Desplegando y Actualizando Clientes macOS con un MDM

Prev Next

Este artículo analiza cómo configurar una Gestión de Dispositivos Móviles (MDM) para desplegar y actualizar Clientes macOS para usuarios SDP en su cuenta.

Esta característica es compatible con el Cliente macOS v5.0 y superiores.

"Visión general"

A partir del Cliente macOS v5.0, puede configurar la Aplicación de Gestión de Cato para usar un MDM para gestionar la implementación y las actualizaciones de Clientes macOS en su organización. Todas las actualizaciones de Clientes se controlan utilizando el MDM y los usuarios finales no reciben notificaciones de nuevas versiones del Cliente.

Flujo de trabajo de alto nivel de implementaciones y actualizaciones gestionadas para Clientes macOS

Esta es una visión general del flujo de trabajo para implementar una solución MDM para Clientes macOS en su cuenta.

  1. Desde el menú de navegación, haz clic en Acceso > Despliegue de Cliente.

  2. Haz clic en la Pestaña de Política de Actualización de Clientes.

  3. Para el Cliente macOS, elige Gestionado Por Administrador.

  4. Importar el paquete macOS.

  5. Configure el MDM para crear una política que permita la extensión DMG y los perfiles de VPN para los usuarios finales.

    De lo contrario, los usuarios finales deben aprobar y permitir manualmente los elementos anteriores en macOS.

  6. En el MDM, distribuya la nueva versión del Cliente macOS a los usuarios finales en su cuenta.

Importando el paquete macOS

Para usar la Actualización Gestionada para el Cliente macOS en su cuenta, primero necesita importar el paquete al MDM.

Procedimiento de muestra JAMF para importar el Paquete macOS

  1. Desde el menú de navegación, seleccione Configuración > Gestión de Computadoras.

  2. Seleccione Paquetes y haga clic en Nuevo.

  3. Ingrese el Nombre para mostrar.

  4. Haga clic en Elegir Archivo y seleccione el paquete Cliente macOS.

  5. Hacer clic en Guardar.

    El paquete Cliente macOS se ha importado a JAMF.

Permisos de macOS permitidos automáticamente para el Cliente con el MDM

Iniciando con el Cliente macOS v5.0, los siguientes permisos son requeridos para instalar el Cliente en un anfitrión macOS:

  • Permitir que el Cliente Cato cree un perfil de VPN

  • Permitir extensiones del sistema para el Cliente Cato

Puede configurar el MDM para permitir automáticamente estos permisos para el usuario final como parte del proceso de instalación de la nueva versión del Cliente. De lo contrario, el usuario final debe configurar manualmente la configuración de macOS como parte del proceso de instalación.

Permisos permitidos para el Perfil VPN

En el MDM, cree un Payload VPN que contenga la configuración para establecer automáticamente el macOS para permitir permisos para el perfil de VPN del Cliente Cato. Cuando se instala el Cliente, los permisos del Perfil VPN se configuran correctamente y el macOS no solicita al usuario final que los configure manualmente.

Establecido

Valor

Nombre de la conexión

Cliente Cato VPN

Tipo de conexión

Personalizado SSL (del menú desplegable)

Identificador

com.catonetworks.mac.CatoClient

Servidor

vpn.catonetworks.net

Cuenta

ClienteCatoVPN

Identificador de Paquete del Proveedor

com.catonetworks.mac.CatoClient.CatoClientSysExtension

Autenticación de usuario

  1. Elija la opción Contraseña.

  2. Limpie la opción Enviar todo el tráfico a través del VPN.

Tipo de Proveedor

Túnel de Paquetes

Requisito Designado del Proveedor

anchor apple generic y identifier "com.catonetworks.mac.CatoClient" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = CKGSB8CH43)

Procedimiento de muestra JAMF para configurar permisos para la configuración de VPN

Cree el nuevo perfil y luego configure la configuración VPN para ese perfil.

  1. Crear el perfil para el Cliente macOS:

    1. Desde el panel de navegación, seleccione Computadoras > Perfiles de Configuración.

    2. Haga clic en Nuevo y cree un nuevo perfil para el Cliente Cato.

  2. Edite la configuración de VPN para permitir los permisos de VPN para el perfil (basado en los datos en la tabla anterior):

    1. En Perfiles de Configuración, edite el perfil que creó en el paso anterior y seleccione VPN.

    2. Ingrese la configuración para el Tipo de VPN, Tipo de Conexión, Identificador, Servidor, Cuenta y Identificador de Paquete del Proveedor.

    3. Configure la configuración para la Autenticación de Usuario, Tipo de Proveedor y Requisito Designado del Proveedor.

Permitir Extensiones del Sistema

En el MDM, configure la política para permitir las extensiones del sistema que son usadas por el Cliente macOS. Cuando se instala el Cliente, los permisos de extensión del sistema se configuran correctamente y el macOS no solicita al usuario final que los configure manualmente.

Establecido

Valor

Nombre para mostrar

Extensión del Sistema CatoClient

Tipos de Extensiones del Sistema

Extensiones del Sistema Permitidas

Identificador de Equipo

CKGSB8CH43

Extensiones del Sistema Permitidas

  • com.catonetworks.mac.CatoClient

  • com.catonetworks.mac.CatoClient.CatoClientSysExtension

Procedimiento de muestra JAMF para configurar permisos para las Extensiones del Sistema

Edite la configuración de Extensiones del Sistema para permitir los permisos del sistema para el perfil (basado en los datos en la tabla anterior).

  1. Seleccione Permitir a los usuarios aprobar extensiones del sistema.

  2. Ingrese el Nombre para mostrar.

  3. Seleccione los Tipos de Extensiones del Sistema.

  4. Ingrese el Identificador de Equipo.

  5. Asegúrese de que los valores para las Extensiones del Sistema Aprobadas sean correctos.

  6. Guarde los cambios en el perfil del Cliente macOS.

Distribuyendo el Cliente macOS

En el MDM, seleccione los usuarios y grupos que están recibiendo el perfil de VPN Cato. Luego cree una nueva política con el paquete macOS y envíe la política a los usuarios.

Suprimir la Pantalla de EULA durante el Despliegue

A partir de macOS v5.10.6, puede desplegar una instalación silenciosa que suprima la pantalla de EULA.

Para suprimir la pantalla de EULA durante el despliegue:

  1. Abra el archivo de perfil en un editor de texto.

  2. En la sección PayloadContent del archivo, debajo de mcx_preference_settings, incluya lo siguiente:

    <dict>
          <key>suppressEULAScreen</key>
          <integer>1</integer>
    </dict>
  3. Guardar el archivo.

Un perfil de muestra para JAMF está adjunto a esta página.

Procedimiento de muestra JAMF para distribuir el Cliente macOS

  1. En Computadoras > Perfiles de Configuración, seleccione el grupo o usuarios específicos que estén recibiendo el perfil de VPN Cato.

  2. Cree una nueva política y agregue el paquete macOS a ella.

    1. En Computadoras > Política, cree una nueva política.

    2. Desde la sección General, configure estas configuraciones:

      1. Ingrese el Nombre para mostrar.

      2. Configure los otros ajustes de política basados en los requisitos para su organización.

    3. En la sección Paquetes, agregue el paquete Cliente macOS.

  3. Haz clic en Guardar. El perfil está listo para distribuir el Cliente a los dispositivos macOS.

Limitaciones Conocidas

  • Si actualiza el Cliente con un MDM, a veces se muestran ventanas emergentes solicitando permiso para permitir la instalación de extensiones del sistema y la configuración de VPN.

    Para evitar este problema, primero puede distribuir los permisos para la extensión DMG y el payload de VPN, luego distribuir los Clientes a los hosts macOS.