Carga de perfiles de configuración

Documentación de Jamf Pro 11.22.0

Solution
Application
Content Type
Documentación técnica
Utilities & Services
version
11.22.0
ft:locale
es-ES
vrm_version
11.22.0

Puede cargar un perfil de configuración completo (.mobileconfig) directamente en Jamf Pro.

Note:
  • Si el campo <UUID> (identificador único universal) de un perfil de configuración coincide con un perfil de configuración anterior en Jamf Pro, no se podrá cargar el perfil.

  • Algunas cargas útiles y ajustes configurados con software de terceros no se muestran en Jamf Pro. Aunque no puede consultar ni editar estas cargas útiles, sí se aplican a los destinos de implementación.

  • Si Jamf Pro encuentra una clave desconocida en determinadas cargas útiles, se muestra una alerta en la interfaz de usuario de Jamf Pro. La alerta no indica necesariamente un perfil no válido, sino que señala que se necesita una revisión más exhaustiva. El enfoque para resolver claves desconocidas depende de si el perfil está firmado o sin firmar; no obstante, Jamf recomienda descargar el perfil antes de realizar modificaciones.

Puede cargar perfiles de configuración firmados o sin firmar:
Tipo de perfilCuestiones importantes
Firmado

Los perfiles de configuración firmados no se modifican durante los procesos de importación o implementación. Si Jamf Pro no conoce los valores <PayloadType> o valores <key> concretos del perfil, esos valores no se mostrarán en la interfaz de usuario de Jamf Pro, pero se deberían instalar correctamente.

Tras cargar un perfil de configuración firmado, Jamf Pro avisará a los administradores de que el perfil es de solo lectura y no se puede editar a menos que se elimine la firma. Si hace clic en Eliminar firma, Jamf Pro intentará importar el contenido del perfil y permitirá que los administradores lo editen.

Si el perfil de configuración contiene valores desconocidos, puede descargar el perfil y verificar el contenido o corregir los errores que tenga (p. ej., formato incorrecto, claves no válidas, etc.). Después, firme el perfil y vuelva a cargarlo.

Note:

Los perfiles de configuración firmados no pueden usar las variables de perfiles de configuración disponibles en Jamf Pro.

Puede crear un certificado de firma mediante la autoridad certificadora (CA) integrada de Jamf Pro. Esto le permite firmar perfiles mediante Jamf Pro. Aunque los perfiles de configuración se pueden firmar con el certificado que elija, crear un certificado de firma generado por la CA de Jamf Pro tiene estas ventajas:
  • Marca los perfiles de configuración personalizados como de confianza, ya que los dispositivos gestionados han establecido la confianza con la CA integrada de Jamf Pro

  • Garantiza que el perfil de configuración personalizado muestre el mismo nombre de organización que otros perfiles de configuración creados en Jamf Pro

Si quiere instrucciones detalladas, consulte el artículo Creating a Signing Certificate Using Jamf Pro's Built-in CA to Use for Signing Configuration Profiles and Packages (Creación de un certificado de firma mediante la CA integrada de Jamf Pro para la firma de perfiles de configuración y paquetes).

Sin firmar

Jamf Pro intenta importar los valores de todos los archivos para asociarlos a ajustes conocidos en la consola de Jamf Pro y permitir que se implementen más cambios. Si Jamf Pro no conoce los valores <PayloadType> o valores <key> concretos del perfil, puede que el perfil de configuración implementado no incluya esos valores o no los instale correctamente. Puede ver y eliminar directamente claves desconocidas en la interfaz de usuario de Jamf Pro. Esta acción no se puede revertir.

Note:

Los perfiles sin firmar con tipos de carga útil y pares clave-valor que conozca Jamf Pro se deberían implementar según lo previsto.

  1. En Jamf Pro, haga clic en Dispositivos en la barra lateral.
  2. Haga clic en Perfiles de configuración en la barra lateral.
  3. Haga clic en Cargar y cargue el perfil de configuración (.mobileconfig).
  4. Use la carga útil General para configurar los ajustes básicos del perfil, incluido un método de distribución. Si ha elegido publicar el perfil en Jamf Self Service, elija un ajuste de Seguridad.
  5. Haga clic en la pestaña Ámbito y especifique los dispositivos y usuarios a los que se debe aplicar el perfil.
    Note:

    Para que las limitaciones o exclusiones se basen en usuarios o grupos de usuarios LDAP, el campo Nombre de usuario debe estar rellenado en el inventario del dispositivo móvil.

  6. (Optional) Si ha elegido distribuir el perfil en Self Service, haga clic en la pestaña Self Service para configurar los ajustes de Self Service del perfil.
  7. Haga clic en Guardar .

El perfil se distribuye a los destinos de implementación del ámbito la siguiente vez que contactan con Jamf Pro.