Für einen Computer, der bei Jamf Pro registriert wird, wird automatisch die Verwaltung durch Jamf Pro aktiviert. Dies ermöglicht das Senden von Fernbefehlen für Verwaltungsaufgaben an Computer. Damit bestimmte Aufgaben auf Computer mit macOS 10.14 oder neuer ausgeführt werden können, müssen Sie dem Jamf Management Framework den Zugriff auf die Systemdateien und -prozesse auf dem Zielcomputer erlauben, indem Sie das Profil „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“ installieren.
Das Profil „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“ ist Teil einer in macOS 10.14 eingeführten Sicherheitsfunktion. Weitere Informationen über das Profil „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“ finden Sie unter Einstellungen für MDM-Payload „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“ für Apple Geräte in Implementierung von Apple Plattformen.
Diese Option ist standardmäßig aktiviert und ermöglicht es Jamf Pro, das Profil „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“ automatisch auf Computern zu installieren, auf denen macOS 10.14 oder neuer ausgeführt wird und die den Status „Vom Benutzer genehmigtes MDM“ aufweisen. Dadurch erhält Jamf Management Framework Vollzugriff auf die Festplatte und kann auf die notwendigen Systemdateien und Prozesse für die Verwaltung von Computern und die Durchführung von Fernverwaltungsaufgaben zugreifen.
Um auf dieses Feature zugreifen zu können, müssen die Einstellungen Zertifikatbasierte Authentifizierung aktivieren und Push-Mitteilungen aktivieren aktiviert sein.
Weitere Informationen zu den Inhalten des Profils „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“ finden Sie im Artikel So bereiten Sie Ihr Unternehmen auf die Schutzmaßnahmen für Benutzerdaten in macOS 0.14 vor im Abschnitt „Inhalt des Profils „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“.