Périmètre et conditions d’activation dans les blueprints - Guide de configuration des blueprints dans Jamf Pro

Guide de configuration des blueprints dans Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Deux mécanismes gouvernent les blueprints : le périmètre, qui cible les appareils concernés, et les conditions d’activation, qui déterminent le moment d’application des configurations.

Périmètre

Le périmètre définit quels appareils reçoivent un blueprint. Vous attribuez le périmètre à l’aide de groupes intelligents ou de groupes statiques. Jamf évalue l’appartenance aux groupes à partir des données d’inventaire des appareils. Lorsqu’un appareil est membre d’un groupe du périmètre, le blueprint est envoyé à cet appareil.

Les groupes intelligents sont calculés dynamiquement. L’appartenance aux groupes est mise à jour automatiquement lorsque l’inventaire d’un appareil change et correspond aux critères de groupe que vous définissez. Les groupes statiques ont des membres fixes que vous affectez manuellement.

Pour plus d’informations relatives à la création d’un groupe intelligent ou d’un groupe statique, consultez les éléments suivants dans Documentation Jamf Pro :

Conditions d’activation

Les conditions d’activation contrôlent le moment où les composants d’un bloc s’activent sur un appareil. À la différence d’une application automatique de composants par Jamf, les conditions d’activation s’appuient sur des attributs spécifiques aux appareils : version du système d’exploitation, modèle d’appareil et statut du code. L’appartenance à un groupe d’appareils peut également servir de critère ; il s’agit de la seule propriété suivie par Jamf, par opposition aux attributs signalés par l’appareil lui-même.

Lorsque le statut indiqué par un appareil correspond aux conditions définies pour un bloc de composants, les composants de ce bloc s’activent sur l’appareil.

Pour les critères basés sur un attribut signalé par l’appareil, l’appareil active la configuration dès qu’un changement d’état pertinent se produit, par exemple lors de la fin d’une mise à jour du système d’exploitation, sans attendre un check-in.

Pour les critères basés sur l’appartenance à un groupe d’appareils, l’activation dépend de la synchronisation de cette propriété par Jamf vers l’appareil. Un court délai peut survenir entre un changement d’appartenance à un groupe et l’activation qui en résulte.

Blocs de composants

Un blueprint contient un ou plusieurs blocs de composants. Un bloc de composants est un groupe de composants qui partagent une condition d’activation. Lorsque vous créez un blueprint, les composants sont ajoutés au premier bloc, intitulé par défaut Composants dans ce blueprint. Chaque bloc supplémentaire est intitulé Bloc 2, Bloc 3, etc.

Ajoutez des blocs pour organiser les composants qui doivent s’activer selon différentes conditions. Vous pouvez renommer chaque bloc avec un titre qui décrit le mieux le bloc. Comme chaque bloc a sa propre condition d’activation, un seul blueprint peut appliquer différents composants à un appareil selon différentes conditions, sans créer un blueprint séparé pour chaque scénario. Vous pouvez ajouter jusqu’à 100 blocs de composants dans un seul blueprint.

Fonctionnement conjoint du périmètre et des conditions d’activation

Le périmètre et les conditions d’activation servent des objectifs différents et fonctionnent à des niveaux distincts. Le périmètre détermine quels appareils reçoivent un blueprint. Les conditions d’activation définissent à quel moment et sur quels appareils les composants d’un bloc s’appliquent.

Le périmètre est toujours requis. Un appareil doit se trouver dans le périmètre pour recevoir un blueprint, et une condition d’activation s’applique uniquement aux appareils déjà dans le périmètre. Les conditions d’activation précisent le moment où les composants d’un blueprint s’activent. Elles ne livrent pas elles-mêmes un blueprint à un appareil.

Le périmètre garantit une application uniforme du blueprint à tous les appareils du groupe concerné. Les conditions d’activation ajoutent un deuxième niveau de contrôle ; au sein d’un seul blueprint, chaque bloc de composants peut s’activer selon des conditions différentes, et chaque appareil évalue ces conditions par rapport à son état actuel. Utilisez les conditions d’activation lorsque vous avez besoin d’un seul blueprint pour appliquer différents composants à différents appareils, ou lorsqu’un composant doit s’activer uniquement lorsqu’un appareil se trouve dans un état particulier.

Par exemple, vous pouvez attribuer un blueprint à tous les appareils d’un groupe intelligent, puis utiliser la condition d’activation d’un bloc de composants pour appliquer les composants de ce bloc uniquement aux appareils disposant d’une version minimale du système d’exploitation. Les appareils hors des critères d’activation reçoivent tout de même le blueprint, mais les composants de ce bloc ne s’activent pas tant qu’ils ne remplissent pas les conditions définies. Comme chaque appareil évalue ses propres conditions d’activation, les composants s’activent dès qu’un appareil atteint la version minimale du système d’exploitation, sans attendre que Jamf recalcule l’appartenance au groupe.

Vous pouvez également utiliser l’appartenance à un groupe d’appareils comme condition d’activation. Le périmètre livre ou retient un blueprint entier selon l’appartenance à un groupe. Une condition d’activation basée sur ce même critère, en revanche, ne contrôle que les composants d’un bloc et peut être combinée avec d’autres critères. Par exemple, vous pouvez souhaiter que les composants d’un bloc s’appliquent à tous les appareils du périmètre, sauf ceux utilisés par la direction. Ajoutez une condition au bloc excluant le groupe d’appareils contenant les appareils de la direction. Le blueprint et tous les autres blocs applicables leur sont tout de même distribués ; les composants de ce bloc ne s’y activent pas.

Cette séparation réduit le besoin de créer plusieurs groupes intelligents ou plusieurs blueprints pour la logique conditionnelle.