Utilisez le composant Mises à jour logicielles dans un blueprint pour appliquer les mises à jour du système d’exploitation sur les appareils Apple utilisant la gestion déclarative des appareils. Une fois qu’elles sont déployées, Jamf envoie directement les déclarations à chaque appareil en précisant la version du système d’exploitation à installer ainsi que la date limite pour cette installation.
Cette rubrique vous guide dans le choix d’un type d’application, vous aide à comprendre comment les déclarations sont appliquées aux appareils et vous explique comment interpréter les rapports d’état du déploiement. Le nombre et la structure des déclarations envoyées à un appareil dépendent du type d’application que vous choisissez. Il est donc important de bien comprendre ce fonctionnement pour configurer correctement votre blueprint et interpréter les rapports d’état générés.
Exigences
Vérifiez que les appareils cibles répondent à la version minimale du système d’exploitation requise pour l’application des mises à jour logicielles. Les appareils qui ne répondent pas à cette exigence minimale ne recevront pas de déclarations, n’apparaîtront pas comme ayant échoué dans les rapports d’état du déploiement et seront ignorés sans notification.
Si vous effectuez le déploiement sur un parc d’appareils dotés de systèmes d’exploitation divers, vérifiez l’éligibilité des appareils avant le déploiement afin d’éviter de supposer que cela fonctionne sur des appareils non éligibles.
- Créez un blueprint avec un composant Mises à jour logicielles.
- Choisissez un type d’application pour le composant Mises à jour logicielles.
Deux types d’application sont disponibles. Sélectionnez le type d’application correspondant à la règle de mise à jour de votre organisation :
- Version et heure spécifiques du SE —
Utilisez cette option lorsque vous avez besoin que tous les appareils soient dotés d’une version du système d’exploitation spécifique à une date donnée. Ce type d’application est adapté aux délais de conformité, aux builds validés ou aux environnements soumis à un contrôle des modifications. Une seule déclaration est envoyée à tous les appareils du périmètre, sans condition. Chaque appareil est tenu d’installer la version spécifiée avant la date limite.
Cette option ne se met pas à jour automatiquement lorsque Apple publie une nouvelle version. Vous devez reconfigurer manuellement le blueprint pour mettre à jour les cibles.
- Dernière version du SE —
Utilisez cette option lorsque vous voulez que les appareils restent à jour, en imposant l’installation de la dernière version disponible du système d’exploitation dans un délai défini. Une déclaration est générée pour chaque version disponible du système d’exploitation répondant aux exigences minimales, et chaque déclaration comprend une condition qui détermine si elle s’applique à un appareil donné en fonction de la famille et de la version actuelles de son système d’exploitation.
Remarque :Lorsque le type d’application est défini sur Dernière version du SE, les déclarations pour chaque version mineure du système d’exploitation disponible sont envoyées et l’appareil effectue des mises à niveau incrémentielles vers chaque version avant de passer à la dernière version mineure pour laquelle il est éligible.
Deux options de configuration sont disponibles :
- Inclure les versions majeures —Les appareils sont mis à jour vers la version la plus récente disponible parmi toutes les versions majeures prises en charge, y compris les nouvelles versions majeures du système d’exploitation (par exemple passage d’iOS 17 à iOS 18). Pour utiliser ce réglage, laissez la case Ignorer les versions majeures décochée. Cette option est idéale pour les environnements qui donnent la priorité aux appareils équipés du système d’exploitation le plus récent à tout moment.
- Ignorer les versions majeures —Les appareils ne sont mis à jour que dans la limite de leur version majeure actuelle. Par exemple, un appareil doté d’iOS 17.x sera mis à jour vers la dernière version d’iOS 17, mais ne passera pas à iOS 18. Pour utiliser ce réglage, cochez la case Ignorer les versions majeures. Cette option est adaptée aux environnements qui veulent appliquer des correctifs de sécurité sans changer la version majeure du système d’exploitation des appareils.
- Vérifiez comment les déclarations s’appliquent aux appareils en fonction du type d’application que vous avez choisi.
Le comportement des déclarations diffère selon les types d’application. Comprendre ce comportement vous aide à prévoir comment les appareils évolueront au fil des mises à jour.
Avec Version et heure spécifiques du SE, une déclaration unique est envoyée sans condition d’activation Elle s’applique sans condition à tous les appareils du périmètre, qui doivent alors installer la version exacte spécifiée avant la date limite d’application.
Avec Dernière version du SE, une déclaration est générée pour chaque version disponible du système d’exploitation qui répond aux exigences minimales. Sur chaque appareil, le processus suivant se déroule :
- L’appareil évalue la condition d’activation de chaque déclaration en fonction de la famille et de la version actuelles de son système d’exploitation. Seules les déclarations dont les conditions sont évaluées comme étant vraies deviennent actives.
- Les déclarations actives sont traitées par ordre chronologique de date limite, en commençant par la plus proche. Chaque date limite est calculée en ajoutant le nombre de jours d’application que vous avez configuré à la date à laquelle Apple a publié la version du système d’exploitation. Par exemple, si Apple a publié une version le 1er juin et que vous avez défini une période d’application de 14 jours à 9h00, la date limite est le 15 juin à 9h00, heure locale de l’appareil. Lorsque plusieurs versions partagent la même date de publication, le système les applique de la version la plus élevée à la plus basse afin que les appareils évoluent toujours vers la version la plus récente.
- Après chaque mise à niveau, les conditions sont réévaluées. Les déclarations concernant les versions déjà atteintes ou dépassées par l’appareil deviennent automatiquement inactives.
Exemple :Par exemple, un appareil sous iOS 17.5 ayant des déclarations actives pour les versions 17.7.1, 18.6.1 et 18.6.2 passera d’abord à la version 17.7.1, car c’est la date limite la plus proche. Après cette mise à niveau, les conditions sont réévaluées et l’appareil passe alors à la version 18.6.1, puis à la version 18.6.2. Cette progression étape par étape reflète le calendrier de publication séquentiel d’Apple. Il s’agit d’un comportement normal.
Si Apple publie plusieurs versions du système d’exploitation le même jour, leurs dates limites d’application seront pratiquement identiques. Dans ce scénario, un appareil peut ignorer les versions intermédiaires et passer directement à la version la plus récente disponible. Il s’agit d’un comportement normal, qui ne nécessite aucune intervention.
- Cliquez sur Enregistrer.
- Cliquez sur Déployer pour déployer le blueprint sur les groupes d’appareils configurés.
- Une fois votre blueprint déployé, utilisez l’API Jamf Pro pour vérifier le statut de déploiement des déclarations contenues dans ce blueprint. Pour obtenir des instructions, consultez la section Consultation du statut d’un blueprint (API Jamf Pro).
Avec Dernière version du SE, chaque appareil génère une entrée de statut par déclaration. Il est normal que plusieurs statuts s’affichent pour chaque appareil. Utilisez les définitions suivantes pour distinguer les statuts attendus des véritables échecs.
- Succès —
Toutes les déclarations associées à l’appareil ont été réalisées. Soit l’appareil a appliqué la mise à jour, soit il a correctement déterminé qu’une déclaration ne le concernait pas.
Important :Vous pouvez voir valid: unknown associé à Error.ActivationFailed et Info.Predicate pour certaines déclarations. Ce n’est pas une erreur. Cela signifie que la condition de la déclaration a été évaluée comme étant fausse pour cet appareil. Par exemple, parce que l’appareil était déjà doté d’une version plus récente ou d’une autre famille de système d’exploitation. Il s’agit d’un comportement normal.
Ne le confondez pas avec valid: invalid, qui indique un véritable échec de configuration et nécessite une enquête.
- En attente —Au moins une déclaration associée n’a pas encore été signalée. L’appareil ne s’est peut-être pas connecté récemment ou est peut-être hors ligne. Aucune action n’est requise, sauf si l’appareil reste dans cet état pendant une période prolongée.
- Échec —Au moins une déclaration indique
valid: invalid, ce qui signifie qu’un problème est survenu. Consultez les détails de cet appareil pour en déterminer la cause.