Les plans sont des configurations de sécurité macOS complètes déployées sur les ordinateurs en tant que profils de configuration.
Un plan vous permet d’effectuer les opérations suivantes :
Configurer votre stratégie de prévention des menaces pour macOS
Ajouter des ensembles d’analyses à votre stratégie de prévention des menaces existante
Ajouter une configuration de télémétrie
Ajouter un ensemble de contrôles des périphériques de stockage amovibles
Activer les rapports relatifs à la référence de conformité
Activer les mises à jour automatiques de l’agent Jamf Protect
Configurer le protocole de communication
Configurer le niveau des journaux
Ajouter des ensembles d’exceptions
Associer un plan à une configuration d’action
Configurer les informations relatives au check-in des ordinateurs
Ne déployez pas plus d’un plan par appareil. Cela pourrait entraîner une erreur de non-correspondance entre le jeton d’amorçage du plan et le profil de configuration. Cette erreur peut causer des problèmes de communication et des comportements indésirables.
Dans une organisation qui disposerait d’un département Génie logiciel et d’un département Finances, vous pouvez créer les plans suivants pour cibler des groupes spécifiques :
- Plan Génie logiciel —
Désactive les analyses qui suivent et signalent certaines commandes (sudo, curl, etc.), couramment exécutées par les ingénieurs logiciels.
- Plan Finance —
Active les analyses qui suivent et signalent certaines commandes (sudo, curl, etc.) utiles aux employés du service financier et du service comptabilité.