この記事では、モバイルデバイス管理(MDM)によってアカウントのSDPユーザー向けにmacOSクライアントを展開および更新する方法について説明します。
この機能はmacOSクライアントv5.0以降に対応しています。
macOSクライアントv5.0以降、Cato管理アプリケーションでMDMを使用して組織内のmacOSクライアントの展開と更新を管理できます。 すべてのクライアントの更新はMDMを使用して制御され、エンドユーザーには新しいクライアントバージョンの通知は表示されません。
これは、アカウントのmacOSクライアントにMDMソリューションを実装するためのワークフローの概要です。
ナビゲーションメニューから、 アクセス > クライアント展開をクリックします。
アップグレードポリシータブをクリックします。
macOSクライアント用に、 管理者による管理を選択します。
macOSパッケージをインポートします。
MDMでポリシーを設定して、DMG拡張およびVPNプロファイルを許可するようにします。
そうしないと、エンドユーザーは macOS で上記の項目を手動で承認および許可する必要があります。
MDMで新しいmacOSクライアントバージョンをアカウントのエンドユーザーに配布します。
macOSクライアントのマネージドアップグレードをアカウントで使用するには、まずMDMにパッケージをインポートする必要があります。
ナビゲーションメニューから、設定 > コンピュータ管理を選択します。
パッケージを選択し、新規をクリックします。
表示名を入力します。
ファイルを選択をクリックし、macOSクライアントパッケージを選択します。
保存をクリックします。
JAMFにmacOSクライアントパッケージがインポートされました。
macOSクライアントv5.0以降、macOSホストにクライアントをインストールするためには、次の権限が必要です:
CatoクライアントがVPNプロファイルを作成できるように許可する
Catoクライアントのシステム拡張を許可する
MDMを設定して、新しいクライアントバージョンのインストールプロセスの一部としてこれらの許可をエンドユーザーに自動的に許可することができます。 そうしないと、エンドユーザーはインストールプロセスの一環としてmacOS設定を手動で構成する必要があります。
MDMでVPNペイロードを作成し、CatoクライアントVPNプロファイルの許可を自動的に設定するための設定を含めます。 クライアントがインストールされると、VPNプロファイルの許可が正しく設定され、macOSがエンドユーザーに手動で構成を求めることはありません。
設定 | 値 |
|---|---|
接続名 | Cato Networks VPN |
接続タイプ | カスタムSSL(ドロップダウンメニューから) |
識別子 | com.catonetworks.mac.CatoClient |
サーバー | vpn.catonetworks.net |
アカウント | CatoClientVPN |
プロバイダバンドル識別子 | com.catonetworks.mac.CatoClient.CatoClientSysExtension |
ユーザー認証 |
|
プロバイダタイプ | パケットトンネル |
プロバイダ指定要件 | anchor apple generic と識別子 "com.catonetworks.mac.CatoClient" と(証明書 leaf[field.1.2.840.113635.100.6.1.9] /* 存在する */ または証明書 1[field.1.2.840.113635.100.6.2.6] /* 存在する */ そして証明書 leaf[field.1.2.840.113635.100.6.1.13] /* 存在する */ そして証明書 leaf[subject.OU] = CKGSB8CH43) |
新しいプロファイルを作成し、そのプロファイル用にVPN設定を設定します。
macOSクライアント用のプロファイルを作成します:
ナビゲーションペインから、コンピュータ > 設定プロファイルを選択します。
新規をクリックして、Catoクライアント用の新しいプロファイルを作成します。
.png?sv=2026-02-06&spr=https&st=2026-09-26T01%3A31%3A13Z&se=2026-09-26T01%3A42%3A13Z&sr=c&sp=r&sig=ne9n5OtRfJgR261eo9h%2BR9bWsQXWLEbHy73aPg16Zuk%3D)
VPN設定を編集し、プロファイルのVPN権限を許可します(上記のデータに基づく):
設定プロファイルで、前のステップで作成したプロファイルを編集し、VPNを選択します。
VPNタイプ、接続タイプ、識別子、サーバー、アカウント、およびプロバイダバンドル識別子の設定を入力します。

ユーザー認証、プロバイダタイプ、およびプロバイダ指定要件の設定を行います。

MDMで、macOSクライアントによって使用されるシステム拡張を許可するポリシーを設定します。 クライアントがインストールされると、システム拡張の許可が適切に設定され、macOSがエンドユーザーに手動で設定を求めることはありません。
設定 | 値 |
|---|---|
表示名 | CatoClientシステム拡張 |
システム拡張タイプ | 許可されたシステム拡張 |
チーム識別子 | CKGSB8CH43 |
許可されたシステム拡張 |
|
システム拡張設定を編集してプロファイルのシステム権限を許可します(上記のデータに基づく)。
MDMで、Cato VPNプロファイルを受け取るユーザーとグループを選択します。 その後、新しいポリシーを作成し、macOSパッケージを追加して、そのポリシーをユーザーにプッシュします。
macOS v5.10.6以降、EULA画面を抑制するサイレントインストールを展開できます。
展開中にEULA画面を抑制するには:
プロファイルファイルをテキストエディターで開きます。
ファイルのPayloadContentセクションで、mcx_preference_settingsの下に次を含めます:
<dict> <key>suppressEULAScreen</key> <integer>1</integer> </dict>ファイルを保存します。
JAMF用のサンプルプロフィールがこのページに添付されています。
コンピュータ > 設定プロファイルで、Cato VPNプロファイルを受け取るグループまたは特定のユーザーを選択します。
新しいポリシーを作成し、macOSパッケージを追加します。
コンピュータ > ポリシーで、新しいポリシーを作成します。
一般セクションから、これらの設定を構成します:
表示名を入力します。
組織の要件に基づいて、他のポリシー設定を構成します。
パッケージセクションで、macOSクライアントパッケージを追加します。
保存をクリックします。 このプロファイルは、macOSデバイスへのクライアントの配布の準備が整っています。
MDMを使用してクライアントをアップグレードするとき、システム拡張機能のインストールとVPN構成を許可する権限を求めるポップアップが時々表示されます。
この問題を防ぐために、まずDMG拡張の権限とVPNペイロードを配布してから、クライアントをmacOSホストに配布します。