Les configurations personnalisées de gestion déclarative des appareils vous permettent de définir des réglages avancés adaptés à vos besoins spécifiques pour encore plus de flexibilité et de contrôle. Avec ces configurations personnalisées, vous pouvez configurer des options au-delà des capacités des blueprints standard, ce qui équivaut à activer des fonctionnalités avancées qui prennent en charge des cas d’utilisation uniques.
Important :Gardez les points suivants à l’esprit lorsque vous utilisez les déclarations personnalisées avec les blueprints :
Une mauvaise configuration peut entraîner un comportement inattendu et ainsi affecter les performances et la sécurité des appareils. Jamf recommande de n’utiliser les déclarations personnalisées que si vous avez une connaissance approfondie du protocole de gestion déclarative des appareils d’Apple et de tester les déclarations personnalisées dans un environnement logiciel isolé avant de les déployer dans un environnement de production. Pour plus d’informations, consultez la section Utiliser la gestion déclarative des appareils pour gérer des appareils Apple du guide de Déploiement des plateformes Apple.
Les déclarations personnalisées ne sont pas prises en charge par l’assistance Jamf, ce qui signifie que le dépannage et la maintenance relèvent de la seule responsabilité de l’organisation.
Les mises à jour apportées à Jamf Pro ou aux systèmes d’exploitation des appareils peuvent entrer en conflit avec les déclarations personnalisées et ainsi perturber leur fonctionnement.
- Créez un blueprint. Pour obtenir des instructions, consultez la section Création d’un blueprint à partir d’une bibliothèque de composants.
- Dans Bibliothèque de composants, utilisez le champ Rechercher pour rechercher le composant Déclarations personnalisées.
- Cliquez sur le composant Déclarations personnalisées, puis sur Commencer.
- Cliquez sur +Ajouter un élément.
- Dans le champ Catégorie, sélectionnez le type de déclaration Configuration ou Ressources.
- Configuration —Les configurations sont les réglages et les règles qui définissent comment les appareils doivent être configurés. Elles fonctionnent de la même façon que les entités des profils. Elles représentent des éléments spécifiques de la gestion des appareils, tels que les comptes de messagerie, les règles de code, les réglages Wi-Fi, les configurations VPN et les restrictions des appareils. Les configurations ont une relation multivoque avec les ressources, ce qui permet à plusieurs configurations de référencer les mêmes ressources.
- Ressource —Les ressources contiennent des données auxiliaires ou complémentaires requises par les configurations, telles que l’identité des utilisateurs, les certificats, les identifiants, les fichiers de configuration, les scripts et les profils des utilisateurs. Elles ont une relation multivoque avec les configurations, ce qui signifie qu’une seule ressource peut être référencée par plusieurs configurations, permettant ainsi la réutilisation des données tout en évitant leur duplication. Les ressources peuvent être mises à jour indépendamment des configurations qui les référencent, ce qui permet aux administrateurs de modifier certains éléments, tels que les identifiants utilisateur ou les certificats, sans modifier les règles sous-jacentes, minimisant ainsi l’impact sur les appareils puisque la configuration elle-même reste inchangée.
Remarque :Certaines déclarations personnalisées comportent deux types de déclaration : Ressource et Configuration. Les ressources consistent en des données de référence requises par les configurations, par exemple des éléments de données volumineux et des données par utilisateur. Les fichiers de ressources doivent être auto-hébergés.
Lorsque vous créez une déclaration personnalisée, la configuration doit référencer la ressource en utilisant une variable de substitution au format $PAYLOAD_#, où # représente la position de la ressource dans la liste des objets du blueprint. Par exemple, si la ressource est le premier objet de la liste, la configuration la référence sous la forme $PAYLOAD_1 ; s’il s’agit du deuxième objet de la liste, utilisez $PAYLOAD_2 et ainsi de suite.
- Dans le champ Channel (Canal), sélectionnez System (Système) ou User (Utilisateur) comme canal d’état de la déclaration.
- Système —Le canal Système applique les réglages à l’appareil, quel que soit l’utilisateur connecté.
- Utilisateur —Le canal des utilisateurs applique les réglages à des comptes utilisateur spécifiques.
- Dans le champ Type, renseignez un type de déclaration.
Exemple :Type de configuration : com.apple.configuration.passcode.settings
Type de ressource : com.apple.asset.useridentity
- Dans le champ Entité, renseignez la configuration au format JSON.
- Cliquez sur Enregistrer.
Un composant de déclaration personnalisée est alors configuré et prêt à être attribué et déployé. Pour plus d’informations sur la gestion de vos blueprints, consultez la section Gestion des blueprints.