Intuneを使用してCatoクライアントをmacOSに展開する<b>(</b>

Prev Next

この記事では、アカウント内のSDPユーザー向けのmacOSクライアントの展開と更新のためにAzure Intuneを設定する方法について説明します。

概要

あなたは、Cato管理画面を使用して、組織内のmacOSクライアントの展開と更新を管理するためのMDMを設定することができます。 すべてのクライアントの更新はMDMを使用して制御され、エンドユーザーにはCatoからの新規クライアントバージョンの通知は表示されません。

macOSクライアント用の管理された展開とアップグレードの高レベルワークフロー

  1. ナビゲーションメニューから、アクセス > クライアント展開 をクリックします。

  2. アップグレードポリシー タブをクリックします。

  3. macOSクライアント用に 管理者によって管理されるを選択します。

  4. クライアント展開 タブから、macOSパッケージをダウンロードします。

  5. Intune に macOS パッケージをインポート.

  6. Azure Intune を設定して、DMG 拡張子とエンドユーザー用 VPN プロファイルを許可するポリシーを作成します。

    そうしないと、エンドユーザーは macOS で上記のアイテムを手動で承認および許可する必要があります。

  7. Azure Intune で、アカウント内のエンドユーザーに新しい macOS クライアントバージョンを配布します。

macOSパッケージのインポート

Microsoft Intune管理センターを使用して、配布するクライアントパッケージを追加します。

Intune に macOS パッケージをインポート

  1. ナビゲーションメニューから、アプリ > macOS を選択します。

  2. 追加 をクリックし、アプリの種類 の下で macOS アプリ (PKG) を選択します。

  3. 選択 をクリックし、アップロードする Cato クライアントパッケージを選択します。 次の情報を提供する必要があります:

    • 名前

    • 説明

    • 発行者名

  4. カテゴリ の下で、ビジネス と コンピュータ管理 チェックボックスを選択します。

  5. 次へ をクリックし、プログラムページで再び 次へ をクリックします。

  6. 要件ページで、展開中のCatoクライアントバージョンに必要な最小必要macOSオペレーティングシステムを選択します。

  7. 検出ルールページで、アプリバージョンを無視 を いいえ に設定し、次へ をクリックします。

  8. 割り当てページで、このパッケージを受け取る人を決定し(例えば、すべてのユーザー)、次へ をクリックします。

  9. 作成 をクリックします。

    macOSクライアントパッケージはIntuneにインポートされ、macOSパッケージ用のアプリページで利用可能です。

Intune を利用してクライアントの macOS 権限を自動で許可する

Intuneを設定して、インストールプロセスの一部としてエンドユーザーに対して新しいクライアントバージョンのこれらの権限を自動的に許可することができます。 そうしない場合、エンドユーザーはインストールプロセスの一環として macOS 設定を手動で構成する必要があります。

macOSホストにクライアントをインストールするために必要な権限は以下の通りです:

  • CatoクライアントがVPNプロファイルを作成できるように許可します

  • Catoクライアントのシステム拡張を許可します

    • 改ざん防止およびDNSリレー機能(現在EA中)に対して、個別のシステム拡張があります。

注: アーリーアベイラビリティ (EA) 機能は限定リリースでのみ利用可能です。 詳細については、Cato Networks の担当者に問い合わせるか、ea@catonetworks.com まで電子メールを送信してください。

カスタム VPN プロファイルを展開する

カスタム VPN プロファイルを作成するには:

  1. この記事に添付されたカスタムプロファイルをダウンロードするか、自分自身のカスタムプロファイルを作成します。

  2. Microsoft Intune管理センターから、デバイス > macOS > 設定 に移動し、macOSクライアント用のポリシーを作成します

  3. 作成 をクリックし、新しいポリシー を選択します。 (上記の表のデータに基づく):

    1. プロファイルを作成 で、プロファイルタイプ の下で カスタム を選択します。

    2. 作成 をクリックします。

  4. 基本設定ページで、プロファイルの 名前 とオプションの 説明 を入力し、次へ をクリックします。

  5. 設定ページで、次を入力します:

    1. カスタムプロファイルの説明的な名前を提供する

    2. 設定プロファイルファイルの下で、上でダウンロードしたカスタムプロファイ

    3. 次へ をクリック

  6. 割り当てページで、すべてのデバイスを追加 をクリックし、次へ をクリックします。

  7. 作成 をクリックします。

カスタム VPN プロファイルの作成

この記事には、IntuneにアップロードできるプリコンフィグされたカスタマイズされたVPNプロファイルが付属しています。 独自にカスタム VPN プロファイルを作成したい場合は、Apple Configurator ツール をダウンロードし、以下の表に記載された情報を使用してプロファイルを作成します。

設定

値

接続名

Cato Networks VPN

接続タイプ

カスタム SSL(ドロップダウンメニューから)

識別子

com.catonetworks.mac.CatoClient

サーバー

vpn.catonetworks.net

アカウント

CatoClientVPN

プロバイダバンドル識別子

com.catonetworks.mac.CatoClient.CatoClientSysExtension

ユーザー認証

  1. パスワード オプションを選択します。

  2. すべてのトラフィックを VPN 経由で送信 オプションをクリアします。

プロバイダタイプ

パケットトンネル

指定された要求供給者

anchor apple generic and identifier "com.catonetworks.mac.CatoClient" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = CKGSB8CH43)

macOSパッケージを展開するためのプロファイルを作成

Cato クライアントに対してシステム拡張を許可すると、改ざん防止および DNS リレー機能に対して個別のシステム拡張があります。 それらをプロファイルに追加しない場合、デバイスユーザーには拡張を許可する権限を求めるポップアップが表示されます。

新しいプロファイルを作成し、そのプロファイルのVPN設定を構成します。

  1. Microsoft Intune管理センターから、デバイス > macOS > 設定 にナビゲートして、macOSクライアント用ポリシーを作成します:

  2. 作成 をクリックし、新しいポリシー を選択します。 (上記の表のデータに基づく):

    1. プロファイルを作成 で、プロファイルタイプ の下で 設定カタログ を選択します。

    2. 作成 をクリックします。

  3. 基本設定ページで、プロファイルの 名前 と説明 を入力し、次へ をクリックします。

  4. 設定ページで、設定を追加 をクリックします。

    1. 検索ボックスを使用して、管理ログインアイテム を入力し、ルール 設定が選択されていることを確認します

    2. 検索ボックスを使用し、システム拡張 を入力し、許可されたシステム拡張 が選択されていることを確認します。

    3. 検索ボックスを使用し、通知 を入力し、ユーザー体験 > 通知の下で、通知設定 が選択されていることを確認します。

    4. 追加設定 ペインを閉じる。

  5. 設定ページのルールの下で、Edit ins をクリックします。

    1. コメント フィールドに、このインスタンスを説明する任意のコメントを入力します。

    2. ルールの値 フィールドに、許可されたシステム拡張から次の値を入力します:

      com.catonetworks.mac.CatoClient

    3. 保存 をクリックします。

  6. 設定ページの許可されたシステム拡張の下で、インスタンスの編集 をクリックします。

    1. 下記の許可されたシステム拡張にリストされた値を入力します:

      • com.catonetworks.mac.CatoClient

      • com.catonetworks.mac.CatoClient.CatoClientSysExtension

      • com.catonetworks.mac.CatoClient.CatoDNSRelaySysExtension
        注: この拡張は DNS リレーに必須です

      • com.catonetworks.mac.CatoClient.ProtectionSysExtension
        注: この拡張は改ざん防止に必須です

    2. チーム識別子の下に、値を入力します: CKGSB8CH43

    3. 保存 をクリック

  7. 設定ページの通知設定の下で、インスタンスの編集 をクリックします。

    1. バンドル識別子の下に、com.catonetworks.mac.CatoClientを入力

    2. 重大なアラートを有効 に設定されていることを確認します

    3. 保存 をクリック

  8. 次へ をクリックし、スコープタグページで、再び 次へ をクリックします。

  9. 割り当てページで、パッケージを受け取る対象者を決定し、たとえばすべてのデバイスを追加をクリックするか、特定のユーザーグループを選択し、次へをクリックします。

  10. 作成 をクリックします。