Los administradores de Jamf Pro pueden preaprobar el entorno de gestión de Jamf con el perfil de configuración «Control de política de preferencias de privacidad». Este perfil se puede instalar automáticamente en Jamf Pro 10.7.1 o posterior.
Los administradores de Jamf Pro también pueden crear su propio perfil de configuración con la información del panel «Control de política de preferencias de privacidad» de un perfil de configuración para ordenadores.
Requisitos generales
MDM aprobado por usuario
Ordenadores de destino con macOS 10.14 o posterior
Notificaciones push activadas
Si la instalación es denegada por un sistema que no tiene MDM aprobado por el usuario, el perfil permanecerá en cola e intentará reinstalarse automáticamente cuando el ordenador adquiera el estado de MDM aprobado por el usuario. Si quiere más información sobre MDM aprobado por el usuario y Jamf Pro, consulte el artículo Managing User Approved MDM with Jamf Pro (Gestión de MDM aprobado por el usuario con Jamf Pro).
Si su organización solo usa jamf binary sin MDM aprobado por el usuario para la gestión, no se podrá instalar este perfil de configuración usando el comando profiles o haciendo clic manualmente en el perfil. Se debe enviar por MDM desde un servidor con estado de MDM aprobado por el usuario.
Contenido del perfil «Control de política de preferencias de privacidad»
binario jamf
jamf.app
Si se instalan varias cargas útiles de este tipo, se usan los ajustes más restrictivos de dichas cargas.
<key>Services</key>
<dict>
<key>SystemPolicyAllFiles</key>
<array>
<dict>
<key>Comment</key>
<string>Allow jamf binary to access all files</string>
<key>Identifier</key>
<string>/usr/local/jamf/bin/jamf</string>
<key>IdentifierType</key>
<string>path</string>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identifier "com.jamfsoftware.jamf" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = "483DWKW443"</string>
</dict>
<dict>
<key>Comment</key>
<string>Allow Jamf.app access to all files</string>
<key>Identifier</key>
<string>com.jamf.management.Jamf</string>
<key>IdentifierType</key>
<string>bundleID</string>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identifier "com.jamf.management.Jamf" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = "483DWKW443"</string>
</dict>
</array>
</dict>Instalar automáticamente el perfil «Control de política de preferencias de privacidad».
Un perfil de configuración que preaprueba el entorno de gestión de Jamf se instalará automáticamente en Jamf Pro 10.7.1 o posterior. La opción Instalar automáticamente un perfil «Control de política de preferencias de privacidad» (macOS 10.14 o posterior) está activada por omisión en los ajustes de Seguridad al actualizar a Jamf Pro 10.7.1 o posterior. Para acceder a esta prestación, vaya a .
Con esta opción activada en los ajustes de Seguridad, Jamf Pro 10.7.1 o posterior recopilará automáticamente la versión de macOS de los ordenadores gestionados al iniciar la sesión. Esto permite a Jamf Pro detectar inmediatamente cuando un ordenador se ha actualizado a macOS 10.14 o posterior e iniciar la instalación del perfil «Control de política de preferencias de privacidad». Esta detección automática de la versión de SO al iniciar la sesión solo se aplica cuando se instala automáticamente el perfil usando la opción en los ajustes de Seguridad. Esto no se aplica al implementar manualmente un perfil de configuración personalizado.
Creación de un perfil de configuración personalizado
Si el perfil de configuración se ha implementado manualmente en un ordenador con macOS 10.13 o anterior, el perfil de configuración no se respetará cuando el ordenador se actualice a macOS 10.14. Será necesario volver a implementar el perfil de configuración después de actualizar a macOS 10.14 o posterior.