Référence des expressions de conditions d’activation - Guide de configuration des blueprints dans Jamf Pro

Guide de configuration des blueprints dans Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Une expression de condition est la syntaxe utilisée pour définir quand activer les configurations d’un blueprint. Chaque expression de condition évalue des attributs d’appareils ou des propriétés définies par Jamf pour déterminer si une configuration s’active sur l’appareil. Lorsque l’expression de condition est satisfaite, la configuration s’active. Lorsqu’elle n’est pas vérifiée, la configuration reste inactive pour cet appareil. Vous pouvez combiner plusieurs expressions à l’aide d’opérateurs logiques pour créer des conditions plus complexes.

Structure d’une condition d’élément de statut

Chaque expression de condition se compose de trois parties : un élément de statut, un opérateur et une valeur.
Remarque :Les éléments de statut sont des éléments spécifiques de la gestion déclarative des appareils Apple. Pour plus d’informations relatives à l’utilisation de la propriété définie par Jamf, @property(jamf.device.groups), consultez le tableau des propriétés Jamf.
ÉlémentSyntaxeRemarques
Élément de statut@status(item.name)Une information que l’appareil reporte sur son propre état. Toujours encadré dans @status(item.name).
Valeur de chaîne'iPhone'Doit être entre des guillemets simples.
Valeur booléennetrue/falseSans guillemets. Minuscules uniquement.
Aucune condition(laisser le champ vide)Le blueprint s’active sur tous les appareils du périmètre.
Exemple :
@status(device.model.family) == 'iPhone'

Éléments de statut couramment utilisés

Les éléments de statut correspondent aux attributs des appareils utilisables dans les expressions de conditions. Pour obtenir une liste complète, consultez le référentiel apple/device-management/declarative/status sur GitHub.

Élément de statutTypeExemples de valeurs
device.model.familyChaîneiPhone, iPad, Mac, AppleTV
device.model.identifierChaîneiPhone15,2
device.operating-system.versionChaîne17.4.1
device.identifierChaîneUDID de l’appareil
passcode.is-compliantBooléentrue, false
device.is-supervisedBooléentrue, false

Opérateurs pris en charge

OpérateurSignificationExemple
==Est égal à@status(device.model.family) == 'iPhone'
!=N’est pas égal à@status(device.model.family) != 'Mac'
IN {…}Correspond à n’importe quelle valeur de la liste@status(device.model.family) IN {'iPhone', 'iPad'}
< > <= >=Comparaison numérique/de version@status(device.operating-system.version) >= '17.0'

Opérateurs logiques pour combiner des conditions

Mot-cléSignificationExemple
ANDLes deux conditions doivent être vérifiées@status(device.model.family) == 'iPhone' AND @status(passcode.is-compliant) == true
ORL’une ou l’autre condition peut être vérifiée@status(device.model.family) == 'iPhone' OR @status(device.model.family) == 'iPad'
NOTLa condition doit être non satisfaiteNOT @status(device.model.family) == 'Mac'

Exemples de conditions d’éléments de statut

ScénarioExpression de condition
Appareils iPhone uniquement@status(device.model.family) == 'iPhone'
Appareils iPhone ou iPad@status(device.model.family) IN {'iPhone', 'iPad'}
Appareils iPhone supervisés avec un code conforme@status(device.model.family) == 'iPhone' AND @status(device.is-supervised) == true AND @status(passcode.is-compliant) == true
iOS 17 ou version ultérieure@status(device.operating-system.version) >= '17.0'
Tout sauf les ordinateurs Mac@status(device.model.family) != 'Mac'

Erreurs fréquentes à éviter

ErreurIncorrectCorrect
Un seul signe égal au lieu de deux@status(device.model.family) = 'iPhone'@status(device.model.family) == 'iPhone'
Guillemets simples manquants autour des valeurs de chaîne@status(device.model.family) == iPhone@status(device.model.family) == 'iPhone'
Majuscules incorrectes dans les valeurs de chaîne@status(device.model.family) == 'iphone'@status(device.model.family) == 'iPhone'
Chaîne OR au lieu de IN pour plusieurs valeurs... == 'iPhone' OR ... == 'iPad'... IN {'iPhone', 'iPad'}
Guillemets autour des valeurs booléennes@status(passcode.is-compliant) == 'true'@status(passcode.is-compliant) == true

Propriétés Jamf

Utilisez @property(jamf.device.groups) afin de cibler des appareils en fonction de leur appartenance à un groupe d’appareils. Les groupes d’appareils sont définis dans Jamf et ne sont pas des éléments de statut de la gestion déclarative des appareils Apple. Vous ne pouvez pas utiliser @property(jamf.device.groups) avec @status(jamf.device.groups).

OpérateurSignificationExemple
ANY … IN {…}L’appareil appartient à au moins l’un des groupes répertoriésANY @property(jamf.device.groups) IN {'groupA', 'groupB'}
NONE … IN {…}L’appareil n’appartient à aucun des groupes répertoriésNONE @property(jamf.device.groups) IN {'groupA', 'groupB'}