Nouveautés

Mise à jour du 15 octobre 2020

Les mises à jour suivantes ont été apportées depuis la publication initiale de ces notes de version :

  • Ajout d’une remarque concernant le réglage du profil de configuration d’ordinateur de l’identifiant de bundle du fournisseur

  • Clarification de la description des améliorations pour les nouvelles invites JamfAAD dans la section « Autres changements et améliorations »

Mise à jour du 28 septembre 2020

La section « Profils de configuration d’ordinateur » a été mise à jour depuis la publication initiale de ces notes de version afin de clarifier les exigences relatives aux réglages suivants dans l’entité VPN :

  • Adresse du serveur DNS

  • Nom de domaine

  • Domaines de recherche du DNS

  • Domaines supplémentaires du DNS

  • Inclure des domaines supplémentaires dans la liste des domaines de recherche du résolveur

Compatibilité avec iOS, iPadOS et tvOS

Jamf Pro 10.24.1 est compatible avec :

  • iOS 14

  • iPadOS 14

  • tvOS 14

Cette compatibilité s’applique également aux procédures de gestion suivantes :

  • Enrôlement et rapport d’inventaire

  • Profils de configuration

  • Distribution d’apps

  • Installation de Self Service

  • Lancements et connexions de Self Service

  • Distribution d’apps via Self Service

Les tests de compatibilité et de prise en charge des nouvelles fonctionnalités sont basés sur les dernières versions bêta d’Apple.

Améliorations apportées à l’enrôlement PreStage

Amélioration apportée aux réglages de compte pour les ordinateurs

Lors de l’enrôlement d’un ordinateur via un enrôlement PreStage, vous pouvez désormais activer un MDM pour le compte d’administrateur local. Pour activer un MDM pour le compte d’administrateur local, accédez à Ordinateurs > Enrôlements PreStage > Réglages de compte et cochez la case Activer le compte administrateur local par MDM. Ce réglage empêche l’utilisateur local créé au cours de l’Assistant réglages d’être l’utilisateur MDM activé sur l’ordinateur et d’installer des profils de configuration de niveau utilisateur.

Pour plus d’informations sur la création d’un enrôlement PreStage d’ordinateurs, consultez la section Enrôlements PreStage d’ordinateurs du Guide de l’administrateur Jamf Pro.

Étapes à ignorer supplémentaires

Vous pouvez maintenant sélectionner les étapes à ignorer suivantes pour les enrôlements PreStage d’ordinateurs et d’appareils mobiles :

  • Accessibilité (macOS)

  • Mise à jour logicielle terminée (iOS)

  • Restauration terminée (iOS)

Profils de configuration d’ordinateur

Le tableau suivant donne un aperçu des améliorations apportées au profil de configuration de l’ordinateur dans cette version, classées par entité :

Réglage

Clé incluse dans l’entité

Exigence

Remarques

Calendrier (améliorations)

Connexion VPN

VPNUUID

macOS 10.7 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour l’app Calendrier.

Contacts (améliorations)

Connexion VPN

VPNUUID

macOS 10.7 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour l’app Contacts.

LDAP (améliorations)

Connexion VPN

VPNUUID

macOS 10.7 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour le serveur LDAP.

Extensions avec authentification par signature unique (améliorations)

L’entité Extensions avec authentification par signature unique est désormais disponible pour les profils de configuration de niveau utilisateur.

Tous les réglages configurés et les clés associées sont inclus dans l’entité lors de la distribution du profil aux ordinateurs. Pour plus d’informations sur les clés incluses dans l’entité, consultez la section « Fonctionnalités de gestion d’ordinateurs » dans les Notes de version Jamf Pro 10.15.0.

VPN (améliorations)

 

 

 

Domaines mis sur liste sûre

AssociatedDomains

macOS 10.9 ou version ultérieure

Liste des domaines autorisés à utiliser la connexion VPN via l’app.

Domaines mis sur liste d’exclusion

ExcludedDomains

Liste des domaines ayant interdiction d’utiliser la connexion VPN via l’app.

Minuterie de veille

DisconnectOnIdleTimer

macOS 10.7 ou version ultérieure

Vous pouvez désormais configurer le délai d’attente avant la déconnexion d’une connexion VPN.

DisconnectOnIdle

Lorsque l’option Minuterie de veille est définie sur « Ne pas déconnecter », DisconnectOnIdle empêche les ordinateurs de se déconnecter de la connexion VPN lorsqu’ils sont en veille. Par défaut, l’option Minuterie de veille est configurée sur « Jamais ».

Identifiant de bundle du fournisseur

ProviderBundleIdentifier

L’identifiant de bundle lorsque l’option Fournisseur VPN est définie sur « SSL personnalisé ».

Remarque : Ce champ doit être configuré sur tous les profils de configuration, nouveaux ou existants, dans lesquels l’option Fournisseur VPN est définie sur « SSL personnalisé ».

Adresse du serveur DNS

ServerAddresses

  • macOS 10.7 ou version ultérieure

  • Profil de niveau utilisateur

  • IKEv2 sélectionné comme type de connexion

Liste des adresses IPv4 et IPv6 du serveur DNS.

Nom de domaine

DomainName

Vous pouvez désormais spécifier le nom de domaine principal du tunnel.

Domaines de recherche du DNS

SearchDomains

Liste des chaînes de domaines utilisées pour qualifier complètement les noms d’hôtes à étiquette unique.

Domaines supplémentaires du DNS

SupplementalMatchDomains

Liste des chaînes de domaine utilisées pour déterminer quelles requêtes DNS utiliseront les réglages du résolveur DNS dans la liste des adresses du serveur DNS.

Inclure des domaines supplémentaires dans la liste des domaines de recherche du résolveur

SupplementalMatchDomainsNoSearch

Ajoute les domaines du champ Domaines supplémentaires du DNS à la liste des domaines de recherche du résolveur.

Profils de configuration d’appareil mobile

Le tableau suivant donne un aperçu des améliorations apportées au profil de configuration de l’appareil mobile dans cette version, classées par entité :

Réglage

Clé incluse dans l’entité

Exigence

Remarques

Calendrier (améliorations)

Connexion VPN

VPNUUID

iOS 4 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour l’app Calendrier.

Contacts (améliorations)

Connexion VPN

VPNUUID

iOS 4 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour l’app Contacts.

Réglages du DNS (nouvelle entité)

Vous pouvez désormais configurer les réglages chiffrés du DNS.

Protocole DNS

DNSProtocol

iOS 14 ou version ultérieure

 

Le protocole de transport chiffré utilisé pour communiquer avec le serveur DNS.

Nom du serveur

ServerName

Le nom d’hôte d’un serveur DNS over TLS utilisé pour valider le certificat du serveur. Si aucune adresse de serveur n’est fournie, le nom d’hôte est utilisé pour déterminer les adresses du serveur.

Serveur URL

ServerURL

Le modèle d’URI d’un serveur DNS over HTTPS. Cette URL doit utiliser le schéma « https:// ». Le nom d’hôte ou l’adresse dans l’URL servira à valider le certificat du serveur. Si aucune adresse de serveur n’est fournie, le nom d’hôte ou l’adresse dans l’URL servira à déterminer les adresses du serveur.

Adresses du serveur

ServerAddresses

Chaînes d’adresses IP des serveurs DNS. Ces adresses IP peuvent être une combinaison d’adresses IPv4 et IPv6.

Domaines de requête DNS

SupplementalMatchDomains

Une liste des chaînes de domaines utilisées pour déterminer les requêtes DNS qui utiliseront le serveur DNS. Si aucune liste n’est fournie, tous les domaines pourront utiliser le serveur DNS.
Les préfixes contenant un seul caractère générique * sont pris en charge. Par exemple, *.example.com et example.com peuvent correspondre à mydomain.example.com et your.domain.example.com, mais pas à mydomain-example.com.

Désactivation des réglages du DNS par l’utilisateur

ProhibitDisablement

En cas de restriction, interdit aux utilisateurs de désactiver les réglages du DNS. Supervisé uniquement.

Règles à la demande

OnDemandRules

Un ensemble de règles définissant les réglages du DNS. Ces règles sont identiques à la configuration des règles à la demande dans l’entité VPN.

Exchange ActiveSync (améliorations)

Connexion VPN

VPNUUID

iOS 14 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour Exchange ActiveSync.

Remplacer le mot de passe actuel

OverridePreviousPassword

iOS 14 ou version ultérieure

Vous pouvez désormais remplacer le mot de passe actuel de l’utilisateur par le mot de passe saisi dans l’entité.

Compte Google (améliorations)

Connexion VPN

VPNUUID

iOS 9,3 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour l’app Compte Google.

LDAP (améliorations)

Connexion VPN

VPNUUID

iOS 4 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour le serveur LDAP.

Mail (améliorations)

Connexion VPN

VPNUUID

iOS 14 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour l’app Mail.

Notifications (améliorations)

Afficher l’aperçu

PreviewType

iOS 14 ou version ultérieure

Vous pouvez désormais configurer l’affichage de l’aperçu des notifications. Les administrateurs peuvent choisir parmi « Toujours », « Si déverrouillé » ou « Jamais ».

Restrictions – Onglet Fonctionnalité (améliorations)

App clips

allowAppClips

iOS 14 ou version ultérieure

Jamf Pro vous permet désormais de masquer les app clips pour un utilisateur. Cela permet d’éviter que l’utilisateur ajoute des app clips à son appareil et supprime des app clips existants.

SCEP (améliorations)

Dimension de la clé (améliorations)

 

iOS 14 ou version ultérieure

Lors de la configuration de l’entité SCEP, Jamf Pro propose désormais l’option « 4096 » comme dimension de la clé en bits.

Ignorer les éléments de configuration (nouvelle entité)

Vous pouvez désormais configurer les éléments à ignorer au cours de la configuration de l’appareil. Les réglages de cette entité sont regroupés dans la clé SkipSetupItems du profil de configuration déployé sur les appareils.

Ignorer Android

Android

iOS 10.14 ou version ultérieure

Si le volet Restaurer n’est pas ignoré, supprime l’option Transfert depuis Android du volet Restaurer.

Ignorer l’apparence

Appearance

Ignore l’écran Choisir l’apparence.

Ignorer l’identifiant Apple

AppleID

Ignore la configuration de l’identifiant Apple.

Ignorer la configuration biométrique

Biometric

Ignore la configuration biométrique.

Ignorer la migration d’un appareil à un autre

DeviceToDeviceMigration

Ignore le volet Migration d’un appareil à un autre.

Ignorer les diagnostics

Diagnostics

Ignore le volet Analyse d’apps.

Ignorer l’affichage True Tone

DisplayTone

Ignore la configuration de l’affichage True Tone.

Ignorer la sensibilité du bouton principal

HomeButtonSensitivity

Ignore l’écran Découvrir le nouveau bouton d’accueil sur iPhone 7, iPhone 7 Plus, iPhone 8, iPhone 8 Plus et iPhone SE.

Ignorer iMessage et FaceTime

iMessageAndFaceTime

Ignore l’écran iMessage et FaceTime

Ignorer les services de localisation

Location

Désactive les services de localisation.

Ignorer l’activation des messages via le numéro de téléphone

MessagingActivationUsingPhoneNumber

Ignore le volet iMessage.

Ignorer les écrans d’intégration

OnBoarding

Ignore les écrans d’intégration destinés à informer les utilisateurs.

Ignorer le code

Passcode

Masque et désactive le volet Code.

Ignorer le paiement

Payment

Ignore la configuration d’Apple Pay.

Ignorer la confidentialité

Privacy

Ignore le volet Confidentialité.

Ignorer la restauration

Restore

Désactive la restauration à partir d’une sauvegarde.

Ignorer Restauration terminée

RestoreCompleted

Ignore le volet Restauration terminée.

Ignorer Temps d’écran

ScreenTime

Ignore le volet Temps d’écran.

Ignorer la configuration de la SIM

SIMSetup

Ignore le volet Ajouter un forfait cellulaire.

Ignorer Siri

Siri

Désactive Siri.

Ignorer les mises à jour logicielles

SoftwareUpdate

Ignore l’écran des mises à jour logicielles obligatoires.

Ignorer les termes et conditions

TOS

Ignore les termes et conditions.

Ignorer la mise à jour logicielle terminée

UpdateCompleted

Ignore le volet Mise à jour logicielle terminée.

Ignorer la migration d’une Apple Watch

WatchMigration

Ignore l’écran Migration d’une Apple Watch.

Ignorer Démarrage

Welcome

Ignore le volet Démarrage.

Ignorer Zoom

Zoom

Ignore la configuration du zoom.

Abonnements calendriers (améliorations)

Connexion VPN

VPNUUID

iOS 4 ou version ultérieure

Vous pouvez désormais configurer la connexion VPN pour les abonnements au calendrier .

VPN (améliorations)

Domaines mis sur liste sûre

AssociatedDomains

iOS 7 ou version ultérieure

Liste des domaines autorisés à utiliser la connexion VPN via l’app.

Domaines mis sur liste d’exclusion

ExcludedDomains

Liste des domaines ayant interdiction d’utiliser la connexion VPN via l’app.

Interdire aux utilisateurs de désactiver les réglages du VPN à la demande

OnDemandUserOverrideDisabled

iOS 4 ou version ultérieure

Vous pouvez désormais empêcher les utilisateurs de désactiver les réglages du DNS sur leurs appareils mobiles.

MTU

MTU

Vous pouvez désormais spécifier les unités de transmission maximale (MTU) de la connexion VPN IKEv2.

Adresse du serveur DNS

ServerAddresses

Liste des adresses IPv4 et IPv6 du serveur DNS.

Nom de domaine

DomainName

Le nom de domaine principal du tunnel.

Domaines de recherche du DNS

SearchDomains

Liste des chaînes de domaines utilisées pour qualifier complètement les noms d’hôtes à étiquette unique.

Domaines supplémentaires du DNS

SupplementalMatchDomains

Liste des chaînes de domaine utilisées pour déterminer quelles requêtes DNS utiliseront les réglages du résolveur DNS dans la liste des adresses du serveur DNS.

Inclure des domaines supplémentaires dans la liste des domaines de recherche du résolveur

SupplementalMatchDomainsNoSearch

Ajoute les domaines du champ Domaines supplémentaires du DNS à la liste des domaines de recherche du résolveur.

Wi-Fi (améliorations)

Désactiver la randomisation des adresses MAC

DisableAssociationMACRandomization

iOS 14 ou version ultérieure

Vous pouvez désormais désactiver la randomisation des adresses MAC pour les réseaux sans fil. Lorsque cette option est activée, un avertissement de confidentialité s’affiche dans les réglages de l’appareil, indiquant que le réseau configuré a baissé la protection de la vie privée.

Profils de configuration de niveau utilisateur pour les iPad définis comme iPad partagés

Vous pouvez désormais appliquer les profils de configuration de l’appareil mobile au niveau utilisateur pour les iPad enrôlés avec Jamf Pro et définis comme iPad partagés. Cette fonctionnalité améliore les workflows de l’iPad partagé dans votre environnement en vous permettant de distribuer des profils de configuration directement à un utilisateur qui se connecte à l’iPad. Par exemple, vous pouvez créer un profil de configuration avec une entité Web Clip qui permet aux utilisateurs d’accéder à une page web spécifique. Lorsque chaque utilisateur se connecte à l’iPad, son profil est installé sur l’appareil, lui permettant alors d’accéder à la page web directement depuis son écran d’accueil.

Les iPad doivent être enrôlés avec Jamf Pro et définis comme iPad partagés. Vous pouvez utiliser un enrôlement PreStage d’appareil mobile pour activer la fonctionnalité iPad partagé pendant l’enrôlement. Pour plus d’informations, consultez la section Enrôlements PreStage de l’appareil mobile du Guide de l’administrateur Jamf Pro.

Pour créer un profil de configuration de niveau utilisateur, spécifiez « Niveau utilisateur » lors de la création du profil dans Jamf Pro. Les entités sont affichées dynamiquement et peuvent être configurées en fonction du niveau du profil. Vous pouvez accéder au niveau du profil dans l’entité Général du profil.

Remarque : Pour le moment, les entités suivantes peuvent être appliquées au niveau utilisateur :

  • Extensions d’authentification par signature unique

  • Web Clip

Une fois le profil installé sur l’iPad, vous pouvez afficher l’identifiant Apple géré de chaque utilisateur pour lequel le profil a été installé. Ces informations sont disponibles dans la catégorie Profil des données d’inventaire des appareils mobiles.

Gardez les points suivants à l’esprit lorsque vous créez et distribuez un profil de configuration d’appareil mobile de niveau utilisateur :

  • Configuration du périmètre – Pour configurer le périmètre du profil, assurez-vous d’ajouter les iPad au périmètre dont l’option iPad partagé est activée. Cela permet d’installer le profil sur l’appareil pour chaque utilisateur potentiel de cet appareil. Le profil est alors installé sur l’appareil lorsque chaque utilisateur se connecte.

    Remarque : Si un utilisateur est connecté à un iPad avant l’enregistrement d’un profil dans Jamf Pro, il doit se déconnecter et se reconnecter à l’iPad pour que le profil s’installe sur l’appareil.

  • Distribution des profils – Pour appliquer les profils de niveau utilisateur, ils doivent être distribués via la méthode « Installer automatiquement ». Les profils de niveau utilisateur mis à disposition dans Self Service ne s’installent pas sur les appareils.

  • Suppression des profils – Vous pouvez supprimer le profil de chaque utilisateur de l’iPad en supprimant l’appareil du périmètre du profil ou en supprimant le profil depuis Jamf Pro. Chaque utilisateur doit se connecter à l’iPad pour que son profil soit supprimé. La suppression du profil dans Jamf Pro place la commande RemoveProfile dans la file d’attente. Cette commande s’affiche comme étant en attente dans les données d’inventaire de l’appareil jusqu’à ce que l’utilisateur s’y connecte.

  • ProfileList Commande La commande ProfileList s’affiche dans Historique de gestion et peut être présente plus d’une fois pour représenter les éléments suivants :

    • Le profil EDU pour les iPad qui font partie des workflows En classe

    • Les workflows du profil de configuration standard

Commandes à distance supplémentaires pour les appareils mobiles

Les commandes à distance pour les appareils mobiles suivantes ont été ajoutées à Jamf Pro :

Commande à distance

Exigence

Remarques

Disponible sous forme d’action de masse

Supprimer les restrictions définies par Jamf Teacher

  • iOS 10.11 ou version ultérieure

  • Supervisé

Vous permet de supprimer les restrictions définies par Jamf Teacher sur les appareils remis aux élèves par l’établissement. Cette option ne s’affiche que si Jamf Teacher est activé dans les réglages de Jamf Teacher. Pour supprimer les restrictions de Jamf Teacher sur les appareils des élèves, vous avez besoin d’un compte utilisateur Jamf Pro avec le privilège « Supprimer les restrictions définies par Jamf Teacher ».

images/download/thumbnails/79178469/checkmark.png

Définir le fuseau horaire

  • iOS 14 ou version ultérieure

  • tvOS 14 ou version ultérieure

Vous pouvez désormais définir le fuseau horaire d’un appareil même si les services de localisation sont désactivés.

images/docs.jamf.com/10.20.0/jamf-pro/release-notes/images/download/thumbnails/80747720/checkmark.png

Capacités de création de rapports supplémentaires pour les appareils mobiles

  • Jamf Pro affiche désormais le fuseau horaire dans les données d’inventaire des appareils mobiles avec iOS 14 ou version ultérieure, ou tvOS 14 ou version ultérieure.

  • Jamf Pro affiche désormais le statut de chaque compte utilisateur en plus de l’identifiant Apple géré de chaque utilisateur de l’iPad partagé dans les données d’inventaire de l’appareil. Les statuts possibles sont les suivants :

    • Connecté

    • Déconnecté

    • Déconnecté (synchronisation en cours)

Autoriser les utilisateurs à supprimer les apps gérées

Vous pouvez désormais empêcher ou autoriser un utilisateur à supprimer une app gérée de son appareil mobile, pour un plus grand contrôle des apps gérées dans votre environnement. Si un utilisateur supprime l’app de son appareil, celle-ci reste disponible dans le catalogue des apps dans Jamf Pro. Cette fonctionnalité est disponible pour les apps de l’App Store et les apps internes installées sur des appareils mobiles avec iOS 14 ou version ultérieure.

Pour l’utiliser, accédez à une app sur un appareil mobile géré, puis sélectionnez Autoriser les utilisateurs à supprimer l’app.

Intégration à l’app Jamf Teacher

Jamf Teacher est une app pour appareils mobiles gratuite qui permet aux enseignants de gérer certains aspects des appareils remis aux élèves par l’établissement.. Une fois l’intégration à Jamf Pro terminée, les enseignants peuvent utiliser Jamf Teacher pour :

  • Gérer les classes en verrouillant certaines apps et certains sites web sur les appareils des élèves

  • Créer et débuter des leçons en permettant aux élèves d’accéder uniquement aux apps et aux sites web utiles pour la leçon

Les administrateurs peuvent restreindre les fonctionnalités de gestion de Jamf Teacher en procédant comme suit :

  • Configurer la durée des restrictions de Jamf Teacher sur les appareils des élèves

  • Configurer le moment où les restrictions appliquées par Jamf Teacher prennent fin

  • Supprimer les restrictions définies par Jamf Teacher à l’aide d’une action de masse ou d’une commande à distance

Pour en savoir plus sur l’intégration de Jamf Teacher à Jamf Pro, consultez la section Intégration de Jamf Teacher à Jamf Pro du Guide de l’administrateur Jamf Pro.

Présentation de Jamf Reset

Jamf Reset peut désormais utiliser le protocole d’authentification OAuth avec le serveur Jamf Pro. Cette intégration se fait automatiquement lorsque Jamf Reset 2.0.0 est ajoutée à Jamf Pro 10.23.0 ou version ultérieure.

Passer à l’authentification OAuth — Si une version antérieure de Jamf Reset a été utilisée dans votre entreprise, vous devez également mettre à jour la configuration de l’application Jamf Reset gérée avant de distribuer la mise à jour de l’application aux appareils mobiles. Si un compte utilisateur Jamf Pro dédié a été précédemment utilisé pour effectuer des appels d’API pour Jamf Reset, ce compte pourra être supprimé une fois que vous serez passé à l’authentification OAuth.

Continuer à utiliser l’authentification de base — Pour donner aux administrateurs le temps de passer à l’authentification OAuth, Jamf Reset 2.0.0 continuera par défaut d’utiliser l’authentification de base. Si vous avez précédemment déployé une version antérieure de Jamf Reset, vous pouvez effectuer la mise à niveau vers Jamf Reset 2.0.0 et continuer d’utiliser la configuration actuelle de votre app gérée, ainsi que votre compte utilisateur Jamf Pro dédié pour les appels d’API Jamf Reset.

Important : Une prochaine version de Jamf Reset mettra fin à la prise en charge de l’authentification de base. Il est recommandé de passer à Jamf Pro 10.23.0 ou version ultérieure et à l’authentification OAuth avant que la prise en charge de l’authentification de base cesse.

Une fois l’approbation d’Apple obtenue, Jamf Reset 2.0.0 sera disponible dans l’App Store.

Protocole de communication Service de notification push d’Apple (APNs) HTTP/2

Le protocole HTTP/2 pour les communications par défaut avec le service de notifications push Apple sera activé progressivement et automatiquement sur toutes les instances de Jamf Pro hébergées dans le cloud . Pour vérifier que le protocole est actuellement utilisé dans votre environnement, accédez dans Jamf Pro à Réglages > Gestion globale > Certificats push > Certificat de notification push MDM.

Pour des informations connexes, reportez-vous à la documentation Apple suivante :

Améliorations apportées aux certificats push

Vous pouvez désormais stocker l’identifiant Apple utilisé pour générer le certificat push dans le portail des certificats push Apple. Cela vous permet de garder une trace de cet identifiant Apple et de l’avoir à disposition lorsque le renouvellement du certificat est nécessaire. Pour utiliser cette fonctionnalité, accédez à Réglages > Gestion globale > Certificat push.

Prise en charge du nom principal de l’utilisateur dans les entités Certificat pour les intégrations à Venafi

Un champ pour les noms principaux des utilisateurs (UPN) a été ajouté aux entités Certificat pour les intégrations à Venafi. Cette fonctionnalité requiert Jamf PKI Proxy 1.1.0 ou version ultérieure.

Améliorations apportées à Self Service pour macOS

Les modifications suivantes ont été apportées à l’interface utilisateur de Self Service pour offrir une meilleure convivialité :

  • L’onglet Activité a été renommé Historique et n’affiche plus les mises à jour de logiciels disponibles. L’onglet Historique affiche désormais uniquement la liste des éléments déjà installés via Self Service.

  • Les notifications spécifiques aux éléments, les règles de correctifs et les autres mises à jour de logiciels s’affichent désormais dans l’onglet Notifications de la barre d’outils Self Service.

Limitation de l’enrôlement via un paquet QuickAdd

L’enrôlement des ordinateurs avec Jamf Pro via un paquet QuickAdd sera limité dans une prochaine version. Cette méthode d’enrôlement n’est pas recommandée en raison des modifications de sécurité de macOS à venir.

Il est recommandé d’utiliser un workflow d’enrôlement en commençant par installer un profil MDM. Cela comprend l’enrôlement automatisé des appareils ou l’enrôlement par l’utilisateur. Dans ces workflows, un profil MDM est d’abord installé, puis Jamf Pro installe automatiquement l’infrastructure de gestion Jamf à l’aide d’une commande MDM.

Modifications et améliorations de l’API Jamf Pro

La version bêta de l’API Jamf Pro est à la disposition des utilisateurs pour être testée. L’URL de base pour l’API Jamf Pro est /api. Vous pouvez désormais accéder à la documentation de l’API Jamf Pro et de l’API Classic à partir de la nouvelle page d’accueil API. Pour accéder à la page d’accueil, ajouter le suffixe « /api » à votre URL Jamf Pro. Par exemple : https://jss.instancename.com:8443/api.

Remarque : Au fur et à mesure du développement de l’API Jamf Pro, les modifications apportées aux futures versions pourront affecter la fonctionnalité ou mener à sa disparition. Nous vous recommandons vivement de tester vos workflows existants qui utilisent l’API Jamf Pro avant de mettre à niveau votre environnement de production.

Les points terminaux suivants ont été ajoutés :

  • GET /v1/teacher-app

  • PUT /v1/teacher-app

Les modifications suivantes ont été apportées :

  • Les champs suivants ont été ajoutés au modèle DeviceEnrollmentPrestageV2 utilisé dans les terminaux /v2/computer-prestages and /v2/mobile-device-prestages :

    • autoAdvanceSetup (requis)

    • language

    • region

  • Le champ du fuseau horaire (timeZone) est désormais inclus dans la réponse de GET /v2/mobile-devices/{id}/detail.

  • Les codes d’erreur suivants ont été mis à jour :

    • CHILD_NODE_STARTUP_ERROR a été renommé SECONDARY_NODE_STARTUP_ERROR

    • MASTER_NODE_NOT_SET_ERROR a été renommé PRIMARY_NODE_NOT_SET_ERROR

Pour plus d’informations sur ces modifications, consultez la documentation de l’API Jamf Pro.

Autres changements et améliorations

  • Mise à niveau de la bibliothèque d’authentification Microsoft pour les communications JamfAAD et ajout d’invites JamfAAD pour aider les utilisateurs à se connecter à Microsoft Intune via le nouveau processus d’authentification pour les ordinateurs dotés de macOS 10.15 ou version ultérieure.

  • Jamf Pro prend désormais en charge la distribution des apps proposées sous forme d’achat universel par les développeurs. Cela vous permet de distribuer l’app sur toutes les plateformes prises en charge.

Autres considérations

  • Les demandes de fonctionnalité mises en œuvre dans cette version peuvent être consultées à l’adresse :
    https://www.jamf.com/jamf-nation/feature-requests/versions/298/jamf-pro-10-24-1

  • Consultez Documentation produit pour obtenir une liste des guides et des documents techniques Jamf Pro nouveaux ou récemment mis à jour.

  • Les privilèges associés aux nouvelles fonctionnalités dans Jamf Pro sont désactivés par défaut.

  • Il est recommandé de vider le cache du navigateur après la mise à niveau de Jamf Pro afin que l’interface de Jamf Pro s’affiche correctement.


Copyright     Politique de confidentialité     Conditions générales     Sécurité
© copyright 2002-2020 Jamf. Tous droits réservés.