藍圖元件參考 - Jamf Pro 藍圖設定指南

Jamf Pro 藍圖設定指南

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
元件說明需求備註
AI 治理

AI 治理政策元件在元件庫中按產品整理,也就是說單一元件內可能包含多個政策。例如,如果您為 Claude Code 建立了兩個單獨的政策,元件庫中只會顯示一個 Claude Code 元件。

如需更多關於透過藍圖建立要部署的 AI 治理政策的資訊,請參閱 AI 治理設定指南中的 AI 政策

音訊配件設定

配置臨時配對音訊配件的設定

  • iOS 26 或更新版本,受監管

  • iPadOS 26 或更新版本,受監管

臨時配對音訊配件,而無需與 iCloud 同步配對資訊,並且每天在設定的時間自動取消配對音訊配件。

設定描述檔承載資料

在元件庫清單中,設定描述檔承載資料由標籤「舊版承載資料」標識。

如果您先前將設定描述檔部署到裝置,然後部署包含衝突密鑰的藍圖,則可能會發生意外行為。例如,如果限制承載資料中的密鑰發生衝突,將以最嚴格的設定為準。

透過藍圖服務提供的設定描述檔未由Jamf Pro內建憑證授權單位(CA)簽署。這是刻意設計的,因為宣告式裝置管理通訊協定可防止網路及裝置上的宣告式承載資料遭竄改。

為減少紅色"未簽署"標籤可能引發的用戶疑慮,從 macOS 26、iOS 26、iPadOS 26、watchOS 26、visionOS 26 以及 tvOS 26 開始,這些承載資料將以灰色文字標示為"尚未簽署"

自訂宣告

自訂宣告式裝置管理配置允許您定義適合特定需求的進階設定,提供無與倫比的彈性和控制。透過這些自訂配置,您可以配置超出標準藍圖功能的選項,從而啟用支援獨特用例的進階功能。如需更多資訊,請參閱建立自訂宣告藍圖

重要事項:

錯誤設定可能導致非預期行為,影響裝置效能和安全性。Jamf 建議,只有在對 Apple 的宣告式裝置管理通訊協定有深入瞭解的情況下才使用自訂宣告,並且在部署到正式環境之前,先在沙盒環境中測試自訂宣告。如需更多資訊,請參閱 Apple 平台部署中的使用宣告式裝置管理來管理 Apple 裝置

磁碟管理政策

配置外部儲存空間和網路儲存空間的限制等級

macOS 15 或更新版本,受監管

允許或拒絕裝置安裝外部 USB 或網路磁碟機

外部智慧設定

配置與外部智慧整合的互動

  • macOS 26.4 或更新版本,受監管

  • iOS 26.4 或更新版本,受監管

  • iPadOS 26.4 或更新版本,受監管

  • visionOS 26.4 或更新版本,受監管

完全停用外部整合、阻止使用者登入外部智慧服務,或透過指定允許的工作區 ID 將使用限制於特定的核准工作區內。指定工作區 ID 後,使用者必須先登入才能向該整合發出請求。

注意:

在 macOS 上使用預設值時,允許外部智慧整合允許外部智慧整合登入設定均未套用於 外部智慧設定 宣告中。宣告中的其他設定均如預期執行。這是已知的 Apple 問題。

智慧設定

配置 Apple Intelligence 設定

  • macOS 26.4 或更新版本,受監管

  • iOS 26.4 或更新版本,受監管

  • iPadOS 26.4 或更新版本,受監管

  • visionOS 26.4 或更新版本,受監管

個別停用全系統功能,例如書寫工具、Genmoji、影像樂園、影像魔杖和視覺智慧摘要。您也可在特定 App 中限制 AI 驅動的功能,包括郵件智慧型回覆、郵件摘要、備忘錄文字記錄、備忘錄文字記錄摘要以及 Safari 摘要。此外,您可以要求在裝置上僅處理聽寫和翻譯,防止資料傳送到外部伺服器。

鍵盤設定

配置鍵盤設定

  • macOS 26.4 或更新版本,受監管

  • iOS 26.4 或更新版本,受監管

  • iPadOS 26.4 或更新版本,受監管

個別停用功能,包括自動糾錯、預測文字、拼字檢查、文字替換、滑動輸入、定義查詢、聽寫和數學鍵盤建議。

數學設定

配置計算機 App 和系統行為的設定

  • macOS 15 或更新版本,受監管

  • iOS 18 或更新版本,受監管

  • iPadOS 18 或更新版本,受監管

配置計算機設定,例如:
  • 科學模式

  • 單位轉換

  • 數學備忘錄

套件

配置套件

macOS 26 或更新版本

使用指向封裝檔案的資訊清單 URL,在 Mac 電腦上安裝簽署的套件。支援可選安裝或必填安裝。

如需更多資訊,請參閱配置套件元件

密碼政策

配置密碼政策設定

  • macOS 13 或更新版本

  • iOS 15 或更新版本

  • iPadOS 15 或更新版本

  • visionOS 2.0 或更新版本

配置密碼設定,例如:
  • 密碼複雜度

  • 密碼長度

  • 登入嘗試

    若您的現有描述檔含密碼承載資料並且把此元件範圍限於相同裝置,則將適用最嚴格的設定。

  • 自訂常規表達式

Safari 書籤

為 Safari 配置管理式書籤

  • macOS 26 或更新版本,受監管

  • iOS 26 或更新版本,受監管

  • iPadOS 26 或更新版本,受監管

  • visionOS 26 或更新版本,受監管

透過建立包含使用者無法編輯或刪除的書籤清單的書籤資料夾,為 Safari 配置管理式書籤。

Safari延伸功能

配置用戶可以和 Safari 一起使用的延伸功能

  • macOS 15 或更新版本,受監管

  • iOS 18 或更新版本,受監管

  • iPadOS 18 或更新版本,受監管

管理可以允許、始終開啟或始終關閉哪些 Safari 延伸功能。還可以允許或拒絕管理式延伸功能存取特定網域。

Safari 設定

在行動裝置上配置 Safari 設定

  • macOS 26 或更新版本,受監管

  • iOS 26 或更新版本,受監管

  • iPadOS 26 或更新版本,受監管

  • visionOS 26 或更新版本,受監管

配置 Safari 設定,例如:
  • Cookie 管理政策

  • 詐騙警告

  • 清除歷史記錄

  • JavaScript

  • 快顯

  • 私密瀏覽

  • 內容摘要

  • 新索引標籤的起始頁

螢幕共享:連線

在 macOS 上配置螢幕共享連線

macOS 14 或更新版本,受監管

透過定義遠端主機、連線詳細資訊、憑證及顯示行為,在 macOS 上配置螢幕共享連線。此宣告式配置可確保管理式 Mac 電腦之間的安全和一致的螢幕共享存取。

螢幕共享:連線群組

綁定多個 螢幕共享:連線 配置

macOS 14 或更新版本,受監管

綁定多個 螢幕共享:連線 配置整合至單一具名群組,並顯示在「螢幕共享」App 中。

螢幕共享:主機設定

配置螢幕共享主機行為和限制

macOS 14 或更新版本,受監管

配置管理式 Mac 電腦的螢幕共享主機行為和限制。您可以限制連線用戶端可用的虛擬顯示器最大數量、定義螢幕共享連線的基本 UDP 連接埠,並阻止使用者複製檔案至主機或從主機複製檔案的方式來限制檔案傳輸功能。您也可以阻止用戶端與主機建立高效能連線。

Seamless Learning Access

iPadOS 18.0 或更新版本

Seamless Learning Access 是一種單一登入功能,可讓學生和教師在管理式 iPad 裝置上,以靜默方式完成身分認證並直接登入學習 App,無需手動輸入憑證。此功能透過 Seamless Learning Access 單一登入延伸功能來提供,該延伸功能與 RapidIdentity 整合。RapidIdentity 是一個雲端型身分及存取管理(IAM)平台,專為教育科技(Ed Tech)生態系統所建置。如需更多資訊,請參閱 Seamless Learning Access(位於 RapidIdentity 平台說明文件中)。

Self Service+

Self Service+ 配置管理員控制項

macOS 15.0 或更新版本

Self Service+ 元件中的管理員控制項可讓您在三個範疇中管理該 App:
  • 主畫面內容
  • 側邊導覽內容
  • 配置內容

如需更多關於可用管理員控制項的資訊,請參閱 macOS 版 Self Service+ 部署指南中的 macOS 版 Self Service+ 設定參考

服務背景任務

在裝置上配置背景任務管理

macOS 15 或更新版本,受監管

控制背景任務的管理式設定,並以防篡改的方式啟動項目。

此配置需要與目標服務的檔案結構完全相符的 ZIP 封存檔。此檔案必須託管於您信任的 HTTPS 傳送 URL 上,且配置也必須包含該檔案的 SHA-256 雜湊。

服務描述檔

在裝置上配置 Apple 內建服務

macOS 14 或更新版本,受監管

以防篡改方式控制系統服務的管理式設定。

此配置需要與目標服務的檔案結構完全相符的 ZIP 封存檔。此檔案必須託管於您信任的 HTTPS 傳送 URL 上,且配置也必須包含該檔案的 SHA-256 雜湊。

管理式服務為:

  • sshd

  • sudo

  • PAM

  • CUPS

  • Apache httpd

  • bash

  • zsh

Siri 設定

配置 Siri 設定

  • macOS 26.4 或更新版本,受監管

  • iOS 26.4 或更新版本,受監管

  • iPadOS 26.4 或更新版本,受監管

  • visionOS 26.4 或更新版本,受監管

  • watchOS 26.4 或更新版本,受監管

完全停用 Siri、防止在裝置鎖定時使用 Siri、停用 Siri 回應中的使用者生成內容,並對 Siri 輸出結果強制執行粗話過濾器。

注意:

在 macOS 和 iOS 上,無法套用包含強制粗話過濾器設定的 Siri 設定 宣告。這是已知的 Apple 問題。

軟體更新設定

設定軟體更新程序的面向

  • macOS 15 或更新版本,受監管

  • iOS 18 或更新版本,受監管

  • iPadOS 18 或更新版本,受監管

  • tvOS 18.4 或更新版本(受監管)

啟用全方位軟體更新管理,可讓管理員控制使用者權限、自訂更新顯示、管理 Beta 版計畫註冊、設定延後時間以及管理背景安全改進。如需更多資訊,請參閱配置軟體更新設定元件

在此元件中配置的設定將覆蓋現有設定描述檔中的同等設定。例如:
  • 允許標準使用者安裝軟體更新設定將覆蓋軟體更新承載資料中現有的設定。

  • 建議更新頻率設定將覆蓋先前由建議軟體更新版本 MDM 指令所定義的任何現有設定。

  • 所有安裝動作將覆蓋軟體更新承載資料中的任何更新延後設定。

  • 所有延後設定將覆蓋限制承載資料中的任何更新延後設定。

  • 背景安全改進設定(先前為快速安全回應設定)將覆蓋限制承載資料中的現有設定。此外,在 軟體更新設定 元件中指定作業系統版本,會自動為該版本安裝任何背景安全改進項目。

  • Beta 版更新設定將覆蓋軟體更新承載資料中的現有設定。
    注意:

    如欲設定 Beta 版更新,您需要從 Apple 商務Apple 校務管理 取得貴組織的 Beta 版註冊代號。如需更多關於從 Apple擷取代號的資訊,請參閱 Apple 平台部署使用 AppleSeed for IT Beta 版計畫測試軟體更新

軟體更新

設定軟體更新強制執行

  • macOS 14 或更新版本,受監管

  • iOS 17 或更新版本,受監管

  • iPadOS 17 或更新版本,受監管

  • tvOS 18.4 或更新版本

  • visionOS 26 或更新版本

配置軟體更新設定,例如:
  • 設定更新日期和時間

  • 指定目標作業系統版本

  • 提供軟體更新詳細資訊的網頁 URL

  • 可安排在 Apple 發佈新 OS 後 30 天內更新,且以當地時間為準

注意:

當強制執行類型設定為 最新 OS 版本 時,系統會傳送每個可用次要 OS 版本的宣告,裝置會漸進式升級到每個版本,直至升級到其符合條件的最新次要版本。如需更多資訊,請參閱配置 軟體更新 元件

注意:

包含 數學設定Safari 書籤Safari延伸功能Safari 設定 元件的藍圖,是透過宣告式裝置管理使用者通道安裝在 macOS 裝置上,並且需要啟用 MDM 的 macOS 使用者。如需更多資訊,請參閱 啟用 MDM 的本機使用者帳戶(在 Jamf Pro 說明文件 中)。