Blueprint 概览
什么是 Blueprint
Blueprint 是一个配置设置的集合,用于定义设备的行为方式。可以将其视为策略模板——您创建一个包含所需设置(密码策略、Wi-Fi 配置文件、限制等)的 Blueprint,然后将其分配给一个或多个设备组。这些组中的每台设备都会自动接收相同的配置。
Blueprint 是规模化管理设备设置的主要机制。您只需定义一次策略,让系统将其传播到各设备,而无需单独配置每台设备。
如何创建 Blueprint
- 导航至左侧边栏的 Blueprints。
- 点击 Create Blueprint。
- 为其命名并添加可选的描述。
- 配置所需的设置(请参阅下方可用的配置类型)。
- 保存 Blueprint。
保存后,Blueprint 即可分配给设备组。
可用的配置类型
GuardMDM 目前支持以下配置类型:
| 类型 | 描述 |
|---|---|
| Passcode | 要求设备设置密码,可配置复杂度、最小长度和锁定规则。 |
| Restrictions | 阻止或允许设备功能(相机、应用商店、应用内购买等)。 |
| Wi-Fi | 部署 Wi-Fi 网络配置文件(SSID、安全类型、证书)。 |
| Content Filter | 通过 URL 允许/阻止列表或基于插件的过滤来过滤网页内容。 |
| Custom Configuration | 上传原始 plist(Apple 属性列表),用于任何不受支持或自定义的配置描述文件负载。 |
| VPP App Assignments | 将批量购买计划应用分配给设备,支持许可证管理。 |
更多类型即将推出
GuardMDM 正在积极扩展 Blueprint 支持。其他负载类型(VPN、邮件、Exchange、LDAP 等)将在未来版本中添加。
将 Blueprint 分配给设备组
创建 Blueprint 后,将其分配给一个或多个设备组:
- 打开 Blueprint 详情页面。
- 点击 Assign to Groups。
- 从列表中选择目标设备组。
- 确认分配。
一个设备组可以同时拥有 多个 Blueprint。每个 Blueprint 的设置都会独立应用到组内的设备。如果两个 Blueprint 配置了相同的设置,设备会同时应用两个配置文件,操作系统将按照 Apple 的 MDM 协议规则处理冲突。
以徽章形式查看已分配的组
在 Blueprint 列表页面上,每个 Blueprint 会显示一个徽章计数,表示当前已分配给多少个设备组。点击徽章可导航到该 Blueprint 的分配视图。
Blueprint 同步流程
当 Blueprint 被创建或更新时,系统按以下步骤处理更改:
- 配置文件生成 — 系统将 Blueprint 设置编译为 Apple 配置描述文件格式(XML plist)。
- 推送通知 — 向已分配组中的每台已注册设备发送 APNs 推送通知,提示配置更新。
- 设备签入 — 设备向 MDM 服务器签入并下载更新后的描述文件。
- 安装 — 设备安装描述文件并应用新设置。
此过程是异步的。根据设备连接状态和 APNs 投递情况,更改通常在几分钟内传播完成。
