Hochladen eines Konfigurationsprofils

Jamf Pro Dokumentation 11.30.0

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
version
11.30.0
ft:locale
de-DE
vrm_version
11.30.0

Sie können ein vollständiges Konfigurationsprofil (.mobileconfig) direkt zu Jamf Pro hochladen.

Note:
  • Wenn das Feld <UUID> (Universally Unique Identifier) eines Konfigurationsprofils mit einem bereits existierenden Konfigurationsprofil in Jamf Proidentisch ist, kann das Profil nicht hochgeladen werden.

  • Mit Drittanbietersoftware konfigurierte Payloads und Einstellungen werden in Jamf Pro nicht angezeigt. Zwar können solche Payloads weder angezeigt noch bearbeitet werden, sie werden aber dennoch auf die ausgewählten Bereitstellungsziele angewendet.

  • Wenn Jamf Pro in bestimmten Payloads einen unbekannten Schlüssel erkennt, erscheint eine Warnung in der Jamf Pro Benutzeroberfläche. Die Warnung weist nicht zwangsläufig auf ein ungültiges Profil hin, sondern zeigt an, dass eine weitere Überprüfung erforderlich ist. Wie unbekannte Schlüssel behoben werden, hängt davon ab, ob das Profil signiert oder unsigniert ist. Jamf empfiehlt jedoch, das Profil vor dem Durchführen von Änderungen herunterzuladen.

Sie können signierte oder unsignierte Konfigurationsprofile hochladen:
Art des ProfilsHinweise
Signiert

Signierte Konfigurationsprofile bleiben beim Import oder bei der Bereitstellung unverändert. Wenn der Wert <PayloadType> oder bestimmte <key>-Werte im Profil Jamf Pro nicht bekannt sind, werden diese Werte nicht in der Jamf Pro Benutzeroberfläche angezeigt, sollten aber korrekt installiert werden.

Nach dem Hochladen eines signierten Konfigurationsprofils informiert Jamf Pro die Administratoren, dass das Profil schreibgeschützt ist und nicht bearbeitet werden kann, solange die Signatur nicht entfernt wird. Wenn Sie auf Remove Signature (Signatur entfernen) klicken, versucht Jamf Pro, den Inhalt des Profils zu importieren und erlaubt den Administratoren die Bearbeitung des Profils.

Wenn das Konfigurationsprofil unbekannte Schlüssel enthält, können Sie das Profil herunterladen, den Inhalt überprüfen oder Fehler beheben (z. B. falsches Format, ungültige Schlüssel usw.). Signieren Sie anschließend das Profil und laden Sie es erneut hoch.

Note:

Signierte Konfigurationsprofile können die in Jamf Pro verfügbaren Konfigurationsprofilvariablen nicht verwenden.

Sie können ein Signierungszertifikat mit der in Jamf Pro integrierten Zertifizierungsstelle (CA) erstellen. Dies ermöglicht es Ihnen, Profile mit Jamf Pro zu signieren. Sie können Konfigurationsprofile mit einem Zertifikat Ihrer Wahl signieren, aber die Erstellung eines Signierungszertifikats, das von der Jamf Pro CA generiert wurde, bietet Ihnen die folgenden Vorteile:
  • Markierung der benutzerdefinierten Konfigurationsprofile als vertrauenswürdig, da die verwalteten Geräte Vertrauen zu der in Jamf Pro integrierten CA aufgebaut haben

  • Sicherstellung, dass das benutzerdefinierte Konfigurationsprofil denselben Organisationsnamen anzeigt wie andere in Jamf Pro erstellte Konfigurationsprofile

Eine Schritt-für-Schritt-Anleitung finden Sie im Artikel Creating a Signing Certificate Using Jamf Pro's Built-in CA to Use for Signing Configuration Profiles and Packages (Erstellen eines Signierungszertifikats mit der integrierten CA von Jamf Pro zur Signierung von Konfigurationsprofilen und Paketen).

Unsigniert

Jamf Pro versucht, alle Werte der Datei zu importieren, um sie mit bekannten Einstellungen in der Jamf Pro Konsole zu verknüpfen und die weitere Bearbeitung zu ermöglichen. Wenn der <PayloadType>-Wert oder bestimmte <key>-Werte im Profil Jamf Pro nicht bekannt sind, enthält das bereitgestellte Konfigurationsprofil diese Werte möglicherweise nicht oder wird nicht korrekt installiert. Sie können unbekannte Schlüssel direkt in der Jamf Pro Benutzeroberfläche anzeigen und entfernen. Diese Aktion kann nicht rückgängig gemacht werden.

Note:

Unsignierte Profile mit Jamf Pro bekannten Payload-Typen und Schlüssel-Wert-Paaren werden wie beabsichtigt bereitgestellt.

  1. Klicken Sie in der Seitenleiste von Jamf Pro auf Computer .
  2. Klicken Sie in der Seitenleiste auf Konfigurationsprofile.
  3. Klicken Sie auf Hochladen und laden Sie das Konfigurationsprofil (.mobileconfig-Datei) hoch.
  4. Ändern oder Konfigurieren Sie mithilfe der Payload Allgemein die Grundeinstellungen für das Profil, einschließlich der Verteilungsmethode.
  5. Klicken Sie auf den Tab Bereich und geben Sie die Computer und Benutzer an, auf die das Profil angewendet werden soll.
  6. (Optional) Wenn Sie das Profil mithilfe von Self Service verteilen möchten, klicken Sie auf den Tab Self Service und konfigurieren Sie die Self Service Einstellungen für das Profil.
  7. Klicken Sie auf Speichern .

Sie können ein Konfigurationsprofil auch mit der Payload Anwendungsspezifische & benutzerdefinierte Einstellungen anpassen. Weitere Informationen finden Sie im Artikel Deploying Custom Computer Configuration Profiles Using the Application & Custom Settings Payload (Bereitstellen benutzerdefinierter Computer-Konfigurationsprofile mit der Payload „Anwendungsspezifische & benutzerdefinierte Einstellungen“).