Este artigo discute como configurar um Gerenciamento de Dispositivos Móveis (MDM) para implementar e atualizar Clientes macOS para Usuários SDP em sua Conta.
Este recurso é suportado para Cliente macOS v5.0 e superior.
A partir do Cliente macOS v5.0, você pode configurar o Aplicativo de Gerenciamento Cato para usar um MDM para gerenciar a implantação e atualizações para Clientes macOS na sua organização. Todas as atualizações de Clientes são controladas usando o MDM e os usuários finais não recebem notificações de novas versões de Cliente.
Esta é uma visão geral do fluxo de trabalho para implementar uma solução MDM para Clientes macOS na sua Conta.
No menu de navegação, clique em Acesso à Nuvem > Implementação do Cliente.
Clique na aba Política de Atualização de Clientes.
Para o Cliente macOS, escolha Gerenciado Por Administrador.
Importar o pacote macOS.
Configure o MDM para criar uma política que permita a extensão DMG e perfis VPN para os usuários finais.
Caso contrário, os usuários finais precisam aprovar e permitir manualmente os itens acima no macOS.
No MDM, distribua a nova versão do Cliente macOS para os usuários finais em sua Conta.
Para usar a Atualização Gerenciada para o Cliente macOS em sua Conta, primeiro você precisa importar o pacote para o MDM.
No menu de navegação, selecione Configurações > Gerenciamento de Computadores.
Selecione Pacotes e clique em Novo.
Digite o Nome exibido.
Clique em Escolher Arquivo e selecione o pacote do Cliente macOS.
Clique Salvar.
O pacote do Cliente macOS é importado para JAMF.
A partir do Cliente macOS v5.0, as seguintes permissões são necessárias para instalar o Cliente em um host macOS:
Permitir que o Cliente Cato crie um perfil VPN
Permitir extensões do sistema para o Cliente Cato
Você pode configurar o MDM para permitir automaticamente estas permissões para o usuário final como parte do processo de instalação para a nova versão do Cliente. Caso contrário, o usuário final deve configurar manualmente as configurações do macOS como parte do processo de instalação.
No MDM, crie um Payload VPN que contenha as configurações para definir automaticamente o macOS para permitir permissões para o perfil VPN do Cliente Cato. Quando o Cliente estiver instalado, as permissões do Perfil VPN são definidas corretamente e o macOS não solicita ao usuário final que as configure manualmente.
Definido | Valor |
|---|---|
Nome da Conexão | VPN Cato Networks |
Tipo de Conexão | SSL Personalizado (do menu drop-down) |
Identificador | com.catonetworks.mac.CatoClient |
Servidor | vpn.catonetworks.net |
Conta | CatoClientVPN |
Identificador de Pacote do Provedor | com.catonetworks.mac.CatoClient.CatoClientSysExtension |
Autenticação do Usuário |
|
Tipo de Provedor | Túnel de Pacotes |
Requisito Designado pelo Provedor | âncora maçã genérica e identificador "com.catonetworks.mac.CatoClient" e (folha de certificado[campo.1.2.840.113635.100.6.1.9] /* existe */ ou certificado 1[campo.1.2.840.113635.100.6.2.6] /* existe */ e folha de certificado[campo.1.2.840.113635.100.6.1.13] /* existe */ e folha de certificado[subject.OU] = CKGSB8CH43) |
Crie o novo perfil e então configure as configurações de VPN para esse perfil.
Crie o perfil para o Cliente macOS:
No painel de navegação, selecione Computadores > Perfis de Configuração.
Clique em Novo e crie um novo perfil para o Cliente Cato.
Edite as configurações VPN para permitir as permissões VPN para o perfil (com base nos dados da tabela acima):
Em Perfis de Configuração, edite o perfil criado na etapa anterior e selecione VPN.
Insira as configurações para Tipo de VPN, Tipo de Conexão, Identificador, Servidor, Conta e Identificador do Bundle do Provedor.
Configure as configurações para Autenticação de Usuário, Tipo de Provedor e Requisito Designado pelo Provedor.
No MDM, configure a política para permitir as extensões do sistema que são usadas pelo Cliente macOS. Quando o Cliente for instalado, as permissões de extensão do sistema são definidas corretamente e o macOS não solicita ao usuário final que as configure manualmente.
Definido | Valor |
|---|---|
Nome exibido | Extensão do Sistema CatoClient |
Tipos de Extensão do Sistema | Extensões do Sistema Permitidas |
Identificador da Equipe | CKGSB8CH43 |
Extensões do Sistema Permitidas |
|
Edite as configurações Extensões do Sistema para permitir as permissões do sistema para o perfil (com base nos dados da tabela acima).
No MDM, selecione os usuários e grupos que estão recebendo o perfil VPN da Cato. Em seguida, crie uma nova política com o pacote macOS e envie a política para os usuários.
A partir do macOS v5.10.6, você pode implementar uma instalação silenciosa que suprime a tela de EULA.
Para suprimir a tela de EULA durante a implementação:
Abra o arquivo de perfil em um editor de texto.
Na seção PayloadContent do arquivo, sob mcx_preference_settings, inclua o seguinte:
<dict> <key>suppressEULAScreen</key> <integer>1</integer> </dict>Salvar o arquivo.
Um perfil de exemplo para JAMF está anexado a esta página.
Em Computadores > Perfis de Configuração, selecione o grupo ou usuários específicos que estão recebendo o perfil VPN da Cato.
Crie uma nova política e adicione o pacote macOS a ela.
Em Computadores > Política, crie uma nova política.
Na seção Geral, configure estas configurações:
Digite o Nome exibido.
Configure as outras configurações de política com base nos requisitos para sua organização.
Na seção Pacotes, adicione o pacote do Cliente macOS.
Clique Salvar. O perfil está pronto para distribuir o Cliente para os dispositivos macOS.
Se você atualizar o Cliente com um MDM, pop-ups às vezes são exibidos solicitando permissão para permitir a instalação de extensões do sistema e a configuração VPN.
Para evitar este problema, você pode distribuir primeiro as permissões para extensão DMG e o payload VPN, depois distribuir os Clientes para os hosts macOS.