Téléchargement d’un plan personnalisé à installer sur les ordinateurs non gérés

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Vous pouvez définir quels réglages de l’entité de profil de configuration et quels certificats sont inclus dans un plan lors du téléchargement de ce plan depuis le portail de sécurité macOS. Cela vous permet de déployer Jamf Protect dans des environnements plus complexes, ou d’installer Jamf Protect sans solution MDM.

Requirements

Un ou plusieurs plans créés dans Jamf Protect.

  1. Dans Jamf Protect, cliquez sur Plans.
  2. Sélectionnez un plan existant.
  3. Sur la page Plans, cliquez sur le bouton Téléchargement du profil et sélectionnez Téléchargement personnalisé.
  4. Décochez les cases suivantes dans la liste des options du profil :
    • Inclure l’entité extensions système

    • Inclure l’entité PPPC

    • Inclure une entité Éléments d’ouverture de session et d’arrière-plan

    Ces options doivent être désélectionnées pour installer le plan sur les ordinateurs qui ne sont pas inscrits dans une solution MDM.

  5. (Optional) Décochez l’une des cases supplémentaires suivantes dans la liste des options du profil :
    • Signer le profil

    • Inclure le certificat Websocket

    • Inclure l’autorité de certification

    • Inclure le certificat Demande de signature de certificat

    • Inclure un jeton d’amorçage

  6. Cliquez sur Télécharger.

Le plan se télécharge sur votre ordinateur et peut être installé à l’aide du PKG Jamf Protect.

Note:

Lorsque les plans sont déployés via Jamf Pro ou une autre solution MDM, l’entité Contrôle de politique de préférences Confidentialité (PPPC), dans le profil de configuration, accorde automatiquement à Jamf Protect un accès total au disque.

Lorsque les plans sont déployés manuellement, sans solution MDM, un administrateur devra activer l’accès total au disque pour Jamf Protect sur l’ordinateur de destination en accédant à Réglages Système > Confidentialité et sécurité > Accès total au disque.

Note:

Si le profil de configuration est installé manuellement, Jamf Protect est exécuté automatiquement en mode Launch Daemon (Démon de lancement). Exécutez la commande suivante pour passer au mode System Extension (Extension système).

sudo protectctl repair -f