棄用項目與移除

Jamf Pro版本資訊 11.19.0

Solution
Application
Content Type
技術說明文件
版本資訊
Utilities & Services
version
11.19.0
ft:locale
zh-TW
vrm_version
11.19.0

此版本中新增的棄用項目

棄用項目備註
DigiCert PKI Platform 8支援

DigiCert PKI Platform 8(mPKI8)預定於2025年10月1日停止發行。Jamf Pro將以分階段方式棄用此一解決方案。在Jamf Pro未來版本中,將移除建立新mPKI8整合的功能(預計移除日期:2025年秋季)。在Jamf Pro另一個未來版本中,所有mPKI8整合和相關資訊(例如憑證部署記錄)都將從Jamf Pro資料庫中移除(預計移除日期:2026年春季)。

如需更多關於停止發行的資訊,請參閱DigiCert以下說明文件:

Transitioning certificate issuance from PKI Platform 8 to DigiCert® ONE(將憑證發行從PKI Platform 8轉移到DigiCert® ONE)

Rackspace和Akamai雲端發佈點支援Jamf Pro未來版本將不再支援Rackspace或Akamai Cloud中託管的發佈點。如果您的環境使用這些供應商所託管的發佈點,Jamf建議將您的內容移轉到其他託管解決方案,例如Jamf Cloud Distribution Service(JCDS)。請聯絡Jamf支援以獲取更多資訊。
Entrust支援的動態SCEP挑戰Jamf Pro未來版本將不再支援Entrust動態SCEP挑戰。如果您目前正使用Entrust進行憑證生命週期管理,Jamf建議切換到其他支援的提供者,例如Active Directory憑證服務(AD CS)、DigiCert或Venafi。請聯絡Jamf支援以獲取更多資訊。

先前版本中新增的棄用項目

棄用項目備註
macOS版Self Service經典版支援

Self Service+最終將取代Self Service經典版,且系統將在2026年3月將結束對適用macOS的Self Service經典版的支援。

軟體識別身分(SWID)標籤將移除授權軟體記錄的使用軟體識別身分(SWID)標籤功能。
維護頁面
字型的電腦資產集合
Plug-in的電腦資產集合
可離線使用政策的功能此選項目前僅適用於設為"持續"頻率的政策,將從Jamf Pro介面中移除該選項,且所有政策都需要先連線到Jamf Pro伺服器,以便在執行前檢查觸發條件。
為使用者啟動註冊設定簽署QuickAdd套件功能此功能僅用於涉及QuickAdd套件的舊版註冊工作流程,不會影響使用者啟動註冊工作流程。
用於條件式存取的Azure AD Graph已棄用Azure AD Graph。如果您先前修改了conditionalAccessDomains.json檔案,Jamf建議編輯該檔案,將“msGraphResourceUrl”: "https://graph.microsoft.com/"屬性加入GLOBAL設定,並將"msGraphResourceUrl": "https://graph.microsoft.us/"加入US_GOVERNMENT設定。如需更多關於此一棄用項目的資訊,請參閱Microsoft下列說明文件:

將App從Azure AD Graph遷移到Microsoft Graph

快取名稱設定由於Apple已棄用此設定,因此將會把該設定從電腦和行動裝置設定描述檔的單一登入延伸功能承載資料中移除。
密碼過期複寫時間設定由於Apple已棄用這些設定,因此將會把這些設定從電腦設定描述檔的單一登入延伸功能承載資料中移除。
跳過顯示色調跳過主畫面按鈕敏感度設定這些設定將從行動裝置設定描述檔的跳過設定項目承載資料中移除。
主畫面按鈕敏感度原彩顯示設定這些設定將從電腦和行動裝置PreStage註冊的一般承載資料中移除。
從Jamf Pro的內建憑證授權單位簽發Tomcat SSL/TLS憑證的功能將移除Jamf Pro從JSS內建憑證授權單位(CA)簽發Tomcat SSL/TLS憑證的功能。尚未確定此變更的相關發行版本。我們建議所有利用此功能的內部部署Jamf Pro物件實體,在進行此變更之前,皆改用具公信力的第三方CA簽發Tomcat SSL/TLS憑證。這可防止Jamf Pro和已註冊裝置間出現可能MDM通訊遺失的情況。如果需要,可以從內部憑證授權單位簽發Jamf Pro的Tomcat SSL/TLS伺服器憑證。JSS內建CA將維持其目前向其他伺服器手動簽發伺服器憑證的能力。
「DIGEST-MD5」認證類型選項將從認證類型選項中移除「DIGEST-MD5」。配置LDAP伺服器以使用Jamf Infrastructure Manager作為Proxy伺服器時,將顯示此認證類型選項。
僅限電腦存取僅限行動裝置存取受限存取設定

配置其中一個設定的Jamf Pro Web App物件實體將會自動更新為電腦和行動裝置存取設定。在棄用之後管理者將只能指派完整存取電腦和行動裝置存取權限。

個人裝置描述檔將從Jamf Pro中把個人裝置描述檔連同使用者註冊一併加以移除。
ComputerPolicyFinished的Webhook回應和 ComputerCheckIn

將修改這些Webhook回應以納入其他資訊。這些變更可能會破壞目前利用這些事件類型進行的整合。

行動裝置PreStage註冊中的監管裝置以及將MDM描述檔設為強制之設定將能夠監管裝置並要求使用者在使用PreStage註冊進行註冊期間安裝MDM描述檔,這些是必須且內建的功能。因此,這些設定將從Jamf Pro使用者介面中移除。
forceClassroomManagedClassroomScreenObservation 密鑰

將會從行動裝置設定描述檔的限制承載資料中移除此密鑰。它將被替換為forceClassroomUnpromptedScreenObservation密鑰。

IfLostReturnToMessage 密鑰

將會從電腦設定描述檔的輔助使用承載資料中移除grayscale密鑰。

使用Jamf Pro伺服器支援非憑證式用戶端通訊將從設定 > 電腦管理 > 安全性中移除啟用憑證式認證核取方塊。

移除

在......版本中移除的項目移除或停用的項目備註
11.18.0APNs二進位通訊協定選項Apple不再支援APNs的二進位通訊協定選項,且該選項已從設定 > 推播憑證 > MDM推播通知憑證中移除。
11.17.0除了Bearer Token認證之外,允許基本認證核取方塊允許Jamf Pro使用者除了Bearer認證之外還能在Classic API中使用基本認證的這一設定,已經從Jamf Pro中移除。Jamf在Jamf Pro 11.5.0中移除了對Classic API中基本認證的支援,但當時並沒有移除核取方塊,以便組織有更多時間為使用Bearer Token認證預作準備。如果先前已啟用該設定,則它將保持啟用狀態。
11.15.0針對內部部署、StateRAMP和Jamf Premium Cloud Plus環境的宣告式裝置管理狀態報告

Jamf移除了在內部部署、StateRAMP和Jamf Premium Cloud Plus環境中透過狀態通道對宣告式裝置管理狀態更新的支援。這些環境中先前將宣告式裝置管理報告為「已啟用」的電腦和裝置,現在將在資產記錄中報告為「未啟用」。

受影響環境中的電腦和行動裝置,將不再透過狀態通道向MDM伺服器報告以下狀態變更:
  • 電腦
    • 電池健康度

    • 已啟用FileVault2

  • 行動裝置:
    • 電池健康度

受影響環境中的電腦和行動裝置,將繼續透過MDM資產更新報告以下狀態變更:
  • 電腦:
    • 作業系統版本

    • 作業系統組建

    • 作業系統補充建構版本

    • 作業系統快速安全性回應

  • 行動裝置:
    • OS版本

    • OS快速安全回應

    • OS內部版本

    • OS補充建構版本

條件式存取內部部署支援已於2025年1月31日結束

由於從Microsoft的合作夥伴裝置管理舊版API中轉出,Jamf將結束條件式存取支援。Jamf已於2025年1月31日結束對合作夥伴裝置管理舊版API的支援。Jamf使用Microsoft的新合作夥伴合規管理API,提供稱為macOS裝置合規的替代解決方案。現在提供從舊版合作夥伴裝置管理API到新版合作夥伴合規管理API的移轉路徑。舊版合作夥伴裝置管理API不再有效,利用舊版API的組織必須移轉到新API。

11.12.0Jamf Infrastructure Manager 1.x.x

從11.12.0開始,Jamf Pro將不再支援Jamf Infrastructure Manager 1.x.x。為了準備此變更,Jamf建議更新到最新版本Jamf Infrastructure Manager。如需更多資訊,請參閱適用LDAP代理伺服器的Jamf Infrastructure Manager安裝指南Healthcare Listener安裝與設定指南