| Composant | Description | Exigences | Remarques |
|---|---|---|---|
| Gouvernance de l’IA | Les composants des règles de la gouvernance de l’IA sont organisés par produit dans la Bibliothèque de composants, ce qui signifie que plusieurs règles peuvent exister dans un même composant. Par exemple, si vous avez créé deux règles distinctes pour Claude Code, un seul composant Claude Code apparaîtra dans la bibliothèque de composants. Pour plus d’informations relatives à la création de règles de la gouvernance de l’IA à déployer via des blueprints, consultez la section AI Policies (Règles de l’IA) du AI Governance Configuration Guide (Guide de configuration de la gouvernance de l’IA). | ||
| Réglages des accessoires audio | Configurer les réglages pour un jumelage temporaire des accessoires audio |
| Jumelez temporairement des accessoires audio sans synchroniser les informations de jumelage avec iCloud et déjumelez automatiquement ces accessoires audio tous les jours, à une heure donnée. |
| Entités de profil de configuration | Dans la liste de la bibliothèque de composants, les entités des profils de configuration sont identifiées par l’étiquette « Ancienne version de l’entité ». Si vous avez déjà déployé un profil de configuration sur un appareil et que vous déployez ensuite un blueprint qui contient des clés en conflit, un comportement inattendu peut se produire. Par exemple, en cas de conflit entre les clés de l’entité Restrictions, le réglage le plus restrictif sera appliqué en priorité. Les profils de configuration fournis par le service des blueprints ne sont pas signés par l’autorité de certification (CA) intégrée Jamf Pro. Ceci est intentionnel, car le protocole de gestion déclarative des appareils empêche toute altération de l’entité déclarative au sein du réseau et sur l’appareil. Pour éviter que les utilisateurs finaux ne s’inquiètent en raison du libellé rouge "Non signé", ces entités sont toujours intitulées "Non signé", mais elles apparaissent en texte gris et commencent par macOS 26, iOS 26, iPadOS 26, watchOS 26, visionOS 26 et tvOS 26. | ||
| Déclarations personnalisées | Les configurations personnalisées de gestion déclarative des appareils vous permettent de définir des réglages avancés adaptés à vos besoins spécifiques pour encore plus de flexibilité et de contrôle. Avec ces configurations personnalisées, vous pouvez configurer des options au-delà des capacités des blueprints standard, ce qui équivaut à activer des fonctionnalités avancées qui prennent en charge des cas d’utilisation uniques. Pour plus d’informations, consultez la section Création d’un blueprint pour les configurations personnalisées. Important : Une mauvaise configuration peut conduire à un résultat inattendu qui affecte les performances de l’appareil et la sécurité. Jamf recommande de n’utiliser les déclarations personnalisées que si vous avez une connaissance approfondie du protocole de gestion déclarative des appareils d’Apple et de tester les déclarations personnalisées dans un environnement logiciel isolé avant de les déployer dans un environnement de production. Pour plus d’informations, consultez la section Utiliser la gestion déclarative des appareils pour gérer des appareils Apple du guide de Déploiement des plateformes Apple. | ||
| Règle de gestion des disques | Configurer les niveaux de restriction des dispositifs de stockage externes et de stockage en réseau | macOS 15 ou version ultérieure, supervisé | Autoriser ou non l’appareil à monter des disques USB externes ou des lecteurs réseau |
| Réglages de l’intelligence externe | Configurer l’interaction avec les intégrations d’intelligence externe |
| Définir un identifiant d’espace de travail autorisé, désactiver complètement les intégrations externes, empêcher les utilisateurs de se connecter à des services d’intelligence externes ou restreindre l’utilisation à un espace de travail spécifique approuvé. Lorsqu’un identifiant d’espace de travail est défini, les utilisateurs doivent se connecter avant d’envoyer des requêtes à cette intégration. Remarque : Dans macOS, les réglages Autoriser les intégrations d’intelligence externe et Autoriser la connexion aux intégrations d’intelligence externe ne sont pas appliqués dans les déclarations Réglages de l’intelligence externe lorsque les valeurs par défaut sont utilisées. Les autres réglages de la déclaration sont appliqués comme prévu. Il s’agit d’un problème connu chez Apple. |
| Réglages de l’intelligence | Configurer les réglages d’Apple Intelligence |
| Désactivez individuellement certaines fonctionnalités du système, telles que Outils d’écriture, Genmoji, Image Playground, Image Wand et le résumé de l’intelligence visuelle. Vous pouvez également restreindre les fonctionnalités basées sur l’IA de certaines apps, notamment les réponses intelligentes dans Mail, le résumé de Mail, la transcription de Notes, le résumé de la transcription de Notes et le résumé de Safari. De plus, vous pouvez exiger que la dictée et la traduction soient traitées uniquement sur l’appareil, empêchant ainsi l’envoi de données vers des serveurs externes. |
| Réglages du clavier | Configurer les réglages du clavier |
| Désactivez des fonctionnalités individuellement, notamment la correction automatique, la saisie prédictive, la vérification orthographique, le remplacement de texte, la saisie par glissement, la recherche dans les définitions, la dictée et les suggestions du clavier mathématique. |
| Réglages mathématiques | Configurer les réglages de l’app Calculette et le comportement du système |
| Configurer les réglages de la calculette suivants :
|
| Paquet | Configurer un paquet | macOS 26 ou version ultérieure | Installe un paquet signé sur les ordinateurs Mac à l’aide d’une URL de manifeste qui pointe vers le fichier du paquet. Prend en charge l’installation facultative ou l’installation obligatoire. Pour plus d’informations, consultez la section Configuration du composant Paquet. |
| Règle de code | Configurer les réglages de la règle de code |
| Configurer les réglages du mot de passe suivants :
|
| Signets Safari | Configurer les signets gérés pour Safari |
| Configurez les signets gérés pour Safari en créant un dossier qui contient une liste de signets ne pouvant pas être modifiés ni supprimés par les utilisateurs. |
| Extensions Safari | Configurer les extensions que les utilisateurs finaux peuvent utiliser avec Safari |
| Gérez les extensions Safari qui sont autorisées, toujours activées ou toujours désactivées. L’accès des extensions gérées à des domaines spécifiques peut également être autorisé ou interdit. |
| Réglages Safari | Configurer les réglages Safari sur les appareils mobiles |
| Configurer les réglages Safari du type :
|
| Partage d’écran : connexion | Configurer les connexions de partage d’écran sur macOS | macOS 14 ou version ultérieure, supervisé | Sur macOS, configurez les connexions de partage d’écran en définissant l’hôte à distance, les détails de connexion, les identifiants et le comportement d’affichage. Cette configuration déclarative garantit un accès sécurisé et cohérent au partage d’écran sur l’ensemble des ordinateurs Mac gérés. |
| Partage d’écran : groupe de connexions | Regrouper plusieurs configurations Partage d’écran : connexion | macOS 14 ou version ultérieure, supervisé | Regroupez plusieurs configurations Partage d’écran : connexion dans un seul groupe nommé qui apparaît dans l’app Partage d’écran. |
| Partage d’écran : réglages de l’hôte | Configurer le comportement de l’hôte de partage d’écran et les restrictions | macOS 14 ou version ultérieure, supervisé | Configurez le comportement de l’hôte de partage d’écran et les restrictions sur les ordinateurs Mac gérés. Vous pouvez limiter le nombre maximal d’écrans virtuels disponibles pour les clients qui se connectent, définir le port UDP de base pour les connexions de partage d’écran et restreindre les capacités de transfert de fichiers en empêchant les utilisateurs de copier des fichiers vers ou depuis l’hôte. Vous pouvez également empêcher les clients d’établir des connexions haute performance vers l’hôte. |
| Seamless Learning Access | iPadOS 18.0 ou version ultérieure | La fonctionnalité Seamless Learning Access simplifie l’authentification par signature unique permettant d’authentifier en arrière-plan les élèves et les enseignants dans les applications d’apprentissage sur les iPad gérés. Reposant sur une extension avec authentification SSO de Seamless Learning Access, cette fonctionnalité intègre Jamf Pro à RapidIdentity, une plateforme de gestion des identités et des accès (IAM) dans le cloud conçue pour les écosystèmes en technologies éducatives. Pour plus d’informations, consultez Seamless Learning Access de la Documentation de la plateforme RapidIdentity. | |
| Self Service+ | Configurer les contrôles d’administrateur pour Self Service+ | macOS 15.0 ou version ultérieure | Les contrôles d’administrateur du composant Self Service+ vous permettent de gérer l’app dans trois domaines :
Pour plus d’informations relatives aux contrôles d’administrateur disponibles, consultez Self Service+ for macOS Settings Reference (Référence des réglages de Self Service+ pour macOS) du Self Service+ for macOS Deployment Guide (Guide de déploiement de Self Service+ pour macOS). |
| Tâches d’arrière-plan des services | Configurer la gestion des tâches d’arrière-plan sur les appareils | macOS 15 ou version ultérieure, supervisé | Contrôlez les réglages gérés pour les tâches en arrière-plan et les éléments de lancement de manière inviolable. Cette configuration requiert un fichier d’archive ZIP correspondant exactement à la structure de fichier du service cible. Ce fichier doit être hébergé sur votre URL de livraison HTTPS de confiance et la configuration doit également inclure un hachage SHA-256 du fichier. |
| Fichiers de configuration des services | Configurer les services intégrés d’Apple sur les appareils | macOS 14 ou version ultérieure, supervisé | Contrôlez les réglages gérés pour les services système de manière inviolable. Cette configuration requiert un fichier d’archive ZIP correspondant exactement à la structure de fichier du service cible. Ce fichier doit être hébergé sur votre URL de livraison HTTPS de confiance et la configuration doit également inclure un hachage SHA-256 du fichier. Les services gérés sont les suivants :
|
| Réglages de Siri | Configurer les réglages de Siri |
| Désactivez complètement Siri, empêchez l’utilisateur d’utiliser Siri lorsque l’appareil est verrouillé, désactivez le contenu généré par l’utilisateur dans les réponses de Siri et appliquez un filtre anti-grossièretés aux réponses de Siri. Remarque : Sur macOS et iOS, les déclarations Réglages de Siri qui incluent le réglage Forcer le filtre anti-grossièretés échouent à s’appliquer. Il s’agit d’un problème connu chez Apple. |
| Réglages des mises à jour logicielles | Configurer les aspects du processus de mises à jour logicielles |
| Activez la gestion complète des mises à jour logicielles en autorisant les administrateurs à contrôler les autorisations des utilisateurs, à personnaliser les présentations des mises à jour, à gérer l’inscription aux programmes bêta, à configurer les périodes de report et à gérer les améliorations de la sécurité en arrière-plan. Pour plus d’informations, consultez la section Configuration du composant Réglages des mises à jour logicielles. Les réglages configurés dans ce composant remplaceront les réglages équivalents dans les profils de configuration existants au lieu de fusionner avec eux. Par exemple :
|
| Mises à jour logicielles | Configurer l’application des mises à jour logicielles |
| Configurer les réglages des mises à jour logicielles, notamment :
Remarque : Lorsque le type d’application est défini sur Dernière version du SE, les déclarations pour chaque version mineure du système d’exploitation disponible sont envoyées et l’appareil effectue des mises à niveau incrémentielles vers chaque version avant de passer à la dernière version mineure pour laquelle il est éligible. Pour plus d’informations, consultez la section Configuration du composant Mises à jour logicielles. |
Les blueprints qui intègrent les composants Réglages mathématiques, Signets Safari, Extensions Safari ou Réglages Safari sont installés sur les appareils macOS via le canal des utilisateurs de gestion déclarative des appareils et exigent qu’un utilisateur macOS ait activé la gestion des appareils mobiles. Pour plus d’informations, consultez la section MDM-Enabled Local User Accounts (Comptes utilisateur locaux activés par MDM) de la Documentation Jamf Pro.