Profils de configuration d’appareil mobile

Les profils de configuration sont des fichiers XML (.mobileconfig) qui fournissent un moyen simple de définir des réglages et restrictions pour les appareils, les ordinateurs et leurs utilisateurs.

Vous pouvez utiliser Jamf Pro pour créer un profil de configuration ou vous pouvez uploader un profil de configuration créé via un logiciel tiers, par exemple le gestionnaire de profils d’Apple ou Apple Configurator.

Avant de créer un profil de configuration, vous devez avoir une connaissance de base des entités et réglages du profil de configuration. Pour plus d’informations, consultez la documentation Apple suivante :

Certaines entités et certains réglages du profil de configuration disponibles dans Jamf Pro peuvent différer de leur mise en œuvre dans les outils Apple. Pour plus d’informations sur ces réglages, consultez l’article de la Base de connaissances Réglages de l’entité Profils de configuration spécifiques à Jamf Pro.

Lorsque vous créez un profil de configuration d’appareil mobile, vous devez indiquer à quel niveau ce profil doit être appliqué : niveau appareil ou niveau utilisateur. À chaque niveau correspond un ensemble unique d’entités (payloads), quelques-unes étant toutefois communes aux deux niveaux.

Remarque : Les profils de niveau utilisateur s’appliquent uniquement aux iPad définis comme iPad partagés.

Il existe deux façons différentes de distribuer un profil de configuration à un appareil iOS : l'installer automatiquement (sans interaction de l'utilisateur) ou le rendre disponible dans Jamf Self Service. Pour les appareils tvOS, les profils de configuration doivent être distribués par installation automatique. Pour appliquer les profils de niveau utilisateur, les profils doivent être distribués via la méthode « Installer automatiquement ». Les profils de niveau utilisateur mis à disposition dans Self Service ne s’installent pas sur les appareils. Vous pouvez ensuite préciser les appareils mobiles et utilisateurs auxquels le profil doit être appliqué (le « périmètre »).

Remarque : Supprimer un appareil du périmètre du profil supprime également les réglages appliqués par le profil lors de la prochaine connexion de l’appareil à Jamf Pro. Pour les profils de niveau utilisateur, vous pouvez supprimer le profil de chaque utilisateur de l’iPad en supprimant l’appareil du périmètre du profil ou en supprimant le profil depuis Jamf Pro. Chaque utilisateur doit se connecter à l’iPad pour que son profil soit supprimé de l’appareil.

Un profil de configuration contenant à la fois les options iOS et tvOS sera déployé sur tous les appareils du périmètre. Les appareils ignoreront les options qui ne s’appliquent pas à leur type d’appareil.

Remarque : Les profils de configuration d’appareil mobile ne peuvent pas être distribués à des appareils personnels enrôlés à l’aide d’un profil de configuration d’appareil mobile.

Variables d’entité pour les profils de configuration

Vous pouvez aussi utiliser plusieurs variables d’entité pour remplir les réglages d’un profil de configuration avec des valeurs d’attribut stockées dans Jamf Pro. Ceci vous permet de créer des entités contenant des informations sur chaque appareil mobile, ordinateur et utilisateur auquel vous distribuez le profil.

Pour utiliser une variable d’entité, entrez la variable dans n'importe quel champ de texte lorsque vous créez un profil dans Jamf Pro. Lorsque le profil est installé, la variable est remplacée par la valeur de l’attribut correspondant dans Jamf Pro.

Variable

Données d’inventaire

$DEVICENAME

Nom de l’appareil mobile

$ASSET_TAG

Étiquette d’inventaire

$SITENAME

Nom du site

$SITEID

ID du site

$SERIALNUMBER

Numéro de série

$UDID

UDID

$USERNAME

Nom d’utilisateur

$FULLNAME ou $REALNAME

Nom complet

$EMAIL

Adresse e-mail

$PHONE

Numéro de téléphone

$ROOM

Salle

$POSITION

Poste

$DEPARTMENTNAME

Nom du service

$DEPARTMENTID

ID du département

$BUILDINGNAME

Nom du bâtiment

$BUILDINGID

ID du bâtiment

$MACADDRESS

Adresse MAC

$JSSID

ID Jamf Pro

$PROFILEJSSID

ID Jamf Pro du profil de configuration

$EXTENSIONATTRIBUTE_#

Numéro d'identification de l'attribut d'extension

Remarque : Le numéro d'identification se trouve dans l'URL de l'attribut d'extension. Dans l’exemple d’URL ci-dessous, « id=2 » indique le numéro d’identification de l’attribut d’extension :
https://instancename.jamfcloud.com/mobileDeviceExtensionAttributes.html?id=2&o=r

Pour plus d’informations, voir Attributs d’extension d’appareil mobile.

Exigences générales

Pour installer un profil de configuration sur un appareil, vous avez besoin d’un certificat push dans Jamf Pro. Pour plus d’informations, voir Certificats push.

Création manuelle d'un profil de configuration

Vous pouvez créer un profil de configuration à l'aide de Jamf Pro.

À partir de Jamf Pro 10.13.0, vous pouvez configurer certaines entités en utilisant un flux redessiné. Utilisez les commutateurs pour inclure les réglages à envoyer aux cibles de déploiement. Dans la vue récapitulative, seuls les réglages inclus ou configurés sont affichés dans l'interface Jamf Pro. Le système d’exploitation gère les réglages au niveau de l’appareil. Certains réglages appliqués qui ne modifient pas les valeurs par défaut ne seront pas visibles sur l’appareil. Pour plus d’informations sur les réglages par défaut, reportez-vous à la documentation Apple suivante : Profile-Specific Payload Keys (Clés de l’entité spécifiques au profil).

Remarque : Lors de la mise à niveau vers Jamf Pro 10.13.0 ou version ultérieure, toutes les entités précédemment configurées qui ont été redessinées sont automatiquement migrées. Passez en revue les réglages de l'interface utilisateur Jamf Pro. Les entités migrées ne sont pas redistribuées aux cibles de déploiement.

  1. Connectez-vous à Jamf Pro.

  2. Cliquez sur Appareils en haut de la page.

  3. Cliquez sur Profils de configuration.

  4. Cliquez sur Nouveau images/download/thumbnails/81542732/Icon_New_Button.png .

  5. Utilisez l’entité Général pour configurer les réglages de base du profil, y compris une méthode de distribution. Si vous avez choisi de rendre le profil disponible dans Jamf Self Service, choisissez un réglage Sécurité.

  6. Utilisez le reste des entités pour configurer les réglages.

  7. Cliquez sur l’onglet Périmètre et configurez le périmètre du profil.
    Pour distribuer les profils de niveau utilisateur, assurez-vous d’ajouter les iPad au périmètre dont l’option iPad partagé est activée. Cela permet d’installer le profil sur l’appareil pour chaque utilisateur potentiel de cet appareil. Le profil est alors installé sur l’appareil lorsque chaque utilisateur se connecte.
    Pour plus d’informations, voir Périmètre.

    Remarque : Pour baser les limitations ou les exclusions sur des utilisateurs LDAP ou des groupes d’utilisateurs LDAP, le champ Nom d’utilisateur doit être rempli dans l’inventaire de l’appareil mobile.

  8. (Optionnel) Si vous avez choisi de rendre le profil disponible dans Self Service, cliquez sur l’onglet Self Service afin de configurer les réglages Self Service pour le profil.

  9. Cliquez sur Enregistrer images/download/thumbnails/81531754/floppy-disk.png .

Le profil sera distribué sur les cibles de déploiement incluses dans le périmètre la prochaine fois qu’ils contacteront Jamf Pro.

Si un utilisateur est connecté à un iPad avant l’enregistrement d’un profil de niveau utilisateur dans Jamf Pro, il doit se déconnecter puis se reconnecter à l’iPad pour que le profil s’installe sur l’appareil.

Upload d'un profil de configuration

Vous pouvez créer un profil de configuration en uploadant un profil créé à l’aide d’un logiciel Apple, par exemple le gestionnaire de profils ou Apple Configurator .

Remarque : Certaines entités et certains réglages configurés avec un logiciel tiers n’apparaissent pas dans Jamf Pro. Même si vous ne pouvez pas afficher ni modifier ces entités, elles sont toujours appliquées aux cibles de déploiement.

  1. Connectez-vous à Jamf Pro.

  2. Cliquez sur Appareils en haut de la page.

  3. Cliquez sur Profils de configuration.

  4. Cliquez sur Uploader et uploadez le profil de configuration (.mobileconfig).

  5. Utilisez l’entité Général pour configurer les réglages de base du profil, y compris une méthode de distribution. Si vous avez choisi de rendre le profil disponible dans Jamf Self Service, choisissez un réglage Sécurité.

  6. Utilisez le reste des entités pour configurer ou modifier les réglages selon vos besoins.

  7. Cliquez sur l’onglet Périmètre et configurez le périmètre du profil.
    Pour plus d’informations, voir Périmètre.

    Remarque : Pour baser les limitations ou les exclusions sur des utilisateurs LDAP ou des groupes d’utilisateurs LDAP, le champ Nom d’utilisateur doit être rempli dans l’inventaire de l’appareil mobile.

  8. (Optionnel) Si vous avez choisi de distribuer le profil dans Self Service, cliquez sur l’onglet Self Service afin de configurer les réglages Self Service pour le profil.

  9. Cliquez sur Enregistrer images/download/thumbnails/81531754/floppy-disk.png .

Le profil sera distribué sur les cibles de déploiement incluses dans le périmètre la prochaine fois qu’ils contacteront Jamf Pro.

Téléchargement d’un profil de configuration

Si vous souhaitez afficher le contenu d'un profil de configuration à des fins de dépannage, vous pouvez télécharger le profil (.mobileconfig) depuis Jamf Pro.

  1. Connectez-vous à Jamf Pro.

  2. Cliquez sur Appareils en haut de la page.

  3. Cliquez sur Profils de configuration.

  4. Cliquez sur le profil de configuration que vous souhaitez télécharger.

  5. Cliquez sur Télécharger images/download/thumbnails/80748286/download-1.png .

Le profil se télécharge immédiatement.

Affichage de l'état d'un profil de configuration

Pour chaque profil de configuration, vous pouvez afficher le nombre de cibles de déploiement pour lesquelles l’installation du profil affiche le statut Completed (Terminé), Remaining (Restant) ou Failed (Échec).

Remarque : Selon la configuration de votre système, les données d’état peuvent ne pas être disponibles pour les profils installés avec Jamf Pro 9.63 ou version antérieure.

  1. Connectez-vous à Jamf Pro.

  2. Cliquez sur Appareils en haut de la page.

  3. Cliquez sur Profils de configuration.
    Une liste des profils de configuration s’affiche.
    Pour chaque profil, vous pouvez afficher le nombre de cibles de déploiement pour lesquelles l’installation du profil affiche le statut Completed (Terminé), Remaining (Restant) ou Failed (Échec).

    Remarque : Si un appareil n'est plus géré après qu'un profil lui a été distribué avec succès, ce profil continuera d’apparaître dans la colonne Completed (Terminé).

  4. Pour afficher une liste des cibles de déploiement pour lesquelles l’installation du profil affiche le statut Completed (Terminé), Remaining (Restant) ou Failed (Échec), cliquez sur le nombre affiché dans la colonne correspondante. Cliquez ensuite sur Précédent images/download/thumbnails/80748248/DONE_cropped.png dans le coin supérieur gauche du volet.

  5. Pour afficher les journaux d’un profil de configuration, cliquez sur Afficher dans la ligne correspondante. Pour un autre intervalle de dates, spécifiez les dates de début et de fin à l’aide des calendriers contextuels Intervalle de dates.

  6. Cliquez sur Précédent images/download/thumbnails/80748248/DONE_cropped.png dans le coin supérieur gauche du volet.

Informations connexes

Pour des informations connexes, consultez les sections suivantes de ce guide :

Pour plus d’informations, consultez l’article suivant de la Base de connaissances :

Distributing Apps to Mobile Devices with App Store Restrictions After Upgrading to Jamf Pro 9.5 or Later (Distribution d'apps sur des appareils mobiles avec restrictions de l’App Store après une mise à niveau vers Jamf Pro 9.5 ou version ultérieure)
En savoir plus sur les étapes nécessaires pour redistribuer des profils de configuration d’appareil mobile contenant des restrictions de l’App Store afin de distribuer des apps vers des appareils mobiles avec des restrictions après une mise à niveau depuis Jamf Pro 9.4 ou version antérieure.

Pour obtenir des informations connexes, reportez-vous au document technique suivant :

Enabling Jamf Pro as SCEP Proxy (Activation de Jamf Pro en tant que proxy SCEP)
Découvrez comment activer Jamf Pro en tant que proxy SCEP pour distribuer des certificats via des profils de configuration.

Copyright     Politique de confidentialité     Conditions générales     Sécurité
© copyright 2002-2020 Jamf. Tous droits réservés.