
Verwenden der deklarativen Geräteverwaltung zum Verwalten von Apple-Geräten
Deine Organisation kann den Status eines Geräts verwalten (und beibehalten), indem die Geräte unabhängig voneinander Konfigurationen auf der Grundlage bestimmter Kriterien anwenden. Dieses Verwaltungsverfahren wird als deklarative Geräteverwaltung bezeichnet und eröffnet dir neue Möglichkeiten zum Durchsetzen von Softwareupdates und Implementieren von Konfigurationen. Außerdem bietet es dir einen aktuellen Überblick all deiner verwalteten Geräte. Um die Einführung zu vereinfachen, ist das Protokoll jetzt Teil des bestehenden Geräteverwaltungsprotokolls. (In der Dokumentation des Geräteverwaltungsdienstes des Entwicklungsteams wird beschrieben, welche Funktionen der deklarativen Geräteverwaltung für deine Geräte verfügbar sind.)
Deklarative Geräteverwaltung aktivieren
Du aktivierst die deklarative Geräteverwaltung, indem du einen speziellen Geräteverwaltungsbefehl an ein Gerät sendest. Zwei Apple-Geräte – Mac-Geräte und iPad-Geräte, die für die Funktion „Geteiltes iPad“ konfiguriert wurden – bieten Unterstützung für mehrere Benutzer:innen. Darüber hinaus kannst du dem Benutzerkanal Deklarationen zuweisen. Zum Aktivieren der deklarativen Geräteverwaltung sowohl für den Geräte- als auch den Benutzerkanal, musst du einen Befehl an beide senden.
Weitere Informationen zur Funktion „Geteiltes iPad“ findest du unter Geteiltes iPad – Übersicht.
Konfigurationen definieren
Da die deklarative Geräteverwaltung einen modularen Ansatz verfolgt, bietet sie große Flexibilität beim Definieren der Gerätekonfiguration. Anstelle einer Eins-zu-eins-Beziehung, bei der sich eine Aktivierung auf eine einzige Konfiguration und möglicherweise ein einziges Asset bezieht, verwendet sie einen effizienteren Ansatz.
So kann eine Aktivierung beispielsweise gleichzeitig alle Konfigurationen, die angewendet werden müssen, in einer Gruppe zusammenfassen. Zum Vermeiden unnötiger Wiederholungen kannst du dieselbe Konfiguration in mehreren Aktivierungen verwenden. So wie bei Konfigurationen können auch Assets von mehreren Konfigurationen verwendet werden. Darüber hinaus können Assets unabhängig von verbundenen Konfigurationen aktualisiert werden. Dieser autonome Ansatz reduziert die Auswirkungen auf Benutzer, da die Konfiguration selbst auf den Geräten verbleibt. Er ist besonders nützlich, wenn die Anmeldeinformationen eines Accounts aktualisiert werden müssen und eine vollständige Neusynchronisierung verbundener Daten verhindert sowie die lokalen Benutzereinstellungen beibehalten werden sollen.
Umstellung auf die deklarative Geräteverwaltung
Um den Übergang zur deklarativen Geräteverwaltung zu erleichtern, enthält das bestehende Geräteverwaltungsprotokoll verschiedene Funktionen. So kannst du beispielsweise bestehende Profile in eine Deklaration für ältere Profile einbetten. Alternativ kannst du einen Geräteverwaltungsdienst dazu veranlassen, ein bereits implementiertes Profil zu übernehmen und in eine Deklaration für ältere Konfigurationen zu migrieren. Auf diese Weise kannst du vermeiden, dass ein bestehendes Benutzerprofil entfernt und durch eine Konfiguration ersetzt wird, die Benutzer:innen einschränken könnte.
Wenn du dieselbe Einstellung als Profil und als deklarative Konfiguration an ein Gerät sendest, gelten dieselben Regeln wie wenn mehrere Profile die Einstellung bereitstellen. Wenn beispielsweise sowohl ein Profil als auch eine Konfiguration Coderichtlinien konfigurieren, werden die Richtlinien vom System zusammengeführt und die striktesten Einstellungen durchgesetzt.
Wichtig: Softwareupdates und App-Konfigurationen, die du mit der deklarativen Geräteverwaltung anwendest, werden gegenüber ähnlichen Geräteverwaltungsbefehlen bevorzugt.
Deklarationen manuell installieren
Bei Geräten mit iOS 17, iPadOS 17, macOS 14, visionOS 1.1 oder neuer können Organisationen und Entwicklungsteams von Geräteverwaltungsdiensten Tests durchführen, indem sie ein Profil mit Deklarationen manuell in den Einstellungen (iPhone, iPad und Apple Vision Pro) oder den Systemeinstellungen (Mac) installieren. Du kannst diese Option verwenden, um Accounts, ältere Profile, Konfigurationen für Codes und die Bildschirmfreigabe, Zertifikate und Identitäten zu installieren.
Aktivierungsprädikate
Mit der deklarativen Geräteverwaltung können Geräte Konfigurationen unabhängig voneinander und auf der Grundlage bestimmter Kriterien anwenden. Die Kriterien werden als logische Bedingungen definiert, die Prädikate verwenden.
Aktivierungen können optionale Prädikate enthalten, die bestimmen, ob die in der Aktivierung referenzierten Konfigurationen auf das Gerät angewendet werden. Für Aktivierungsprädikate kannst du verfügbare Statusberichte und eigene Verwaltungseigenschaften verwenden. Deine Organisation definiert diese eigenen Verwaltungseigenschaften als ganzzahlige Werte, Strings, boolesche Werte oder Arrays. Eine Aktivierung kann diese Werte verwenden, um zu bestimmen, ob ein bestimmter Satz von Konfigurationen angewendet werden soll.
Die Vorteile von Aktivierungsprädikaten zeigen sich in intelligenten Anwendungsfällen, in denen Deklarationen im Vorfeld auf Geräte geladen und automatisch aktiviert werden, sobald der Geräteverwaltungsdienst die richtige Verwaltungseigenschaft sendet. Durch diesen Ansatz können komplexe Dienst-seitige Gruppierungen und Scopings vermieden werden.