Este artigo discute como configurar o Azure Intune para implantar e atualizar Clientes macOS para Usuários SDP na sua Conta.
Visão geral
Você pode configurar o Aplicativo de Gerenciamento Cato para usar um MDM para gerenciar a implantação e atualizações para Clientes macOS na sua organização. Todas as atualizações de Clientes são controladas usando o MDM e os usuários finais não recebem notificações de novas versões de Cliente.
Fluxo de Trabalho de Alto Nível de Implantações Gerenciadas e Atualizações para Clientes macOS
Esta é uma visão geral do fluxo de trabalho para implementar uma solução MDM para Clientes macOS na sua Conta.
No menu de navegação, clique em Acesso à Nuvem > Implementação do Cliente.
Clique na aba Política de Atualização de Clientes.
Para o Cliente macOS, escolha Gerenciado Por Administrador.
Importar o pacote macOS.
Configure o Azure Intune para criar uma política que permita a extensão DMG e perfis VPN para usuários finais.
Caso contrário, os usuários finais precisam aprovar e permitir manualmente os itens acima no macOS.
No Azure Intune, distribua a nova versão do Cliente macOS aos usuários finais na sua Conta.
Importando o Pacote macOS
Use o Centro de Administração do Microsoft Intune para adicionar o pacote Cliente que deseja distribuir.
Importe o pacote macOS para o Intune
Do menu de navegação, selecione Aplicativos > macOS.
Clique em Adicionar e, em Tipo de Aplicativo, selecione Aplicativo macOS (PKG).
Clique em Selecionar e selecione o pacote Cliente Cato que deseja fazer upload. Você terá que fornecer as seguintes informações:
Nome
Description
Nome do Editor
Sob Categoria, selecione as caixas de seleção Negócios e Gerenciamento de Computadores, respectivamente.
Clique em Próximo e na página de Programa, clique em Próximo novamente.
Na página de Requisitos, selecione o sistema operacional macOS mínimo necessário conforme exigido para a versão do Cliente Cato que você está implantando.
Na página de regras de Detecção, certifique-se de definir ignorar versão do aplicativo para Não, e clique em Próximo.
Na página de Atribuições, determine quem receberá este pacote (por exemplo, Todos os Usuários), e clique em Próximo.
Clique em Criar.
O pacote Cliente macOS é importado para o Intune e está disponível na página de Aplicativos para pacotes macOS.
Permissões de macOS Permitir Automaticamente para o Cliente com Intune
As seguintes permissões são necessárias para instalar o Cliente em um host macOS:
Permitir que o Cliente Cato crie um perfil VPN
Permitir extensões do sistema para o Cliente Cato
Você pode configurar o Intune para permitir automaticamente essas permissões para o usuário final como parte do processo de instalação para a nova versão do Cliente. Caso contrário, o usuário final deve configurar manualmente as configurações do macOS como parte do processo de instalação.
Implantar um Perfil VPN Personalizado
Crie um perfil VPN personalizado.
Baixe o perfil personalizado anexado a este artigo ou crie seu próprio perfil personalizado.
Do Centro de Administração do Microsoft Intune, navegue até Dispositivos > macOS > Configuração para criar uma política para o Cliente macOS
Clique em Criar e selecione Nova Política. (com base nos dados na tabela acima):
Em Criar um perfil, sob Tipo de Perfil, selecione Personalizado.
Clique em Criar.
Na página Básico, insira um Nome e uma Descrição opcional para o perfil e clique em Avançar.
Na página de configurações de configuração, insira o seguinte:
Forneça um nome descritivo para o perfil personalizado
Sob arquivo de perfil de configuração, carregue o perfil personalizado que você baixou acima
Clique Próximo
Na página de Atribuições, clique em Adicionar todos os dispositivos e clique em Avançar.
Clique em Criar.
Criando um Perfil VPN Personalizado
Este artigo vem com um perfil VPN pré-configurado e personalizado que você pode enviar para o Intune. Se você quiser criar um perfil VPN personalizado, será necessário baixar a ferramenta Apple Configurator e criar um perfil usando as informações na tabela, abaixo.
Definido | Valor |
|---|---|
Nome da Conexão | VPN Cato Networks |
Tipo de Conexão | SSL Personalizado (do menu drop-down) |
Identificador | com.catonetworks.mac.CatoClient |
Servidor | vpn.catonetworks.net |
Conta | CatoClientVPN |
Identificador de Pacote do Provedor | com.catonetworks.mac.CatoClient.CatoClientSysExtension |
Autenticação do Usuário |
|
Tipo de Fornecedor | Túnel de Pacotes |
Requisito Designado pelo Provedor | âncora maçã genérica e identificador "com.catonetworks.mac.CatoClient" e (folha de certificado[campo.1.2.840.113635.100.6.1.9] /* existe */ ou certificado 1[campo.1.2.840.113635.100.6.2.6] /* existe */ e folha de certificado[campo.1.2.840.113635.100.6.1.13] /* existe */ e folha de certificado[subject.OU] = CKGSB8CH43) |
Crie um Perfil para Implantação do Pacote macOS
Crie o novo perfil e então configure as configurações de VPN para esse perfil.
Do Centro de Administração do Microsoft Intune, navegue até Dispositivos > macOS > Configuração para criar uma política para o Cliente macOS:
Clique em Criar e selecione Nova Política. (com base nos dados na tabela acima):
Em Criar um perfil, sob Tipo de perfil selecione Catálogo de configurações.
Clique em Criar.
Na página Básico, insira um Nome e uma Descrição para o perfil e clique em Avançar.
Na página de configurações de configuração, clique em Adicionar configurações.
Usando a caixa de pesquisa, insira itens de login gerenciados e verifique se a configuração de Regras está selecionada
Usando a caixa de pesquisa, insira extensões de sistema e verifique se Extensões de Sistema Permitidas está selecionado
Usando a caixa de pesquisa, insira notificações e sob Experiência do Usuário > Notificações, verifique se Configurações de Notificação está selecionado
Feche o painel de Adicionar configurações
Na página de Configuração, sob Regras, clique em Editar ins.
No campo Comentário insira um comentário opcional descrevendo a instância
No campo Valor da Regra, insira o seguinte valor das extensões de sistema permitidas:
com.catonetworks.mac.CatoClient
Clique Salvar.
Na página de Configuração, sob Extensões de Sistema Permitidas, clique em Editar instância.
Insira os valores listados nas Extensões de Sistema Permitidas, abaixo:
com.catonetworks.mac.CatoClient
com.catonetworks.mac.CatoClient.CatoClientSysExtension
Sob Identificador da Equipe, insira o valor conforme listado abaixo, CKGSB8CH43
Clique em Salvar
Na página de Configuração, sob Configurações de Notificação, clique em Editar instância.
Sob Identificador de Pacote, insira com.catonetworks.mac.CatoClient
Verifique se Alerta Crítico Ativado está definido para Verdadeiro
Clique em Salvar
Clique em Próximo, e na página de Tags de Escopo, clique em Próximo novamente.
Na página de Atribuições, determine quem deve receber este pacote, por exemplo, clique em Adicionar todos os dispositivos ou selecione um grupo específico de usuários e clique em Próximo.
Clique em Criar.