users | u | list, get, search, create, update, delete, lock, unlock, reset-mfa, reset-password, ssh-keys |
devices | d | list, get, search, update, delete, lock, restart, erase, fde-key |
groups | g | user list/get/create/update/delete, device list/get/create/update/delete, add-member, remove-member |
commands | | list, get, create, update, delete, run, results, trigger |
policies | | list, get, create, update, delete, results |
apps | | list, get, create, update, delete |
admins | | list, get, create, update, delete |
auth-policies | | list, get, create, update, delete, enable, disable, simulate, blast-radius |
iplists | | list, get, create, update, delete |
insights | i | query, count, distinct, save, saved, run |
graph | | traverse, bind, unbind |
identity-providers | idp | list, get, create, update, delete |
saas-management | saas | list, get, accounts, usage, licenses |
software | | list, get, create, update, delete, statuses, associations |
org | | list, get, settings, update |
system-insights | | <table-name>, tables |
ldap | | list, get, create, update, delete, samba-domains |
ad | | list, get, create, update, delete |
directories | | list (unified view of all directory integrations incl. OAuth health — broken grants show as error) |
radius | | list, get, create, update, delete |
apple-mdm | | list, get, create, update, delete, enrollment-profiles, devices, payloads (list/show/template/create-policy/compose — Apple schema catalog → JC custom policies) |
windows-mdm | | csp list/show/template/update (Microsoft CSP catalog, ~5,100 settings), oma-uri create-policy, registry create-policy |
policy-groups | | list, get, create, update, delete |
bundle | | list, show, validate, export, apply --group/--plan, status, import mscp --baseline (security baseline bundles: versioned YAML sets of Apple profiles + Windows OMA-URI/registry policies; builtin hardening baselines macos-cis-lvl1/macos-cis-lvl2 (NIST mSCP) + windows-stig-cat1 (DISA Windows 11 STIG CAT I), more via import mscp; user bundles in ~/.config/jc/bundles/; apply = N policies + policy group + device-group binding, create-only with conflict pre-flight; status = per-unit drift with value-level diffs) |
policy-templates | | list, get |
assets | | devices/accessories/locations list/get/create/update/delete |
user-states | | list, get, create, delete |
gsuite | | list, get, translation-rules, import-users |
office365 | | list, get, translation-rules, import-users |
duo | | list, get, create, delete, apps |
custom-emails | | templates, get, create, update, delete |
app-templates | | list, get |
multi | | jc multi --filter 'prod-*' -- <command> — fan any command across org profiles; destructive inner commands need --allow-destructive |
bulk | | users, user-groups, device-groups, devices, admins — CSV batch via --file (per-row operation column; --plan previews; execution needs --force) |