Référence relative aux composants des blueprints - Guide de configuration des blueprints dans Jamf Pro

Guide de configuration des blueprints dans Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR
ComposantDescriptionExigencesRemarques
Gouvernance de l’IA

Les composants des règles de la gouvernance de l’IA sont organisés par produit dans la Bibliothèque de composants, ce qui signifie que plusieurs règles peuvent exister dans un même composant. Par exemple, si vous avez créé deux règles distinctes pour Claude Code, un seul composant Claude Code apparaîtra dans la bibliothèque de composants.

Pour plus d’informations relatives à la création de règles de la gouvernance de l’IA à déployer via des blueprints, consultez la section AI Policies (Règles de l’IA) du AI Governance Configuration Guide (Guide de configuration de la gouvernance de l’IA).

Réglages des accessoires audio

Configurer les réglages pour un jumelage temporaire des accessoires audio

  • iOS 26 ou version ultérieure, supervisé

  • iPadOS 26 ou version ultérieure, supervisé

Jumelez temporairement des accessoires audio sans synchroniser les informations de jumelage avec iCloud et déjumelez automatiquement ces accessoires audio tous les jours, à une heure donnée.

Entités de profil de configuration

Dans la liste de la bibliothèque de composants, les entités des profils de configuration sont identifiées par l’étiquette « Ancienne version de l’entité ».

Si vous avez déjà déployé un profil de configuration sur un appareil et que vous déployez ensuite un blueprint qui contient des clés en conflit, un comportement inattendu peut se produire. Par exemple, en cas de conflit entre les clés de l’entité Restrictions, le réglage le plus restrictif sera appliqué en priorité.

Les profils de configuration fournis par le service des blueprints ne sont pas signés par l’autorité de certification (CA) intégrée Jamf Pro. Ceci est intentionnel, car le protocole de gestion déclarative des appareils empêche toute altération de l’entité déclarative au sein du réseau et sur l’appareil.

Pour éviter que les utilisateurs finaux ne s’inquiètent en raison du libellé rouge "Non signé", ces entités sont toujours intitulées "Non signé", mais elles apparaissent en texte gris et commencent par macOS 26, iOS 26, iPadOS 26, watchOS 26, visionOS 26 et tvOS 26.

Déclarations personnalisées

Les configurations personnalisées de gestion déclarative des appareils vous permettent de définir des réglages avancés adaptés à vos besoins spécifiques pour encore plus de flexibilité et de contrôle. Avec ces configurations personnalisées, vous pouvez configurer des options au-delà des capacités des blueprints standard, ce qui équivaut à activer des fonctionnalités avancées qui prennent en charge des cas d’utilisation uniques. Pour plus d’informations, consultez la section Création d’un blueprint pour les configurations personnalisées.

Important :

Une mauvaise configuration peut conduire à un résultat inattendu qui affecte les performances de l’appareil et la sécurité. Jamf recommande de n’utiliser les déclarations personnalisées que si vous avez une connaissance approfondie du protocole de gestion déclarative des appareils d’Apple et de tester les déclarations personnalisées dans un environnement logiciel isolé avant de les déployer dans un environnement de production. Pour plus d’informations, consultez la section Utiliser la gestion déclarative des appareils pour gérer des appareils Apple du guide de Déploiement des plateformes Apple.

Règle de gestion des disques

Configurer les niveaux de restriction des dispositifs de stockage externes et de stockage en réseau

macOS 15 ou version ultérieure, supervisé

Autoriser ou non l’appareil à monter des disques USB externes ou des lecteurs réseau

Réglages de l’intelligence externe

Configurer l’interaction avec les intégrations d’intelligence externe

  • macOS 26.4 ou version ultérieure, supervisé

  • iOS 26.4 ou version ultérieure, supervisé

  • iPadOS 26.4 ou version ultérieure, supervisé

  • visionOS 26.4 ou version ultérieure, supervisé

Définir un identifiant d’espace de travail autorisé, désactiver complètement les intégrations externes, empêcher les utilisateurs de se connecter à des services d’intelligence externes ou restreindre l’utilisation à un espace de travail spécifique approuvé. Lorsqu’un identifiant d’espace de travail est défini, les utilisateurs doivent se connecter avant d’envoyer des requêtes à cette intégration.

Remarque :

Dans macOS, les réglages Autoriser les intégrations d’intelligence externe et Autoriser la connexion aux intégrations d’intelligence externe ne sont pas appliqués dans les déclarations Réglages de l’intelligence externe lorsque les valeurs par défaut sont utilisées. Les autres réglages de la déclaration sont appliqués comme prévu. Il s’agit d’un problème connu chez Apple.

Réglages de l’intelligence

Configurer les réglages d’Apple Intelligence

  • macOS 26.4 ou version ultérieure, supervisé

  • iOS 26.4 ou version ultérieure, supervisé

  • iPadOS 26.4 ou version ultérieure, supervisé

  • visionOS 26.4 ou version ultérieure, supervisé

Désactivez individuellement certaines fonctionnalités du système, telles que Outils d’écriture, Genmoji, Image Playground, Image Wand et le résumé de l’intelligence visuelle. Vous pouvez également restreindre les fonctionnalités basées sur l’IA de certaines apps, notamment les réponses intelligentes dans Mail, le résumé de Mail, la transcription de Notes, le résumé de la transcription de Notes et le résumé de Safari. De plus, vous pouvez exiger que la dictée et la traduction soient traitées uniquement sur l’appareil, empêchant ainsi l’envoi de données vers des serveurs externes.

Réglages du clavier

Configurer les réglages du clavier

  • macOS 26.4 ou version ultérieure, supervisé

  • iOS 26.4 ou version ultérieure, supervisé

  • iPadOS 26.4 ou version ultérieure, supervisé

Désactivez des fonctionnalités individuellement, notamment la correction automatique, la saisie prédictive, la vérification orthographique, le remplacement de texte, la saisie par glissement, la recherche dans les définitions, la dictée et les suggestions du clavier mathématique.

Réglages mathématiques

Configurer les réglages de l’app Calculette et le comportement du système

  • macOS 15 ou version ultérieure, supervisé

  • iOS 18 ou version ultérieure, supervisé

  • iPadOS 18 ou version ultérieure, supervisé

Configurer les réglages de la calculette suivants :
  • Mode Scientifique

  • Conversion d’unités

  • Notes mathématiques

Paquet

Configurer un paquet

macOS 26 ou version ultérieure

Installe un paquet signé sur les ordinateurs Mac à l’aide d’une URL de manifeste qui pointe vers le fichier du paquet. Prend en charge l’installation facultative ou l’installation obligatoire.

Pour plus d’informations, consultez la section Configuration du composant Paquet.

Règle de code

Configurer les réglages de la règle de code

  • macOS 13 ou version ultérieure

  • iOS 15 ou version ultérieure

  • iPadOS 15 ou version ultérieure

  • visionOS 2.0 ou version ultérieure

Configurer les réglages du mot de passe suivants :
  • Complexité du code

  • Longueur du code

  • Nombre de tentatives de connexion

    Si vous disposez d’un profil existant avec une entité Code et que vous attribuez ce composant aux mêmes appareils, les réglages les plus restrictifs s’appliqueront.

  • Expression régulière personnalisée

Signets Safari

Configurer les signets gérés pour Safari

  • macOS 26 ou version ultérieure, supervisé

  • iOS 26 ou version ultérieure, supervisé

  • iPadOS 26 ou version ultérieure, supervisé

  • visionOS 26 ou version ultérieure, supervisé

Configurez les signets gérés pour Safari en créant un dossier qui contient une liste de signets ne pouvant pas être modifiés ni supprimés par les utilisateurs.

Extensions Safari

Configurer les extensions que les utilisateurs finaux peuvent utiliser avec Safari

  • macOS 15 ou version ultérieure, supervisé

  • iOS 18 ou version ultérieure, supervisé

  • iPadOS 18 ou version ultérieure, supervisé

Gérez les extensions Safari qui sont autorisées, toujours activées ou toujours désactivées. L’accès des extensions gérées à des domaines spécifiques peut également être autorisé ou interdit.

Réglages Safari

Configurer les réglages Safari sur les appareils mobiles

  • macOS 26 ou version ultérieure, supervisé

  • iOS 26 ou version ultérieure, supervisé

  • iPadOS 26 ou version ultérieure, supervisé

  • visionOS 26 ou version ultérieure, supervisé

Configurer les réglages Safari du type :
  • Règle de gestion des cookies

  • Alerte de fraude

  • Effacement de l’historique

  • JavaScript

  • Fenêtres contextuelles

  • Navigation privée

  • Résumé des contenus

  • Page d’accueil des nouveaux onglets

Partage d’écran : connexion

Configurer les connexions de partage d’écran sur macOS

macOS 14 ou version ultérieure, supervisé

Sur macOS, configurez les connexions de partage d’écran en définissant l’hôte à distance, les détails de connexion, les identifiants et le comportement d’affichage. Cette configuration déclarative garantit un accès sécurisé et cohérent au partage d’écran sur l’ensemble des ordinateurs Mac gérés.

Partage d’écran : groupe de connexions

Regrouper plusieurs configurations Partage d’écran : connexion

macOS 14 ou version ultérieure, supervisé

Regroupez plusieurs configurations Partage d’écran : connexion dans un seul groupe nommé qui apparaît dans l’app Partage d’écran.

Partage d’écran : réglages de l’hôte

Configurer le comportement de l’hôte de partage d’écran et les restrictions

macOS 14 ou version ultérieure, supervisé

Configurez le comportement de l’hôte de partage d’écran et les restrictions sur les ordinateurs Mac gérés. Vous pouvez limiter le nombre maximal d’écrans virtuels disponibles pour les clients qui se connectent, définir le port UDP de base pour les connexions de partage d’écran et restreindre les capacités de transfert de fichiers en empêchant les utilisateurs de copier des fichiers vers ou depuis l’hôte. Vous pouvez également empêcher les clients d’établir des connexions haute performance vers l’hôte.

Seamless Learning Access

iPadOS 18.0 ou version ultérieure

La fonctionnalité Seamless Learning Access simplifie l’authentification par signature unique permettant d’authentifier en arrière-plan les élèves et les enseignants dans les applications d’apprentissage sur les iPad gérés. Reposant sur une extension avec authentification SSO de Seamless Learning Access, cette fonctionnalité intègre Jamf Pro à RapidIdentity, une plateforme de gestion des identités et des accès (IAM) dans le cloud conçue pour les écosystèmes en technologies éducatives. Pour plus d’informations, consultez Seamless Learning Access de la Documentation de la plateforme RapidIdentity.

Self Service+

Configurer les contrôles d’administrateur pour Self Service+

macOS 15.0 ou version ultérieure

Les contrôles d’administrateur du composant Self Service+ vous permettent de gérer l’app dans trois domaines :
  • Contenu de l’écran d’accueil
  • Contenu de navigation latérale
  • Contenu de configuration

Pour plus d’informations relatives aux contrôles d’administrateur disponibles, consultez Self Service+ for macOS Settings Reference (Référence des réglages de Self Service+ pour macOS) du Self Service+ for macOS Deployment Guide (Guide de déploiement de Self Service+ pour macOS).

Tâches d’arrière-plan des services

Configurer la gestion des tâches d’arrière-plan sur les appareils

macOS 15 ou version ultérieure, supervisé

Contrôlez les réglages gérés pour les tâches en arrière-plan et les éléments de lancement de manière inviolable.

Cette configuration requiert un fichier d’archive ZIP correspondant exactement à la structure de fichier du service cible. Ce fichier doit être hébergé sur votre URL de livraison HTTPS de confiance et la configuration doit également inclure un hachage SHA-256 du fichier.

Fichiers de configuration des services

Configurer les services intégrés d’Apple sur les appareils

macOS 14 ou version ultérieure, supervisé

Contrôlez les réglages gérés pour les services système de manière inviolable.

Cette configuration requiert un fichier d’archive ZIP correspondant exactement à la structure de fichier du service cible. Ce fichier doit être hébergé sur votre URL de livraison HTTPS de confiance et la configuration doit également inclure un hachage SHA-256 du fichier.

Les services gérés sont les suivants :

  • sshd

  • sudo

  • PAM

  • CUPS

  • Apache httpd

  • bash

  • zsh

Réglages de Siri

Configurer les réglages de Siri

  • macOS 26.4 ou version ultérieure, supervisé

  • iOS 26.4 ou version ultérieure, supervisé

  • iPadOS 26.4 ou version ultérieure, supervisé

  • visionOS 26.4 ou version ultérieure, supervisé

  • watchOS 26.4 ou version ultérieure, supervisé

Désactivez complètement Siri, empêchez l’utilisateur d’utiliser Siri lorsque l’appareil est verrouillé, désactivez le contenu généré par l’utilisateur dans les réponses de Siri et appliquez un filtre anti-grossièretés aux réponses de Siri.

Remarque :

Sur macOS et iOS, les déclarations Réglages de Siri qui incluent le réglage Forcer le filtre anti-grossièretés échouent à s’appliquer. Il s’agit d’un problème connu chez Apple.

Réglages des mises à jour logicielles

Configurer les aspects du processus de mises à jour logicielles

  • macOS 15 ou version ultérieure, supervisé

  • iOS 18 ou version ultérieure, supervisé

  • iPadOS 18 ou version ultérieure, supervisé

  • tvOS 18.4 ou version ultérieure, supervisé

Activez la gestion complète des mises à jour logicielles en autorisant les administrateurs à contrôler les autorisations des utilisateurs, à personnaliser les présentations des mises à jour, à gérer l’inscription aux programmes bêta, à configurer les périodes de report et à gérer les améliorations de la sécurité en arrière-plan. Pour plus d’informations, consultez la section Configuration du composant Réglages des mises à jour logicielles.

Les réglages configurés dans ce composant remplaceront les réglages équivalents dans les profils de configuration existants au lieu de fusionner avec eux. Par exemple :
  • Le réglage Autoriser les utilisateurs standard à installer des mises à jour logicielles remplace le réglage existant dans l’entité Mise à jour logicielle.

  • Le réglage Cadence recommandée remplace tous les réglages existants auparavant définis par la commande MDM « Recommander une version pour la mise à jour logicielle ».

  • Toutes les actions d’installation remplacent les réglages de report des mises à jour dans l’entité Mise à jour logicielle.

  • Tous les reports remplacent le réglage de report des mises à jour dans l’entité Restrictions.

  • Le réglage Améliorations de la sécurité en arrière-plan (anciennement Mise à jour de sécurité urgente) remplace les réglages existants dans l’entité Restrictions. De plus, spécifier une version du système d’exploitation dans le composant Réglages des mises à jour logicielles installe automatiquement toutes les améliorations de sécurité en arrière-plan pour cette version.

  • Le réglage Mises à jour bêta remplace le réglage existant dans l’entité Mise à jour logicielle.
    Remarque :

    Pour configurer les mises à jour bêta, vous avez besoin des jetons d’inscription bêta disponibles pour votre organisation auprès d’Apple Business ou d’Apple School Manager. Pour plus d’informations relatives à la récupération d’un jeton auprès d’Apple, consultez Test des mises à jour logicielles avec le programme bêta AppleSeed pour l’informatique du guide de Déploiement des plateformes Apple.

Mises à jour logicielles

Configurer l’application des mises à jour logicielles

  • macOS 14 ou version ultérieure, supervisé

  • iOS 17 ou version ultérieure, supervisé

  • iPadOS 17 ou version ultérieure, supervisé

  • tvOS 18.4 ou version ultérieure

  • visionOS 26 ou version ultérieure

Configurer les réglages des mises à jour logicielles, notamment :
  • Définir la date et l’heure de la mise à jour

  • Spécifier la version du système d’exploitation cible

  • Fournir une URL de la page Web qui donne des détails sur la mise à jour logicielle

  • Planifier des mises à jour allant jusqu’à 30 jours après la sortie d’un nouveau système d’exploitation d’Apple, quelle que soit l’heure locale

Remarque :

Lorsque le type d’application est défini sur Dernière version du SE, les déclarations pour chaque version mineure du système d’exploitation disponible sont envoyées et l’appareil effectue des mises à niveau incrémentielles vers chaque version avant de passer à la dernière version mineure pour laquelle il est éligible. Pour plus d’informations, consultez la section Configuration du composant Mises à jour logicielles.

Remarque :

Les blueprints qui intègrent les composants Réglages mathématiques, Signets Safari, Extensions Safari ou Réglages Safari sont installés sur les appareils macOS via le canal des utilisateurs de gestion déclarative des appareils et exigent qu’un utilisateur macOS ait activé la gestion des appareils mobiles. Pour plus d’informations, consultez la section MDM-Enabled Local User Accounts (Comptes utilisateur locaux activés par MDM) de la Documentation Jamf Pro.