تناقش هذه المقالة كيفية تكوين إدارة الأجهزة المحمولة (MDM) لتوزيع وتحديث عملاء macOS لمستخدمي SDP في حسابك.
تُدعم هذه الميزة مع عملاء macOS بدءًا من الإصدار v5.0 وما فوق.
بدءًا من عميل macOS v5.0، يمكنك تكوين تطبيق إدارة Cato لاستخدام MDM لإدارة توزيع وتحديث عملاء macOS في مؤسستك. يتم التحكم في جميع تحديثات العميل باستخدام MDM ولا يتلقى المستخدمون إشعارات بالإصدارات الجديدة من العميل.
هذه نظرة عامة على سير العمل لتطبيق حل MDM لعملاء macOS في حسابك.
-
من قائمة التنقل، انقر على الوصول > توزيع العميل.
-
انقر على علامة التبويب سياسة الترقية.
-
بالنسبة لعميل macOS، اختر إدارة بواسطة المسؤول.
-
استيراد حزمة macOS.
-
قم بتكوين MDM لإنشاء سياسة تسمح بامتداد DMG وملفات تعريف VPN للمستخدمين النهائيين.
خلاف ذلك، يحتاج المستخدمون النهائيون إلى الموافقة يدويًا والسماح بالعناصر المذكورة أعلاه في macOS.
-
في MDM، وزع إصدار عميل macOS الجديد على المستخدمين النهائيين في حسابك.
لإستخدام الترقية المُدارة لعميل macOS في حسابك، يجب أولاً استيراد الحزمة إلى MDM.
بدءًا من عميل macOS v5.0، يتم طلب الأذونات التالية لتثبيت العميل على جهاز macOS المضيف:
-
السماح لعميل Cato بإنشاء ملف تعريف VPN
-
السماح بامتدادات النظام لعميل Cato
يمكنك تكوين MDM للسماح تلقائيًا بهذه الأذونات للمستخدم النهائي كجزء من عملية التثبيت لإصدار العميل الجديد. خلاف ذلك، يجب على المستخدم النهائي تكوين إعدادات macOS يدويًا كجزء من عملية التثبيت.
في MDM، أنشئ حزمة VPN تحتوي على الإعدادات اللازمة لتكوين macOS للسماح تلقائيًا بالأذونات لملف تعريف VPN الخاص بعميل Cato. عند تثبيت العميل، يتم ضبط أذونات ملف تعريف VPN بشكل صحيح ولا يطلب macOS من المستخدم النهائي تكوينها يدويًا.
|
الإعداد |
القيمة |
|---|---|
|
اسم الاتصال |
Cato Networks VPN |
|
نوع الاتصال |
SSL مخصص (من القائمة المنسدلة) |
|
المعرف |
com.catonetworks.mac.CatoClient |
|
الخادم |
vpn.catonetworks.net |
|
الحساب |
CatoClientVPN |
|
معرف حزمة المزود |
com.catonetworks.mac.CatoClient.CatoClientSysExtension |
|
توثيق المستخدم |
|
|
نوع المزود |
نفق الحزم |
|
المتطلبات المعينة للمزود |
anchor apple generic and identifier "com.catonetworks.mac.CatoClient" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = CKGSB8CH43) |
أنشئ الملف الشخصي الجديد ثم قم بتكوين إعدادات VPN لذلك الملف الشخصي.
-
أنشئ الملف الشخصي لعميل macOS:
-
من لوحة التنقل، اختر أجهزة الكمبيوتر > ملفات تعريف التكوين.
-
انقر على جديد وأنشئ ملفًا جديدًا لعميل Cato.
-
-
قم بتحرير إعدادات VPN للسماح بأذونات VPN للملف الشخصي (بناءً على البيانات في الجدول أعلاه):
-
في ملفات تعريف التكوين، حرر الملف الشخصي الذي أنشأته في الخطوة السابقة واختر VPN.
-
أدخل الإعدادات لنوع VPN، نوع الاتصال، المعرف، الخادم، الحساب، ومعرف حزمة المزود.
-
قم بتكوين الإعدادات لتوثيق المستخدم، نوع المزود، والاحتياجات المعينة للمزود.
-
في MDM، قم بتكوين السياسة للسماح لامتدادات النظام المستخدمة بواسطة عميل macOS. عند تثبيت العميل، يتم ضبط أذونات امتداد النظام بشكل صحيح ولا يطلب macOS من المستخدم النهائي تكوينها يدويًا.
|
الإعداد |
القيمة |
|---|---|
|
الاسم المعروض |
CatoClient System Extension |
|
أنواع امتدادات النظام |
امتدادات النظام المسموح بها |
|
معرف الفريق |
CKGSB8CH43 |
|
امتدادات النظام المسموح بها |
|
قم بتحرير إعدادات امتدادات النظام للسماح بحقوق النظام للملف الشخصي (بناءً على البيانات في الجدول أعلاه).
في MDM، اختر المستخدمين والمجموعات التي تتلقى ملف تعريف Cato VPN. ثم أنشئ سياسة جديدة مع حزمة macOS وادفع السياسة للمستخدمين.
اعتبارًا من macOS v5.10.6، يمكنك نشر تثبيت صامت يخفي شاشة اتفاقية الترخيص.
لإخفاء شاشة اتفاقية الترخيص أثناء النشر:
-
افتح ملف الملف الشخصي في محرر نصوص.
-
في قسم PayloadContent من الملف، تحت mcx_preference_settings، قم بتضمين ما يلي:
<dict> <key>suppressEULAScreen</key> <integer>1</integer> </dict> -
احفظ الملف.
تم إرفاق عينة ملف شخصي لـ JAMF في هذا المستند.
-
في أجهزة الكمبيوتر > ملفات تعريف التكوين، اختر المجموعة أو المستخدمين المحددين الذين يتلقون ملف تعريف Cato VPN.
-
أنشئ سياسة جديدة وأضف حزمة macOS إليها.
-
في الأجهزة > السياسة، أنشئ سياسة جديدة.
-
من قسم عام، قم بتكوين هذه الإعدادات:
-
أدخل الاسم المعروض.
-
قم بتكوين الإعدادات الأخرى للسياسة بناءً على متطلبات مؤسستك.
-
-
في قسم الحزم، أضف حزمة عميل macOS.
-
-
انقر على حفظ. الملف الشخصي جاهز لتوزيع العميل على أجهزة macOS.
- sample_profile.mobileconfig3 كيلو بايت
- EULASuppress.mobileconfig2 كيلو بايت
لا توجد تعليقات
الرجاء تسجيل الدخول لترك تعليق.