Erstellen eines Blueprints für benutzerdefinierte Deklarationen - Jamf Pro Konfigurationsleitfaden für Entwürfe

Jamf Pro Konfigurationsleitfaden für Entwürfe

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Mit benutzerdefinierten Konfigurationen für die deklarative Geräteverwaltung können Sie erweiterte Einstellungen festlegen, die auf spezifische Anforderungen zugeschnitten sind. Dies bietet Ihnen maximale Flexibilität und Kontrolle. Diese benutzerdefinierten Konfigurationen ermöglichen Einstellungen, die über die Standardfunktionen von Blueprints hinausgehen und erweiterte Funktionen für spezielle Anwendungsfälle bieten.

Wichtig:

Beachten Sie Folgendes, wenn Sie benutzerdefinierte Deklarationen mit Blueprints verwenden:

  • Fehlkonfigurationen können unerwartetes Verhalten verursachen und sowohl die Leistung als auch die Sicherheit von Geräten beeinträchtigen. Jamf empfiehlt, benutzerdefinierte Deklarationen nur zu verwenden, wenn Sie über fortgeschrittene Kenntnisse des deklarativen Geräteverwaltungsprotokolls von Apple verfügen und benutzerdefinierte Deklarationen in einer Sandbox-Umgebung testen, bevor Sie sie in einer Produktionsumgebung bereitstellen. Weitere Informationen finden Sie unter Verwenden der deklarativen Geräteverwaltung zum Verwalten von Apple-Geräten in Implementierung von Apple-Plattformen.

  • Benutzerdefinierte Deklarationen fallen nicht in den Supportumfang von Jamf, sodass die Fehlerbehebung und die Wartung in der alleinigen Verantwortung der Organisation liegen.

  • Updates von Jamf Pro oder des Betriebssystems können benutzerdefinierte Deklarationen beeinträchtigen und Störungen verursachen.

  1. Erstellen Sie einen Blueprint. Eine Anleitung finden Sie unter Erstellen eines Blueprints aus einer Komponentenbibliothek.
  2. Suchen Sie in der Komponentenbibliothek im Feld Suchen nach der Komponente Benutzerdefinierte Deklarationen.
  3. Klicken Sie auf die Komponente Benutzerdefinierte Deklarationen und anschließend auf Erste Schritte.
  4. Klicken Sie auf +Element hinzufügen.
  5. Wählen Sie im Feld Art entweder Konfiguration oder Asset als Deklarationstyp aus.
    • KonfigurationKonfigurationen sind die eigentlichen Einstellungen und Richtlinien, die festlegen, wie Geräte konfiguriert werden sollen, und funktionieren ähnlich wie Profil-Payloads. Sie repräsentieren bestimmte Elemente der Geräteverwaltung, wie E-Mail-Accounts, Code-Richtlinien, WLAN-Einstellungen, VPN-Konfigurationen und Gerätebeschränkungen. Konfigurationen haben eine Viele-zu-Viele-Beziehung zu Assets, sodass mehrere Konfigurationen auf dieselben Assets verweisen können.
    • RessourceAssets enthalten ergänzende oder unterstützende Daten, die von Konfigurationen benötigt werden, wie Benutzeridentitäten, Zertifikate, Zugangsdaten, Konfigurationsdateien, Skripte und Benutzerprofile. Ein Asset kann von mehreren Konfigurationen genutzt werden, da zwischen Assets und Konfigurationen eine Viele-zu-Viele-Beziehung besteht. Dadurch wird die Wiederverwendbarkeit erhöht und Datenredundanz vermieden. Assets können unabhängig von den Konfigurationen, auf die sie verweisen, aktualisiert werden. Dadurch können Administratoren Elemente wie Benutzeranmeldedaten oder Zertifikate ändern, ohne die zugrunde liegenden Richtlinien zu ändern. Da die Konfiguration selbst unverändert bleibt, werden die Auswirkungen auf die Geräte minimiert.
    Hinweis:

    Einige benutzerdefinierte Deklarationen bestehen aus einem Ressourcen-Deklarationstyp und einem Konfigurations-Deklarationstyp. Ressourcen bestehen aus Referenzdaten, die von Konfigurationen benötigt werden, wie z. B. große Datenelemente und benutzerspezifische Daten. Ressourcen-Dateien müssen selbst gehostet werden.

    Beim Erstellen einer benutzerdefinierten Deklaration muss die Konfiguration die Ressource über eine Platzhaltervariable im Format $PAYLOAD_# referenzieren. Dabei steht „#“ für die Position der Ressource in der Objektliste des Blueprints. Wenn die Ressource z. B. als erstes Objekt aufgeführt ist, referenziert die Konfiguration sie als $PAYLOAD_1. Ist sie als zweites Objekt aufgeführt, verwenden Sie $PAYLOAD_2 usw.

  6. Wählen Sie im Feld Kanal entweder System oder Benutzer als Statuskanal für die Deklaration aus.
    • SystemDer Systemkanal wendet Einstellungen auf das Gerät an, unabhängig davon, welcher Benutzer angemeldet ist.
    • BenutzerDer Benutzerkanal wendet Einstellungen auf bestimmte Benutzeraccounts an.
  7. Geben Sie im Feld Typ einen Deklarationstyp ein.
    Beispiel:

    Konfigurationstyp: com.apple.configuration.passcode.settings

    Ressourcentyp: com.apple.asset.useridentity

  8. Geben Sie im Feld Payload die Konfiguration im JSON-Format ein.
  9. Klicken Sie auf Speichern.

Eine benutzerdefinierte Deklarationskomponente ist konfiguriert und bereit für die Festlegung des Anwendungsbereichs sowie die Bereitstellung. Weitere Informationen zum Verwalten Ihrer Blueprints finden Sie unter Verwaltung von Blueprints.