Veraltete und entfernte Funktionen - Jamf Pro Versionshinweise 11.13.0

Jamf Pro Versionshinweise 11.13.0

Solution
Application
Content Type
Technische Dokumentation
Versionshinweise
Utilities & Services
version
11.13.0
ft:locale
de-DE
vrm_version
11.13.0

In dieser Version hinzugefügte veraltete Funktionen

Self Service Classic für macOS Unterstützung
Self Service+ ersetzt das Self Service Classic und die Unterstützung für das Self Service Classic für macOS läuft voraussichtlich im Jahr 2026 aus. Um die aktuellsten Updates zu erhalten, empfiehlt Jamf, so früh wie möglich auf Self Service+ zu migrieren.

In einer früheren Version hinzugefügte veraltete Funktionen

Veraltete FunktionAnmerkungen
Statusberichte für die deklarative Geräteverwaltung für lokale Umgebungen

Jamf entfernt die lokale Unterstützung für Statusaktualisierungen der deklarativen Geräteverwaltung über den Statuskanal (voraussichtliches Datum der Entfernung: Anfang 2025). Nach der Entfernung der Unterstützung melden Computer und Geräte in lokalen Umgebungen, die die deklarative Geräteverwaltung zuvor als „Aktiviert“ gemeldet haben, in Bestandsberichten den Wert „Nicht Aktiviert“.

Computer und Mobilgeräte in lokalen Umgebungen melden die folgenden Statusänderungen nicht mehr über den Statuskanal an den MDM-Server:
  • Computer
    • Batteriezustand

    • FileVault2 aktiviert

  • Mobilgeräte:
    • Batteriezustand

Computer und Mobilgeräte in lokalen Umgebungen melden weiterhin die folgenden Statusänderungen über MDM-Bestandsaktualisierungen:
  • Computer:
    • Version des Betriebssystems

    • Build des Betriebssystems

    • Ergänzende Build-Version des Betriebssystems

    • Schnelle Betriebssystem-Sicherheitsmaßnahme

  • Mobilgeräte:
    • OS-Version

    • Schnelle OS-Sicherheitsmaßnahme

    • OS Build

    • Ergänzende OS Build-Version

    • Einhaltung von Coderegeln

Lokale Unterstützung für bedingten ZugriffJamf ersetzt die Unterstützung für „Bedingter Zugriff“. Grund dafür ist der Wechsel von der alten API für die Partnergeräteverwaltung von Microsoft zu einer anderen Lösung. Jamf plant, die Unterstützung für die alte API für die Partnergeräteverwaltung am 31. Januar 2025 einzustellen. Jamf bietet die alternative Lösung „macOS Gerätekonformität“ mit der neuen API für Partnerkonformitätsverwaltung von Microsoft an. Ein Migrationspfad von der alten API für die Partnergeräteverwaltung zur neuen API für die Partnerkonformitätsverwaltung ist jetzt verfügbar. Die alte API für die Partnergeräteverwaltung bleibt noch mindestens bis zum 31. Januar 2025 aktiv, damit Organisationen diese Zeit zum Migrieren zur neuen API nutzen können.
Note:

Die Unterstützung für „bedingten Zugriff“ endet voraussichtlich am 31. Januar 2025 (Stand: 15. August 2024). In früheren Versionshinweisen und früherer Dokumentation wurde als Enddatum der 1. September 2024 angegeben.

Softwareidentifikations-Tags (SWID)Das Feature zur Verwendung von Softwareidentifikations-Tags (SWID) für lizenzierte Softwaredatensätze wird entfernt.
Wartungsseiten
Erfassung des Computerbestands für Schriftarten
Erfassung des Computerbestands für Plug-Ins
Funktionen, um Richtlinien offline verfügbar zu machenDiese Option, die derzeit nur für Richtlinien verfügbar ist, die auf die Häufigkeit "Kontinuierlich" eingestellt sind, wird aus der Jamf Pro Benutzeroberfläche entfernt, und alle Richtlinien werden eine Verbindung zum Jamf Pro Server erfordern, um vor der Ausführung auf Auslöser zu prüfen.
SCCM Plug-InJamf plant, die Verteilung des SCCM-Plug-Ins einzustellen. Bestehende Installationen werden bis zum Ablauf der jährlichen Wartungslizenzen für das SCCM-Plug-in unterstützt.
Funktion „QuickAdd-Paket signieren“ für Einstellungen der benutzerinitiierten RegistrierungDie Funktion kommt lediglich in älteren Registrierungs-Workflows mit QuickAdd-Paketen zum Einsatz und wirkt sich nicht auf die benutzerinitiierte Registrierung aus.
Azure AD Graph für bedingten ZugriffAzure AD Graph ist veraltet. Wenn Sie zuvor die Datei conditionalAccessDomains.json geändert haben, empfiehlt Jamf, der Datei die "msGraphResourceUrl": "https://graph.microsoft.com/" Eigenschaft in den GLOBAL Einstellungen und "msGraphResourceUrl": "https://graph.microsoft.us/" in den US_GOVERNMENT Einstellungen hinzuzufügen. Weitere Informationen zu dieser Abkündigung finden Sie in der folgenden Dokumentation von Microsoft:

Migrieren Ihrer Apps von Azure AD Graph zu Microsoft Graph

Einstellung CachenameDiese Einstellung wird aus der Payload Single Sign-On-Erweiterungen in Konfigurationsprofilen für Computer und Mobilgeräte entfernt, da Apple sie nicht mehr unterstützt.
Einstellungen Passwortablauf und ReplikationsdauerDiese Einstellungen werden aus der Payload Single Sign-On-Erweiterungen in Konfigurationsprofilen für Computer entfernt, da Apple sie nicht mehr unterstützt.
Einstellungen für „Display Tone überspringen“ und „Empfindlichkeit der Hometaste überspringen“Diese Einstellungen werden aus der Payload Einschränkungen in Konfigurationsprofilen für Mobilgeräte entfernt:
Empfindlichkeit der Hometaste und True Tone Display.Diese Einstellungen werden aus der Payload Allgemein in PreStage-Registrierungen für Computer und Mobilgeräte entfernt.
Funktion zur Ausgabe des Tomcat SSL/TLS Zertifikats über die integrierte Zertifizierungsstelle von Jamf ProDie in Jamf Pro verfügbare Funktion zur Ausgabe des Tomcat SSL/TLS-Zertifikats über die integrierte JSS Zertifizierungsstelle (CA) wird eingestellt. Die Version, in der diese Änderung umgesetzt wird, steht noch nicht fest. Bevor die Änderung eintritt, wird empfohlen, für alle lokalen Jamf Pro Instanzen für das Tomcat SSL/TLS Zertifikat zu einer öffentlich anerkannten Drittanbieter-CA zu wechseln. Dadurch wird der potenzielle Verlust der MDM-Kommunikation zwischen Jamf Pro und registrierten Geräten verhindert. Bei Bedarf kann ein Tomcat SSL/TLS Serverzertifikat für Jamf Pro von einer internen Zertifizierungsstelle ausgegeben werden. Die integrierte JSS Zertifizierungsstelle behält die Fähigkeit bei, manuell Serverzertifikate an andere Server auszugeben.
Die Authentifizierungsart-Option „DIGEST-MD5“„DIGEST-MD5“ wird aus den Optionen für den Authentifizierungstyp entfernt. Diese Authentifizierungsart-Option wird angezeigt, wenn ein LDAP-Server zur Verwendung von Jamf Infrastructure Manager als Proxy-Server konfiguriert wird.
Einstellungen für beschränkter Zugriff Nur Computerzugriff und Nur Mobilgerätezugriff

Instanzen der Jamf Pro Webanwendung, auf denen eine dieser Einstellungen konfiguriert ist, werden automatisch auf die Option Computer- und Mobilgerätezugriff umgestellt. Nachdem die Optionen entfernt wurden, können Administratoren nur noch zwischen den Berechtigungen Vollzugriff und Computer- und Mobilgerätezugriff wählen.

Persönliche GeräteprofilePersönliche Geräteprofile werden in Verbindung mit der Benutzerregistrierung aus Jamf Pro entfernt.
Webhook-Antworten für ComputerPolicyFinished und ComputerCheckIn

Diese Webhook-Antworten werden geändert und beinhalten danach zusätzliche Informationen. Durch die Änderungen funktionieren Integrationsfunktionen, die auf diese Ereignistypen zurückgreifen, möglicherweise nicht mehr.

Einstellungen „Geräte betreuen“ und „MDM-Profil erzwingen“ in einer PreStage-Registrierung für MobilgeräteDie Fähigkeit, Geräte zu betreuen und den Benutzer aufzufordern, das MDM-Profil während der Registrierung mit einer PreStage-Registrierung zu installieren, wird erforderlich und als Funktionalität integriert. Infolgedessen werden die zugehörigen vom Benutzer konfigurierbaren Einstellungen von der Benutzeroberfläche von Jamf Pro entfernt.
Einstellung Benutzergenerierte Inhalte in SiriDie Einstellung Benutzergenerierte Inhalte in Siri wird aus der Payload Einschränkungen in Konfigurationsprofilen für Mobilgeräte entfernt.
forceClassroomManagedClassroomScreenObservation Schlüssel

Dieser Schlüssel wird aus der Payload Einschränkungen in Konfigurationsprofilen für Mobilgeräte entfernt. Er wird durch den Schlüssel forceClassroomUnpromptedScreenObservation ersetzt.

IfLostReturnToMessage Schlüssel

Der Schlüssel grayscale wird aus der Payload Bedienungshilfen in Konfigurationsprofilen für Computer entfernt.

Unterstützung für nicht-zertifikatbasierte Client-Kommunikation mit dem Jamf Pro ServerDas Markierungsfeld Zertifikatbasierte Authentifizierung aktivieren wird aus Einstellungen > Computerverwaltung > Sicherheit entfernt.

Entfernte Funktionen

Entfernt in Version...Entfernte oder eingestellte FunktionAnmerkungen
11.12.0Jamf Infrastructure Manager 1.x.x

Ab Version 11.12.0 stellt Jamf Pro die Unterstützung für Jamf Infrastructure Manager 1.x.x ein. Zur Vorbereitung auf diese Änderung empfiehlt Jamf eine Aktualisierung auf die neueste Version von Jamf Infrastructure Manager. Weitere Informationen finden Sie im Installationsleitfaden für Jamf Infrastructure Manager für LDAP-Proxy und im Healthcare Listener Installation and Configuration Guide (Installations- und Konfigurationsleitfaden für Healthcare Listener).

11.11.0Amazon Aurora (kompatibel mit MySQL 5.7)
11.10.0Profilbasierte Benutzerregistrierung für iOS 18 und iPadOS 18

Apple hat die Entfernung der Unterstützung für die profilbasierte Benutzerregistrierung in iOS 18, iPadOS 18 und macOS 15 angekündigt. Das bedeutet, dass Benutzer mit dieser Methode, die auch als „benutzerinitiierte Registrierung über URL“ bekannt ist, keine benutzereigenen Mobilgeräte (BYOD) mehr registrieren können. Geräte, die zuvor über die profilbasierte Benutzerregistrierung registriert wurden, werden weiterhin verwaltet, wenn sie auf iOS 18 und iPadOS 18 aktualisiert werden. Wenn Ihre Organisation benutzereigene iOS und iPadOS Geräte verwaltet, können Sie als Alternative die accountbasierte Benutzerregistrierung aktivieren. Navigieren Sie dazu zu Einstellungen > Global > Benutzerinitiierte Registrierung > Geräte.

Weitere Informationen zur accountbasierten Benutzerregistrierung finden Sie im Artikel Auf accountbasierte Registrierung mit Verwaltete Apple Accounts und Diensterkennung vorbereiten sowie in der Anleitung Einrichten eines BYOD-Programms mit Benutzerregistrierung und Jamf Pro.

11.9.0Option, Paketprüfsummen nie zu validierenUm die Sicherheit von Paketbereitstellungen zu verbessern, wurde die Option, Paketprüfsummen nie zu validieren(Einstellungen > Computerverwaltung > Sicherheit > Paketvalidierung), aus Jamf Pro entfernt. Der neue Standardwert für diese Einstellung nach einem Upgrade auf Jamf Pro 11.9.0 oder neuer lautet "Wenn Prüfsumme vorhanden ist". Wenn Ihre Umgebung auf Worksflows angewiesen ist, die das Ändern von Paketprüfsummen beinhalten, können Paketbereitstellungen fehlschlagen. Workflows, die die Bereitstellung von Paketen beinhalten, bei denen die Prüfsummen unverändert bleiben oder nicht verwendet werden, sind davon nicht betroffen.
11.9.0Java 11Java 11 wurde durch Java 21 ersetzt. Weitere Informationen finden Sie im technischen Artikel Migrieren zu Java 21 auf Jamf Pro Servern.
11.9.0Unsignierte SAML-Antworten mit verschlüsselten AssertionsJamf Pro Single Sign-On unterstützt unsignierte SAML-Antworten mit verschlüsselten Assertions nicht mehr. Um Single Sign-On-Fehler in Jamf Pro zu vermeiden, konfigurieren Sie Ihren Identitätsdienst für die Verwendung signierter SAML-Antworten.

Wenn Ihr Identitätsdienst so konfiguriert ist, dass er unsignierte SAML-Antworten mit verschlüsselten Assertions verwendet, informiert Jamf Pro Sie in Mitteilungen.

11.9.0Tomcat 9Tomcat 9 wurde durch Tomcat 10 ersetzt.