Bereich und Aktivierungsbedingungen in Blueprints - Jamf Pro Konfigurationsleitfaden für Entwürfe

Jamf Pro Konfigurationsleitfaden für Entwürfe

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Blueprints verwenden zwei Mechanismen, Bereich und Aktivierungsbedingungen, um zu steuern, welche Geräte Konfigurationen erhalten und wann diese Konfigurationen aktiviert werden.

Bereich

Der Bereich definiert, welche Geräte einen Blueprint erhalten. Sie weisen den Bereich mithilfe von dynamischen Gruppen oder statischen Gruppen zu. Jamf wertet die Gruppenmitgliedschaft anhand der Gerätebestandsdaten aus. Wenn ein Gerät Mitglied einer Gruppe im Bereich ist, wird der Blueprint an dieses Gerät übermittelt.

Dynamische Gruppen werden dynamisch berechnet. Die Mitgliedschaft wird automatisch aktualisiert, wenn sich der Bestand eines Geräts ändert und den von Ihnen definierten Gruppenkriterien entspricht. Statische Gruppen haben feste Mitgliedschaften, die Sie manuell zuweisen.

Weitere Informationen zum Erstellen einer dynamischen Gruppe oder statischen Gruppe finden Sie in den folgenden Abschnitten der Jamf Pro Dokumentation:

Aktivierungsbedingungen

Aktivierungsbedingungen steuern, wann die Komponenten in einem Block auf einem Gerät aktiviert werden. Anstatt sich darauf zu verlassen, dass Jamf bestimmt, welche Komponenten gelten, verwenden Aktivierungsbedingungen Kriterien, die aus Attributen erstellt werden, die Geräte über sich selbst melden, wie z. B. Betriebssystemversion, Gerätemodell und Codestatus. Kriterien können auch die Mitgliedschaft in einer Gerätegruppe verwenden. Dies ist die einzige Eigenschaft, die Jamf über das Gerät verfolgt, und kein Attribut, das das Gerät selbst meldet.

Wenn der gemeldete Status eines Geräts mit den Bedingungen übereinstimmt, die Sie für einen Komponentenblock definieren, werden die Komponenten in diesem Block auf dem Gerät aktiviert.

Bei Kriterien, die auf einem vom Gerät gemeldeten Attribut basieren, aktiviert das Gerät die Konfiguration, sobald eine relevante Statusänderung eintritt, z. B. nach Abschluss eines Betriebssystemupdates, ohne auf einen Check-in zu warten.

Bei Kriterien, die auf der Mitgliedschaft in einer Gerätegruppe basieren, hängt die Aktivierung davon ab, dass Jamf diese Eigenschaft mit dem Gerät synchronisiert. Zwischen einer Änderung der Gruppenmitgliedschaft und der daraus resultierenden Aktivierung kann eine kurze Verzögerung auftreten.

Komponentenblöcke

Ein Blueprint enthält einen oder mehrere Komponentenblöcke. Ein Komponentenblock ist eine Gruppe von Komponenten mit einer gemeinsamen Aktivierungsbedingung. Wenn Sie einen Blueprint erstellen, werden Komponenten dem ersten Block hinzugefügt, der standardmäßig den Titel Komponenten in diesem Blueprint trägt. Jeder weitere Block erhält den Titel Block 2, Block 3 usw.

Fügen Sie Blöcke hinzu, um Komponenten zu gruppieren, die unter verschiedenen Bedingungen aktiviert werden sollen. Sie können jeden Block mit einem Titel umbenennen, der den Block am besten beschreibt. Da jeder Block eine eigene Aktivierungsbedingung hat, kann ein einzelner Blueprint unter verschiedenen Bedingungen unterschiedliche Komponenten auf ein Gerät anwenden, ohne dass für jedes Szenario ein separater Blueprint erstellt werden muss. Sie können bis zu 100 Komponentenblöcke in einem einzelnen Blueprint hinzufügen.

Zusammenwirken von Bereich und Aktivierungsbedingungen

Bereich und Aktivierungsbedingungen dienen unterschiedlichen Zwecken und arbeiten auf verschiedenen Ebenen. Der Bereich bestimmt, welche Geräte einen Blueprint erhalten. Aktivierungsbedingungen bestimmen, ob die Komponenten in einem Block zu einem bestimmten Zeitpunkt auf ein bestimmtes Gerät angewendet werden.

Der Bereich ist immer erforderlich. Ein Gerät muss sich im Bereich befinden, um einen Blueprint zu erhalten. Eine Aktivierungsbedingung gilt nur für Geräte, die sich bereits im Bereich befinden. Aktivierungsbedingungen verfeinern den Zeitpunkt, zu dem die Komponenten eines Blueprints aktiviert werden. Sie stellen einen Blueprint nicht eigenständig auf einem Gerät bereit.

Der Bereich wendet einen Blueprint für jedes Gerät in einer bereichsbezogenen Gruppe auf die gleiche Weise an. Aktivierungsbedingungen fügen eine zweite Steuerungsebene hinzu: Innerhalb eines einzelnen Blueprints kann jeder Komponentenblock unter verschiedenen Bedingungen aktiviert werden, und jedes Gerät wertet diese Bedingungen anhand seines aktuellen Status aus. Verwenden Sie Aktivierungsbedingungen, wenn Sie mit einem Blueprint unterschiedliche Komponenten auf verschiedene Geräte anwenden möchten oder wenn eine Komponente nur aktiviert werden soll, solange sich ein Gerät in einem bestimmten Zustand befindet.

Sie können z. B. einen Blueprint auf alle Geräte in einer dynamischen Gruppe ausrichten und dann die Aktivierungsbedingung eines Komponentenblocks verwenden, um die Komponenten dieses Blocks nur auf Geräte mit einer Mindestversion des Betriebssystems anzuwenden. Geräte außerhalb der Aktivierungskriterien erhalten weiterhin den Blueprint, aber die Komponenten in diesem Block werden erst aktiviert, wenn sie die definierten Bedingungen erfüllen. Da jedes Gerät seine eigenen Aktivierungsbedingungen auswertet, werden die Komponenten aktiviert, sobald ein Gerät die Mindestversion des Betriebssystems erreicht, ohne auf eine Neuberechnung der Gruppenmitgliedschaft durch Jamf zu warten.

Sie können auch die Mitgliedschaft in einer Gerätegruppe als Aktivierungsbedingung verwenden. Im Gegensatz zum Bereich, der einen gesamten Blueprint basierend auf der Gruppenmitgliedschaft bereitstellt oder zurückhält, steuert eine auf der Gruppenmitgliedschaft basierende Aktivierungsbedingung nur die Komponenten in einem Block und kann mit anderen Kriterien in diesem Block kombiniert werden. Beispielsweise möchten Sie vielleicht, dass die Komponenten eines Blocks auf alle Geräte im Bereich angewendet werden, mit Ausnahme der Geräte Ihrer Führungskräfte. Fügen Sie dem Block eine Bedingung hinzu, die die Gerätegruppe mit den Geräten der Führungskräfte ausschließt. Diese Geräte erhalten weiterhin den Blueprint und alle anderen Blöcke, die auf sie zutreffen, aber die Komponenten dieses Blocks werden auf ihnen nicht aktiviert.

Diese Trennung reduziert die Notwendigkeit, mehrere dynamische Gruppen oder mehrere Blueprints für bedingte Logik zu erstellen.