Configurazione dichiarativa delle impostazioni di “Aggiornamento software” per dispositivi Apple

Utilizza la configurazione delle impostazioni di “Aggiornamento software” per imporre gli aggiornamenti del software in una data specifica. Per ulteriori informazioni, consulta Deploy software updates using declarative management nella documentazione di Apple Developer.

La configurazione delle impostazioni “Aggiornamento software” supportano quanto segue:

  • Versioni minime dei sistemi operativi supportati e canali: iOS 18, iPadOS 18, dispositivo iPad condiviso, dispositivo macOS 15.

  • Richiede supervisione: sì, tranne nei casi elencati di seguito. chiavi di implementazione obbligatoria, chiavi OfferPrograms per lo svolgimento dei test delle versioni beta.

  • Metodi di registrazione supportati: registrazione dei dispositivi, registrazione automatica dei dispositivi.

Chiavi del dizionario AutomaticActions

Il dizionario AutomaticActions include le chiavi mostrate di seguito (l’impostazione di default è Allowed e non è richiesta).

Chiave

Tipo

Comportamento di unione

Descrizione

Scarica

Enum

L’ultimo valore dall’elenco: Allowed, AlwaysOn, AlwaysOff.

Specifica se soltanto i download automatici e la preparazione degli aggiornamenti disponibili possono essere controllati dall’utente (non si applica ai miglioramenti di sicurezza in background):

  • Consentiti: l’utente può attivare o disattivare i download automatici.

  • AlwaysOn: i download automatici sono sempre attivati.

  • AlwaysOff: i download automatici sono sempre disattivati.

InstallOSUpdates

Enum

L’ultimo valore dall’elenco: Allowed, AlwaysOn, AlwaysOff.

Specifica se soltanto l’installazione automatica degli aggiornamenti disponibili del sistema operativo può essere controllata dall’utente (non si applica agli upgrade software e nemmeno ai miglioramenti di sicurezza in background):

  • Consentiti: l’utente può attivare o disattivare le installazioni automatiche.

  • AlwaysOn: le installazioni automatiche sono sempre attivate.

  • AlwaysOff: le installazioni automatiche sono sempre disattivate.

InstallSecurityUpdates

(solo macOS)

Enum

L’ultimo valore dall’elenco: Allowed, AlwaysOn, AlwaysOff.

Specifica se l’installazione automatica degli aggiornamenti di sicurezza disponibili può essere controllata dall’utente:

  • Consentiti: l’utente può attivare o disattivare le installazioni automatiche.

  • AlwaysOn: le installazioni automatiche sono sempre attivate.

  • AlwaysOff: le installazioni automatiche sono sempre disattivate.

Se più dichiarazioni includono un valore per la stessa chiave, ha precedenza l’ultimo valore nell’elenco di seguito applicato da una delle dichiarazioni: Allowed, AlwaysOn, AlwaysOff.

Chiavi del dizionario RapidSecurityResponse per iOS, iPadOS e macOS

Il dizionario RapidSecurityResponse contiene le chiavi mostrate sotto (quella di default è VERO e non è richiesta).

Chiave

Tipo

Comportamento di unione

Descrizione

Attiva

Booleano

Operazione logica AND dei valori

Se il valore è FALSO, i miglioramenti di sicurezza in background non vengono resi disponibili per l’installazione da parte dell’utente.

Definisce se i miglioramenti di sicurezza in background vengono installati automaticamente o meno sui dispositivi dell’utente.

EnableRollback

Booleano

Operazione logica AND dei valori

Se il valore corrisponde a FALSO, i rollback dei miglioramenti di sicurezza in background non vengono resi disponibili all’utente.

Questo controllo determina se gli utenti possono rimuovere o meno un miglioramento di sicurezza in background.

A prescindere dalla chiave Enable, i miglioramenti di sicurezza in background possono comunque essere installati con la dichiarazione com.apple.configuration.softwareupdate.enforcement.specific.

Chiavi del dizionario Deferrals per iOS, iPadOS e tvOS

I dizionari Deferrals offrono varie chiavi per configurare il comportamento in base alla piattaforma (nessuna impostazione di default, non richiesto).

Chiave

Tipo

Comportamento di unione

Descrizione

CombinedPeriodInDays

Numero intero da 1 a 90

Numero massimo di giorni

Specifica il numero di giorni per rimandare un aggiornamento software. Quando questo parametro è impostato, gli aggiornamenti software e gli upgrade vengono mostrati solo quando il numero di giorni specificato sarà trascorso, dopo l’uscita di un nuovo aggiornamento software o upgrade.

RecommendedCadence

Enum

L’ultimo valore dall’elenco: All, Oldest, Newest

Specifica in che modo gli upgrade software vengono mostrati all’utente sul dispositivo. Quando un aggiornamento o un upgrade del software è disponibile, il dispositivo presenta il seguente comportamento:

  • Tutti: mostra tutti gli aggiornamenti e gli upgrade del software.

  • Oldest: mostra soltanto gli aggiornamenti per la versione del software più datata, ossia con il numero più basso.

  • Newest: mostra soltanto un upgrade software per la versione più recente, ossia con il numero più alto.

CombinedPeriodInDays e RecommendedCadence possono essere utilizzati in combinazione. Ad esempio, se RecommendedCadence è impostato su Oldest e CombinedPeriodInDays è impostato su 30, l’utente visualizzerà soltanto aggiornamenti software per la versione più datata dopo 30 giorni dalla data di uscita.

Chiavi del dizionario Deferrals per macOS

Chiave

Tipo

Comportamento di unione

Descrizione

MajorPeriodInDays

Numero intero da 1 a 90

Numero massimo di giorni

Specifica il numero di giorni per rimandare un upgrade software sul dispositivo. Quando questo parametro è impostato, gli upgrade software vengono mostrati solo quando il numero di giorni specificato sarà trascorso, dopo l’uscita di un nuovo upgrade software.

MinorPeriodInDays

Numero intero da 1 a 90

Numero massimo di giorni

Specifica il numero di giorni per il posticipo di un solo aggiornamento software sul dispositivo (non si applica agli upgrade software e nemmeno ai miglioramenti di sicurezza in background). Quando questo parametro è impostato, gli aggiornamenti software vengono mostrati solo quando il numero di giorni specificato sarà trascorso, dopo l’uscita di un nuovo aggiornamento software.

SystemPeriodInDays

Numero intero da 1 a 90

Numero massimo di giorni

Specifica il numero di giorni per rimandare gli aggiornamenti che non riguardano il sistema operativo. Quando questo parametro è impostato, gli aggiornamenti vengono mostrati solo quando il numero di giorni specificato sarà trascorso, dopo l’uscita di un nuovo aggiornamento.

In macOS, è disponibile un’ulteriore chiave per definire se sia gli utenti standard che gli amministratori locali possono eseguire un aggiornamento o un upgrade (comportamento di default), oppure per definire se sono richiesti permessi amministrativi (l’impostazione predefinita è VERO e non è richiesta).

Chiave

Tipo

Comportamento di unione

Descrizione

AllowStandardUserOSUpdates

Booleano

Operazione logica AND dei valori

Se il valore è True, un utente standard può eseguire aggiornamenti e upgrade.

Se il valore è FALSO, soltanto gli amministratori possono eseguire aggiornamenti e upgrade.

Chiave Notifications

La chiave Notifications modifica il comportamento di default delle notifiche, in modo da mostrare soltanto una notifica un’ora prima dell’orario previsto per l’implementazione e del conto alla rovescia per il riavvio (l’impostazione di default è True e non richiesto).

Chiave

Tipo

Comportamento di unione

Descrizione

Notifiche

Booleano

Operazione logica AND dei valori

Se True, il dispositivo mostra tutte le notifiche relative all’installazione forzata dell’aggiornamento software.

Se FALSO, il dispositivo mostra soltanto le notifiche generate un’ora prima della scadenza di installazione forzata e della notifica per il conto alla rovescia fino al riavvio.

Gestire gli aggiornamenti software beta

Su iPhone o iPad non supervisionati, è possibile utilizzare soltanto l’array OfferPrograms per consentire agli utenti di registrarsi manualmente ai programmi beta ai quali l’organizzazione si è iscritta. Il dizionario beta offre le seguenti chiavi (non richiesto):

Chiave

Tipo

Default

Comportamento di unione

Descrizione

ProgramEnrollment

Enum

Consentiti

L’ultimo valore dall’elenco: Allowed, AlwaysOn, AlwaysOff

Specifica se la registrazione al programma beta può essere controllata dall’utente dall’interfaccia utente delle impostazioni degli aggiornamenti software:

  • Consentita: l’utente può registrarsi in qualsiasi programma beta idoneo associato all’Apple Account utilizzato per accedere. Se la chiave OfferPrograms è presente, i programmi in essa elencati vengono anche presentati all’utente.

  • AlwaysOn: vengono utilizzati i programmi beta specificati dall’organizzazione ma l’utente non riesce a registrarsi a uno di essi con l’Apple Account che ha usato per effettuare l’accesso. Il dispositivo viene registrato automaticamente nel programma beta specificato dalla chiave RequireProgram, se presente. In caso contrario, vengono presentati all’utente i programmi elencati nella chiave OfferPrograms in modo che possa scegliere quello a cui registrarsi.

  • AlwaysOff: il dispositivo non è autorizzato a registrarsi ad alcun programma beta. Se è già registrato, il dispositivo viene rimosso dai programmi beta.

OfferPrograms

Array

Unione unica di tutti i valori

Un array di programmi beta consentiti sul dispositivo. Questa chiave deve essere presente soltanto se la chiave ProgramEnrollment è impostata su Allowed o AlwaysOn. La chiave non può essere presente se è presente anche la chiave RequireProgram. Questa chiave può essere presente su dispositivi non supervisionati in cui la chiave ProgramEnrollment non è supportata ma è impostata implicitamente su Allowed.

RequireProgram

Dizionario

Viene applicata la prima configurazione

Il dispositivo effettua automaticamente la registrazione al programma beta specificato. Questa chiave deve essere presente soltanto se la chiave ProgramEnrollment è impostata su AlwaysOn. La chiave OfferPrograms non può essere presente insieme a questa chiave.

Oltre all’invio del nome del programma, le opzioni OfferPrograms e RequireProgram richiedono che il token del programma beta venga inviato al dispositivo. Questo token viene utilizzato con Apple per eseguire una verifica dell’idoneità e ricevere una configurazione dell’aggiornamento software aggiornata.

Per consentire agli utenti di registrarsi utilizzando il proprio Apple Account personale o un Apple Account gestito, il servizio di gestione dei dispositivi può impostare la chiave ProgramEnrollment su Allowed. In questo modo, gli utenti hanno la possibilità di registrarsi in qualsiasi programma disponibile sul proprio account, nonché a qualsiasi programma beta specificato nell’array OfferPrograms. Ciascun dizionario Program nell’array OfferPrograms deve essere composto dalle seguenti chiavi (tutte stringhe, tutte richieste):

Chiave

Descrizione

Descrizione

Una descrizione leggibile del programma beta.

Token

Il token del servizio di seeding di cui fa parte il servizio di gestione dei dispositivi per l’organizzazione. Questo token consente di registrare il dispositivo nel programma beta corrispondente.

Se un’organizzazione vuole consentire agli utenti di partecipare senza dover effettuare l’accesso, gli utenti possono impostare la chiave ProgramEnrollment su AlwaysOn, in modo che vengano offerti loro tutti i programmi nell’array OfferPrograms. Inoltre, possono registrare automaticamente i dispositivi in un programma beta utilizzando la chiave ProgramEnrollment impostata su AlwaysOn e definendo il programma beta al quale il dispositivo deve essere registrato con il dizionario RequireProgram. Il dizionario RequireProgram richiede le seguenti chiavi (tutte stringhe):

Chiave

Descrizione

Descrizione

Una descrizione leggibile del programma beta.

Token

Il token del servizio di seeding di cui fa parte il servizio di gestione dei dispositivi per l’organizzazione. Questo token consente di registrare il dispositivo nel programma beta corrispondente.

Se un’organizzazione vuole impedire agli utenti di registrarsi, può impostare la chiave ProgramEnrollment su AlwaysOff. Così facendo, la registrazione del dispositivo a qualsiasi programma beta effettuata manualmente o automaticamente verrà annullata.

Nota: ogni azienda di sviluppo di servizi di gestione dei dispositivi implementa queste impostazioni in modo diverso. Per sapere in che modo le impostazioni di “Aggiornamento software” vengono applicate a dispositivi e utenti, consulta la documentazione fornita da chi sviluppa il servizio di gestione dei dispositivi.

Data di pubblicazione: 25 settembre 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Utile?
Limite di caratteri: 250
Il limite massimo di caratteri è 250.
Grazie per il tuo feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.