Эта статья обсуждает, как настроить управление мобильными устройствами (MDM) для развертывания и обновления клиентов macOS для пользователей SDP в вашем аккаунте.
Эта функция поддерживается для клиента macOS версии 5.0 и выше.
Начиная с клиента macOS версии 5.0, вы можете настроить приложение управления Cato для использования MDM для управления развертываниями и обновлениями клиентов macOS в вашей организации. Все обновления Клиента контролируются с помощью MDM, и конечные пользователи не получают уведомления о новых версиях Клиента.
Это обзор рабочего процесса для внедрения решения MDM для клиентов macOS в вашем аккаунте.
-
В навигационном меню нажмите Доступ > Развертывание клиента.
-
Нажмите на вкладку Политика обновления клиента.
-
Для клиента macOS выберите Управляется администратором.
-
Импортируйте пакет macOS.
-
Настроить MDM для создания политики, которая разрешает расширение DMG и профили VPN для конечных пользователей.
В противном случае конечные пользователи должны вручную одобрить и разрешить указанные элементы в macOS.
-
В MDM распределите новую версию Клиента macOS для конечных пользователей в вашем аккаунте.
Чтобы использовать управляемое обновление для клиента macOS в вашем аккаунте, сначала нужно импортировать пакет в MDM.
Начиная с клиента macOS версии 5.0, для установки клиента на macOS хост требуются следующие разрешения:
-
Разрешить клиенту Cato создавать VPN профиль
-
Разрешить системные расширения для клиента Cato
Вы можете настроить MDM для автоматического предоставления этих разрешений конечному пользователю как часть процесса установки новой версии Клиента. В противном случае конечному пользователю необходимо вручную настроить настройки macOS как часть процесса установки.
В MDM создайте VPN нагрузку, содержащую настройки для автоматической настройки macOS разрешать разрешения для VPN профиля клиента Cato. Когда Клиент установлен, разрешения профиля VPN настроены правильно, и macOS не требует от конечного пользователя конфигурировать их вручную.
|
Настройка |
Значение |
|---|---|
|
Название подключения |
Cato Networks VPN |
|
Тип соединения |
Пользовательский SSL (из выпадающего меню) |
|
Идентификатор |
com.catonetworks.mac.CatoClient |
|
Сервер |
vpn.catonetworks.net |
|
Аккаунт |
CatoClientVPN |
|
Идентификатор пакета поставщика |
com.catonetworks.mac.CatoClient.CatoClientSysExtension |
|
Аутентификация пользователя |
|
|
Тип провайдера |
Пакетный туннель |
|
Требование поставщика |
anchor apple общий тип и идентификатор "com.catonetworks.mac.CatoClient" и (сертификат leaf[field.1.2.840.113635.100.6.1.9] /* существует */ или сертификат 1[field.1.2.840.113635.100.6.2.6] /* существует */ и сертификат leaf[field.1.2.840.113635.100.6.1.13] /* существует */ и сертификат leaf[subject.OU] = CKGSB8CH43) |
Создайте новый профиль, затем настройте параметры VPN для этого профиля.
-
Создайте профиль для Клиент macOS:
-
В навигационной панели выберите Computers > Configuration Profiles.
-
Нажмите Новый и создайте новый профиль для Клиент Cato.
-
-
Редактировать VPN настройки, чтобы разрешить разрешения VPN для профиля (на основе данных в таблице выше):
-
В Configuration Profiles отредактируйте профиль, который вы создали на предыдущем шаге, и выберите VPN.
-
Введите настройки для Тип VPN, Тип подключения, Идентификатор, Сервер, Учетная запись, и Идентификатор упаковки провайдера.
-
Настроить параметры для Аутентификация пользователей, Тип провайдера, и Назначенное требование провайдера.
-
В MDM настройте политику, чтобы разрешить системные расширения, используемые Клиент macOS. Когда Клиент установлен, разрешения системного расширения настроены правильно, и macOS не требует от конечного пользователя конфигурировать их вручную.
|
Настройки |
Значение |
|---|---|
|
Отображаемое имя |
Системное расширение CatoClient |
|
Типы системных расширений |
Разрешенные системные расширения |
|
Идентификатор команды |
CKGSB8CH43 |
|
Разрешенные системные расширения |
|
Редактировать Системные расширения настройки, чтобы разрешить системные разрешения для профиля (на основе данных в таблице выше).
В MDM выберите пользователей и группы, которые получают профиль Cato VPN. Затем создайте новую политику с пакетом macOS и распространите политику среди пользователей.
Начиная с macOS v5.10.6, вы можете развернуть тихую установку, которая подавляет экран с лицензионным соглашением.
Чтобы подавить экран с лицензионным соглашением во время развертывания:
-
Открыть файл профиля в текстовом редакторе.
-
В разделе PayloadContent файла под mcx_preference_settings включите следующее:
<dict> <key>suppressEULAScreen</key> <integer>1</integer> </dict> -
Сохранить файл.
Пример профиля для JAMF приложен к этому документу.
-
В Computers > Configuration Profiles выберите группу или конкретных пользователей, которые получают профиль Cato VPN.
-
Создайте новую политику и добавьте в нее пакет macOS.
-
В Computers > Policy создайте новую политику.
-
В разделе Общие настройте эти параметры:
-
Введите Отображаемое имя.
-
Настроить другие настройки политики на основе требований вашей организации.
-
-
В разделе Packages добавьте пакет Клиент macOS.
-
-
Нажмите Сохранить. Профиль готов для распределения Клиента на устройства macOS.
-
Если вы обновляете Клиент с помощью MDM, иногда появляются всплывающие окна с просьбой разрешить установку системных расширений и конфигурацию VPN.
Чтобы предотвратить эту проблему, вы можете сначала распределить разрешения для расширения DMG и загрузки VPN, а затем распределить Клиенты на хосты macOS.
0 комментариев
Войдите в службу, чтобы оставить комментарий.