ポリシーの作成/編集にはペイロードベースのインターフェイスを使用してポリシーの作成とタスクの追加を構成します。このセクションでは、それぞれのペイロードについて概説しています。
ペイロード | 説明 |
|---|---|
一般 | このペイロードでは以下を実行できます。
|
パッケージ | このペイロードでは以下のソフトウェア配布タスクを実行できます。
パッケージペイロードでは、パッケージをインストールする際に以下が可能になります。
パッケージの管理の詳細については、パッケージの展開 を参照してください。 |
ソフトウェアアップデート | このペイロードでは Apple のソフトウェアアップデートを実行し、コンピュータへアップデートをインストールするサーバを選択できます。ソフトウェアアップデートを実行するためのポリシーに関する詳細な手順は、技術文書 Jamf Pro を使用して macOS のアップグレードとアップデートを展開 10.34.0 以降のポリシーを使用したソフトウェアアップデートの実行を参照してください。 |
スクリプト | このペイロードは、ポリシー内の他のタスクと関連付けてスクリプトの実行タイミングを選択し、それを実行します。スクリプトパラメータの値を入力できます。ポリシーを使用したスクリプト実行の詳細は、スクリプト を参照してください。 |
プリンタ | このペイロードではプリンタのマップとアンマップ、およびデフォルトプリンタの設定を行えます。ポリシーを使用したプリンタ管理の詳細は、プリンタ を参照してください。 |
ディスク暗号化 | このペイロードではディスク暗号化構成を配布し、macOS 10.8 以降のコンピュータで FileVault を有効にできます。 macOS 10.9 以降のコンピュータを対象とする新しい FileVault リカバリキーの発行もできます。 ポリシーを使用した FileVault の有効化に関する詳細は、ポリシーを使用した FileVault ディスク暗号化の有効化 を参照してください。 |
Dock アイテム | このペイロードでは、Dock アイテムの追加および削除ができます。Dock アイテムを追加する際、Dock の始めか終わりに追加することを選択できます。Dock アイテムの管理に関する詳細は、Dock アイテム を参照してください。 |
ローカルアカウント | このペイロードでは、ローカルアカウントの作成と削除、パスワードの再設定ができます。アカウントの作成時に以下を実行できます。
このペイロードでは、macOS 10.9 以降のコンピュータで既存の FileVault 用アカウントを無効にすることも可能です。 ローカルアカウントの管理に関する詳細は、ローカルアカウント を参照してください。 |
管理用アカウント | このペイロードでは、管理用アカウントのパスワードを回転させることができます。 管理用アカウントの管理に関する詳細は、管理対象ローカル管理者アカウント を参照してください |
ディレクトリバインディング | このペイロードでは、コンピュータをディレクトリサービスにバインドできます。 ディレクトリサービスへのバインディングに関する詳細は、ディレクトリバインディング を参照してください。 |
EFI Password (EFI パスワード) | このペイロードでは、Open Firmware/EFI パスワードを設定/削除できます。 Open Firmware/EFI パスワードの管理に関する詳細は、EFI パスワードの設定と削除 を参照してください。 Note: 構成可能な EFI パスワードは、Intel プロセッサを搭載したコンピュータでのみ使用できます。Apple シリコンを搭載した Mac コンピュータでは、FileVault を有効にすることで、ユーザが macOS の復旧または異なる起動ディスクから起動する際にパスワードを入力するよう要求することができます。 |
再起動オプション | このペイロードでは、ポリシー実行後にコンピュータを再起動し、以下を実行できます。
ポリシーによるコンピュータの再起動前にユーザ向けメッセージを表示できます。詳しくは、ポリシーとのユーザインタラクション を参照してください。 |
メンテナンス | このペイロードでは、以下のメンテナンスタスクを実行できます。
すべてのキャッシュ済みパッケージのインストールに関する詳細は、パッケージの展開 を参照してください。 |
ファイルとプロセス | このペイロードでは、コンピュータ内にある特定のファイルやプロセスを検索し、それらの確認後にポリシーログを使ってログできます。パスでファイルを検索し、確認後、プロセス強制終了やファイル削除を実行できます。 このペイロードでは、コマンドの実行もできます。 |
Microsoft Intune 統合の有効化 | このペイロードを使用すると、Microsoft の macOS 用の会社ポータル App を使用して Microsoft Entra ID にコンピュータを登録することができます。エンドユーザは、MacOS が Jamf Pro によって管理されているコンピュータとして Entra ID にデバイスを登録するために、Jamf Self Service を通して Company Portal アプリケーションを起動する必要があります。エンドユーザに展開前にアクションを実行するよう指示するメッセージが表示されるようにエンドユーザに通知することをお勧めします。 また、ペイロードは自動的にコンピュータから Jamf Pro へのインベントリ提出をトリガします。 Microsoft Entra 統合ペイロードの使用に関する詳細は、技術文書の Microsoft Entra と Jamf Pro によるデバイスコンプライアンスの Microsoft の Company Portal App をエンドユーザに展開するを参照してください。 |