Naslag voor onderdelen van blauwdrukken - Configuratiegids Jamf School blauwdrukken

Configuratiegids Jamf School blauwdrukken

Solution
Application
Content Type
Technische documentatie
Utilities & Services
ft:locale
nl-NL
OnderdeelBeschrijvingVereistenOpmerkingen
Instellingen voor audio-accessoires

Configureer instellingen voor het tijdelijk koppelen van audio-accessoires

  • iOS 26 of nieuwer, onder supervisie

  • iPadOS 26 of nieuwer, onder supervisie

Koppel audio-accessoires tijdelijk zonder koppelingsgegevens met iCloud te synchroniseren en koppel audio-accessoires automatisch elke dag op een bepaalde tijd los.

Configuratieprofiel-payloads

In de lijst van de onderdelenbibliotheek herken je configuratieprofiel-payloads aan het label "Legacy payload" (Oude payload).

Als je al eerder een configuratieprofiel op een apparaat hebt geïmplementeerd en vervolgens een blauwdruk implementeert die conflicterende sleutels bevat, kan dit tot onverwacht gedrag leiden. Als er bijvoorbeeld een sleutelconflict binnen de payload Beperkingen is, geldt de meest beperkende instelling.

De configuratieprofielen die via de blauwdrukkenservice worden aangeleverd, zijn niet ondertekend door de Jamf School ingebouwde certificaatautoriteit (CA). Dit is zo ontworpen, omdat het declaratieve apparaatbeheerprotocol het knoeien met de declaratieve payload binnen het netwerk en op het apparaat voorkomt.

Om de zorgen van eindgebruikers rond het rode label "Niet ondertekend" weg te nemen, hebben deze payloads het label "Niet ondertekend" in grijze tekst vanaf macOS 26, iOS 26, iPadOS 26 en tvOS 26.

Aangepaste declaraties

Met aangepaste configuraties voor declaratief apparaatbeheer kun je geavanceerde instellingen voor specifieke behoeften definiëren, wat ongekende flexibiliteit en controle biedt. Met deze aangepaste configuraties kun je opties configureren die verdergaan dan de standaardmogelijkheden van blauwdrukken, wat geavanceerde functionaliteit voor unieke gebruikssituaties mogelijk maakt. Zie Een blauwdruk voor een aangepaste declaratie aanmaken voor meer informatie.

Belangrijk:

Verkeerde configuraties kunnen tot onbedoeld gedrag leiden, wat gevolgen kan hebben voor de prestaties en beveiliging van apparaten. Jamf raadt aan om alleen aangepaste declaraties te gebruiken als je een diepgaande kennis hebt van het Apple-protocol voor declaratief apparaatbeheer en om aangepaste declaraties in een sandbox-omgeving te testen voordat je ze in een productieomgeving implementeert. Zie Declaratief apparaatbeheer gebruiken voor het beheer van Apple apparaten in Implementatie van het Apple platform voor meer informatie.

Schijfbeheerbeleid

Configureer beperkingsniveaus voor externe opslag en netwerkopslag

macOS 15 of nieuwer, onder supervisie

Geef aan of het apparaat externe USB- of netwerkstations mag koppelen

Instellingen voor externe intelligentie

De interactie met integraties van externe intelligentie configureren

  • macOS 26.4 of nieuwer, onder supervisie

  • iOS 26.4 of nieuwer, onder supervisie

  • iPadOS 26.4 of nieuwer, onder supervisie

Schakel externe integraties volledig uit, voorkom dat gebruikers inloggen bij externe intelligentieservices, of beperk het gebruik tot een specifieke goedgekeurde werkruimte door een toegestane werkruimte-ID op te geven. Als een werkruimte-ID is opgegeven, moeten gebruikers inloggen voordat ze verzoeken naar die integratie kunnen sturen.

Opmerking:

In macOS worden de instellingen voor Sta integraties van externe intelligentie toe en Sta inloggen voor integraties van externe intelligentie toe (Allow External Intelligence Integrations Sign In) niet toegepast in de declaraties voor Instellingen voor externe intelligentie als de standaardwaarden worden gebruikt. De overige instellingen in de declaratie worden wel gewoon toegepast. Dit probleem is bekend bij Apple.

Instellingen voor intelligentie

Instellingen voor Apple Intelligence configureren

  • macOS 26.4 of nieuwer, onder supervisie

  • iOS 26.4 of nieuwer, onder supervisie

  • iPadOS 26.4 of nieuwer, onder supervisie

Schakel systeembrede functies afzonderlijk uit, zoals Schrijfhulp, Genmoji, Image Playground, Beeldpenseel en Samenvatting met visuele intelligentie. Je kunt AI-functies in bepaalde apps ook beperken, zoals slimme antwoorden in Mail, mailoverzicht, transcriptie in Notities, samenvatting van transcriptie in Notities en Safari-overzicht. Bovendien kun je instellen dat de dicteer- en vertaalfuncties uitsluitend op het apparaat zelf worden uitgevoerd, zodat er geen gegevens naar externe servers worden verzonden.

Toetsenbordinstellingen

Toetsenbordinstellingen configureren

  • macOS 26.4 of nieuwer, onder supervisie

  • iOS 26.4 of nieuwer, onder supervisie

  • iPadOS 26.4 of nieuwer, onder supervisie

Schakel functies afzonderlijk uit, zoals autocorrectie, voorspellende tekst, spellingcontrole, tekstvervanging, 'Veeg om te typen', het opzoeken van definities, de dicteerfunctie en toetsenbordsuggesties voor wiskunde.

Wiskunde-instellingen

Configureer instellingen voor de Rekenmachine-app en het systeemgedrag

  • macOS 15 of nieuwer, onder supervisie

  • iOS 18 of nieuwer, onder supervisie

  • iPadOS 18 of nieuwer, onder supervisie

Configureer de instellingen van de rekenmachine zoals:
  • Wetenschappelijke modus

  • Eenheidsconversie

  • Wiskundenotities

Pakket

Een pakket configureren

macOS 26 of nieuwer

Installeert een ondertekend pakket op Mac-computers met behulp van een manifest-URL die naar het pakketbestand verwijst. Ondersteunt optionele installatie of vereiste installatie.

Zie Configuratie van het pakketonderdeel voor meer informatie.

Toegangscodebeleid

Configureer beleidsinstellingen voor toegangscodes

  • macOS 13 of nieuwer

  • iOS 15 of nieuwer

  • iPadOS 15 of nieuwer

Configureer wachtwoordinstellingen zoals:
  • Complexiteit van de toegangscode

  • Lengte van de toegangscode

  • Aantal inlogpogingen

    Als je een bestaand profiel met een payload Toegangscode hebt en dit onderdeel op dezelfde apparaten toepast, gelden de meest beperkende instellingen.

  • Aangepaste regex

Safari-bladwijzers

Configureer beheerde bladwijzers voor Safari

  • macOS 26 of nieuwer, onder supervisie

  • iOS 26 of nieuwer, onder supervisie

  • iPadOS 26 of nieuwer, onder supervisie

Configureer beheerde bladwijzers voor Safari door een bladwijzermap aan te maken met daarin een lijst met bladwijzers die niet door gebruikers kunnen worden bewerkt of verwijderd.

Safari-extensies

Configureer welke extensies eindgebruikers kunnen gebruiken met Safari

  • macOS 15 of nieuwer, onder supervisie

  • iOS 18 of nieuwer, onder supervisie

  • iPadOS 18 of nieuwer, onder supervisie

Geef aan welke Safari-extensies zijn toegestaan, altijd zijn ingeschakeld of altijd zijn uitgeschakeld. Beheerde extensies kunnen ook toegang tot specifieke domeinen krijgen of juist niet.

Safari-instellingen

Safari-instellingen configureren op mobiele apparaten

  • macOS 26 of nieuwer, onder supervisie

  • iOS 26 of nieuwer, onder supervisie

  • iPadOS 26 of nieuwer, onder supervisie

Configureer Safari-instellingen zoals:
  • Cookiebeheerbeleid

  • Fraudewaarschuwingen

  • Het wissen van de geschiedenis

  • JavaScript

  • Pop-upvensters

  • Privémodus

  • Materiaalsamenvattingen

  • Startpagina voor nieuwe tabbladen

Schermdeling: Verbinding

Verbindingen voor schermdeling configureren in macOS

macOS 14 of nieuwer, onder supervisie

Configureer verbindingen voor schermdeling in macOS door de externe host, de verbindingsgegevens, de inloggegevens en het weergavegedrag op te geven. Deze declaratieve configuratie zorgt op alle beheerde Mac-computers voor veilige en consistente toegang tot schermdeling.

Schermdeling: Verbindingsgroep

Bundel meerdere Schermdeling: Verbinding-configuraties

macOS 14 of nieuwer, onder supervisie

Bundel meerdere Schermdeling: Verbinding-configuraties in één benoemde groep die in de app Schermdeling wordt weergegeven.

Schermdeling: Hostinstellingen

Het gedrag en de beperkingen voor de schermdelingshost configureren

macOS 14 of nieuwer, onder supervisie

Configureer het gedrag en de beperkingen voor de schermdelingshost op beheerde Mac-computers. Je kunt het maximale aantal virtuele schermen voor verbinding makende clients opgeven, de basis-UDP-poort voor schermdelingsverbindingen instellen en de mogelijkheden voor bestandsoverdracht beperken door te voorkomen dat gebruikers bestanden naar of van de host kopiëren. Je kunt ook voorkomen dat clients hoogwaardige verbindingen met de host tot stand brengen.

Serviceachtergrondtaken

Configureer beheer van achtergrondtaken op apparaten

macOS 15 of nieuwer, onder supervisie

Configureer beheerde instellingen voor achtergrondtaken en opstartonderdelen zodanig dat er niet mee kan worden geknoeid.

Voor deze configuratie is een ZIP-archiefbestand nodig dat precies dezelfde bestandsstructuur als de doelservice heeft. Dit bestand moet worden gehost op je vertrouwde HTTPS-URL en in de configuratie moet ook een SHA-256-hash van het bestand zijn opgenomen.

Serviceconfiguratiebestanden

Configureer ingebouwde voorzieningen van Apple op apparaten

macOS 14 of nieuwer, onder supervisie

Configureer beheerde instellingen voor systeemservices zodanig dat er niet mee kan worden geknoeid.

Voor deze configuratie is een ZIP-archiefbestand nodig dat precies dezelfde bestandsstructuur als de doelservice heeft. Dit bestand moet worden gehost op je vertrouwde HTTPS-URL en in de configuratie moet ook een SHA-256-hash van het bestand zijn opgenomen.

Beheerde services zijn:

  • sshd

  • sudo

  • PAM

  • CUPS

  • Apache httpd

  • bash

  • zsh

Siri-instellingen

Siri-instellingen configureren

  • macOS 26.4 of nieuwer, onder supervisie

  • iOS 26.4 of nieuwer, onder supervisie

  • iPadOS 26.4 of nieuwer, onder supervisie

Schakel Siri volledig uit, voorkom dat Siri wordt gebruikt terwijl het apparaat is vergrendeld, schakel door gebruikers gegenereerd materiaal in Siri-antwoorden uit en dwing een filter voor grof taalgebruik op Siri-uitvoer af.

Opmerking:

In macOS en iOS worden declaraties voor Siri-instellingen waarin de optie Forceer filter voor grof taalgebruik is opgenomen, niet toegepast. Dit probleem is bekend bij Apple.

Instellingen voor software-updates

Configureer aspecten van het software-updateproces

  • macOS 15 of nieuwer, onder supervisie

  • iOS 18 of nieuwer, onder supervisie

  • iPadOS 18 of nieuwer, onder supervisie

  • tvOS 18.4 of nieuwer, onder supervisie

Maak uitgebreid beheer van software-updates mogelijk door beheerders de mogelijkheid te geven gebruikersmachtigingen te beheren, updatepresentaties aan te passen, inschrijvingen voor bètaprogramma's te beheren, uitstelperioden te configureren en Beveiligingsverbeteringen op de achtergrond te beheren. Zie Het onderdeel Instellingen voor software-updates configureren voor meer informatie.

Instellingen die in dit onderdeel worden geconfigureerd, overschrijven gelijkwaardige instellingen in bestaande configuratieprofielen in plaats van dat ze ermee worden samengevoegd. Bijvoorbeeld:
  • De instelling Sta standaardgebruikers toe software-updates te installeren overschrijft de bestaande instelling in de payload Software-update.

  • Alle installatieacties overschrijven eventuele uitstelinstellingen voor updates in de payload Software-update.

  • Alle uitstelinstellingen overschrijven eventuele uitstelinstellingen voor updates in de payload Beperkingen.

  • De instelling Beveiligingsverbeteringen op de achtergrond (voorheen de instelling voor Snelle beveiligingsmaatregelen) overschrijft de bestaande instellingen in de payload Beperkingen. Bovendien installeert het specificeren van een OS-versie in het Instellingen voor software-updates-onderdeel automatisch alle Beveiligingsverbeteringen op de achtergrond voor die versie.

  • De instelling Bèta-updates overschrijft de bestaande instellingen in de payload Software-update.
    Opmerking:

    Om bèta-updates te configureren, heb je de bèta-inschrijvingstokens nodig die bij Apple Business of Apple School Manager voor je organisatie beschikbaar zijn. Voor meer informatie over het bij Apple ophalen van een token, raadpleeg je Software-updates testen met het AppleSeed voor IT-bètaprogramma in Implementatie van het Apple platform.

Software-updates

Afdwinging van software-updates configureren

  • macOS 14 of nieuwer, onder supervisie

  • iOS 17 of nieuwer, onder supervisie

  • iPadOS 17 of nieuwer, onder supervisie

  • tvOS 18.4 of nieuwer

Configureer instellingen voor software-updates zoals:
  • Stel de datum en tijd van de update in

  • Geef de versie van het doelbesturingssysteem op

  • Geef een webpagina-URL op met informatie over de software-update

  • Updates plannen tot 30 dagen na de uitgifte van een nieuw Apple-besturingssysteem, op een willekeurig lokaal tijdstip.

Opmerking:

Wanneer het afdwingingstype is ingesteld op Nieuwste OS-versie, worden declaraties voor elke beschikbare secundaire OS-versie verzonden en wordt het apparaat incrementeel door elke versie geüpgraded voordat het wordt geüpgraded naar de nieuwste secundaire versie waarvoor het in aanmerking komt. Zie Het onderdeel Software-updates configureren voor meer informatie.

Opmerking:

Blauwdrukken met de onderdelen Wiskunde-instellingen, Safari-bladwijzers, Safari-extensies of Safari-instellingen worden op macOS-apparaten geïnstalleerd via het gebruikerskanaal voor declaratief apparaatbeheer. Hiervoor is ook een macOS-gebruiker nodig die voor MDM is ingeschakeld. Zie MDM-Enabled Local User Accounts (Voor MDM ingeschakelde lokale gebruikersaccounts) in de Jamf School-documentatie voor meer informatie.