Эта статья обсуждает, как настроить Azure Intune для развертывания и обновления клиентов macOS для пользователей SDP в вашей учетной записи.
Эта функция поддерживается для клиента macOS версии 5.0 и выше.
Начиная с версии 5.0 клиента macOS, вы можете настроить Приложение Управления Cato для использования MDM для управления развертыванием и обновлениями клиентов macOS в вашей организации. Все обновления Клиента контролируются с использованием MDM, и конечные пользователи не получают уведомления о новых версиях Клиента.
Это обзор рабочего процесса для внедрения решения MDM для клиентов macOS в вашей учетной записи.
-
В навигационном меню нажмите Доступ > Развертывание Клиента.
-
Нажмите вкладку Политика обновления клиента.
-
Для клиента macOS выберите опцию Управляется администратором.
-
Импортируйте пакет macOS.
-
Настройте Azure Intune для создания политики, разрешающей расширение DMG и профили VPN для конечных пользователей.
В противном случае конечные пользователи должны вручную одобрить и разрешить вышеупомянутые элементы в macOS.
-
В Azure Intune распределите новую версию клиента macOS для конечных пользователей в вашей учетной записи.
Используйте Microsoft Intune Admin Center для добавления пакета Клиента, который вы хотите распространить.
Импорт пакета macOS в Intune
-
В навигационном меню выберите Приложения > macOS.
-
Нажмите Добавить и в разделе Тип приложения выберите macOS приложение (PKG).
-
Нажмите Выбрать и выберите пакет клиента Cato, который вы хотите загрузить. Вам необходимо будет предоставить следующую информацию:
-
Имя
-
Описание
-
Название издателя
-
-
В разделе Категория выберите флажки Бизнес и Управление компьютером.
-
Нажмите Далее и на странице Программа нажмите Далее снова.
-
На странице Требования выберите минимально требуемую операционную систему macOS для версии клиента Cato, которую вы развертываете.
-
На странице правил обнаружения убедитесь, что у вас установлено значение Игнорировать версию приложения на Нет, и нажмите Далее.
-
На странице Распределений определите, кто получит этот пакет (например, Все пользователи), и нажмите Далее.
-
Нажмите Создать.
Пакет клиента macOS импортирован в Intune и доступен на странице Приложения для пакетов macOS.
Начиная с версии клиента macOS 5.0, для установки клиента на хост macOS требуются следующие разрешения:
-
Разрешить клиенту Cato создавать профиль VPN
-
Разрешить системные расширения для клиента Cato
Вы можете настроить Intune для автоматического разрешения этих разрешений для конечного пользователя в рамках процесса установки новой версии клиента. В противном случае конечный пользователь должен вручную настроить параметры macOS в рамках процесса установки.
Создайте пользовательский профиль VPN.
-
Скачайте прикрепленный к этой статье пользовательский профиль или создайте свой собственный пользовательский профиль.
-
В Центре администрирования Microsoft Intune перейдите в раздел Устройства > macOS > Конфигурация для создания политики для клиента macOS
-
Нажмите Создать и выберите Новая политика. (на основе данных в таблице выше):
-
В разделе Создать профиль, под Тип профиля выберите Пользовательский.
-
Нажмите Создать.
-
-
На странице Основы введите Имя и необязательное Описание для профиля и нажмите Далее.
-
На странице настроек конфигурации введите следующее:
-
Укажите описательное имя для пользовательского профиля
-
В разделе Файл профиля конфигурации загрузите пользовательский профиль, который вы скачали ранее
-
Нажмите Далее
-
-
На странице Распределения нажмите Добавить все устройства и нажмите Далее.
-
Нажмите Создать.
Эта статья содержит предварительно настроенный, пользовательский профиль VPN, который вы можете загрузить в Intune. Если вы хотите создать пользовательский профиль VPN, вам нужно скачать инструмент Apple Configurator и создать профиль, используя информацию из таблицы ниже.
|
Настройка |
Значение |
|---|---|
|
Название подключения |
VPN Cato Networks |
|
Тип соединения |
Пользовательский SSL (из выпадающего меню) |
|
Идентификатор |
com.catonetworks.mac.CatoClient |
|
Сервер |
vpn.catonetworks.net |
|
Учетная запись |
CatoClientVPN |
|
Идентификатор пакета поставщика |
com.catonetworks.mac.CatoClient.CatoClientSysExtension |
|
Аутентификация пользователя |
|
|
Тип провайдера |
Туннель пакетной передачи |
|
Назначенное требование поставщика |
anchor apple generic and identifier "com.catonetworks.mac.CatoClient" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* существует */ или certificate 1[field.1.2.840.113635.100.6.2.6] /* существует */ и certificate leaf[field.1.2.840.113635.100.6.1.13] /* существует */ и certificate leaf[subject.OU] = CKGSB8CH43) |
Создайте новый профиль и затем настройте настройки VPN для этого профиля.
-
В Центре администрирования Microsoft Intune перейдите в раздел Устройства > macOS > Конфигурация для создания политики для клиента macOS:
-
Нажмите Создать и выберите Новая политика. (на основе данных в таблице выше):
-
В разделе Создать профиль, под Тип профиля выберите Каталог настроек.
-
Нажмите Создать.
-
-
На странице Основы введите Имя и Описание для профиля и нажмите Далее.
-
На странице настроек конфигурации нажмите Добавить настройки.
-
Используя поле поиска, введите управляемые элементы входа и убедитесь, что выбрана настройка Правила
-
Используя поле поиска, введите системные расширения и убедитесь, что выбраны Разрешённые системные расширения
-
Используя поле поиска, введите уведомления и под Качество работы > Уведомления, убедитесь, что выбраны Настройки уведомлений
-
Закройте панель добавления настроек
-
-
На странице конфигурации, в разделе Правила, нажмите Редактировать .
-
В поле Комментарий введите необязательный комментарий, описывающий экземпляр
-
В поле Значение правила введите следующее значение из разрешённых системных расширений:
com.catonetworks.mac.CatoClient
-
Нажмите Сохранить.
-
-
На странице конфигурации, в разделе Разрешённые системные расширения, нажмите Редактировать .
-
Введите значения, указанные в разделе Разрешённые системные расширения, ниже:
-
com.catonetworks.mac.CatoClient
-
com.catonetworks.mac.CatoClient.CatoClientSysExtension
-
-
В разделе Идентификатор команды введите значение, указанное ниже, CKGSB8CH43
-
Нажмите Сохранить
-
-
На странице конфигурации, в разделе Настройки уведомлений, нажмите Редактировать .
-
В разделе Идентификатор пакета введите com.catonetworks.mac.CatoClient
-
Убедитесь, что Критическое оповещение включено установлено на Истина
-
Нажмите Сохранить
-
-
Нажмите Далее и на странице Метки области нажмите Далее снова.
-
На странице Назначения определите, кто должен получить этот пакет, например, нажмите Добавить все устройства или выберите специфическую группу пользователей, и нажмите Далее.
-
Нажмите Создать.
0 комментариев
Статья закрыта для комментариев.