blueprints. Wenn die Ressource z. B. als erstes Objekt aufgeführt ist, referenziert die Konfiguration sie als $PAYLOAD_1. Ist sie als zweites Objekt aufgeführt, verwenden Sie $PAYLOAD_2 usw.
- Wählen Sie im Feld Kanal entweder System oder Benutzer als Statuskanal für die Deklaration aus.
- System —Der Systemkanal wendet Einstellungen auf das Gerät an, unabhängig davon, welcher Benutzer angemeldet ist.
- Benutzer —Der Benutzerkanal wendet Einstellungen auf bestimmte Benutzeraccounts an.
- Geben Sie im Feld Typ einen Deklarationstyp ein.
Beispiel:Konfigurationstyp: com.apple.configuration.passcode.settings
Ressourcentyp: com.apple.asset.useridentity
- Geben Sie im Feld Payload die Konfiguration im JSON-Format ein.
- Klicken Sie auf Speichern.
Eine benutzerdefinierte Deklarationskomponente ist konfiguriert und bereit für die Festlegung des Anwendungsbereichs sowie die Bereitstellung. Weitere Informationen zum Verwalten Ihrer Blueprints finden Sie unter Verwaltung von Blueprints.