| Onderdeel | Beschrijving | Vereisten | Opmerkingen |
|---|---|---|---|
| Instellingen voor audio-accessoires | Configureer instellingen voor het tijdelijk koppelen van audio-accessoires |
| Koppel audio-accessoires tijdelijk zonder koppelingsgegevens met iCloud te synchroniseren en koppel audio-accessoires automatisch elke dag op een bepaalde tijd los. |
| Configuratieprofiel-payloads | In de lijst van de onderdelenbibliotheek herken je configuratieprofiel-payloads aan het label "Legacy payload" (Oude payload). Als je al eerder een configuratieprofiel op een apparaat hebt geïmplementeerd en vervolgens een blauwdruk implementeert die conflicterende sleutels bevat, kan dit tot onverwacht gedrag leiden. Als er bijvoorbeeld een sleutelconflict binnen de payload Beperkingen is, geldt de meest beperkende instelling. De configuratieprofielen die via de blauwdrukkenservice worden aangeleverd, zijn niet ondertekend door de Jamf School ingebouwde certificaatautoriteit (CA). Dit is zo ontworpen, omdat het declaratieve apparaatbeheerprotocol het knoeien met de declaratieve payload binnen het netwerk en op het apparaat voorkomt. Om de zorgen van eindgebruikers rond het rode label "Niet ondertekend" weg te nemen, hebben deze payloads het label "Niet ondertekend" in grijze tekst vanaf macOS 26, iOS 26, iPadOS 26 en tvOS 26. | ||
| Aangepaste declaraties | Met aangepaste configuraties voor declaratief apparaatbeheer kun je geavanceerde instellingen voor specifieke behoeften definiëren, wat ongekende flexibiliteit en controle biedt. Met deze aangepaste configuraties kun je opties configureren die verdergaan dan de standaardmogelijkheden van blauwdrukken, wat geavanceerde functionaliteit voor unieke gebruikssituaties mogelijk maakt. Zie Een blauwdruk voor een aangepaste declaratie aanmaken voor meer informatie. Belangrijk: Verkeerde configuraties kunnen tot onbedoeld gedrag leiden, wat gevolgen kan hebben voor de prestaties en beveiliging van apparaten. Jamf raadt aan om alleen aangepaste declaraties te gebruiken als je een diepgaande kennis hebt van het Apple-protocol voor declaratief apparaatbeheer en om aangepaste declaraties in een sandbox-omgeving te testen voordat je ze in een productieomgeving implementeert. Zie Declaratief apparaatbeheer gebruiken voor het beheer van Apple apparaten in Implementatie van het Apple platform voor meer informatie. | ||
| Schijfbeheerbeleid | Configureer beperkingsniveaus voor externe opslag en netwerkopslag | macOS 15 of nieuwer, onder supervisie | Geef aan of het apparaat externe USB- of netwerkstations mag koppelen |
| Instellingen voor externe intelligentie | De interactie met integraties van externe intelligentie configureren |
| Schakel externe integraties volledig uit, voorkom dat gebruikers inloggen bij externe intelligentieservices, of beperk het gebruik tot een specifieke goedgekeurde werkruimte door een toegestane werkruimte-ID op te geven. Als een werkruimte-ID is opgegeven, moeten gebruikers inloggen voordat ze verzoeken naar die integratie kunnen sturen. Opmerking: In macOS worden de instellingen voor Sta integraties van externe intelligentie toe en Sta inloggen voor integraties van externe intelligentie toe (Allow External Intelligence Integrations Sign In) niet toegepast in de declaraties voor Instellingen voor externe intelligentie als de standaardwaarden worden gebruikt. De overige instellingen in de declaratie worden wel gewoon toegepast. Dit probleem is bekend bij Apple. |
| Instellingen voor intelligentie | Instellingen voor Apple Intelligence configureren |
| Schakel systeembrede functies afzonderlijk uit, zoals Schrijfhulp, Genmoji, Image Playground, Beeldpenseel en Samenvatting met visuele intelligentie. Je kunt AI-functies in bepaalde apps ook beperken, zoals slimme antwoorden in Mail, mailoverzicht, transcriptie in Notities, samenvatting van transcriptie in Notities en Safari-overzicht. Bovendien kun je instellen dat de dicteer- en vertaalfuncties uitsluitend op het apparaat zelf worden uitgevoerd, zodat er geen gegevens naar externe servers worden verzonden. |
| Toetsenbordinstellingen | Toetsenbordinstellingen configureren |
| Schakel functies afzonderlijk uit, zoals autocorrectie, voorspellende tekst, spellingcontrole, tekstvervanging, 'Veeg om te typen', het opzoeken van definities, de dicteerfunctie en toetsenbordsuggesties voor wiskunde. |
| Wiskunde-instellingen | Configureer instellingen voor de Rekenmachine-app en het systeemgedrag |
| Configureer de instellingen van de rekenmachine zoals:
|
| Pakket | Een pakket configureren | macOS 26 of nieuwer | Installeert een ondertekend pakket op Mac-computers met behulp van een manifest-URL die naar het pakketbestand verwijst. Ondersteunt optionele installatie of vereiste installatie. Zie Configuratie van het pakketonderdeel voor meer informatie. |
| Toegangscodebeleid | Configureer beleidsinstellingen voor toegangscodes |
| Configureer wachtwoordinstellingen zoals:
|
| Safari-bladwijzers | Configureer beheerde bladwijzers voor Safari |
| Configureer beheerde bladwijzers voor Safari door een bladwijzermap aan te maken met daarin een lijst met bladwijzers die niet door gebruikers kunnen worden bewerkt of verwijderd. |
| Safari-extensies | Configureer welke extensies eindgebruikers kunnen gebruiken met Safari |
| Geef aan welke Safari-extensies zijn toegestaan, altijd zijn ingeschakeld of altijd zijn uitgeschakeld. Beheerde extensies kunnen ook toegang tot specifieke domeinen krijgen of juist niet. |
| Safari-instellingen | Safari-instellingen configureren op mobiele apparaten |
| Configureer Safari-instellingen zoals:
|
| Schermdeling: Verbinding | Verbindingen voor schermdeling configureren in macOS | macOS 14 of nieuwer, onder supervisie | Configureer verbindingen voor schermdeling in macOS door de externe host, de verbindingsgegevens, de inloggegevens en het weergavegedrag op te geven. Deze declaratieve configuratie zorgt op alle beheerde Mac-computers voor veilige en consistente toegang tot schermdeling. |
| Schermdeling: Verbindingsgroep | Bundel meerdere Schermdeling: Verbinding-configuraties | macOS 14 of nieuwer, onder supervisie | Bundel meerdere Schermdeling: Verbinding-configuraties in één benoemde groep die in de app Schermdeling wordt weergegeven. |
| Schermdeling: Hostinstellingen | Het gedrag en de beperkingen voor de schermdelingshost configureren | macOS 14 of nieuwer, onder supervisie | Configureer het gedrag en de beperkingen voor de schermdelingshost op beheerde Mac-computers. Je kunt het maximale aantal virtuele schermen voor verbinding makende clients opgeven, de basis-UDP-poort voor schermdelingsverbindingen instellen en de mogelijkheden voor bestandsoverdracht beperken door te voorkomen dat gebruikers bestanden naar of van de host kopiëren. Je kunt ook voorkomen dat clients hoogwaardige verbindingen met de host tot stand brengen. |
| Serviceachtergrondtaken | Configureer beheer van achtergrondtaken op apparaten | macOS 15 of nieuwer, onder supervisie | Configureer beheerde instellingen voor achtergrondtaken en opstartonderdelen zodanig dat er niet mee kan worden geknoeid. Voor deze configuratie is een ZIP-archiefbestand nodig dat precies dezelfde bestandsstructuur als de doelservice heeft. Dit bestand moet worden gehost op je vertrouwde HTTPS-URL en in de configuratie moet ook een SHA-256-hash van het bestand zijn opgenomen. |
| Serviceconfiguratiebestanden | Configureer ingebouwde voorzieningen van Apple op apparaten | macOS 14 of nieuwer, onder supervisie | Configureer beheerde instellingen voor systeemservices zodanig dat er niet mee kan worden geknoeid. Voor deze configuratie is een ZIP-archiefbestand nodig dat precies dezelfde bestandsstructuur als de doelservice heeft. Dit bestand moet worden gehost op je vertrouwde HTTPS-URL en in de configuratie moet ook een SHA-256-hash van het bestand zijn opgenomen. Beheerde services zijn:
|
| Siri-instellingen | Siri-instellingen configureren |
| Schakel Siri volledig uit, voorkom dat Siri wordt gebruikt terwijl het apparaat is vergrendeld, schakel door gebruikers gegenereerd materiaal in Siri-antwoorden uit en dwing een filter voor grof taalgebruik op Siri-uitvoer af. Opmerking: In macOS en iOS worden declaraties voor Siri-instellingen waarin de optie Forceer filter voor grof taalgebruik is opgenomen, niet toegepast. Dit probleem is bekend bij Apple. |
| Instellingen voor software-updates | Configureer aspecten van het software-updateproces |
| Maak uitgebreid beheer van software-updates mogelijk door beheerders de mogelijkheid te geven gebruikersmachtigingen te beheren, updatepresentaties aan te passen, inschrijvingen voor bètaprogramma's te beheren, uitstelperioden te configureren en Beveiligingsverbeteringen op de achtergrond te beheren. Zie Het onderdeel Instellingen voor software-updates configureren voor meer informatie. Instellingen die in dit onderdeel worden geconfigureerd, overschrijven gelijkwaardige instellingen in bestaande configuratieprofielen in plaats van dat ze ermee worden samengevoegd. Bijvoorbeeld:
|
| Software-updates | Afdwinging van software-updates configureren |
| Configureer instellingen voor software-updates zoals:
Opmerking: Wanneer het afdwingingstype is ingesteld op Nieuwste OS-versie, worden declaraties voor elke beschikbare secundaire OS-versie verzonden en wordt het apparaat incrementeel door elke versie geüpgraded voordat het wordt geüpgraded naar de nieuwste secundaire versie waarvoor het in aanmerking komt. Zie Het onderdeel Software-updates configureren voor meer informatie. |
Blauwdrukken met de onderdelen Wiskunde-instellingen, Safari-bladwijzers, Safari-extensies of Safari-instellingen worden op macOS-apparaten geïnstalleerd via het gebruikerskanaal voor declaratief apparaatbeheer. Hiervoor is ook een macOS-gebruiker nodig die voor MDM is ingeschakeld. Zie MDM-Enabled Local User Accounts (Voor MDM ingeschakelde lokale gebruikersaccounts) in de Jamf School-documentatie voor meer informatie.