Este artículo analiza cómo configurar una Gestión de Dispositivos Móviles (MDM) para desplegar y actualizar Clientes macOS para usuarios SDP en su cuenta.
Esta característica es compatible con el Cliente macOS v5.0 y superiores.
A partir del Cliente macOS v5.0, puede configurar la Aplicación de Gestión de Cato para usar un MDM para gestionar la implementación y las actualizaciones de Clientes macOS en su organización. Todas las actualizaciones de Clientes se controlan utilizando el MDM y los usuarios finales no reciben notificaciones de nuevas versiones del Cliente.
Flujo de trabajo de alto nivel de implementaciones y actualizaciones gestionadas para Clientes macOS
Esta es una visión general del flujo de trabajo para implementar una solución MDM para Clientes macOS en su cuenta.
Desde el menú de navegación, haz clic en Acceso > Despliegue de Cliente.
Haz clic en la Pestaña de Política de Actualización de Clientes.
Para el Cliente macOS, elige Gestionado Por Administrador.
Importar el paquete macOS.
Configure el MDM para crear una política que permita la extensión DMG y los perfiles de VPN para los usuarios finales.
De lo contrario, los usuarios finales deben aprobar y permitir manualmente los elementos anteriores en macOS.
En el MDM, distribuya la nueva versión del Cliente macOS a los usuarios finales en su cuenta.
Para usar la Actualización Gestionada para el Cliente macOS en su cuenta, primero necesita importar el paquete al MDM.
Desde el menú de navegación, seleccione Configuración > Gestión de Computadoras.
Seleccione Paquetes y haga clic en Nuevo.
Ingrese el Nombre para mostrar.
Haga clic en Elegir Archivo y seleccione el paquete Cliente macOS.
Hacer clic en Guardar.
El paquete Cliente macOS se ha importado a JAMF.
Iniciando con el Cliente macOS v5.0, los siguientes permisos son requeridos para instalar el Cliente en un anfitrión macOS:
Permitir que el Cliente Cato cree un perfil de VPN
Permitir extensiones del sistema para el Cliente Cato
Puede configurar el MDM para permitir automáticamente estos permisos para el usuario final como parte del proceso de instalación de la nueva versión del Cliente. De lo contrario, el usuario final debe configurar manualmente la configuración de macOS como parte del proceso de instalación.
En el MDM, cree un Payload VPN que contenga la configuración para establecer automáticamente el macOS para permitir permisos para el perfil de VPN del Cliente Cato. Cuando se instala el Cliente, los permisos del Perfil VPN se configuran correctamente y el macOS no solicita al usuario final que los configure manualmente.
Establecido | Valor |
|---|---|
Nombre de la conexión | Cliente Cato VPN |
Tipo de conexión | Personalizado SSL (del menú desplegable) |
Identificador | com.catonetworks.mac.CatoClient |
Servidor | vpn.catonetworks.net |
Cuenta | ClienteCatoVPN |
Identificador de Paquete del Proveedor | com.catonetworks.mac.CatoClient.CatoClientSysExtension |
Autenticación de usuario |
|
Tipo de Proveedor | Túnel de Paquetes |
Requisito Designado del Proveedor | anchor apple generic y identifier "com.catonetworks.mac.CatoClient" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = CKGSB8CH43) |
Cree el nuevo perfil y luego configure la configuración VPN para ese perfil.
Crear el perfil para el Cliente macOS:
Desde el panel de navegación, seleccione Computadoras > Perfiles de Configuración.
Haga clic en Nuevo y cree un nuevo perfil para el Cliente Cato.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A08%3A43Z&se=2026-10-05T23%3A22%3A43Z&sr=c&sp=r&sig=kniABKbQp3JE8kowztFFB%2FKRZ9kE4HhZbd6TxLqKUIg%3D)
Edite la configuración de VPN para permitir los permisos de VPN para el perfil (basado en los datos en la tabla anterior):
En Perfiles de Configuración, edite el perfil que creó en el paso anterior y seleccione VPN.
Ingrese la configuración para el Tipo de VPN, Tipo de Conexión, Identificador, Servidor, Cuenta y Identificador de Paquete del Proveedor.

Configure la configuración para la Autenticación de Usuario, Tipo de Proveedor y Requisito Designado del Proveedor.

En el MDM, configure la política para permitir las extensiones del sistema que son usadas por el Cliente macOS. Cuando se instala el Cliente, los permisos de extensión del sistema se configuran correctamente y el macOS no solicita al usuario final que los configure manualmente.
Establecido | Valor |
|---|---|
Nombre para mostrar | Extensión del Sistema CatoClient |
Tipos de Extensiones del Sistema | Extensiones del Sistema Permitidas |
Identificador de Equipo | CKGSB8CH43 |
Extensiones del Sistema Permitidas |
|
Edite la configuración de Extensiones del Sistema para permitir los permisos del sistema para el perfil (basado en los datos en la tabla anterior).
Seleccione Permitir a los usuarios aprobar extensiones del sistema.
Ingrese el Nombre para mostrar.
Seleccione los Tipos de Extensiones del Sistema.
Ingrese el Identificador de Equipo.
Asegúrese de que los valores para las Extensiones del Sistema Aprobadas sean correctos.
Guarde los cambios en el perfil del Cliente macOS.
En el MDM, seleccione los usuarios y grupos que están recibiendo el perfil de VPN Cato. Luego cree una nueva política con el paquete macOS y envíe la política a los usuarios.
A partir de macOS v5.10.6, puede desplegar una instalación silenciosa que suprima la pantalla de EULA.
Para suprimir la pantalla de EULA durante el despliegue:
Abra el archivo de perfil en un editor de texto.
En la sección PayloadContent del archivo, debajo de mcx_preference_settings, incluya lo siguiente:
<dict> <key>suppressEULAScreen</key> <integer>1</integer> </dict>Guardar el archivo.
Un perfil de muestra para JAMF está adjunto a esta página.
En Computadoras > Perfiles de Configuración, seleccione el grupo o usuarios específicos que estén recibiendo el perfil de VPN Cato.
Cree una nueva política y agregue el paquete macOS a ella.
En Computadoras > Política, cree una nueva política.
Desde la sección General, configure estas configuraciones:
Ingrese el Nombre para mostrar.
Configure los otros ajustes de política basados en los requisitos para su organización.
En la sección Paquetes, agregue el paquete Cliente macOS.
Haz clic en Guardar. El perfil está listo para distribuir el Cliente a los dispositivos macOS.
Si actualiza el Cliente con un MDM, a veces se muestran ventanas emergentes solicitando permiso para permitir la instalación de extensiones del sistema y la configuración de VPN.
Para evitar este problema, primero puede distribuir los permisos para la extensión DMG y el payload de VPN, luego distribuir los Clientes a los hosts macOS.