Einführung in die deklarative Geräteverwaltung für Apple-Geräte

Die deklarative Geräteverwaltung ist eine Aktualisierung des vorhandenen Protokolls für die Geräteverwaltung, das Organisationen in Kombination mit den vorhandenen Funktionen des Mobilgeräteverwaltungsprotokolls verwenden können. Damit ist es möglich, dass Einstellungen asynchron auf das Gerät angewendet werden können und es seinen Status an den Geräteverwaltungsdienst ohne kontinuierliche Abfrage zurückgibt. Das ist ideal für die Leistung und Skalierbarkeit.

Die deklarative Geräteverwaltung bietet Organisationen mehr Sicherheit darüber, dass sich Geräte im gewünschten Zustand befinden und essenzielle Daten sicher aufbewahrt werden, auch ohne Internetverbindung. Aus der Benutzerperspektive bietet sie ein erheblich flüssigeres Erlebnis.

Mit diesem Statusbericht kann ein Gerät Informationen über seinen aktuellen Status teilen und eventuelle Änderungen proaktiv an den Server übermitteln, ohne dass Aktualisierungsanfragen an das Gerät gesendet werden müssen. Erweiterbarkeit ist in das Protokoll integriert, um sicherzustellen, dass die deklarative Verwaltung sowohl für die Gegenwart als auch für die Zukunft konzipiert ist.

Weitere Informationen enthält das WWDC24-Video What’s new in device management.

Deklarationen

Es gibt vier Deklarationstypen. Dabei handelt es sich um Payloads, die der Server definiert, an die Geräte sendet und die als Richtlinien fungieren, die eine Organisation auf Geräten durchsetzen möchte.

Deklarationstyp

Beschreibung

Konfigurationen

Konfigurationen ähneln den vorhandenen Profil-Payloads der Geräteverwaltung, beispielsweise Accounts, Einstellungen und Einschränkungen. Weitere Informationen zu „Deklarative Konfigurationen“ findest du weiter unten in diesem Dokument.

Assets

Assets bestehen aus Referenzdaten, die bei Konfigurationen für große Datenobjekte und Daten pro Benutzer erforderlich sind. Assets weisen eine Eins-zu-viele-Beziehung zu den Konfigurationen auf. Weitere Informationen findest du unter Einstellungen für Accountdaten zur Authentifizierung und Identitätsassets.

Aktivierungen

Bei Aktivierungen handelt es sich um einen Satz von Konfigurationen, die automatisch auf das Gerät angewendet werden und Prädikate enthalten können wie „Gerätetyp ist iPad“ oder „Betriebssystemversion höher als iPadOS 16.1“. Zwischen den Aktivierungen und Konfigurationen besteht eine Viele-zu-viele-Beziehung. Aktivierungen können eine erweiterte Prädikatssyntax verwenden (einschließlich Statusobjekte), um komplexe Prädikatsausdrücke zu unterstützen.

Darüber hinaus ermöglicht eine Deklarationen der Verwaltungseigenschaften es den Servern, beliebige Eigenschaften auf dem Gerät festzulegen, die wiederum direkt in Aktivierungsprädikaten verwendet werden können.

Verwaltung

„Verwaltung“ übermittelt den allgemeinen Verwaltungsstatus an das Gerät und beschreibt Details über die Organisation und den Funktionsumfang des Geräteverwaltungsdienstes.

Statuskanal

Der Statuskanal ist ein neuer Kommunikationskanal, über den das Gerät neue Informationen über sich selbst proaktiv an den Server sendet. Aktualisierungen des Gerätestatus werden in Form eines Statusberichts an den Server gesendet. Der Server kann bestimmte Statusobjekte abonnieren, damit er nur Aktualisierungen für die Änderungen erhalt, die für ihn von Interesse sind. Statusobjekte können auch als Ausdrücke in Aktivierungsprädikaten verwendet werden. So kann das Gerät basierend auf Statusänderungen unabhängig betrieben werden. Weitere Informationen findest du unter Deklarative Statusberichte.

Veröffentlicht am: 25. Oktober 2023
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Hilfreich?
Zeichenbeschränkung: 250
Die maximal zulässige Anzahl von Zeichen beträgt 250.
Vielen Dank für Ihre Rückmeldung.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.