Le déploiement de fonctionnalités Jamf Protect sur des appareils gérés via une solution UEM ou MDM n’est pas requis, mais il est fortement recommandé. Les solutions courantes sont :
Jamf Pro
Jamf School
VMWare Workspace ONE 8.4.3 ou version ultérieure avec une licence Orange ou supérieure
Microsoft Intune
IBM MaaS360
Ivanti Endpoint Manager Mobile 9.2 ou version ultérieure
Licence Ivanti Neurons for MDM Gold
Citrix Endpoint Manager
Pour plus d’informations sur l’intégration du portail Security Cloud pour macOS de Jamf Protect avec Jamf Pro, consultez la section Déployer automatiquement Jamf Protect avec Jamf Pro du Guide des solutions Jamf Trusted Access pour les entreprises.
Pour plus d’informations sur l’intégration de Jamf Security Cloud avec une solution UEM ou MDM, consultez la section Intégration des fournisseurs de l’UEM du Guide de configuration du portail Jamf Security Cloud.
Exigences liées aux autorisations des utilisateurs pour les fonctionnalités de sécurité de macOS
Quand vous utilisez une solution MDM pour gérer les ordinateurs, vous devez ajouter certains processus Jamf Protect à la liste sûre pour vous assurer que l’application fonctionne correctement. Les entités MDM d’Apple doivent être installées sur les ordinateurs avec Jamf Protect :
- Contrôle des règles des préférences de confidentialité (PPPC)
Cette entité garantit un accès complet au disque Jamf Protect sur les ordinateurs gérés.
- Extensions système
- Jamf Protect s’exécute par défaut comme une extension système sur macOS. Sur les ordinateurs gérés, cette entité ajoute l’extension système à la liste sûre. Vous pouvez utiliser cette entité pour empêcher les utilisateurs de supprimer Jamf Protect sur les ordinateurs avec macOS 15* ou version ultérieure.
- Éléments d’ouverture de session et d’arrière-plan
Dans macOS 13 ou version ultérieure, les utilisateurs sont invités à autoriser l’exécution de certains éléments d’ouverture de session et processus d’arrière-plan. Cette entité garantit que les utilisateurs ne peuvent pas désactiver Jamf Protect sur les ordinateurs gérés.
Note:Sur les ordinateurs inscrits avec Jamf Pro 10.42.0 ou version ultérieure, cette entité est installée automatiquement.
Ces entités sont disponibles avec les méthodes suivantes :
En tant qu’entité automatiquement incluse dans un plan téléchargé.
Note:Les plans Jamf Protect n’incluent pas les réglages qui définissent Jamf Protect comme extension système non supprimable sur les ordinateurs dotés de macOS 15 ou version ultérieure. Pour appliquer ce réglage, distribuez-le en tant que profil de configuration distinct. Pour plus d’informations, consultez la section Faire de Jamf Protect une extension système non supprimable.
En tant que profils de configuration que vous pouvez télécharger depuis le portail de sécurité macOS Jamf Protect en accédant à , puis téléverser dans une solution MDM ou installer localement.
Directement dans Jamf Pro en accédant à .
Pour plus d’informations relatives à chaque entité, consultez la section Liste des données utiles MDM pour les ordinateurs Mac du guide Déploiement des plateformes Apple.
Modes Android Enterprise
Jamf recommande d’utiliser Android Enterprise pour vous aider à inscrire les appareils Android avec Jamf Security Cloud. Pour plus d’informations relatives à la compatibilité avec Android Enterprise, consultez la section .