Veraltete und entfernte Features - Jamf Pro Versionshinweise 11.19.0

Jamf Pro Versionshinweise 11.19.0

Solution
Application
Content Type
Technische Dokumentation
Versionshinweise
Utilities & Services
version
11.19.0
ft:locale
de-DE
vrm_version
11.19.0

In dieser Version hinzugefügte veraltete Funktionen

Veraltete FunktionAnmerkungen
Unterstützung für die DigiCert PKI Platform 8

Die Ausstellung neuer Zertifikate über die DigiCert PKI Plattform 8 (mPKI8) wird zum 1. Oktober 2025 eingestellt. Die Einstellung erfolgt in Jamf Pro schrittweise. Die Funktion zum Erstellen neuer mPKI8-Integrationen wird in einer zukünftigen Version von Jamf Pro entfernt (voraussichtliches Datum der Entfernung: Herbst 2025). In einer weiteren zukünftigen Version von Jamf Pro werden alle mPKI8-Integrationen und die zugehörigen Informationen (z. B. Datensätze zur Zertifikatsbereitstellung) aus der Jamf Pro Datenbank entfernt (voraussichtliches Datum der Entfernung: Frühjahr 2026).

Weitere Informationen zum Ausstellungsende finden Sie in der folgenden Dokumentation von DigiCert:

Transitioning certificate issuance from PKI Platform 8 to DigiCert® ONE (Migration der Zertifikatsausstellung von PKI Platform 8 zu DigiCert® ONE)

Unterstützung für Rackspace und Akamai Cloud-VerteilungspunkteIn einer zukünftigen Version von Jamf Pro wird die Unterstützung für in Rackspace oder Akamai Cloud gehostete Verteilungspunkte eingestellt. Wenn Sie in Ihrer Umgebung einen Verteilungspunkt verwenden, der von einem dieser Anbieter gehostet wird, empfiehlt Jamf, Ihre Inhalte auf eine andere Hosting-Lösung zu migrieren, z. B. auf den Jamf Cloud Distribution Service (JCDS). Wenden Sie sich an den Jamf Support, um zusätzliche Informationen zu erhalten.
Unterstützung für dynamische SCEP-Challenges bei EntrustDie Unterstützung für dynamische SCEP-Challenges von Entrust wird in einer zukünftigen Version von Jamf Pro eingestellt. Wenn Sie derzeit Entrust für das Zertifikatslebenszyklusmanagement verwenden, empfiehlt Jamf den Wechsel zu einem anderen unterstützten Anbieter wie Active Directory Certificate Services (AD CS), DigiCert oder Venafi. Wenden Sie sich an den Jamf Support, um zusätzliche Informationen zu erhalten.

In einer früheren Version hinzugefügte veraltete Funktionen

Veraltete FunktionAnmerkungen
Unterstützung für Self Service Classic unter macOS

Self Service+ ersetzt Self Service Classic und die Unterstützung für Self Service Classic unter macOS endet im März 2026.

Softwareidentifikations-Tags (SWID)Das Feature zur Verwendung von Softwareidentifikations-Tags (SWID) für lizenzierte Softwaredatensätze wird entfernt.
Wartungsseiten
Erfassung des Computerbestands für Schriftarten
Erfassung des Computerbestands für Plug-Ins
Funktionalität, um Richtlinien offline verfügbar zu machenDiese Option, die derzeit nur für Richtlinien verfügbar ist, die auf die Häufigkeit "Kontinuierlich" eingestellt sind, wird aus der Jamf Pro Benutzeroberfläche entfernt, und alle Richtlinien werden eine Verbindung zum Jamf Pro Server erfordern, um vor der Ausführung auf Auslöser zu prüfen.
Funktion „QuickAdd-Paket signieren“ für Einstellungen der benutzerinitiierten RegistrierungDie Funktion kommt lediglich in älteren Registrierungs-Workflows mit QuickAdd-Paketen zum Einsatz und wirkt sich nicht auf die benutzerinitiierte Registrierung aus.
Azure AD Graph für bedingten ZugriffAzure AD Graph ist veraltet. Wenn Sie zuvor die Datei conditionalAccessDomains.json geändert haben, empfiehlt Jamf, der Datei die "msGraphResourceUrl": "https://graph.microsoft.com/" Eigenschaft in den GLOBAL Einstellungen und "msGraphResourceUrl": "https://graph.microsoft.us/" in den US_GOVERNMENT Einstellungen hinzuzufügen. Weitere Informationen zu dieser Abkündigung finden Sie in der folgenden Dokumentation von Microsoft:

Migrieren Ihrer Apps von Azure AD Graph zu Microsoft Graph

Einstellung CachenameDiese Einstellung wird aus der Payload Single Sign-On-Erweiterungen in Konfigurationsprofilen für Computer und Mobilgeräte entfernt, da Apple sie nicht mehr unterstützt.
Einstellungen Passwortablauf und ReplikationsdauerDiese Einstellungen werden aus der Payload Single Sign-On-Erweiterungen in Konfigurationsprofilen für Computer entfernt, da Apple sie nicht mehr unterstützt.
Einstellungen für „Display Tone überspringen“ und „Empfindlichkeit der Hometaste überspringen“Diese Einstellungen werden aus der Payload Einschränkungen in Konfigurationsprofilen für Mobilgeräte entfernt:
Empfindlichkeit der Hometaste und True Tone Display.Diese Einstellungen werden aus der Payload Allgemein in PreStage-Registrierungen für Computer und Mobilgeräte entfernt.
Funktion zur Ausgabe des Tomcat SSL/TLS Zertifikats über die integrierte Zertifizierungsstelle von Jamf ProDie in Jamf Pro verfügbare Funktion zur Ausgabe des Tomcat SSL/TLS-Zertifikats über die integrierte JSS Zertifizierungsstelle (CA) wird eingestellt. Die Version, in der diese Änderung umgesetzt wird, steht noch nicht fest. Bevor die Änderung eintritt, wird empfohlen, für alle lokalen Jamf Pro Instanzen für das Tomcat SSL/TLS Zertifikat zu einer öffentlich anerkannten Drittanbieter-CA zu wechseln. Dadurch wird der potenzielle Verlust der MDM-Kommunikation zwischen Jamf Pro und registrierten Geräten verhindert. Bei Bedarf kann ein Tomcat SSL/TLS Serverzertifikat für Jamf Pro von einer internen Zertifizierungsstelle ausgegeben werden. Die integrierte JSS Zertifizierungsstelle behält die Fähigkeit bei, manuell Serverzertifikate an andere Server auszugeben.
Die Authentifizierungsart-Option „DIGEST-MD5“„DIGEST-MD5“ wird aus den Optionen für den Authentifizierungstyp entfernt. Diese Authentifizierungsart-Option wird angezeigt, wenn ein LDAP-Server zur Verwendung von Jamf Infrastructure Manager als Proxy-Server konfiguriert wird.
Einstellungen für beschränkter Zugriff Nur Computerzugriff und Nur Mobilgerätezugriff

Instanzen der Jamf Pro Webanwendung, auf denen eine dieser Einstellungen konfiguriert ist, werden automatisch auf die Option Computer- und Mobilgerätezugriff umgestellt. Nachdem die Optionen entfernt wurden, können Administratoren nur noch zwischen den Berechtigungen Vollzugriff und Computer- und Mobilgerätezugriff wählen.

Persönliche GeräteprofilePersönliche Geräteprofile werden in Verbindung mit der Benutzerregistrierung aus Jamf Pro entfernt.
Webhook-Antworten für ComputerPolicyFinished und ComputerCheckIn

Diese Webhook-Antworten werden geändert und beinhalten danach zusätzliche Informationen. Durch die Änderungen funktionieren Integrationsfunktionen, die auf diese Ereignistypen zurückgreifen, möglicherweise nicht mehr.

Einstellungen „Geräte betreuen“ und „MDM-Profil erzwingen“ in einer PreStage-Registrierung für MobilgeräteDie Fähigkeit, Geräte zu betreuen und den Benutzer aufzufordern, das MDM-Profil während der Registrierung mit einer PreStage-Registrierung zu installieren, wird erforderlich und als Funktionalität integriert. Infolgedessen werden die zugehörigen vom Benutzer konfigurierbaren Einstellungen von der Benutzeroberfläche von Jamf Pro entfernt.
forceClassroomManagedClassroomScreenObservation Schlüssel

Dieser Schlüssel wird aus der Payload Einschränkungen in Konfigurationsprofilen für Mobilgeräte entfernt. Er wird durch den Schlüssel forceClassroomUnpromptedScreenObservation ersetzt.

IfLostReturnToMessage Schlüssel

Der Schlüssel grayscale wird aus der Payload Bedienungshilfen in Konfigurationsprofilen für Computer entfernt.

Unterstützung für nicht-zertifikatbasierte Client-Kommunikation mit dem Jamf Pro ServerDas Markierungsfeld Zertifikatbasierte Authentifizierung aktivieren wird aus Einstellungen > Computerverwaltung > Sicherheit entfernt.

Entfernte Funktionen

Entfernt in Version...Entfernte oder eingestellte FunktionAnmerkungen
11.18.0Binäre Protokolloption für APNsDie binäre Protokolloption für APNs wird von Apple nicht mehr unterstützt und wurde aus Einstellungen > Push-Zertifikate > MDM-Zertifikat für Push-Mitteilungen entfernt.
11.17.0Markierungsfeld Basisauthentifizierung zusätzlich zur Authentifizierung via Bearer Token erlaubenDie Einstellung, mit der Jamf Pro Benutzer zusätzlich zur Bearer-Authentifizierung auch die Basisauthentifizierung in der Classic API nutzen konnten, wurde aus Jamf Pro entfernt. Jamf hat die Unterstützung für die Basisauthentifizierung in der Classic API mit Jamf Pro 11.5.0 eingestellt, das entsprechende Markierungsfeld jedoch zunächst beibehalten, damit Organisationen mehr Zeit zur Umstellung auf die Bearer-Token-Authentifizierung haben. Wenn die Einstellung bereits aktiviert war, bleibt sie aktiviert.
11.15.0Statusberichte zur deklarativen Geräteverwaltung für lokale, StateRAMP und Jamf Premium Cloud Plus Umgebungen

Jamf hat die Unterstützung für Statusaktualisierungen zur deklarativen Geräteverwaltung über den Statuskanal in lokalen, StateRAMP und Jamf Premium Cloud Plus Umgebungen entfernt. Computer und Geräte in diesen Umgebungen, die zuvor die deklarative Geräteverwaltung als „Aktiviert“ meldeten, zeigen jetzt in den Bestandsberichten den Status „Nicht Aktiviert“ an.

Computer und Mobilgeräte in betroffenen Umgebungen melden die folgenden Statusänderungen nicht mehr über den Statuskanal an den MDM-Server:
  • Computer
    • Batteriezustand

    • FileVault2 aktiviert

  • Mobilgeräte:
    • Batteriezustand

Computer und Mobilgeräte in betroffenen Umgebungen melden weiterhin die folgenden Statusänderungen über MDM-Bestandsaktualisierungen:
  • Computer:
    • Version des Betriebssystems

    • Build des Betriebssystems

    • Ergänzende Build-Version des Betriebssystems

    • Schnelle Betriebssystem-Sicherheitsmaßnahme

  • Mobilgeräte:
    • OS-Version

    • Schnelle OS-Sicherheitsmaßnahme

    • OS Build

    • Ergänzende OS Build-Version

Die lokale Unterstützung für bedingten Zugriff endete am 31. Januar 2025

Jamf hat die Unterstützung für bedingten Zugriff beendet. Grund dafür ist der Wechsel von der alten API für die Partnergeräteverwaltung von Microsoft zu einer anderen Lösung. Jamf hat die Unterstützung für die alte API für die Partnergeräteverwaltung am 31. Januar 2025 eingestellt. Jamf bietet die alternative Lösung „macOS Gerätekonformität“ mit der neuen API für Partnerkonformitätsverwaltung von Microsoft an. Ein Migrationspfad von der alten API für die Partnergeräteverwaltung zur neuen API für die Partnerkonformitätsverwaltung ist jetzt verfügbar. Die alte API für die Partnergeräteverwaltung ist nicht mehr aktiv und Organisationen, die die alte API nutzen, müssen auf die neue API migrieren.

11.12.0Jamf Infrastructure Manager 1.x.x

Ab Version 11.12.0 stellt Jamf Pro die Unterstützung für Jamf Infrastructure Manager 1.x.x ein. Zur Vorbereitung auf diese Änderung empfiehlt Jamf eine Aktualisierung auf die neueste Version von Jamf Infrastructure Manager. Weitere Informationen finden Sie im Installationsleitfaden für Jamf Infrastructure Manager für LDAP-Proxy und im Healthcare Listener Installation and Configuration Guide (Installations- und Konfigurationsleitfaden für Healthcare Listener).