تتناول هذه المقالة كيفية تكوين Azure Intune لتوزيع وتحديث عملاء macOS لمستخدمي SDP في حسابك.
نظرة عامة
يمكنك تكوين تطبيق إدارة Cato لاستخدام MDM لإدارة التوزيع والتحديثات لعملاء macOS في مؤسستك. يتم التحكم في جميع تحديثات العميل باستخدام MDM ولا يتلقى المستخدمون النهائيون إشعارات بالإصدارات الجديدة من Cato.
سير العمل عالي المستوى للتوزيعات المدارة والترقيات لعملاء macOS

من قائمة التنقل، انقر الوصول > نشر العميل.
انقر على تبويب سياسة الترقية.
بالنسبة لعميل macOS، اختر Managed by Admin.
من علامة التبويب إصدار العميل، قم بتنزيل حزمة macOS.
استيراد حزمة macOS إلى Intune.
قم بتكوين Azure Intune لإنشاء سياسة تسمح بامتداد DMG وملفات تعريف VPN للمستخدمين النهائيين.
وإلا، يحتاج المستخدمون النهائيون إلى الموافقة والسماح يدويًا بالعناصر المذكورة أعلاه في macOS.
في Azure Intune، وزع نسخة العميل الجديدة لـ macOS للمستخدمين النهائيين في حسابك.
استيراد حزمة macOS
استخدم مركز إدارة Microsoft Intune لإضافة حزمة العميل التي تريد توزيعها.
استيراد حزمة macOS إلى Intune
من قائمة التنقل، حدد التطبيقات > macOS.
انقر إضافة وتحت نوع التطبيق، حدد تطبيق macOS (PKG).
انقر تحديد وحدد حزمة عميل Cato التي تريد تحميلها. ستحتاج إلى تقديم المعلومات التالية:
الاسم
وصف
اسم الناشر
تحت الفئة، حدد مربعات الاختيار العمل وإدارة الكمبيوتر على التوالي.
انقر التالي وفي صفحة البرنامج، انقر التالي مرة أخرى.
في صفحة المتطلبات، حدد نظام التشغيل الحد الأدنى اللازم لعميل macOS المطلوب للنسخة التي تقوم بتوزيعها.
في صفحة قواعد الكشف، تأكد من ضبط تجاهل نسخة التطبيق إلى لا، وانقر التالي.
في صفحة التعيينات، حدد من سيستلم هذه الحزمة (على سبيل المثال، جميع المستخدمين)، وانقر التالي.
انقر إنشاء.
تم استيراد حزمة عميل macOS إلى Intune وهي متاحة في صفحة التطبيقات لحزم macOS.
السماح تلقائيًا بإذن macOS للعميل مع Intune
يمكنك تكوين Intune للسماح تلقائيًا بهذه الأذونات للمستخدم النهائي كجزء من عملية التثبيت للإصدار الجديد من العميل. خلاف ذلك، سيحتاج المستخدم النهائي إلى تكوين إعدادات macOS يدويًا كجزء من عملية التثبيت.
تتطلب الأذونات التالية لتثبيت العميل على مضيف macOS:
السماح لـ Cato Client بإنشاء ملف تعريف VPN
السماح بتمديدات النظام للعميل Cato
هناك امتدادات نظام منفصلة لميزات مكافحة العبث وDNS Relay (حاليًا في EA)
ملاحظة: ميزات الوضع التجريبي (EA) متاحة فقط للإصدارات المحدودة. لمزيد من المعلومات، اتصل بممثل شبكات كاتو أو أرسل بريدًا إلكترونيًا إلى ea@catonetworks.com.
نشر ملف تعريف VPN مخصص
لإنشاء ملف تعريف VPN مخصص:
قم بتنزيل الملف الشخصي المخصص المرفق بهذه المقالة، أو أنشئ ملفك الشخصي المخصص.
من مركز إدارة Microsoft Intune، انتقل إلى الأجهزة > macOS > التكوين لإنشاء سياسة لعميل macOS
اضغط على إنشاء واختر سياسة جديدة. (بناءً على البيانات في الجدول أعلاه):
في إنشاء ملف تعريف، تحت نوع الملف الشخصي، اختر مخصص.
انقر Create.
في صفحة الأساسيات، أدخل اسم و وصف اختياري للملف الشخصي، ثم اضغط على التالي.
في صفحة إعدادات التكوين، أدخل ما يلي:
قدّم اسمًا وصفيًا للملف الشخصي المخصص
تحت ملف تعريف التكوين، حمّل الملف الشخصي المخصص الذي قمت بتنزيله أعلاه
اضغط التالي
في صفحة التعيينات، اضغط على إضافة كل الأجهزة ثم اضغط على التالي.
انقر Create.
إنشاء ملف تعريف VPN مخصص
تأتي هذه المقالة مع ملف تعريف VPN مخصص مُعد مسبقًا يمكنك تحميله على Intune. إذا كنت ترغب في إنشاء ملف تعريف VPN مخصص، فستحتاج إلى تنزيل أداة Apple Configurator، وإنشاء ملف تعريف باستخدام المعلومات في الجدول أدناه.
إعداد | قيمة |
|---|---|
اسم الاتصال | Cato Networks VPN |
نوع الاتصال | SSL مخصص (من القائمة المنسدلة) |
المعرّف | com.catonetworks.mac.CatoClient |
خادم | vpn.catonetworks.net |
حساب | CatoClientVPN |
معرّف حزمة المزود | com.catonetworks.mac.CatoClient.CatoClientSysExtension |
مصادقة المستخدم |
|
نوع المزود | نفق الحزمة |
متطلب المزود المعين | مرساة apple العام والمحدد "com.catonetworks.mac.CatoClient" و (الشهادة leaf[field.1.2.840.113635.100.6.1.9] /* موجودة */ أو الشهادة 1[field.1.2.840.113635.100.6.2.6] /* موجودة */ والشهادة leaf[field.1.2.840.113635.100.6.1.13] /* موجودة */ والشهادة leaf[subject.OU] = CKGSB8CH43) |
إنشاء ملف تعريف لتوزيع حزمة macOS
عند السماح بامتدادات النظام لعميل كاتو، هناك امتدادات نظام منفصلة لميزات مكافحة العبث وDNS Relay. إذا لم تقم بإضافتها إلى الملف الشخصي، فإن المستخدم يظهر له رسالة منبثقة تطلب إذن السماح بالامتداد.
أنشئ الملف الشخصي الجديد ثم قم بتكوين إعدادات VPN لهذا الملف الشخصي.
من مركز إدارة Microsoft Intune، انتقل إلى الأجهزة > macOS > التكوين لإنشاء سياسة لعميل macOS:
اضغط على إنشاء واختر سياسة جديدة. (بناءً على البيانات في الجدول أعلاه):
في إنشاء ملف تعريف، تحت نوع الملف الشخصي اختر فهرس الإعدادات.
انقر إنشاء.
في صفحة الأساسيات، أدخل اسم و وصف للملف الشخصي، ثم اضغط التالي.
في صفحة إعدادات التكوين، اضغط على إضافة إعدادات.
باستخدام مربع البحث، أدخل عناصر تسجيل الدخول المدارة وتحقق من تحديد إعداد القواعد
باستخدام مربع البحث، أدخل امتدادات النظام وتحقق من تحديد امتدادات النظام المسموح بها
باستخدام مربع البحث، أدخل الإشعارات وتحت تجربة المستخدم > الإشعارات، تأكد من أن إعدادات الإشعار محددة
أغلق جزء إعدادات الإضافة.
في صفحة التكوين، تحت القواعد، انقر تحرير البيانات.
في حقل التعليقات، أدخل تعليقًا اختياريًا يصف الحالة
في حقل قيمة القاعدة، أدخل القيمة التالية من امتدادات النظام المسموح بها:
com.catonetworks.mac.CatoClient
انقر حفظ.
في صفحة التكوين، تحت امتدادات النظام المسموح بها، انقر تحرير البيانات.
أدخل القيم المدرجة في امتدادات النظام المسموح بها أدناه:
com.catonetworks.mac.CatoClientcom.catonetworks.mac.CatoClient.CatoClientSysExtensioncom.catonetworks.mac.CatoClient.CatoDNSRelaySysExtension
ملاحظة: هذا الامتداد إلزامي لDNS Relaycom.catonetworks.mac.CatoClient.ProtectionSysExtension
ملاحظة: هذا الامتداد إلزامي لمكافحة العبث
تحت معرّف الفريق، أدخل القيمة: CKGSB8CH43
انقر حفظ
في صفحة التكوين، تحت إعدادات الإخطار، اضغط على تحرير المثيل.
تحت المعرف البندول، أدخل com.catonetworks.mac.CatoClient
تحقق من أن تنبيه حرج ممكّن مضبوط على حقيقي
انقر حفظ
انقر التالي، وفي صفحة علامات النطاق، انقر التالي مرة أخرى.
في صفحة التعيينات، حدد من يجب أن يستلم هذه الحزمة، على سبيل المثال، اضغط على إضافة كل الأجهزة أو اختر مجموعة محددة من المستخدمين، ثم اضغط على التالي.
انقر إنشاء.