تناقش هذه المقالة كيفية تكوين إدارة أجهزة الجوال (MDM) لتوزيع وتحديث عملاء macOS لمستخدمي SDP في حسابك.
هذه الميزة مدعومة لعملاء macOS v5.0 وما فوق.
بدءًا من macOS Client v5.0، يمكنك تكوين تطبيق إدارة Cato لاستخدام MDM لإدارة التوزيع والتحديثات لعملاء macOS في مؤسستك. يتم التحكم في جميع تحديثات العميل باستخدام MDM ولا يتلقى المستخدمون النهائيون إشعارات بالإصدارات الجديدة من العميل.
هذه نظرة عامة على سير العمل لتنفيذ حل MDM لعملاء macOS في حسابك.
من قائمة التنقل، انقر الوصول > نشر العميل.
انقر على تبويب سياسة الترقية.
بالنسبة لعميل macOS، اختر يدار بواسطة المسؤول.
استورد حزمة نظام macOS.
قم بتكوين MDM لإنشاء سياسة تسمح بامتداد DMG وملفات تعريف VPN للمستخدمين النهائيين.
وإلا، يحتاج المستخدمون النهائيون إلى الموافقة والسماح يدويًا بالعناصر المذكورة أعلاه في macOS.
في MDM، قم بتوزيع الإصدار الجديد من عميل macOS على المستخدمين النهائيين في حسابك.
لاستخدام الترقية المُدارة لعميل macOS في حسابك، يجب أولاً استيراد الحزمة إلى MDM.
من قائمة التنقل، حدد إعدادات > إدارة الكمبيوتر.
حدد الحزم وانقر على جديد.
ادخل اسم العرض.
انقر على اختر ملف واختر حزمة عميل macOS.
انقر حفظ.
تم استيراد حزمة عميل macOS إلى JAMF.
بدءًا من عميل macOS v5.0، تتطلب الأذونات التالية لتثبيت العميل على مضيف macOS:
السماح لـ Cato Client بإنشاء ملف تعريف VPN
السماح بتمديدات النظام للعميل Cato
يمكنك تكوين MDM للسماح تلقائيًا بهذه الأذونات للمستخدم النهائي كجزء من عملية التثبيت للإصدار الجديد من العميل. خلاف ذلك، سيحتاج المستخدم النهائي إلى تكوين إعدادات macOS يدويًا كجزء من عملية التثبيت.
في MDM، قم بإنشاء حزمة VPN تحتوي على الإعدادات لضبط macOS تلقائيًا للسماح بالأذونات لملف تعريف VPN لعميل Cato. عند تثبيت العميل، يتم ضبط أذونات ملف تعريف VPN بشكل صحيح وmacOS لا يطلب من المستخدم النهائي تكوينها يدويًا.
إعداد | قيمة |
|---|---|
اسم الاتصال | Cato Networks VPN |
نوع الاتصال | SSL مخصص (من القائمة المنسدلة) |
المعرّف | com.catonetworks.mac.CatoClient |
الخادم | vpn.catonetworks.net |
الحساب | CatoClientVPN |
معرّف حزمة المزود | com.catonetworks.mac.CatoClient.CatoClientSysExtension |
مصادقة المستخدم |
|
نوع المزود | نفق الحزمة |
متطلب المزود المعين | مرساة apple العام والمحدد "com.catonetworks.mac.CatoClient" و (الشهادة leaf[field.1.2.840.113635.100.6.1.9] /* موجودة */ أو الشهادة 1[field.1.2.840.113635.100.6.2.6] /* موجودة */ والشهادة leaf[field.1.2.840.113635.100.6.1.13] /* موجودة */ والشهادة leaf[subject.OU] = CKGSB8CH43) |
أنشئ الملف الشخصي الجديد ثم قم بتكوين إعدادات VPN لهذا الملف الشخصي.
قم بإنشاء ملف تعريفي لعميل macOS:
من لوحة التنقل، اختر أجهزة الكمبيوتر > ملفات تعريف التكوين.
انقر على جديد وقم بإنشاء ملف تعريف جديد لعميل Cato.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A48%3A47Z&se=2026-10-05T23%3A01%3A47Z&sr=c&sp=r&sig=gIgG6hHgo3cJguvm6B46n81h1bag1%2F4BfcDLrwqC1NA%3D)
حرر إعدادات VPN للسماح بأذونات VPN للملف الشخصي (بناءً على البيانات في الجدول أعلاه):
في ملفات تعريف التكوين، حرر الملف الشخصي الذي قمت بإنشائه في الخطوة السابقة وحدد VPN.
ادخل الإعدادات لنوع VPN، نوع الاتصال، المعرف، الخادم، الحساب، ومعرف حزمة الموفر.

قم بتكوين الإعدادات لمصادقة المستخدم، نوع الموفر، ومتطلبات موفر محددة.

في MDM، قم بتكوين السياسة للسماح بامتدادات النظام المستخدمة من قبل عميل macOS. عند تثبيت العميل، يتم ضبط أذونات امتداد النظام بشكل صحيح وmacOS لا يطلب من المستخدم النهائي تكوينها يدويًا.
الإعداد | القيمة |
|---|---|
اسم العرض | ملحق النظام CatoClient |
أنواع امتدادات النظام | امتدادات النظام المسموح بها |
معرف الفريق | CKGSB8CH43 |
امتدادات النظام المسموح بها |
|
حرر إعدادات امتدادات النظام للسماح بأذونات النظام للملف الشخصي (بناءً على البيانات في الجدول أعلاه).
في MDM، اختر المستخدمين والمجموعات الذين يستقبلون ملف تعريف Cato VPN. ثم قم بإنشاء سياسة جديدة مع حزمة macOS وادفع السياسة للمستخدمين.
بدءًا من macOS v5.10.6، يمكنك نشر تثبيت صامت يقمع شاشة EULA.
لقمع شاشة EULA أثناء النشر:
افتح ملف الملف الشخصي في محرر نصوص.
في قسم PayloadContent للملف، تحت mcx_preference_settings، قم بتضمين ما يلي:
<dict> <key>suppressEULAScreen</key> <integer>1</integer> </dict>احفظ الملف.
ملف تعريف مثال لـ JAMF مرفق بهذه الصفحة.
في أجهزة الكمبيوتر > ملفات تعريف التكوين، حدد المجموعة أو المستخدمين المحددين الذين يستقبلون ملف تعريف Cato VPN.
قم بإنشاء سياسة جديدة وأضف إليها حزمة macOS.
في أجهزة الكمبيوتر > السياسة، أنشئ سياسة جديدة.
من قسم عام، قم بتكوين هذه الإعدادات:
ادخل اسم العرض.
قم بتكوين إعدادات السياسة الأخرى بناءً على متطلبات مؤسستك.
في قسم الحزم، أضف حزمة عميل macOS.
انقر حفظ. الملف الشخصي جاهز لتوزيع العميل على أجهزة macOS.
إذا قمت بترقية العميل باستخدام MDM، قد تظهر أحيانًا نوافذ منبثقة تطلب الإذن للسماح بتثبيت امتدادات النظام وتكوين VPN.
لتجنب هذه المشكلة، يمكنك أولاً توزيع الأذونات لامتداد DMG وحزمة VPN، ثم توزيع العملاء على مضيفي macOS.