Pour utiliser cette fonctionnalité, vous devez vous connecter à Jamf Pro à l’aide de l’authentification par signature unique (SSO) via OIDC dont la configuration est effectuée dans Jamf Account. Si vous ne disposez pas d’un fournisseur d’identité (IdP) OIDC, Identifiant Jamf fait partie des options de SSO disponible. Pour plus d’informations, consultez la section Authentification SSO avec OIDC via Jamf Account de la Documentation Jamf Pro.
Les critères de conformité s’appuient sur l’infrastructure du Projet de conformité de macOS en matière de sécurité (mSCP). Ils permettent aux organisations de mettre en œuvre et de maintenir des normes de sécurité robustes dans leurs parcs de Mac. Cette fonctionnalité prend en charge les infrastructures standard du secteur, par exemple les critères Center for Internet Security (CIS), en permettant aux organisations d’aligner rapidement et facilement leur position en matière de sécurité sur les meilleures pratiques reconnues.
Les critères de conformité permettent aux organisations d’établir des références complètes en matière de sécurité des appareils grâce à des configurations automatisées comprenant des règles, des profils de configuration, des scripts, des attributs d’extension, des groupes intelligents ainsi que d’autres réglages de gestion. Lors de la mise en œuvre des configurations des critères, le système génère automatiquement tous les réglages de gestion, selon les besoins, afin d’appliquer des contrôles de sécurité spécifiques. Par exemple, certains contrôles de sécurité peuvent utiliser des scripts pour vérifier les réglages système ou corriger les configurations non conformes, tandis que d’autres sont appliqués via des profils de configuration qui assurent la cohérence des réglages de sécurité entre les appareils.
Avant que les nouvelles règles du projet de conformité de macOS en matière de sécurité (mSCP) ne soient mises à disposition dans les critères de conformité, Jamf réalise un processus de vérification rigoureux. Ce processus comprend une surveillance automatisée des mises à jour, une validation approfondie de la sécurité et des tests complets pour garantir leur fiabilité et leur sécurité avant leur déploiement dans les environnements des clients.