Skip to content

Blueprint 概览

什么是 Blueprint

Blueprint 是一个配置设置的集合,用于定义设备的行为方式。可以将其视为策略模板——您创建一个包含所需设置(密码策略、Wi-Fi 配置文件、限制等)的 Blueprint,然后将其分配给一个或多个设备组。这些组中的每台设备都会自动接收相同的配置。

Blueprint 是规模化管理设备设置的主要机制。您只需定义一次策略,让系统将其传播到各设备,而无需单独配置每台设备。

如何创建 Blueprint

  1. 导航至左侧边栏的 Blueprints
  2. 点击 Create Blueprint
  3. 为其命名并添加可选的描述。
  4. 配置所需的设置(请参阅下方可用的配置类型)。
  5. 保存 Blueprint。

保存后,Blueprint 即可分配给设备组。

可用的配置类型

GuardMDM 目前支持以下配置类型:

类型描述
Passcode要求设备设置密码,可配置复杂度、最小长度和锁定规则。
Restrictions阻止或允许设备功能(相机、应用商店、应用内购买等)。
Wi-Fi部署 Wi-Fi 网络配置文件(SSID、安全类型、证书)。
Content Filter通过 URL 允许/阻止列表或基于插件的过滤来过滤网页内容。
Custom Configuration上传原始 plist(Apple 属性列表),用于任何不受支持或自定义的配置描述文件负载。
VPP App Assignments将批量购买计划应用分配给设备,支持许可证管理。

更多类型即将推出

GuardMDM 正在积极扩展 Blueprint 支持。其他负载类型(VPN、邮件、Exchange、LDAP 等)将在未来版本中添加。

将 Blueprint 分配给设备组

创建 Blueprint 后,将其分配给一个或多个设备组:

  1. 打开 Blueprint 详情页面。
  2. 点击 Assign to Groups
  3. 从列表中选择目标设备组。
  4. 确认分配。

一个设备组可以同时拥有 多个 Blueprint。每个 Blueprint 的设置都会独立应用到组内的设备。如果两个 Blueprint 配置了相同的设置,设备会同时应用两个配置文件,操作系统将按照 Apple 的 MDM 协议规则处理冲突。

以徽章形式查看已分配的组

在 Blueprint 列表页面上,每个 Blueprint 会显示一个徽章计数,表示当前已分配给多少个设备组。点击徽章可导航到该 Blueprint 的分配视图。

Blueprint 同步流程

当 Blueprint 被创建或更新时,系统按以下步骤处理更改:

  1. 配置文件生成 — 系统将 Blueprint 设置编译为 Apple 配置描述文件格式(XML plist)。
  2. 推送通知 — 向已分配组中的每台已注册设备发送 APNs 推送通知,提示配置更新。
  3. 设备签入 — 设备向 MDM 服务器签入并下载更新后的描述文件。
  4. 安装 — 设备安装描述文件并应用新设置。

此过程是异步的。根据设备连接状态和 APNs 投递情况,更改通常在几分钟内传播完成。