В этой статье обсуждается, как настроить Azure Intune для развертывания и обновления Клиентов macOS для Пользователей SDP в вашей учетной записи.
Эта функция поддерживается для Клиента macOS версии 5.0 и выше.
Начиная с версии 5.0 Клиента macOS, вы можете настроить Приложение Управления Cato для использования MDM для управления развертыванием и обновлениями Клиентов macOS в вашей организации. Все обновления Клиента контролируются с использованием MDM, и конечные пользователи не получают уведомлений о новых версиях Клиента.
Это обзор рабочего процесса для реализации решения MDM для Клиентов macOS в вашей учетной записи.
-
В меню навигации нажмите Доступ к облаку > Развертывание Клиента.
-
Нажмите на вкладку Политика обновления клиента.
-
Для Клиента macOS выберите Управляется Администратором.
-
Импортируйте пакет macOS.
-
Настройте Azure Intune для создания политики, которая разрешает расширение DMG и профили VPN для конечных пользователей.
В противном случае конечным пользователям необходимо будет вручную одобрить и разрешить вышеупомянутые элементы в macOS.
-
В Azure Intune распределите новую версию Клиента macOS для конечных пользователей в вашей учетной записи.
Используйте Центр Администрирования Microsoft Intune для добавления пакета Клиента, который вы хотите распределить.
Импортируйте пакет macOS в Intune
-
В меню навигации выберите Приложения > macOS.
-
Нажмите Добавить и в разделе Тип приложения выберите macOS app (PKG).
-
Нажмите Выбрать и выберите пакет Клиента Cato, который вы хотите загрузить. Вам потребуется предоставить следующую информацию:
-
Имя
-
Описание
-
Имя издателя
-
-
В разделе Категория выберите соответствующие флажки Бизнес и Управление компьютерами.
-
Нажмите Далее, а на странице Программа нажмите Далее снова.
-
На странице Требования выберите минимально необходимую операционную систему macOS в зависимости от версии Клиента Cato, которую вы развертываете.
-
На странице правил обнаружения убедитесь, что Игнорировать версию приложения установлено на Нет, и нажмите Далее.
-
На странице Назначения определите, кто получит этот пакет (например, Все пользователи), и нажмите Далее.
-
Нажмите Создать.
Пакет Клиента macOS импортирован в Intune и доступен на странице Приложений для пакетов macOS.
Начиная с версии 5.0 Клиента macOS, для установки Клиента на хосте macOS требуются следующие разрешения:
-
Разрешить Клиенту Cato создать профиль VPN
-
Разрешить системные расширения для Клиента Cato
Вы можете настроить Intune для автоматического разрешения этих прав для конечного пользователя в рамках процесса установки новой версии Клиента. В противном случае конечный пользователь должен вручную настроить параметры macOS в рамках процесса установки.
Создайте пользовательский профиль VPN.
-
Загрузите пользовательский профиль, приложенный к данной статье, или создайте свой собственный пользовательский профиль.
-
В Центре Администрирования Microsoft Intune перейдите к Устройства > macOS > Конфигурация для создания политики для Клиента macOS
-
Нажмите Создать и выберите Новая Политика. (основано на данных в таблице выше):
-
В Создать профиль, в разделе Тип профиля выберите Пользовательский.
-
Нажмите Создать.
-
-
На странице Основы введите Имя и по желанию Описание для профиля и нажмите Далее.
-
На странице настроек конфигурации введите следующие данные:
-
Укажите описательное имя для пользовательского профиля
-
В разделе Файл конфигурации профиля загрузите пользовательский профиль, который вы загрузили выше
-
Нажмите Далее
-
-
На странице Назначения нажмите Добавить все устройства и нажмите Далее.
-
Нажмите Создать.
Эта статья содержит предварительно настроенный, пользовательский профиль VPN, который вы можете загрузить в Intune. Если вы хотите создать пользовательский профиль VPN, вам необходимо загрузить утилиту Apple Configurator и создать профиль, используя информацию из таблицы ниже.
|
Настройка |
Значение |
|---|---|
|
Имя соединения |
Cato Networks VPN |
|
Тип соединения |
Пользовательский SSL (из выпадающего меню) |
|
Идентификатор |
com.catonetworks.mac.CatoClient |
|
Сервер |
vpn.catonetworks.net |
|
Учетная запись |
CatoClientVPN |
|
Идентификатор пакета провайдера |
com.catonetworks.mac.CatoClient.CatoClientSysExtension |
|
Аутентификация пользователей |
|
|
Тип провайдера |
Пакетный туннель |
|
Требование, определенное провайдером |
anchor apple generic and identifier "com.catonetworks.mac.CatoClient" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = CKGSB8CH43) |
Создайте новый профиль, а затем настройте параметры VPN для этого профиля.
-
В Центре Администрирования Microsoft Intune перейдите к Устройства > macOS > Конфигурация для создания политики для Клиента macOS:
-
Нажмите Создать и выберите Новая Политика. (основано на данных в таблице выше):
-
В Создать профиль, в разделе Тип профиля выберите Каталог настроек.
-
Нажмите Создать.
-
-
На странице Основы введите Имя и Описание для профиля и нажмите Далее.
-
На странице настроек конфигурации нажмите Добавить настройки.
-
Используя строку поиска, введите управляемые элементы входа и убедитесь, что настройка Правила выбрана.
-
Используя строку поиска, введите системные расширения и убедитесь, что выбрана опция Разрешенные системные расширения.
-
Используя строку поиска, введите уведомления и, в разделе Опыт пользователя > Уведомления, убедитесь, что выбрана опция Настройки уведомлений.
-
Закройте панель Добавить настройки
-
-
На странице Конфигурация, в разделе Правила, нажмите Изменить экземпляр.
-
В поле Комментарий введите необязательный комментарий, описывающий экземпляр
-
В поле Значение Правила, введите следующее значение из разрешенных системных расширений:
com.catonetworks.mac.CatoClient
-
Нажмите Сохранить.
-
-
На странице Конфигурация, в разделе Разрешенные системные расширения, нажмите Изменить экземпляр.
-
Введите значения, указанные в Разрешенных системных расширениях, ниже:
-
com.catonetworks.mac.CatoClient
-
com.catonetworks.mac.CatoClient.CatoClientSysExtension
-
-
В разделе Идентификатор команды введите значение согласно списку ниже, CKGSB8CH43
-
Нажмите Сохранить
-
-
На странице Конфигурация, в разделе Настройки уведомлений, нажмите Изменить экземпляр.
-
В разделе Идентификатор пакета, введите com.catonetworks.mac.CatoClient
-
Убедитесь, что Включено критическое оповещение установлено на Истина
-
Нажмите Сохранить
-
-
Нажмите Далее, а на странице Теги области нажмите Далее снова.
-
На странице Назначения определите, кто должен получить этот пакет, например, нажмите Добавить все устройства или выберите определённую Группу администраторов, и нажмите Далее.
-
Нажмите Создать.
0 комментариев
Статья закрыта для комментариев.