تناقش هذه المقالة كيفية تكوين Azure Intune لنشر وتحديث عملاء macOS لمستخدمي SDP في حسابك.
هذه الميزة مدعومة لإصدار macOS Client 5.0 والإصدارات الأحدث.
ابتداءً من عميل macOS الإصدار 5.0، يمكنك إعداد تطبيق إدارة Cato لاستخدام MDM لإدارة النشر والتحديثات لعملاء macOS في مؤسستك. تتم جميع تحديثات العميل باستخدام MDM ولا يتلقى المستخدمون النهائيون إشعارات بإصدارات العميل الجديدة.
هذه هي نظرة عامة على سير العمل لتنفيذ حل MDM لعملاء macOS في حسابك.
-
من القائمة الملاحة، انقر على الوصول > طرح العميل.
-
انقر على علامة تبويب سياسة الترقية.
-
اختر يدار بواسطة المسؤول لعميل macOS.
-
استورد حزمة نظام macOS.
-
قم بتكوين Azure Intune لإنشاء سياسة تسمح بامتداد DMG وملفات تعريف VPN للمستخدمين النهائيين.
بخلاف ذلك، يحتاج المستخدمون النهائيون إلى الموافقة والسماح ببنود أعلاه يدوياً في نظام macOS.
-
في Azure Intune، وزع الإصدار الجديد من عميل macOS للمستخدمين النهائيين في حسابك.
استخدم مركز إدارة Microsoft Intune لإضافة حزمة العميل التي تريد توزيعها.
استورد حزمة macOS إلى Intune
-
من القائمة الملاحة، اختر التطبيقات > macOS.
-
انقر على إضافة وتحت نوع التطبيق، اختر تطبيق macOS (PKG).
-
انقر على تحديد واختر حزمة عميل Cato التي ترغب في تحميلها. سيتعين عليك تقديم المعلومات التالية:
-
الاسم
-
الوصف
-
اسم الناشر
-
-
تحت الفئة، حدد مربعات الاختيار العمل وإدارة الكمبيوتر على التوالي.
-
انقر على التالي وفي صفحة البرنامج، انقر على التالي مرة أخرى.
-
في صفحة المتطلبات، حدد نظام تشغيل macOS المطلوب
-
في صفحة قواعد الاكتشاف، تأكد من ضبط تجاهل إصدار التطبيق إلى لا، ثم انقر على التالي.
-
في صفحة التعيينات، حدد من سيستلم هذه الحزمة (على سبيل المثال، جميع المستخدمين)، وانقر على التالي.
-
انقر على إنشاء.
تم استيراد حزمة عميل macOS إلى Intune وهي متوفرة في صفحة التطبيقات لحزم macOS.
بدءًا من عميل macOS الإصدار 5.0، تتطلب الأذونات التالية لتثبيت العميل على مضيف macOS:
-
السماح للعميل Cato بإنشاء ملف تعريف VPN
-
السماح بتمديدات النظام للعميل Cato
يمكنك تكوين Intune للسماح تلقائياً بهذه الأذونات للمستخدمين النهائيين كجزء من عملية تثبيت الإصدار الجديد من العميل. بخلاف ذلك، يجب على المستخدم النهائي تكوين إعدادات نظام macOS يدوياً كجزء من عملية التثبيت.
إنشاء ملف تعريف VPN مخصص.
-
قم بتنزيل الملف الشخصي المخصص المرفق بهذه المقالة، أو أنشئ ملفشخصي مخصص خاص بك.
-
من مركز إدارة Microsoft Intune، انتقل إلى الأجهزة > macOS > التكوين لإنشاء سياسة لعميل macOS
-
انقر على إنشاء واختر سياسة جديدة. (بناءً على البيانات في الجدول أعلاه):
-
في إنشاء ملف شخصي، تحت نوع الملف الشخصي اختر مخصص.
-
انقر على إنشاء.
-
-
في صفحة الأساسيات، أدخل اسم ووصف اختياري للملف الشخصي، ثم انقر على التالي.
-
في صفحة إعدادات التكوين، أدخل ما يلي:
-
قدم اسم وصفي للملف الشخصي المخصص
-
تحت ملف تعريف التكوين، قم بتحميل الملف الشخصي المخصص الذي قمت بتنزيله أعلاه
-
انقر على التالي
-
-
في صفحة التعيينات، انقر على إضافة جميع الأجهزة ثم انقر على التالي.
-
انقر على إنشاء.
تأتي هذه المقالة مع ملف تعريف VPN مخصص ومرتكز مسبقًا يمكنك تحميله على Intune. إذا كنت تريد إنشاء ملف تعريف VPN مخصص، ستحتاج إلى تنزيل أداة مكونة Apple لإنشاء ملف تعريف باستخدام المعلومات في الجدول أدناه.
الإعداد |
القيمة |
---|---|
اسم الاتصال |
VPN لشبكات Cato |
نوع الاتصال |
SSL مخصص (من القائمة المنسدلة) |
المعرف |
com.catonetworks.mac.CatoClient |
الخادم |
vpn.catonetworks.net |
الحساب |
CatoClientVPN |
معرف الحزمة المزود |
com.catonetworks.mac.CatoClient.CatoClientSysExtension |
مصادقة المستخدم |
|
نوع الموفر |
نفق الحزمة |
متطلبات المزود المحددة |
مرساة apple العام والمحدد "com.catonetworks.mac.CatoClient" و (الشهادة leaf[field.1.2.840.113635.100.6.1.9] /* موجودة */ أو الشهادة 1[field.1.2.840.113635.100.6.2.6] /* موجودة */ والشهادة leaf[field.1.2.840.113635.100.6.1.13] /* موجودة */ والشهادة leaf[subject.OU] = CKGSB8CH43) |
قم بإنشاء الملف الشخصي الجديد ثم ضبط إعدادات VPN لهذا الملف الشخصي.
-
من مركز إدارة Microsoft Intune، انتقل إلى الأجهزة > macOS > التكوين لإنشاء سياسة لعميل macOS:
-
انقر على إنشاء واختر سياسة جديدة. (بناءً على البيانات في الجدول أعلاه):
-
في إنشاء ملف شخصي، تحت نوع الملف الشخصي اختر كتالوج الإعدادات.
-
انقر على إنشاء.
-
-
في صفحة الأساسيات، أدخل اسم ووصف للملف الشخصي، ثم انقر على التالي.
-
في صفحة إعدادات التكوين، انقر على إضافة إعدادات.
-
باستخدام مربع البحث، أدخل عناصر تسجيل الدخول المدارةالقواعد
-
باستخدام مربع البحث، أدخل الامتدادات النظامية
-
باستخدام مربع البحث، أدخل الإشعاراتإعدادات الإشعار
-
أغلق لوحة إضافة الإعدادات
-
-
في صفحة التكوين، تحت القواعد، انقر على تحرير الإنشاء.
-
في حقل التعليق
-
في حقل قيمة القاعدة، أدخل القيمة التالية من الامتدادات النظامية المسموح بها:
com.catonetworks.mac.CatoClient
-
انقر على حفظ.
-
-
في صفحة التكوين، تحت الامتدادات النظامية المسموح بها، انقر على تحرير الإنشاء.
-
أدخل القيم المدرجة في الامتدادات النظامية المسموح بها أدناه:
-
com.catonetworks.mac.CatoClient
-
com.catonetworks.mac.CatoClient.CatoClientSysExtension
-
-
تحت معرف الفريق، أدخل القيمة كما هو موضح أدناه، CKGSB8CH43
-
انقر على حفظ
-
-
في صفحة التكوين، تحت إعدادات الإخطار، انقر على تحرير الإنشاء.
-
تحت معرف الحزمة، أدخل com.catonetworks.mac.CatoClient
-
تأكد من أن الإنذار الحرج ممكّن مضبوط على صحيح
-
انقر على حفظ
-
-
انقر على التالي، وفي صفحة علامات النطاق، انقر على التالي مرة أخرى.
-
في صفحة التعيينات، حدد من ينبغي أن يتلقى هذه الحزمة، على سبيل المثال، انقر على إضافة جميع الأجهزة أو اختر مجموعة معينة من المستخدمين، ثم انقر على التالي.
-
انقر على إنشاء.
- sample_profile.mobileconfig3 كيلو بايت
لا توجد تعليقات
المقال مغلق أمام التعليقات.