Configuration déclarative des réglages Mise à jour logicielle pour les appareils Apple

Utilisez la configuration des réglages « Mise à jour logicielle » pour appliquer des mises à jour de logiciels à un moment précis. Pour en savoir plus, consultez la rubrique Deploy software updates using declarative management (en anglais) de la documentation Apple Developer.

La configuration des réglages Mise à jour logicielle prend en charge ce qui suit :

  • Versions et canaux du système d’exploitation les plus anciens à être pris en charge : iOS 18, iPadOS 18, appareil iPad partagé, appareil macOS 15.

  • Supervision requise : Oui, à l’exception de ce qui suit : Clés d’application, clés OfferPrograms de test bêta.

  • Méthodes d’inscription prises en charge : Inscription d’appareils, Inscription automatisée d’appareils.

Clés du dictionnaire AutomaticActions

Le dictionnaire AutomaticActions propose les clés ci-dessous (la valeur par défaut est Allowed et non requis).

Clé

Type

Comportement de fusion

Description

Download

Enum

La dernière valeur de la liste : Allowed, AlwaysOn, AlwaysOff.

Indique si les téléchargements automatiques et la préparation des mises à jour disponibles uniquement (pas des mises à niveau ni des améliorations de la sécurité en arrière-plan) peuvent être contrôlés par l’utilisateur :

  • Allowed : L’utilisateur peut activer ou désactiver les téléchargements automatiques.

  • AlwaysOn : Les téléchargements automatiques sont toujours activés.

  • AlwaysOff : Les téléchargements automatiques sont toujours désactivés.

InstallOSUpdates

Enum

La dernière valeur de la liste : Allowed, AlwaysOn, AlwaysOff.

Indique si l’installation automatique des mises à jour disponibles du système d’exploitation (pas des mises à niveau ni des améliorations de la sécurité en arrière-plan) peut être contrôlée par l’utilisateur :

  • Allowed : L’utilisateur peut activer ou désactiver les installations automatiques.

  • AlwaysOn : Les installations automatiques sont toujours activées.

  • AlwaysOff : Les installations automatiques sont toujours désactivées.

InstallSecurityUpdates

(macOS uniquement)

Enum

La dernière valeur de la liste : Allowed, AlwaysOn, AlwaysOff.

Indique si l’installation automatique des mises à jour de sécurité disponible peut être contrôlée par l’utilisateur :

  • Allowed : L’utilisateur peut activer ou désactiver les installations automatiques.

  • AlwaysOn : Les installations automatiques sont toujours activées.

  • AlwaysOff : Les installations automatiques sont toujours désactivées.

Si plusieurs déclarations comprennent une valeur pour la même clé, la dernière valeur dans la liste suivante appliquée par l’une de ces déclarations est prioritaire : Allowed, AlwaysOn, AlwaysOff.

Clés du dictionnaire RapidSecurityResponse pour iOS, iPadOS et macOS

Le dictionnaire RapidSecurityResponse contient les clés indiquées ci-dessous (la valeur par défaut est TRUE et non requise).

Clé

Type

Comportement de fusion

Description

Enable

Booléen

Opération AND logique des valeurs

Si cette valeur est FALSE, l’installation par l’utilisateur des améliorations de la sécurité en arrière-plan n’est pas proposée.

Cela définit si les améliorations de la sécurité en arrière-plan sont automatiquement installées sur les appareils de l’utilisateur.

EnableRollback

Booléen

Opération AND logique des valeurs

Si la valeur est FALSE, les reprises des améliorations de la sécurité en arrière-plan ne sont pas proposées à l’utilisateur.

Cela contrôle si les utilisateurs disposent de l’option pour supprimer une amélioration de la sécurité en arrière-plan.

Indépendamment de la clé Enable, les améliorations de la sécurité en arrière-plan peuvent toujours être installées avec la déclaration com.apple.configuration.softwareupdate.enforcement.specific.

Clés des dictionnaires Deferrals pour iOS, iPadOS et tvOS

Les dictionnaires Deferrals proposent différentes clés pour configurer le comportement en fonction de la plateforme (pas de valeurs par défaut, non requis).

Clé

Type

Comportement de fusion

Description

CombinedPeriodInDays

Entier de 1 à 90

Nombre maximum de jours

Indique le nombre de jours pour le report d’une mise à jour logicielle. En cas de définition, les mises à jour logicielles et les mises à niveau s’affichent uniquement après le délai indiqué suite à la publication de la mise à jour ou à niveau.

RecommendedCadence

Enum

La dernière valeur de la liste : All, Oldest, Newest

Indique comment l’appareil affiche les mises à jour logicielles à l’utilisateur. Lorsqu’une mise à jour logicielle ou une mise à niveau est disponible, l’appareil se comporte comme suit :

  • All : Affiche toutes les mises à jour logicielles et mises à niveau.

  • Oldest : Affiche uniquement les mises à jour de la version la plus ancienne du logiciel (le plus petit numéro).

  • Newest : Affiche uniquement une mise à niveau logicielle vers la version la plus récente du logiciel (le plus grand numéro).

CombinedPeriodInDays et RecommendedCadence peuvent être utilisées en combinaison. Par exemple, si RecommendedCadence est définie sur Oldest et CombinedPeriodInDays sur 30, un utilisateur voit uniquement les mises à jour logicielles pour la version la plus ancienne 30 jours après leur date de publication.

Clés du dictionnaire Deferrals pour macOS

Clé

Type

Comportement de fusion

Description

MajorPeriodInDays

Entier de 1 à 90

Nombre maximum de jours

Indique le nombre de jours pour le report d’une mise à niveau logicielle sur l’appareil. En cas de définition, les mises à niveau logicielles s’affichent uniquement après le délai indiqué suite à la publication de la mise à niveau.

MinorPeriodInDays

Entier de 1 à 90

Nombre maximum de jours

Indique le nombre de jours pour le report d’une mise à jour logicielle uniquement (pas une mise à niveau de logiciel ni une amélioration de la sécurité en arrière-plan) sur l’appareil. En cas de définition, les mises à jour logicielles s’affichent uniquement après le délai indiqué suite à la publication de la mise à jour.

SystemPeriodInDays

Entier de 1 à 90

Nombre maximum de jours

Indique le nombre de jours pour le report des mises à jour autres que celles du système d’exploitation. En cas de définition, les mises à jour s’affichent uniquement après le délai indiqué suite à la publication de la mise à jour.

Une clé supplémentaire est disponible dans macOS pour déterminer si les utilisateurs standard et les administrateurs locaux peuvent effectuer une mise à jour ou une mise à niveau (le comportement par défaut), ou déterminer si des autorisations administratives sont requises (la valeur par défaut est TRUE et non requise).

Clé

Type

Comportement de fusion

Description

AllowStandardUserOSUpdates

Booléen

Opération AND logique des valeurs

Si la valeur est true, un utilisateur standard peut effectuer des mises à jour et des mises à niveau.

Si la valeur est FALSE, seuls les administrateurs peuvent effectuer des mises à jour et des mises à niveau.

Clé Notifications

La clé Notifications modifie le comportement de notification par défaut pour afficher une notification seulement une heure avant l’heure de mise en application et le décompte de redémarrage (la valeur par défaut est True et non requis).

Clé

Type

Comportement de fusion

Description

Notifications

Booléen

Opération AND logique des valeurs

Si la valeur est vraie, l’appareil affiche toutes les notifications d’application des mises à jour logicielles.

Si la valeur est FALSE, l’appareil affiche uniquement les notifications déclenchées une heure avant la date limite d’application, et la notification de décompte de redémarrage.

Gérer les mises à jour de logiciels bêta

Sur les iPhone ou iPad non supervisés, seul le tableau OfferPrograms peut être utilisé pour autoriser les utilisateurs à s’inscrire manuellement aux programmes bêta auxquels l’établissement s’est abonné. Le dictionnaire bêta propose les clés suivantes (non requises) :

Clé

Type

Par défaut

Comportement de fusion

Description

ProgramEnrollment

Enum

Autorisée

La dernière valeur de la liste : Allowed, AlwaysOn, AlwaysOff

Indique si l’inscription au programme bêta peut être contrôlée par l’utilisateur dans l’interface utilisateur des réglages de mises à jour logicielles :

  • Autorisé : L’utilisateur peut s’inscrire à tout programme bêta applicable associé au compte Apple qu’il utilise pour se connecter. Si la clé OfferPrograms est présente, alors les programmes indiqués dans cette clé sont également présentés à l’utilisateur.

  • AlwaysOn : Les programmes bêta indiqués par l’établissement sont utilisés, et l’utilisateur n’est pas en mesure de s’inscrire à un programme bêta avec le compte Apple qu’il utilise pour se connecter. L’appareil est automatiquement inscrit au programme bêta indiqué par la clé RequireProgram, si celle-ci est présente. Sinon, les programmes indiqués dans la clé OfferPrograms sont présentés à l’utilisateur afin qu’il choisisse auquel s’inscrire.

  • AlwaysOff : L’appareil n’est autorisé à s’inscrire à aucun programme bêta. Si l’appareil est inscrit à tout programme bêta, il en est supprimé.

OfferPrograms

Tableau

Union unique de toutes les valeurs

Un tableau de programmes bêta autorisés sur l’appareil. Cette clé doit être présente uniquement si la clé ProgramEnrollment est définie sur Allowed ou AlwaysOn. Cette clé ne doit pas être présente si la clé RequireProgram est présente. Cette clé peut être présente sur les appareils non supervisés sur lesquels la clé ProgramEnrollment n’est pas prise en charge, mais est implicitement définie sur Allowed.

RequireProgram

Dictionnaire

Première configuration appliquée

L’appareil s’inscrit automatiquement à ce programme bêta. Cette clé doit être présente uniquement si la clé ProgramEnrollment est définie sur AlwaysOn. La clé OfferPrograms ne doit pas être présente si cette clé est présente.

En plus d’envoyer le nom du programme, les options OfferPrograms et RequireProgram nécessitent que le jeton du programme bêta soit envoyé à l’appareil. Ce jeton est utilisé avec Apple pour vérifier l’admissibilité et recevoir une configuration mise à jour de mise à jour logicielle.

Afin d’autoriser les utilisateurs à s’inscrire à l’aide de leur compte Apple personnel ou d’un compte Apple géré, un service de gestion des appareils peut définir la clé ProgramEnrollment sur Allowed. Cela permet aux utilisateurs de s’inscrire à tout programme disponible pour leur compte et à tout programme bêta indiqué dans le tableau OfferPrograms. Chaque dictionnaire de programme du tableau OfferPrograms doit se composer des clés suivantes (toutes les chaînes, toutes requises) :

Clé

Description

Description

Une description lisible par un utilisateur du programme bêta.

Token

Le jeton de service d’évaluation dont fait partie le service de gestion des appareils pour l’organisation. Ce jeton sert à inscrire l’appareil au programme bêta correspondant.

Si un établissement souhaite autoriser les utilisateurs à participer sans avoir besoin de se connecter, il peut définir la clé ProgramEnrollment sur AlwaysOn. Dans ce cas, les utilisateurs se voient proposer tous les programmes indiqués dans le tableau OfferPrograms. Ils peuvent également inscrire automatiquement des appareils à un programme bêta à l’aide d’une combinaison de ProgramEnrollment définie sur AlwaysOn et la définition d’un programme bêta auquel l’appareil doit être inscrit avec le dictionnaire RequireProgram. Le dictionnaire RequireProgram nécessite les clés suivantes (toutes les chaînes) :

Clé

Description

Description

Une description lisible par un utilisateur du programme bêta.

Token

Le jeton de service d’évaluation dont fait partie le service de gestion des appareils pour l’organisation. Ce jeton sert à inscrire l’appareil au programme bêta correspondant.

Si un établissement souhaite empêcher les utilisateurs de s’inscrire, il peut définir la clé ProgramEnrollment sur AlwaysOff. Cela désinscrit également l’appareil de tout programme bêta auquel il était déjà inscrit manuellement ou automatiquement.

Remarque : chaque développeur de service de gestion des appareils applique ces réglages différemment. Pour découvrir comment différents réglages « Mise à jour logicielle » sont appliqués à vos appareils et utilisateurs, consultez la documentation du développeur de votre service de gestion des appareils.

Date de publication : 25 septembre 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Avez-vous trouvé cet article utile ?
Limite de caractères : 250
La limite maximale des caractères est 250.
Merci de votre feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.