Este artículo trata sobre cómo configurar Azure Intune para implementar y actualizar Clientes macOS para Usuarios SDP en su cuenta.
Esta característica es compatible con el Cliente macOS v5.0 y superiores.
A partir del Cliente macOS v5.0, puede configurar la Aplicación de Gestión de Cato para usar un MDM para gestionar la implementación y las actualizaciones de Clientes macOS en su organización. Todas las actualizaciones de Clientes se controlan utilizando el MDM y los usuarios finales no reciben notificaciones de nuevas versiones del Cliente.
Flujo de trabajo de alto nivel de implementaciones y actualizaciones gestionadas para Clientes macOS
Esta es una visión general del flujo de trabajo para implementar una solución MDM para Clientes macOS en su cuenta.
-
Desde el menú de navegación, haz clic en Acceso > Despliegue de Cliente.
-
Haz clic en la pestaña Política de Actualización de Clientes.
-
Para el Cliente macOS, elige Gestionado Por Administrador.
-
Importar el paquete macOS.
-
Configurar Azure Intune para crear una política que permita la extensión DMG y los perfiles VPN para los usuarios finales.
De lo contrario, los usuarios finales necesitan aprobar y permitir manualmente los elementos anteriores en el macOS.
-
En Azure Intune, distribuya la nueva versión del Cliente macOS a los usuarios finales en su cuenta.
Utilice el Centro de Administradores de Microsoft Intune para agregar el paquete del Cliente que desea distribuir.
Importar el paquete macOS a Intune
-
Desde el menú de navegación, selecciona Aplicaciones > macOS.
-
Haz clic en Agregar y, bajo Tipo de Aplicación, selecciona aplicación macOS (PKG).
-
Haz clic en Seleccionar y selecciona el paquete del Cliente Cato que deseas subir. Tendrás que proporcionar la siguiente información:
-
Nombre
-
Descripción
-
Nombre del Editor
-
-
Bajo Categoría, selecciona los cuadros de Negocios y Gestión de ordenadores, respectivamente.
-
Haz clic en Siguiente y en la página de Programa, haz clic en Siguiente de nuevo.
-
En la página de Requisitos, selecciona el sistema operativo macOS mínimo requerido según sea necesario para la versión del Cliente Cato que estás implementando.
-
En la página de reglas de detección, asegúrate de que estableces Ignorar versión de la aplicación en No, y haz clic en Siguiente.
-
En la página de Asignaciones, determina quién recibirá este paquete (por ejemplo, Todos los Usuarios) y haz clic en Siguiente.
-
Haz clic en Crear.
El paquete del Cliente macOS se importa a Intune y está disponible en la página de Aplicaciones para paquetes macOS.
Iniciando con el Cliente macOS v5.0, los siguientes permisos son requeridos para instalar el Cliente en un anfitrión macOS:
-
Permitir al Cliente Cato crear un perfil VPN
-
Permitir extensiones del sistema para el Cliente Cato
Puedes configurar Intune para permitir automáticamente estos permisos para el usuario final como parte del proceso de instalación para la nueva versión del Cliente. De lo contrario, el usuario final debe configurar manualmente los ajustes de macOS como parte del proceso de instalación.
Crear un perfil VPN personalizado.
-
Descargue el perfil personalizado adjunto a este artículo, o cree su propio perfil personalizado.
-
Desde el Centro de Administradores de Microsoft Intune, navega a Dispositivos > macOS > Configuración para crear una política para el Cliente macOS
-
Haz clic en Crear y selecciona Nueva Política. (basado en los datos en la tabla anterior):
-
En Crear un perfil, bajo Tipo de perfil selecciona Personalizado.
-
Haz clic en Crear.
-
-
En la página de Básicos, ingrese un Nombre y una Descripción opcional para el perfil, y haga clic en Siguiente.
-
En la página de Configuración, ingresa lo siguiente:
-
Proporcione un nombre descriptivo para el perfil personalizado
-
Bajo archivo de perfil de configuración, sube el perfil personalizado que descargaste anteriormente
-
Haz clic en Siguiente
-
-
En la página de Asignaciones, haz clic en Agregar todos los dispositivos y haz clic en Siguiente.
-
Haz clic en Crear.
Este artículo viene con un perfil VPN personalizado y preconfigurado que puedes subir a Intune. Si desea crear un perfil VPN personalizado, necesitará descargar la herramienta Apple Configurator, y crear un perfil usando la información en la tabla, abajo.
|
Establecer |
Valor |
|---|---|
|
Nombre de la conexión |
Cato Networks VPN |
|
Tipo de Conexión |
Personalizado SSL (del menú desplegable) |
|
Identificador |
com.catonetworks.mac.CatoClient |
|
Servidor |
vpn.catonetworks.net |
|
Cuenta |
CatoClientVPN |
|
Identificador de Paquete del Proveedor |
com.catonetworks.mac.CatoClient.CatoClientSysExtension |
|
Autenticación de Usuario |
|
|
Tipo de Proveedor |
Túnel de Paquetes |
|
Requerimiento Designado del Proveedor |
anchor apple generic y identifier "com.catonetworks.mac.CatoClient" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = CKGSB8CH43) |
Cree el nuevo perfil y luego configure los ajustes de VPN para ese perfil.
-
Desde el Centro de Administradores de Microsoft Intune, navega a Dispositivos > macOS > Configuración para crear una política para el Cliente macOS:
-
Haz clic en Crear y selecciona Nueva Política. (basado en los datos en la tabla anterior):
-
En Crear un perfil, bajo Tipo de perfil selecciona Catálogo de Configuración.
-
Haz clic en Crear.
-
-
En la página de Básicos, ingrese un Nombre y una Descripción para el perfil, y haga clic en Siguiente.
-
En la página de Configuración, haz clic en Agregar configuración.
-
Utilizando el cuadro de búsqueda, ingrese elementos de inicio gestionados y verifique que la configuración de Reglas esté seleccionada
-
Utilizando el cuadro de búsqueda, ingresa extensiones del sistema y verifica que las Extensiones del Sistema Permitidas estén seleccionadas
-
Utilizando el cuadro de búsqueda, ingresa notificaciones y bajo Experiencia del Usuario > Notificaciones, verifica que la configuración de Notificaciones esté seleccionada
-
Cierra el panel de Agregar configuración
-
-
En la página de Configuración, bajo Reglas, haz clic en Editar información.
-
En el campo de Comentario, escribe un comentario opcional que describa la instancia
-
En el campo de Valor de la Regla, ingrese el siguiente valor de las extensiones del sistema permitidas:
com.catonetworks.mac.CatoClient
-
Haz clic en Guardar.
-
-
En la página de Configuración, bajo Extensiones del Sistema Permitidas, haz clic en Editar instancia.
-
Ingresa los valores listados en las Extensiones del Sistema Permitidas, abajo:
-
com.catonetworks.mac.CatoClient
-
com.catonetworks.mac.CatoClient.CatoClientSysExtension
-
-
Bajo Identificador de Equipo, ingrese el valor listado a continuación, CKGSB8CH43
-
Haz clic en Guardar
-
-
En la página de Configuración, bajo Configuración de Notificaciones, haz clic en Editar instancia.
-
Bajo Identificador de Paquete, ingresa com.catonetworks.mac.CatoClient
-
Verifica que Alerta Crítica Habilitada esté establecido en Verdadero
-
Haz clic en Guardar
-
-
Haz clic en Siguiente, y en la página de Etiquetas de Alcance, haz clic en Siguiente de nuevo.
-
En la página de Asignaciones, determine quién debe recibir este paquete, por ejemplo, haga clic en Agregar todos los dispositivos o seleccione un grupo específico de usuarios, y haga clic en Siguiente.
-
Haz clic en Crear.
0 comentarios
El artículo está cerrado para comentarios.