Configuración declarativa para la configuración Actualización de software para dispositivos Apple

Usa la configuración de Actualización de software para imponer actualizaciones de software a cierta hora. Para obtener más información, consulta Implementar actualizaciones de software mediante la administración declarativa en la documentación de Apple Developer.

La configuración de Actualización de software es compatible con lo siguiente:

  • Versiones mínimas compatibles del sistema operativo y los canales: iOS 18, iPadOS 18, dispositivo iPad compartido, dispositivo macOS 15.

  • Requiere supervisión: sí, excepto: claves de imposición, claves OfferPrograms de pruebas beta.

  • Métodos de inscripción compatibles: inscripción de dispositivos e inscripción de dispositivos automatizada.

Claves del diccionario AutomaticActions

El diccionario AutomaticActions ofrece las siguientes claves (estas claves no son obligatorias y su valor predeterminado es Allowed (Permitida)).

Clave

Tipo

Comportamiento de fusión

Descripción

Download

Enum

El último valor de la lista: Allowed, AlwaysOn, AlwaysOff.

Especifica si el usuario puede controlar las descargas y la preparación de las actualizaciones secundarias disponibles (no de las actualizaciones principales ni de las mejoras de seguridad en segundo plano):

  • Allowed (Permitida): el usuario puede activar o desactivar las descargas automáticas.

  • AlwaysOn (Siempre habilitada): la descargas automáticas están siempre activadas.

  • AlwaysOff (Siempre deshabilitada): la descargas automáticas están siempre desactivadas.

InstallOSUpdates

Enum

El último valor de la lista: Allowed, AlwaysOn, AlwaysOff.

Especifica si el usuario puede controlar la instalación automática de las actualizaciones secundarias del sistema operativo disponibles (no de las actualizaciones principales ni de las mejoras de seguridad en segundo plano):

  • Allowed (Permitida): el usuario puede activar o desactivar las instalaciones automáticas.

  • AlwaysOn (Siempre habilitada): las instalaciones automáticas están siempre activadas.

  • AlwaysOff (Siempre deshabilitada): las instalaciones automáticas están siempre desactivas.

InstallSecurityUpdates

(sólo macOS)

Enum

El último valor de la lista: Allowed, AlwaysOn, AlwaysOff.

Especifica si el usuario puede controlar la instalación automática de las actualizaciones de seguridad disponibles:

  • Allowed (Permitida): el usuario puede activar o desactivar las instalaciones automáticas.

  • AlwaysOn (Siempre habilitada): las instalaciones automáticas están siempre activadas.

  • AlwaysOff (Siempre deshabilitada): las instalaciones automáticas están siempre desactivas.

En caso de que varias declaraciones incluyan un valor de la misma clave, tiene prioridad el último valor de la siguiente lista aplicado por cualquiera de esas declaraciones: Allowed, AlwaysOn, AlwaysOff.

Claves del diccionario RapidSecurityResponse para iOS, iPadOS y macOS

El diccionario RapidSecurityResponse contiene las claves de la siguiente tabla (estas claves no son obligatorias y su valor predeterminado es TRUE).

Clave

Tipo

Comportamiento de fusión

Descripción

Enable

Booleano

Operación lógica AND de los valores

Si se configura como FALSE, no se ofrecen al usuario las mejoras de seguridad en segundo plano para su instalación.

Esto define si las mejoras de seguridad en segundo plano se instalan automáticamente en los dispositivos de los usuarios.

EnableRollback

Booleano

Operación lógica AND de los valores

Si se configura como FALSE, no se ofrecen al usuario las reversiones de las mejoras de seguridad en segundo plano.

Esto controla si los usuarios tienen la opción de eliminar una mejora de seguridad en segundo plano.

Las mejoras de seguridad en segundo plano son independientes de la clave Enable y pueden seguir instalándose con la declaración com.apple.configuration.softwareupdate.enforcement.specific.

Claves de diccionario Deferrals para iOS, iPadOS y tvOS

Los diccionario Deferrals ofrecen diferentes claves para configurar el comportamiento de los aplazamientos en función de la plataforma (no son claves requeridas y no tienen valores predeterminados).

Clave

Tipo

Comportamiento de fusión

Descripción

CombinedPeriodInDays

Entero del 1 al 90

Número máximo de días

Especifica el número de días que durará el aplazamiento de la actualización de software. Cuando se configura, las actualizaciones de software secundarias y principales sólo aparecen después del aplazamiento especificado, el cual se cuenta a partir de su fecha de publicación inicial.

RecommendedCadence

Enum

El último valor de la lista: All, Oldest, Newest

Especifica cómo el dispositivo muestra las actualizaciones de software principales al usuario. Cuando hay una actualización de software principal o secundaria disponible, el dispositivo se comporta de la siguiente manera:

  • All (Todas): muestra todas las actualizaciones de software principales y secundarias.

  • Oldest (Más antigua): sólo muestra una actualización secundaria de la versión de software más antigua (con la numeración más baja).

  • Newest (Más recientes): sólo muestra una actualización de software principal de la versión de software más nueva (con la numeración más alta).

Ambas claves CombinedPeriodInDays y RecommendedCadence pueden usarse en combinación. Por ejemplo, si se selecciona Oldest para RecommendedCadence, y CombinedPeriodInDays se configura a 30, el usuario sólo verá las actualizaciones de software de la versión más antigua después de 30 días a partir de su fecha de publicación.

Claves del diccionario Deferrals para macOS

Clave

Tipo

Comportamiento de fusión

Descripción

MajorPeriodInDays

Entero del 1 al 90

Número máximo de días

Especifica el número de días que durará el aplazamiento de la actualización de software principal. Cuando se configura, las actualizaciones de software principales sólo aparecen después del aplazamiento especificado, el cual se cuenta a partir de su fecha de publicación inicial.

MinorPeriodInDays

Entero del 1 al 90

Número máximo de días

Especifica el número de días que durará el aplazamiento de las actualizaciones secundarias (no las actualizaciones principales ni las mejoras de seguridad en segundo plano). Cuando se configura, las actualizaciones de software secundarias sólo aparecen después del aplazamiento especificado, el cual se cuenta a partir de su fecha de publicación inicial.

SystemPeriodInDays

Entero del 1 al 90

Número máximo de días

Especifica el número de días que durará el aplazamiento de las actualización secundarias del sistema operativo. Cuando se configura, las actualizaciones secundarias sólo aparecen después del aplazamiento especificado, el cual se cuenta a partir de su fecha de publicación inicial.

Hay una clave adicional disponible en macOS para determinar si tanto los usuarios estándar como los administradores locales pueden realizar una actualización principal o secundaria (el comportamiento predeterminado) o para determinar si se requieren permisos administrativos (esta clave no es requerida y su valor predeterminado es TRUE).

Clave

Tipo

Comportamiento de fusión

Descripción

AllowStandardUserOSUpdates

Booleano

Operación lógica AND de los valores

Si se configura como Verdadero, un usuario estándar pueden realizar actualizaciones principales y secundarias,

y si se configura como FALSE, sólo los administradores pueden realizarlas.

Clave Notifications

La clave Notifications cambia el comportamiento predeterminado de las notificaciones para mostrar sólo una notificación una hora antes del plazo de imposición y la notificación de cuenta atrás para el reinicio (su valor predeterminado es True (verdadero) y no es obligatoria).

Clave

Tipo

Comportamiento de fusión

Descripción

Notifications

Booleano

Operación lógica AND de los valores

Si se elige True, el dispositivo muestra todas las notificaciones de imposición de la actualización de software.

Si se elige FALSE, el dispositivo sólo muestra las notificaciones que se activen una hora antes del plazo de imposición, y la notificación de cuenta regresiva del reinicio.

Administrar actualizaciones de software beta

En dispositivos iPhone o iPad no supervisados, sólo puede usarse el conjunto OfferPrograms para permitir a los usuarios inscribirse de forma manual en los programas de software beta a los que la organización está suscrita El diccionario Beta ofrece las siguientes claves (no obligatorias):

Clave

Tipo

Predet.

Comportamiento de fusión

Descripción

ProgramEnrollment

Enum

Allowed

El último valor de la lista: Allowed, AlwaysOn, AlwaysOff

Especifica si el usuario puede controlar la inscripción en el programa de software beta desde la configuración de Actualización de software:

  • Permitido: el usuario puede inscribirse a cualquier programa de software beta aplicable que estén asociado con la cuenta de Apple que usa para iniciar sesión. Si se usa la clave OfferPrograms, también se presentan al usuario los programas que figuran en esa clave.

  • AlwaysOn (Siempre habilitada): se usa el programa de software beta especificado por la organización, y el usuario no puede inscribirse a otro con la cuenta de Apple que usó para iniciar sesión. El dispositivo se inscribe automáticamente en el programa de software beta especificado por la clave RequireProgram, si está presente. De lo contrario, los programas que figuran en la clave OfferPrograms se presentan para que el usuario elija.

  • AlwaysOff (Siempre deshabilitada): El dispositivo no tiene permiso para inscribirse en programas de software beta. El dispositivo se elimina de los programas de software beta en los que está inscrito.

OfferPrograms

Conjunto

Unión única de todos los valores

Un conjunto de los programas de software beta permitidos en el dispositivos. Esta clave debe usarse sólo si la clave ProgramEnrollment tiene el valor Allowed o AlwaysOn. Asimismo, no puede usarse si la clave RequireProgram está presente. Esta clave puede estar presente en dispositivos no supervisados en los que no se admita la clave ProgramEnrollment, pero tiene el valor Allowed de forma implícita.

RequireProgram

Diccionario

Se aplica la primera configuración

El dispositivo escribe automáticamente al dispositivo en el programa de software beta. Esta clave debe usarse sólo si la clave ProgramEnrollment tiene el valor AlwaysOn. La clave OfferPrograms no puede estar presente si ProgramEnrollment lo está.

Además de enviar el nombre del programa, las clavesOfferPrograms y RequireProgram requieren que se envíe al dispositivo el identificador del programa de software beta. Este identificador se usa con Apple para verificar la elegibilidad y recibir una configuración de actualización de software actualizada.

Para permitir a los usuarios inscribirse utilizando su cuenta de Apple personal o una cuenta de Apple administrada, el servicio de administración de dispositivos puede configurar la clave ProgramEnrollment como Allowed. Esto permite a los usuarios inscribirse en cualquier programa disponible para su cuenta y en cualquier programa beta que especifique el arreglo OfferPrograms. Cada diccionario Program del arreglo OfferPrograms debe constar de las siguientes claves (todas ellas son cadenas y son obligatorias):

Clave

Descripción

Descripción

Una descripción legible por humanos del programa de software beta.

Token

El identificador del servicio de pruebas del que forma parte el servicio de administración de dispositivos de la organización. Este identificador sirve para inscribir el dispositivo en el programa de software beta correspondiente.

Si una organización quiere permitir que los usuarios participen en el programa sin tener que iniciar sesión, puede elegir AlwaysOn para la clave ProgramEnrollment. En este caso, se ofrece a los usuarios todos los programas que figuran en el conjunto OfferPrograms. También pueden inscribir dispositivos de forma automática en un programa de software beta utilizando una combinación de ProgramEnrollment establecido en AlwaysOn y la especificación del programa beta en el que debe estar inscrito el dispositivo mediante el diccionario RequireProgram. El diccionario RequireProgram requiere las siguientes claves (todas son cadenas):

Clave

Descripción

Descripción

Una descripción legible por humanos del programa de software beta.

Token

El identificador del servicio de pruebas del que forma parte el servicio de administración de dispositivos de la organización. Este identificador sirve para inscribir el dispositivo en el programa de software beta correspondiente.

Si una organización quiere evitar que los usuarios se inscriban, puede usar AlwaysOff en la clave ProgramEnrollment. Esto también anula la inscripción del dispositivo de cualquier programa beta en el que se haya inscrito, ya sea de forma manual o automática.

Nota: Cada desarrollador de servicios de administración de dispositivos implementa esta configuración de manera diferente. Para obtener información sobre cómo se aplican las diversas configuraciones de Actualización de software a tus dispositivos y usuarios, consulta la documentación del servicio de administración de dispositivos de tu desarrollador.

Fecha de publicación: 25 de septiembre de 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
¿Te ha resultado útil?
Límite de caracteres: 250
El límite máximo de caracteres es 250.
Gracias por tus comentarios.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.