Use el componente Actualizaciones de software de un proyecto para imponer actualizaciones del SO en dispositivos Apple mediante la gestión declarativa de dispositivos. Una vez implementado, Jamf envía declaraciones directamente a cada dispositivo en las que se especifica qué versión del SO se va a instalar y cuándo.
En este tema aprenderá a elegir un tipo de imposición, entender cómo se aplican las declaraciones a los dispositivos e interpretar los informes de estado de la implementación. El número y la estructura de las declaraciones que se envíen a un dispositivo dependerán del tipo de imposición que elija. Además, entender este comportamiento es importante para configurar correctamente su proyecto e interpretar los informes de estado obtenidos.
Requisitos
Verifique si los dispositivos de destino cumplen la versión de SO mínima requerida para la imposición de actualizaciones de software. Los dispositivos que no cumplan los requisitos mínimos no recibirán declaraciones, no aparecerán como fallidos en los informes de estado de la implementación y se omitirán de manera silenciosa.
Antes de realizar una implementación en un parque con diferentes SO, compruebe la idoneidad de cada dispositivo para no dar por sentado que la imposición de actualizaciones de software funciona en los dispositivos que no sean aptos.
- Cree un proyecto con un componente Actualizaciones de software.
- Elija un tipo de imposición para el componente Actualizaciones de software.
Hay dos tipos de imposición disponibles. Seleccione el tipo que coincida con la política de actualización de su organización:
- Versión y hora específicas del sistema operativo —
Use este tipo de imposición cuando necesite que todos los dispositivos lleguen a una versión de SO concreta para una fecha límite definida. Este tipo de imposición es idóneo para fechas límite de conformidad, compilaciones validadas o entornos con control de cambios. Se envía una sola declaración a todos los dispositivos asignados al ámbito sin condiciones; cada dispositivo debe instalar la versión concreta para la fecha límite.
Esta opción no se actualiza automáticamente cuando Apple publica una nueva versión. Debe reconfigurar manualmente el proyecto para nuevos destinos.
- Versión más reciente —
Use este tipo de imposición cuando quiera que los dispositivos se mantengan actualizados y se imponga la versión de SO más reciente disponible dentro del periodo de días que especifique. Se genera una declaración por cada versión de SO disponible que cumpla los requisitos mínimos, y cada declaración incluye una condición que determina si se aplica a un dispositivo determinado en función de su familia y versión de SO actuales.
Nota:Cuando el tipo de imposición se establece en Versión más reciente, se envían declaraciones para cada versión secundaria del SO disponible y el dispositivo se actualiza incrementalmente a través de cada versión antes de actualizarse a la última versión secundaria para la que es válido.
Hay dos opciones de configuración disponibles:
- Include major versions (Incluir versiones principales) —Los dispositivos se actualizarán con la versión más reciente disponible de todas las versiones principales compatibles, incluidas las nuevas versiones principales del SO, como la actualización de iOS 17 a iOS 18. Deje la casilla Ignore major versions (Ignorar versiones principales) sin marcar para usar este ajuste. Esta opción es la idónea para entornos en los que se prioricen los dispositivos con el SO más reciente en todo momento.
- Ignore major versions (Ignorar versiones principales) —Los dispositivos solo se actualizarán a las versiones correspondientes a su versión principal actual. Por ejemplo, un dispositivo con iOS 17.x se actualizará a la versión iOS 17 más reciente, pero no a la versión iOS 18. Marque la casilla Ignore major versions (Ignorar versiones principales) para usar este ajuste. Esta opción es la idónea para entornos en los que se quiera aplicar parches de seguridad sin pasar los dispositivos a una nueva versión principal del SO.
- Revise cómo se aplican las declaraciones a los dispositivos según el tipo de imposición que elija.
El comportamiento de las declaraciones es diferente en función de los tipos de imposición. Comprender este comportamiento le ayudará a predecir cómo avanzarán los dispositivos en el proceso de actualización.
Con Versión y hora específicas del sistema operativo, se envía una única declaración sin condición de activación. Se aplica sin condiciones a todos los dispositivos asignados al ámbito, que deberán instalar la versión exacta especificada por la fecha límite de imposición.
Con Versión más reciente, se generará una declaración por versión de SO disponible que cumpla los requisitos mínimos. Sucederá todo esto en cada dispositivo:
- El dispositivo evaluará la condición de activación de cada declaración con respecto a su familia y versión de SO actuales. Solo se activan las declaraciones cuyas condiciones se evalúan como verdaderas.
- Las declaraciones activas se procesarán en el orden de antigüedad de las fechas límite, empezando por la más antigua. Cada fecha límite se calculará añadiendo el número de días de imposición que haya configurado a la fecha en la que Apple haya publicado la versión del SO. Por ejemplo, si Apple publicó una versión el 1 de junio y usted definió una imposición en un plazo de 14 días a las 9:00 a. m., la fecha límite será el 15 de junio a las 9:00 a. m. (hora local del dispositivo). Cuando varios dispositivos compartan la misma fecha de publicación, el sistema les impondrá las versiones en orden de antigüedad para que los dispositivos siempre vayan instalando las versiones más recientes conforme se vayan publicando.
- Después de cada actualización, se volverán a evaluar las condiciones. Las declaraciones para las versiones que el dispositivo ya haya alcanzado o superado se desactivarán automáticamente.
Ejemplo:Un dispositivo con iOS 17.5 y declaraciones activas para las versiones 17.7.1, 18.6.1 y 18.6.2 se actualizará primero a la versión 17.7.1 porque esa es la fecha límite que se cumplirá antes. Tras esa actualización, se volverán a evaluar las condiciones y el dispositivo pasará a instalar la versión 18.6.1 y, después, la 18.6.2. Este progreso paso a paso refleja el calendario secuencial típico de Apple y es el comportamiento previsto.
Si Apple publica varias versiones de SO el mismo día, las fechas límite de sus imposiciones serán casi idénticas. En este escenario, un dispositivo podrá omitir las versiones intermedias y pasar directamente a la versión más reciente disponible. Este es el comportamiento previsto y no requiere ninguna acción.
- Haga clic en Guardar.
- Haga clic en Implementar para implementar el proyecto en los grupos de dispositivos configurados.
- Tras implementar su proyecto, use la API de Jamf Pro para revisar el estado de implementación de las declaraciones incluidas en el proyecto. Puede consultar las instrucciones al respecto en Consulta del estado de un proyecto (API de Jamf Pro).
Con Versión más reciente (Versión más reciente), cada dispositivo generará una entrada de estado por declaración. Es normal que aparezcan varias entradas de estado por dispositivo. Use las definiciones siguientes para distinguir entre estados previstos y fallos genuinos.
- Correcto —
Se han validado todas las declaraciones asignadas al ámbito del dispositivo. El dispositivo ha aplicado la actualización o determinado correctamente que no se le ha aplicado una declaración.
Importante:Puede que vea los mensajes valid: unknown, Error.ActivationFailed e Info.Predicate vinculados en algunas declaraciones. Esto no es un error. Significa que la condición de la declaración obtuvo un resultado de falso para ese dispositivo. Por ejemplo, porque el dispositivo ya tenía una versión más reciente o pertenecía a una familia de sistema operativo diferente. Este es el comportamiento previsto.
No debe confundir esto con valid: invalid, que indica un fallo de configuración real y requiere investigación.
- Pendiente —Hay al menos una declaración asignada al ámbito que aún no ha notificado el resultado de la validación. Puede que el dispositivo no se haya registrado recientemente o que esté sin conexión. No es necesario hacer nada a menos que el dispositivo siga en este estado durante un periodo de tiempo prolongado.
- Fallido —Hay al menos una declaración con el resultado
valid: invalid en la validación, lo que significa que se ha producido un error. Revise los detalles de ese dispositivo para determinar la causa.