Sie können ein vollständiges Konfigurationsprofil (.mobileconfig) direkt zu Jamf Pro hochladen.
Wenn das Feld <UUID> (Universally Unique Identifier) eines Konfigurationsprofils mit einem bereits existierenden Konfigurationsprofil in Jamf Proidentisch ist, kann das Profil nicht hochgeladen werden.
Mit Drittanbietersoftware konfigurierte Payloads und Einstellungen werden in Jamf Pro nicht angezeigt. Zwar können solche Payloads weder angezeigt noch bearbeitet werden, sie werden aber dennoch auf die ausgewählten Bereitstellungsziele angewendet.
Wenn Jamf Pro in bestimmten Payloads einen unbekannten Schlüssel erkennt, erscheint eine Warnung in der Jamf Pro Benutzeroberfläche. Die Warnung weist nicht zwangsläufig auf ein ungültiges Profil hin, sondern zeigt an, dass eine weitere Überprüfung erforderlich ist. Wie unbekannte Schlüssel behoben werden, hängt davon ab, ob das Profil signiert oder unsigniert ist. Jamf empfiehlt jedoch, das Profil vor dem Durchführen von Änderungen herunterzuladen.
| Art des Profils | Hinweise |
|---|---|
| Signiert | Signierte Konfigurationsprofile bleiben beim Import oder bei der Bereitstellung unverändert. Wenn der Wert Nach dem Hochladen eines signierten Konfigurationsprofils informiert Jamf Pro die Administratoren, dass das Profil schreibgeschützt ist und nicht bearbeitet werden kann, solange die Signatur nicht entfernt wird. Wenn Sie auf Remove Signature (Signatur entfernen) klicken, versucht Jamf Pro, den Inhalt des Profils zu importieren und erlaubt den Administratoren die Bearbeitung des Profils. Wenn das Konfigurationsprofil unbekannte Schlüssel enthält, können Sie das Profil herunterladen, den Inhalt überprüfen oder Fehler beheben (z. B. falsches Format, ungültige Schlüssel usw.). Signieren Sie anschließend das Profil und laden Sie es erneut hoch. Note: Signierte Konfigurationsprofile können die in Jamf Pro verfügbaren Konfigurationsprofilvariablen nicht verwenden. Sie können ein Signierungszertifikat mit der in Jamf Pro integrierten Zertifizierungsstelle (CA) erstellen. Dies ermöglicht es Ihnen, Profile mit Jamf Pro zu signieren. Sie können Konfigurationsprofile mit einem Zertifikat Ihrer Wahl signieren, aber die Erstellung eines Signierungszertifikats, das von der Jamf Pro CA generiert wurde, bietet Ihnen die folgenden Vorteile:
Eine Schritt-für-Schritt-Anleitung finden Sie im Artikel Creating a Signing Certificate Using Jamf Pro's Built-in CA to Use for Signing Configuration Profiles and Packages (Erstellen eines Signierungszertifikats mit der integrierten CA von Jamf Pro zur Signierung von Konfigurationsprofilen und Paketen). |
| Unsigniert | Jamf Pro versucht, alle Werte der Datei zu importieren, um sie mit bekannten Einstellungen in der Jamf Pro Konsole zu verknüpfen und die weitere Bearbeitung zu ermöglichen. Wenn der Note: Unsignierte Profile mit Jamf Pro bekannten Payload-Typen und Schlüssel-Wert-Paaren werden wie beabsichtigt bereitgestellt. |
- Klicken Sie in der Seitenleiste von Jamf Pro auf Computer .
- Klicken Sie in der Seitenleiste auf Konfigurationsprofile.
- Klicken Sie auf Hochladen und laden Sie das Konfigurationsprofil (.mobileconfig-Datei) hoch.
- Ändern oder Konfigurieren Sie mithilfe der Payload Allgemein die Grundeinstellungen für das Profil, einschließlich der Verteilungsmethode.
- Klicken Sie auf den Tab Bereich und geben Sie die Computer und Benutzer an, auf die das Profil angewendet werden soll.
- (Optional) Wenn Sie das Profil mithilfe von Self Service verteilen möchten, klicken Sie auf den Tab Self Service und konfigurieren Sie die Self Service Einstellungen für das Profil.
- Klicken Sie auf Speichern .
Sie können ein Konfigurationsprofil auch mit der Payload Anwendungsspezifische & benutzerdefinierte Einstellungen anpassen. Weitere Informationen finden Sie im Artikel Deploying Custom Computer Configuration Profiles Using the Application & Custom Settings Payload (Bereitstellen benutzerdefinierter Computer-Konfigurationsprofile mit der Payload „Anwendungsspezifische & benutzerdefinierte Einstellungen“).