Nouveautés

Améliorations apportées à Jamf Cloud Distribution Service (JCDS) 1.4.2 pour l’upload de paquets depuis Jamf Pro

Jamf Pro 10.29.0 comprend une amélioration des performances pour l’upload de paquets de Jamf Pro dans JCDS. Ces améliorations requièrent Jamf Pro 10.29.0 ou version ultérieure et JCDS 1.4.2 ou version ultérieure. Ces améliorations ne concernent pas Jamf Admin.

Pour plus d’informations consultez les Notes de version Jamf Cloud Distribution Service (JCDS)

Améliorations apportées à la commande à distance Télécharger/Télécharger et installer les mises à jour pour les ordinateurs

Jamf Pro a apporté à la commande à distance Télécharger/Télécharger et installer les mises à jour des améliorations permettant de rendre le processus de mise à jour plus fiable et d’autoriser les mises à jour sans interaction de l’utilisateur sur les ordinateurs équipés d’une puce Apple (puce M1) :

  • Option Télécharger la mise à jour afin que les utilisateurs l’installent : Jamf Pro inclut désormais la clé DownloadOnly lors de l’envoi de la commande à distance aux ordinateurs avec macOS 11 ou version ultérieure, et la clé NotifyOnly lors de l’envoi de la commande aux ordinateurs avec macOS 10.15.4 ou version antérieure.

  • Option Télécharger et installer la mise à jour, puis redémarrer les ordinateurs après l’installation : Jamf Pro inclut désormais la clé InstallASAP lors de l’envoi de la commande à distance aux ordinateurs avec macOS 10.12 ou version ultérieure.

Remarque : Pour autoriser les mises à jour sans interaction de l’utilisateur sur les ordinateurs cible équipés d’une puce Apple, le jeton d’amorçage des ordinateurs doit être placé sous séquestre avec Jamf Pro.

Améliorations apportées aux journaux d’utilisation des applications des ordinateurs

La fonctionnalité Journaux d’utilisation des applications des ordinateurs pour les logiciels sous licence, qui fait partie de l’infrastructure de gestion Jamf, est désormais plus sûre et plus fiable. Cela inclut des rapports plus précis pour les applications ouvertes au premier plan. Ce changement peut entraîner des incohérences dans les rapports le jour de la mise à niveau de Jamf Pro.

Remarque : Si vous utilisez le point de terminaison Classic API Jamf Pro/computerapplicationusage pour le rapport sur l’utilisation des applications, la valeur de la propriété open in foreground renvoyée sera toujours la même. La propriété open n’est plus utilisée et la valeur renvoyée sera toujours « 0 ».

Améliorations apportées à l’authentification de groupe par signature unique pour Azure AD

Lorsqu’Azure AD est ajouté dans Jamf Pro en tant que fournisseur d’identité dans le cloud et que l’authentification par signature unique avec Azure AD est activée dans votre environnement, un nom de groupe ajouté dans Jamf Pro correspondra désormais à un identifiant de groupe trouvé dans le message SAML d’Azure AD. Cela signifie que vous pouvez désormais rechercher des correspondances dans la composition du groupe par nom du groupe plutôt que par identificateur de l’objet. Cela limite les problèmes potentiels avec les workflows d’authentification lors de l’identification de groupes dans les groupes et comptes utilisateur Jamf Pro.

Améliorations apportées à la conformité des appareils

Vous pouvez désormais sélectionner l’une des pages d’accueil suivantes pour les appareils mobiles non reconnus par Microsoft Azure :

  • La page d’enregistrement par défaut d’un appareil Jamf Pro

  • La page Accès refusé

  • Une page web personnalisée

Pour utiliser cette fonctionnalité, accédez à Réglages > Gestion globale > Conformité de l’appareil.

Remarque : Pour activer cette fonctionnalité, vous devez réactiver l’intégration et accorder les autorisations requises par Microsoft. Pour plus d’informations sur l’activation de l’intégration, consultez la section Intégration de Jamf Pro à Microsoft Endpoint Manager du document technique Intégration à Microsoft Endpoint Manager pour garantir la conformité des appareils mobiles gérés par Jamf Pro.

Prise en charge du cloud du gouvernement américain pour Accès conditionnel

Jamf Pro propose désormais le cloud du gouvernement américain pour l’option Cloud souverain dans Accès conditionnel. Pour utiliser cette fonctionnalité, accédez à Réglages > Gestion globale > Accès conditionnel.

Important : En raison d’un problème lié à l’interface utilisateur pour l’enregistrement d’applications dans Azure AD, les intégrations qui utilisent le cloud du gouvernement américain ne peuvent actuellement pas être configurées correctement. Consultez le problème PI-009668 dans la liste Problèmes connus pour référence.

Pour plus d’informations sur les clouds nationaux, reportez-vous à la documentation sur les clouds nationaux de Microsoft.

Remarque : Cette option n’est disponible que pour les connexions configurées manuellement.

Authentification d’en-tête pour les webhooks

L’option Authentification d’en-tête a été ajoutée au menu contextuel Type d’authentification qui s’affiche lors de la création ou de la modification d’un webhook. Il s’agit d’une nouvelle alternative à l’option existante consistant à envoyer un nom d’utilisateur et un mot de passe dans le cadre du webhook.

Pour utiliser cette nouvelle fonctionnalité, accédez à Réglages > Gestion globale > Webhooks > Nouveau, puis sélectionnez « Authentification d’en-tête » dans le menu contextuel Type d’authentification. Dans le champ de texte qui s’affiche, saisissez des données d’en-tête au format JSON, contenant les informations nécessaires pour établir la communication entre le serveur de votre webhook et Jamf Pro.

Pour plus d’informations, consultez la section Webhooks dans le Guide de l’administrateur Jamf Pro

Projet d’amélioration de l’interface Jamf Pro en cours

Les améliorations suivantes se limitent pour le moment à certaines pages de Jamf Pro (par exemple, Réglages > Départements), mais s’appliqueront à l’ensemble du produit au fil du temps :

  • Jamf Pro affiche désormais le statut des exportations de certains tableaux dans un volet contextuel en bas à droite de l’écran.

  • Dans Jamf Pro, vous pouvez désormais épingler des colonnes du tableau pour certains objets. Ainsi, les colonnes en question restent visibles lorsque vous faites défiler le tableau.

  • Les filtres actifs s’affichent désormais en haut du volet lors de l’affichage de certains objets dans Jamf Pro. Cliquez sur la croix (X) à côté d’un filtre actif pour l’ignorer.

Jamf Parent pour Android

Les parents peuvent désormais installer l’app Jamf Parent sur les appareils mobiles avec Android 6.0 ou version ultérieure depuis Google Play. Les fonctionnalités suivantes sont prises en charge sur Jamf Parent pour Android :

  • Restreindre et autoriser les apps sur les appareils remis aux élèves par l’établissement.

  • Restreindre et autoriser les fonctionnalités de l’appareil sur les appareils remis aux élèves par l’établissement.

  • Configurer les règles d’appareil.

Pour en savoir plus sur la configuration de Jamf Parent, consultez la section Intégration de Jamf Parent à Jamf Pro du Guide de l’administrateur Jamf Pro.

Modification des options du critère Date d’expiration du profil MDM

Les options du menu contextuel Opérateur pour le critère « Date d’expiration du profil MDM » utilisé dans les groupes intelligents et les recherches avancées ont été modifiées. Les options « il y a plus de x jours » et « il y a moins de x jours » ont été remplacées par « dans plus de x jours » et « dans moins de x jours ». Les nouvelles options sont décrites ci-dessous :

  • dans plus de x jours : recherche les ordinateurs ou les appareils mobiles dont les profils MDM expirent après un nombre de jours défini dans le futur.

  • dans moins de x jours : recherche les ordinateurs ou les appareils mobiles dont les profils MDM expirent avant un nombre de jours défini dans le futur.

Par exemple, si vous voulez savoir combien de profils MDM d’ordinateurs ou d’appareils mobiles expirent dans moins de 30 jours, vous devez sélectionner « dans moins de x jours » et saisir 30 dans le champ.

Important : Depuis que les anciennes options n’existent plus dans Jamf Pro 10.29.0 ou version ultérieure, par défaut, l’opérateur utilise automatiquement la première option disponible, c’est-à-dire « avant (jj-mm-aaaa) ». Cela signifie que dès la fin de la mise à niveau, vous devez modifier les groupes intelligents ou les recherches avancées qui utilisent le critère « Date d’expiration du profil MDM » pour définir l’une des nouvelles options, en fonction des résultats que vous voulez obtenir.

Par exemple, si vous utilisiez « il y a plus de x jours » dans un groupe intelligent ou une recherche avancée, la première option de la liste, « avant (jj-mm-aaaa) », sera sélectionnée après la mise à niveau de Jamf Pro. Cela aura pour conséquence que les groupes intelligents ou les recherches avancées qui utilisent le critère « Date d’expiration du profil MDM » fourniront des résultats différents lors du prochain calcul. Si vous voulez utiliser les nouvelles options, dans le menu contextuel Opérateur, vous devez sélectionner manuellement l’option qui fournira les meilleurs résultats pour le groupe intelligent ou la recherche avancée.

Menu Opérateur

Avant la mise à niveau

Après la mise à niveau

Après la modification manuelle

images/download/thumbnails/82678197/image1.png

images/download/thumbnails/82678197/image2.png

images/download/thumbnails/82678197/image3.png

Cette modification ne s’applique qu’au critère « Date d’expiration du profil MDM » et n’est pas applicable à d’autres critères tels que les attributs d’extension.

Suppression d’une autorité de certification AD CS

Vous pouvez désormais supprimer les autorités de certification AD CS (CA) depuis Jamf Pro. Pour utiliser cette fonctionnalité, accédez à Réglages > Gestion globale > Certificats PKI, cliquez sur Afficher en regard de la CA AD CS que vous voulez supprimer, puis sur Supprimer images/download/thumbnails/80748262/trash.png en bas de la page.

Un message de confirmation s’affichera avec différentes options, en fonction des situations suivantes :

  • Si le message de confirmation possède un bouton Supprimer, cliquez dessus pour supprimer définitivement la CA.

  • Si des dépendances existent, elles seront indiquées dans le message de confirmation. Cliquez sur OK, gérez les dépendances, revenez à la page des certificats PKI et tentez à nouveau de supprimer la CA.

Pour plus d'informations, voir le document technique Integrating with Active Directory Certificate Services (AD CS) Using Jamf Pro (Intégration à Active Directory Certificate Services (AD CS) à l'aide de Jamf Pro).

Autres changements et améliorations

  • Le champ Mot de passe principal utilisé pour les rapports d’inventaire et les anciens réglages FileVault (macOS 10.6 ou version antérieure) a été supprimé de l’interface d’inventaire Jamf Pro et de l’API Jamf Pro.

  • Lors de la configuration de Jamf Connect ou Jamf Connect Login dans les applications Jamf de l’entité App et réglages personnalisés de l’ordinateur, vous pouvez désormais tester la connexion au fournisseur d’identité (IdP) pour Okta et Azure avant d’enregistrer le profil de configuration. Cela permet de vérifier la connexion et d’identifier rapidement les problèmes potentiels liés à l’IdP.

Modifications et améliorations de l’API Jamf Pro

L’API Jamf Pro est à la disposition des utilisateurs pour être testée. L’URL de base pour l’API Jamf Pro est /api. Vous pouvez accéder à la documentation de l’API Jamf Pro et de la Classic API à partir de la nouvelle page d’accueil API. Pour accéder à la page d’accueil, ajouter le suffixe « /api » à votre URL Jamf Pro. Par exemple : https://jss.instancename.com:8443/api

Les points terminaux suivants ont été ajoutés :

  • GET /v1/classic-ldap/{id}

  • GET /v1/conditional-access/device-compliance-information/mobile/{deviceId}

  • GET /v1/csa/token

  • PUT /v1/csa/token

  • POST /v1/csa/token

  • GET /v1/ldap/groups

  • GET /v1/ldap/ldap-servers

  • GET /v1/ldap/servers

La modification suivante a été apportée :
Les points de terminaison GET /ldap/server et GET /ldap/groups ne portent plus l’étiquette ldap-preview, mais simplement ldap.

Pour plus d’informations sur ces modifications, consultez la documentation de l’API Jamf Pro.

Autres considérations

  • Les demandes de fonctionnalité mises en œuvre dans cette version peuvent être consultées à l’adresse : https://www.jamf.com/jamf-nation/feature-requests/versions/318/jamf-pro-10-29-0

  • Consultez Documentation produit pour obtenir une liste des guides et des documents techniques Jamf Pro nouveaux ou récemment mis à jour.

  • Les privilèges associés aux nouvelles fonctionnalités dans Jamf Pro sont désactivés par défaut.

  • Il est recommandé de vider le cache du navigateur après la mise à niveau de Jamf Pro afin que l’interface de Jamf Pro s’affiche correctement.

Copyright     Politique de confidentialité     Conditions générales     Sécurité
© copyright 2002-2021 Jamf. Tous droits réservés.