建立自訂宣告藍圖

Jamf Pro 藍圖設定指南

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

自訂宣告式裝置管理配置允許您定義適合特定需求的進階設定,提供無與倫比的彈性和控制。透過這些自訂配置,您可以配置超出標準藍圖功能的選項,從而啟用支援獨特用例的進階功能。

重要事項:

在藍圖中使用自訂宣告時,請注意以下事項:

  • 錯誤配置可能導致非預期行為,影響裝置效能和安全性。Jamf 建議,只有在對 Apple 的宣告式裝置管理通訊協定有深入瞭解的情況下才使用自訂宣告,並且在部署到生產環境之前,先在沙盒環境中測試自訂宣告。如需更多資訊,請參閱 Apple 平台部署中的使用宣告式裝置管理來管理 Apple 裝置

  • 自訂宣告不在 Jamf 支援範圍內,這意味著故障排除和維護完全由組織負責。

  • Jamf Pro 或裝置作業系統的更新可能與自訂宣告衝突,可能導致系統中斷。

  1. 建立藍圖。如需說明,請參閱從元件的函式庫建立藍圖
  2. 元件庫 中,使用 搜尋 欄位以搜尋 自訂宣告 元件。
  3. 按一下 自訂宣告 元件,然後按一下開始使用
  4. 按一下 +新增項目
  5. 種類欄位中,選擇配置資產作為宣告類型。
    • 配置配置是定義裝置配置方式的實際設定和政策,其功能類似於描述檔承載資料。它們代表特定的裝置管理元素,例如電子郵件帳戶、密碼政策、Wi-Fi 設定、VPN 設定和裝置限制。配置與資產之間存在多對多關係,允許多個配置參考相同的資產。
    • 資產資產包含配置所需的輔助或支援資料,例如使用者身分、憑證、認證、設定檔、腳本和使用者描述檔。它們與配置之間存在多對多的關係,這意味著單一資產可以被多個配置參考,從而啟用可重複使用性並減少資料重複。資產可以獨立於參考它們的配置進行更新,管理員可以在不變更底層政策的情況下修改使用者認證或憑證等項目,從而最大限度地減少對裝置的影響,因為配置本身會保持不變。
    注意:

    一些自訂宣告由資產宣告類型和配置宣告類型組成。資產包括配置所需的參考資料,例如大型資料項目和每個使用者的資料。必須自行託管資產檔案。

    建立自訂宣告時,配置必須使用格式為 $PAYLOAD_# 的佔位符變數來參考資產,其中 # 代表資產在藍圖物件清單中的位置。例如,如果資產是清單中的第一個物件,則配置會將其作為 $PAYLOAD_1 參考;如果是清單中的第二個物件,則使用 $PAYLOAD_2,依此類推。

  6. 通道欄位中,選擇系統使用者作為宣告的狀態通道。
    • 系統系統通道會將設定套用到裝置,而不管哪個使用者登入。
    • 使用者使用者通道會將設定套用至特定的使用者帳戶。
  7. 類型欄位中,輸入宣告類型。
    範例:

    配置類型:com.apple.configuration.passcode.settings

    資產類型:com.apple.asset.useridentity

  8. 承載資料欄位中,以 JSON 格式輸入配置。
  9. 按一下 儲存

自訂宣告元件已配置完成,可進行範圍界定和部署。有關管理藍圖的更多資訊,請參閱藍圖管理