Deklarative Einstellungskonfiguration „Softwareupdate“ für Apple-Geräte

Mit der Einstellungskonfiguration „Softwareupdate“ kannst du Softwareupdates zu einem bestimmten Zeitpunkt durchsetzen. Weitere Informationen findest du unter Deploy software updates using declarative management in der Apple Developer-Dokumentation.

Die Einstellungskonfiguration „Softwareupdate“ unterstützt Folgendes:

  • Mindestens unterstützte Betriebssystemversionen und Kanäle: iOS 18, iPadOS 18, Geteiltes iPad-Gerät, macOS 15-Gerät.

  • Betreuung erforderlich: Ja, außer folgende: Durchsetzungsschlüssel, OfferPrograms-Schlüssel für Beta-Tests.

  • Unterstützte Registrierungsmethoden: Geräteregistrierung, Automatische Geräteregistrierung.

Wörterbuchschlüssel für AutomaticActions

Das Wörterbuch für AutomaticActions enthält die unten angezeigten Schlüssel. Standard ist: Allowed (erlaubt – und nicht erforderlich).

Schlüssel

Typ

Verhalten zu­sam­men­füh­ren

Beschreibung

Download

Enum

Der letzte Wert aus der Liste: Allowed, AlwaysOn, AlwaysOff.

Legt fest, ob Benutzer:innen automatische Downloads sowie die Vorbereitung verfügbarer Updates (keine Upgrades und im Hintergrund ausgeführte Sicherheitsverbesserungen) steuern dürfen:

  • Allowed: Automatische Downloads dürfen aktiviert/deaktiviert werden.

  • AlwaysOn: Automatische Downloads sind immer aktiviert.

  • AlwaysOff: Automatische Downloads sind immer deaktiviert.

InstallOSUpdates

Enum

Der letzte Wert aus der Liste: Allowed, AlwaysOn, AlwaysOff.

Legt fest, ob Benutzer:innen nur die automatische Installation verfügbarer Betriebssystemupdates (keine Upgrades und im Hintergrund ausgeführte Sicherheitsverbesserungen) steuern dürfen:

  • Allowed: Automatische Installationen dürfen aktiviert/deaktiviert werden.

  • AlwaysOn: Automatische Installationen sind immer aktiviert.

  • AlwaysOff: Automatische Installationen sind immer deaktiviert.

InstallSecurityUpdates

(nur macOS)

Enum

Der letzte Wert aus der Liste: Allowed, AlwaysOn, AlwaysOff.

Legt fest, ob Benutzer:innen die automatische Installation verfügbarer Sicherheitsupdates steuern dürfen:

  • Allowed: Automatische Installationen dürfen aktiviert/deaktiviert werden.

  • AlwaysOn: Automatische Installationen sind immer aktiviert.

  • AlwaysOff: Automatische Installationen sind immer deaktiviert.

Falls mehrere Deklarationen einen Wert für denselben Schlüssel enthalten, hat der letzte der in folgender Liste von den Deklarationen angewendeten Werte Priorität: Allowed, AlwaysOn, AlwaysOff.

Wörterbuchschlüssel für RapidSecurityResponse unter iOS, iPadOS und macOS

Das Wörterbuch für RapidSecurityResponse enthält die unten angezeigten Schlüssel. Standard ist TRUE (wahr – und nicht erforderlich).

Schlüssel

Typ

Verhalten zu­sam­men­füh­ren

Beschreibung

Enable

Boolesch

Die logische „AND“-Operation der Werte

Bei FALSE werden im Hintergrund ausgeführte Sicherheitsverbesserungen nicht für die Benutzerinstallation angeboten.

Hiermit wird festgelegt, ob im Hintergrund ausgeführte Sicherheitsverbesserungen automatisch auf den Geräten der Benutzer:innen installiert werden.

EnableRollback

Boolesch

Die logische „AND“-Operation der Werte

Bei FALSE werden Rollbacks für die im Hintergrund ausgeführten Sicherheitsverbesserungen den Benutzer:innen nicht angeboten.

Hiermit wird festgelegt, ob Benutzer:innen die Möglichkeit haben, eine im Hintergrund ausgeführte Sicherheitsverbesserung zu entfernen.

Unabhängig von dem Schlüssel Enable können im Hintergrund ausgeführte Sicherheitsverbesserungen immer noch mit der Deklaration com.apple.configuration.softwareupdate.enforcement.specific installiert werden.

Wörterbuchschlüssel für das Verschieben unter iOS, iPadOS und tvOS

Die Wörterbücher für das Verschieben enthalten verschiedene Schlüssel, um das Verhalten in Abhängigkeit von der Plattform zu konfigurieren (keine Standardwerte, nicht erforderlich).

Schlüssel

Typ

Verhalten zu­sam­men­füh­ren

Beschreibung

CombinedPeriodInDays

Ganzzahl, 1–90

Maximale Anzahl von Tagen

Gibt an, wie viele Tage ein Softwareupdate verschoben werden kann. Falls festgelegt, werden Softwareupdates und -upgrades nach deren Veröffentlichung erst nach der angegebenen Verzögerung angezeigt.

RecommendedCadence

Enum

Der letzte Wert aus der Liste: Alle, Älteste, Neueste

Legt fest, wie das Gerät Benutzer:innen Softwareupgrades anzeigt. Wenn ein Softwareupdate oder -upgrade verfügbar ist, verhält sich das Gerät wie folgt:

  • Alle: Alle Softwareupdates und -upgrades werden angezeigt.

  • Älteste: Nur Updates für die älteste Softwareversion (geringste Bezifferung) werden angezeigt.

  • Neueste: Nur Upgrades für die neueste Softwareversion (höchste Bezifferung) werden angezeigt.

Sowohl CombinedPeriodInDays als auch RecommendedCadence können kombiniert werden. Wenn beispielsweise für RecommendedCadence die Option Älteste und für CombinedPeriodInDays 30 festgelegt ist, werden nur Softwareupdates für die älteste Version seit 30 Tagen nach deren Veröffentlichung angezeigt.

Wörterbuchschlüssel für das Verschieben unter macOS

Schlüssel

Typ

Verhalten zu­sam­men­füh­ren

Beschreibung

MajorPeriodInDays

Ganzzahl, 1–90

Maximale Anzahl von Tagen

Gibt an, wie viele Tage ein Softwareupgrade auf dem Gerät verschoben werden kann. Falls festgelegt, werden Softwareupgrades nach deren Veröffentlichung erst nach der angegebenen Verzögerung angezeigt.

MinorPeriodInDays

Ganzzahl, 1–90

Maximale Anzahl von Tagen

Gibt an, wie viele Tage ein Softwareupdate (kein Softwareupgrade und keine im Hintergrund ausgeführte Sicherheitsverbesserung) auf dem Gerät verschoben werden kann. Falls festgelegt, werden Softwareupdates nach deren Veröffentlichung erst nach der angegebenen Verzögerung angezeigt.

SystemPeriodInDays

Ganzzahl, 1–90

Maximale Anzahl von Tagen

Gibt an, wie viele Tage ein nicht für das Betriebssystem bestimmtes Softwareupdate verschoben werden kann. Falls festgelegt, werden Updates nach deren Veröffentlichung erst nach der angegebenen Verzögerung angezeigt.

In macOS ist ein weiterer Schlüssel verfügbar, mit dem bestimmt werden kann, ob Standardbenutzer:innen und lokale Admins Updates oder Upgrades durchführen können (entspricht dem Standardverhalten) oder ob Adminrechte erforderlich sind (Standard ist TRUE (wahr) und nicht erforderlich).

Schlüssel

Typ

Verhalten zu­sam­men­füh­ren

Beschreibung

AllowStandardUserOSUpdates

Boolesch

Die logische „AND“-Operation der Werte

Falls wahr, können Standardbenutzer:innen Softwareupdates und -upgrades durchführen.

Bei FALSE können nur Admins Softwareupdates und -upgrades durchführen.

Notifications-Schlüssel

Der Notifications-Schlüssel ändert das Standardverhalten für Benachrichtigungen. Es wird nur eine Mitteilung 1 Stunde vor dem Durchsetzungszeitpunkt sowie ein Countdown für den Neustart angezeigt. Standard ist „True“ (wahr – und nicht erforderlich).

Schlüssel

Typ

Verhalten zu­sam­men­füh­ren

Beschreibung

Notifications

Boolesch

Die logische „AND“-Operation der Werte

Falls wahr, zeigt das Gerät alle Benachrichtigungen für das Durchsetzen von Softwareupdates an.

Bei FALSE zeigt das Gerät nur Benachrichtigungen an, die bis zu einer Stunde vor dem Durchsetzungszeitpunkt veranlasst werden.

Beta-Softwareupdates verwalten

Auf nicht betreuten iPhones und iPads kann nur das Array OfferPrograms verwendet werden, um eine manuelle Benutzerregistrierung bei Beta-Programmen zu erlauben, die von der Organisation abonniert wurden. Das Beta-Wörterbuch enthält folgende Schlüssel (nicht erforderlich):

Schlüssel

Typ

Standard

Verhalten zu­sam­men­füh­ren

Beschreibung

ProgramEnrollment

Enum

Erlaubt

Der letzte Wert aus der Liste: Allowed, AlwaysOn, AlwaysOff

Legt fest, ob die Registrierung beim Beta-Programm von Benutzer:innen in der Benutzeroberfläche für Softwareupdates gesteuert werden kann:

  • Erlaubt: Benutzer:innen können sich bei allen anwendbaren Beta-Programmen registrieren, die dem Apple Account zugeordnet sind, mit dem sie sich angemeldet haben. Wenn der Schlüssel OfferPrograms vorhanden ist, werden auch die in diesem Schlüssel aufgelisteten Programme angeboten.

  • AlwaysOn: Die von der Organisation angegebenen Beta-Programme werden verwendet und Benutzer:innen können sich nicht mit dem Apple Account, mit dem sie sich angemeldet haben, bei Beta-Programmen registrieren. Das Gerät wird automatisch bei dem Beta-Programm registriert, das im Schlüssel RequireProgram angegeben ist (sofern dieser vorhanden ist). Andernfalls werden die im Schlüssel OfferPrograms aufgelisteten Programme Benutzer:innen zum Registrieren angeboten.

  • AlwaysOff: Das Gerät darf nicht bei Beta-Programmen registriert werden. Das Gerät wird aus allen Beta-Programmen entfernt, falls bereits registriert.

OfferPrograms

Array

Eindeutige Vereinigung aller Werte

Ein Array aller auf dem Gerät erlaubten Beta-Programme. Dieser Schlüssel muss nur dann vorhanden sein, wenn für den Schlüssel ProgramEnrollment die Option Allowed oder AlwaysOn festgelegt ist. Dieser Schlüssel darf nicht vorhanden sein, wenn der Schlüssel RequireProgram vorhanden ist. Dieser Schlüssel kann auf nicht betreuten Geräten vorhanden sein, die den Schlüssel ProgramEnrollment zwar nicht unterstützen, für diesen aber implizit Allowed festgelegt ist.

RequireProgram

Lexikon

Erste Konfiguration angewendet

Das Gerät wird automatisch bei diesem Beta-Programm registriert. Dieser Schlüssel muss nur dann vorhanden sein, wenn für den Schlüssel ProgramEnrollment die Option AlwaysOn festgelegt ist. Wenn dieser Schlüssel vorhanden ist, darf der Schlüssel OfferPrograms nicht vorhanden sein.

Zusätzlich zum Senden des Programmnamens muss für die Optionen OfferPrograms und RequireProgram das Token des Beta-Programms an das Gerät gesendet werden. Mithilfe dieses Tokens wird die Berechtigung von Apple geprüft und eine aktualisierte Konfiguration für das Softwareupdate abgerufen.

Um die Registrierung mit einem persönlichen Apple Account oder einem verwalteten Apple Account durchführen zu können, kann ein Geräteverwaltungsdienst für den Schlüssel ProgramEnrollment die Option Allowed festlegen. So können sich Personen bei allen Programmen anmelden, die für ihren Account verfügbar sind, oder bei allen Beta-Programmen, die im Array OfferPrograms angegeben sind. Jedes Programmwörterbuch im Array OfferPrograms muss aus folgenden Schlüsseln bestehen (nur Zeichenketten, alles erforderlich):

Schlüssel

Beschreibung

Beschreibung

Eine für Menschen lesbare Beschreibung des Beta-Programms.

Token

Das Token des Seeding-Dienstes, zu dem der Geräteverwaltungsdienst für die Organisation gehört. Das Token dient zur Registrierung des Geräts im entsprechenden Beta-Programm.

Falls eine Organisation möchte, dass die Teilnahme erfolgen kann, ohne dass eine Registrierung erforderlich ist, kann sie für den Schlüssel ProgramEnrollment die Option AlwaysOn festlegen. Dann werden alle Programme angeboten, die im Array OfferPrograms aufgelistet sind. Zudem können Geräte auch automatisch für ein Beta-Programm registriert werden, indem eine Kombination verwendet wird, bei der für ProgramEnrollment die Option AlwaysOn festgelegt ist und das Beta-Programm, für das das Gerät registriert werden soll, im Wörterbuch RequireProgram definiert ist. Das Wörterbuch RequireProgram erfordert folgende Schlüssel (nur Zeichenketten):

Schlüssel

Beschreibung

Beschreibung

Eine für Menschen lesbare Beschreibung des Beta-Programms.

Token

Das Token des Seeding-Dienstes, zu dem der Geräteverwaltungsdienst für die Organisation gehört. Das Token dient zur Registrierung des Geräts im entsprechenden Beta-Programm.

Falls eine Organisation nicht möchte, dass die Teilnahme ohne Registrierung erfolgen kann, kann sie für den Schlüssel ProgramEnrollment die Option AlwaysOff festlegen. Damit wird das Gerät in allen Beta-Programmen deregistriert, in denen es bereits manuell oder automatisch registriert war.

Hinweis: Jedes Entwicklungsteam eines Geräteverwaltungsdienstes implementiert diese Einstellungen auf unterschiedliche Weise. Wie verschiedene Einstellungen für Softwareupdates auf Geräte und Benutzer:innen angewendet werden, die deiner Verantwortung unterstehen, findest du in der Dokumentation des Geräteverwaltungsdienstes des Entwicklungsteams.

Veröffentlicht am: 25. September, 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Hilfreich?
Zeichenbeschränkung: 250
Die maximal zulässige Anzahl von Zeichen beträgt 250.
Vielen Dank für Ihre Rückmeldung.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.