В этой статье обсуждается, как настроить Управление мобильными устройствами (MDM) для развертывания и обновления Клиентов macOS для Пользователей SDP в вашей учетной записи.
Эта функция поддерживается для Клиентов macOS версии 5.0 и выше.
Начиная с Клиента macOS версии 5.0, вы можете настроить Приложение Управления Cato для использования MDM для управления развертыванием и обновлением Клиентов macOS в вашей организации. Все обновления Клиента контролируются с помощью MDM, и конечные пользователи не получают уведомления о новых версиях Клиента.
Это обзор рабочего процесса по внедрению решения MDM для Клиентов macOS в вашей учетной записи.
-
В меню навигации нажмите Access > Развертывание Клиента.
-
Нажмите вкладку Политика обновления клиента.
-
Для Клиента macOS выберите Управляется Администратором.
-
Импортируйте пакет macOS.
-
Настройте MDM для создания политики, которая позволяет расширение DMG и профили VPN для конечных пользователей.
В противном случае конечные пользователи должны вручную одобрять и разрешать указанные выше элементы в macOS.
-
В MDM распространите новую версию Клиента macOS для конечных пользователей в вашей учетной записи.
Чтобы использовать Управляемое Обновление для Клиента macOS в вашей учетной записи, сначала необходимо импортировать пакет в MDM.
Начиная с Клиента macOS версии 5.0, для установки Клиента на хост macOS требуются следующие разрешения:
-
Разрешите Клиенту Cato создать профиль VPN
-
Разрешите системные расширения для Клиента Cato
Вы можете настроить MDM для автоматического разрешения этих разрешений для конечного пользователя как часть процесса установки для новой версии Клиента. В противном случае конечный пользователь должен вручную настроить параметры macOS как часть процесса установки.
В MDM создайте нагрузку VPN, которая содержит настройки для автоматического разрешения macOS разрешений для профиля VPN Клиента Cato. Когда Клиент установлен, разрешения профиля VPN установлены правильно, и macOS не запрашивает у конечного пользователя вручную их настраивать.
|
Настройка |
Значение |
|---|---|
|
Название подключения |
Cato Networks VPN |
|
Тип соединения |
Пользовательский SSL (из выпадающего меню) |
|
Идентификатор |
com.catonetworks.mac.CatoClient |
|
Сервер |
vpn.catonetworks.net |
|
Учетная запись |
CatoClientVPN |
|
Идентификатор пакета провайдера |
com.catonetworks.mac.CatoClient.CatoClientSysExtension |
|
Аутентификация пользователей |
|
|
Тип провайдера |
Туннель пакетов |
|
Требование, назначенное провайдером |
anchor apple generic и идентификатор "com.catonetworks.mac.CatoClient" и (certificate leaf[field.1.2.840.113635.100.6.1.9] /* существует */ или certificate 1[field.1.2.840.113635.100.6.2.6] /* существует */ и certificate leaf[field.1.2.840.113635.100.6.1.13] /* существует */ и certificate leaf[subject.OU] = CKGSB8CH43) |
Создайте новый профиль, а затем настройте параметры VPN для этого профиля.
-
Создайте профиль для Клиента macOS:
-
Из области навигации выберите Компьютеры > Конфигурационные Профили.
-
Нажмите Новый и создайте новый профиль для Клиента Cato.
-
-
Отредактируйте настройки VPN, чтобы разрешить разрешения VPN для профиля (на основе данных в таблице выше):
-
В Конфигурационных Профилях отредактируйте ранее созданный профиль и выберите VPN.
-
Введите настройки для Тип VPN, Тип соединения, Идентификатор, Сервер, Учетная запись и Идентификатор пакета провайдера.
-
Настройте параметры для Аутентификации пользователей, Тип провайдера и Требование, назначенное провайдером.
-
В MDM настройте политику для разрешения системных расширений, которые используются Клиентом macOS. Когда Клиент установлен, разрешения системного расширения установлены правильно, и macOS не запрашивает у конечного пользователя вручную их настраивать.
|
Настройка |
Значение |
|---|---|
|
Отображаемое имя |
CatoClient System Extension |
|
Типы системных расширений |
Разрешенные системные расширения |
|
Идентификатор команды |
CKGSB8CH43 |
|
Разрешенные системные расширения |
|
Отредактируйте настройки Системные расширения, чтобы разрешить разрешения системы для профиля (на основе данных в таблице выше).
В MDM выберите пользователей и группы, которые получают профиль VPN Cato. Затем создайте новую политику с пакетом macOS и продвиньте политику пользователям.
Начиная с версии macOS 5.10.6, вы можете выполнять тихую установку, которая отключает экран EULA.
Чтобы отключить экран EULA во время развертывания:
-
Откройте файл профиля в текстовом редакторе.
-
В разделе PayloadContent файла, под mcx_preference_settings, включите следующее:
<dict> <key>suppressEULAScreen</key> <integer>1</integer> </dict> -
Сохраните файл.
Пример профиля для JAMF прикреплен к этому документу.
-
В Компьютеры > Конфигурационные Профили выберите группу или конкретных пользователей, которые получают профиль VPN Cato.
-
Создайте новую политику и добавьте в нее пакет macOS.
-
В Компьютеры > Политика создайте новую политику.
-
В разделе Общие настройки настройте следующие параметры:
-
Введите Отображаемое имя.
-
Настройте остальные параметры политики в соответствии с требованиями вашей организации.
-
-
В разделе Пакеты добавьте пакет Клиента macOS.
-
-
Нажмите Сохранить. Профиль готов к распространению Клиента на устройства macOS.
-
Если вы обновляете Клиент с помощью MDM, иногда появляются всплывающие окна, запрашивающие разрешение на установку системных расширений и конфигурации VPN.
Чтобы избежать этой проблемы, вы можете сначала распространить разрешения для расширения DMG и загрузки VPN, затем распространить Клиенты на хосты macOS.
0 комментариев
Войдите в службу, чтобы оставить комментарий.