Este artículo trata sobre cómo configurar Azure Intune para implementar y actualizar Clientes macOS para Usuarios SDP en su cuenta.
"Visión general"
Puede configurar la Aplicación de Gestión de Cato para usar un MDM para gestionar la implementación y las actualizaciones de Clientes macOS en su organización. Todas las actualizaciones del Cliente son controladas usando el MDM y los usuarios finales no reciben notificaciones de nuevas versiones del Cliente de Cato.
Flujo de trabajo de alto nivel de implementaciones y actualizaciones gestionadas para Clientes macOS

Desde el menú de navegación, haz clic en Acceso > Despliegue de Cliente.
Haz clic en la pestaña Política de Actualización de Clientes.
Para el Cliente macOS, elige Gestionado Por Administrador.
Desde la pestaña Despliegue de Cliente, descargue el paquete de macOS.
Importar el paquete macOS a Intune.
Configurar Azure Intune para crear una política que permita la extensión DMG y los perfiles VPN para los usuarios finales.
De lo contrario, los usuarios finales necesitan aprobar y permitir manualmente los elementos anteriores en macOS.
En Azure Intune, distribuya la nueva versión del Cliente macOS a los usuarios finales en su cuenta.
Importando el paquete macOS
Utilice el Centro de Administradores de Microsoft Intune para agregar el paquete del Cliente que desea distribuir.
Importar el paquete macOS a Intune
Desde el menú de navegación, selecciona Aplicaciones > macOS.
Haz clic en Agregar y, bajo Tipo de Aplicación, selecciona aplicación macOS (PKG).
Haz clic en Seleccionar y selecciona el paquete del Cliente Cato que deseas subir. Tendrás que proporcionar la siguiente información:
Nombre
Descripción
Nombre del Editor
Bajo Categoría, selecciona los cuadros de Negocios y Gestión de ordenadores, respectivamente.
Haz clic en Siguiente y en la página de Programa, haz clic en Siguiente de nuevo.
En la página de Requisitos, selecciona el sistema operativo macOS mínimo requerido según sea necesario para la versión del Cliente Cato que estás implementando.
En la página de reglas de detección, asegúrate de que estableces Ignorar versión de la aplicación en No, y haz clic en Siguiente.
En la página de Asignaciones, determina quién recibirá este paquete (por ejemplo, Todos los Usuarios) y haz clic en Siguiente.
Haz clic en Crear.
El paquete del Cliente macOS se importa a Intune y está disponible en la página de Aplicaciones para paquetes macOS.
Permitir automáticamente los permisos de macOS para el Cliente con Intune
Puedes configurar Intune para permitir automáticamente estos permisos para el usuario final como parte del proceso de instalación para la nueva versión del Cliente. De lo contrario, el usuario final debe configurar manualmente la configuración de macOS como parte del proceso de instalación.
Los siguientes permisos son requeridos para instalar el Cliente en un anfitrión macOS:
Permitir que el Cliente Cato cree un perfil de VPN
Permitir extensiones del sistema para el Cliente Cato
Hay extensiones del sistema separadas para las funciones de Antitrampa y del Relé DNS (actualmente en EA)
Nota: Las características de Acceso Temprano (EA) solo están disponibles para lanzamientos limitados. Para más información, contacte a su representante de Cato Networks o envíe un correo a ea@catonetworks.com.
Desplegar un Perfil VPN Personalizado
Para crear un perfil VPN personalizado:
Descargue el perfil personalizado adjunto a este artículo o cree su propio perfil personalizado.
Desde el Centro de Administradores de Microsoft Intune, navega a Dispositivos > macOS > Configuración para crear una política para el Cliente macOS
Haga clic en Crear y seleccione Nueva Política. (basado en los datos en la tabla anterior):
En Crear un perfil, bajo Tipo de perfil, seleccione Personalizado.
Haz clic en Crear.
En la página de Básicos, ingrese un Nombre y una Descripción opcional para el perfil, y haga clic en Siguiente.
En la página de configuración de configuración, ingresa lo siguiente:
Proporcione un nombre descriptivo para el perfil personalizado
Bajo el archivo de perfil de configuración, suba el perfil personalizado que descargó arriba
Haz clic en Siguiente
En la página de Asignaciones, haga clic en Agregar todos los dispositivos y haga clic en Siguiente.
Haz clic en Crear.
Crear un perfil VPN personalizado
Este artículo viene con un perfil VPN preconfigurado y personalizado que puede subir a Intune. Si desea crear un perfil VPN personalizado, necesitará descargar la herramienta Apple Configurator y crear un perfil utilizando la información en la tabla abajo.
Establecido | Valor |
|---|---|
Nombre de la conexión | Cliente Cato VPN |
Tipo de conexión | Personalizado SSL (del menú desplegable) |
Identificador | com.catonetworks.mac.CatoClient |
Servidor | vpn.catonetworks.net |
Cuenta | ClienteCatoVPN |
Identificador de Paquete del Proveedor | com.catonetworks.mac.CatoClient.CatoClientSysExtension |
Autenticación de usuario |
|
Tipo de proveedor | Túnel de Paquetes |
Requisito designado por el proveedor | anchor apple generic y identifier "com.catonetworks.mac.CatoClient" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = CKGSB8CH43) |
Crear un Perfil para Implementar el paquete macOS
Al permitir extensiones del sistema para el Cliente Cato, hay extensiones del sistema separadas para las funciones de Antitrampa y del Relé DNS. Si no los añade al perfil, entonces se mostrará al usuario del dispositivo un mensaje emergente solicitando permiso para permitir la extensión.
Cree el nuevo perfil y luego configure la configuración VPN para ese perfil.
Desde el Centro de Administradores de Microsoft Intune, navega a Dispositivos > macOS > Configuración para crear una política para el Cliente macOS:
Haga clic en Crear y seleccione Nueva Política. (basado en los datos en la tabla anterior):
En Crear un perfil, bajo Tipo de perfil seleccione Catálogo de configuraciones.
Haz clic en Crear.
En la página de Básicos, ingrese un Nombre y una Descripción para el perfil, y haga clic en Siguiente.
En la página de Configuración, haz clic en Agregar configuración.
Utilizando el cuadro de búsqueda, ingrese elementos de inicio gestionados y verifique que la configuración de Reglas esté seleccionada
Usando el cuadro de búsqueda, ingresa extensiones del sistema y verifica que las Extensiones del Sistema Permitidas estén seleccionadas
Usando el cuadro de búsqueda, ingresa notificaciones y bajo Experiencia del Usuario > Notificaciones, verifica que la Configuración de Notificaciones esté seleccionada
Cierra el panel de Agregar configuración.
En la página de Configuración, bajo Reglas, haz clic en Editar información.
En el campo de Comentario, escribe un comentario opcional que describa la instancia
En el campo de Valor de la Regla, ingrese el siguiente valor de las extensiones del sistema permitidas:
com.catonetworks.mac.CatoClient
Haz clic en Guardar.
En la página de Configuración, bajo Extensiones del Sistema Permitidas, haz clic en Editar instancia.
Ingresa los valores listados en las Extensiones del Sistema Permitidas, abajo:
com.catonetworks.mac.CatoClientcom.catonetworks.mac.CatoClient.CatoClientSysExtensioncom.catonetworks.mac.CatoClient.CatoDNSRelaySysExtension
Nota: Esta extensión es obligatoria para el Relé DNScom.catonetworks.mac.CatoClient.ProtectionSysExtension
Nota: Esta extensión es obligatoria para evitar manipulaciones
Bajo Identificador de Equipo, ingrese el valor: CKGSB8CH43
Haz clic en Guardar
En la página de Configuración, bajo Configuración de Notificaciones, haga clic en Editar instancia.
Bajo Identificador de Paquete, ingresa com.catonetworks.mac.CatoClient
Verifica que Alerta Crítica Habilitada esté establecido en Verdadero
Haz clic en Guardar
Haz clic en Siguiente, y en la página de Etiquetas de Alcance, haz clic en Siguiente de nuevo.
En la página de Asignaciones, determine quién debería recibir este paquete, por ejemplo, haga clic en Agregar todos los dispositivos o seleccione un grupo específico de usuarios, y haga clic en Siguiente.
Haz clic en Crear.