В этой статье обсуждается, как настроить Управление мобильными устройствами (MDM) для развертывания и обновления Клиентов macOS для Пользователей SDP в вашей учетной записи.
Эта функция поддерживается для Клиента macOS версии 5.0 и выше.
Начиная с версии 5.0 Клиента macOS, вы можете настроить Приложение Управления Cato для использования MDM для управления развертыванием и обновлениями Клиентов macOS в вашей организации. Все обновления Клиента контролируются с использованием MDM, и конечные пользователи не получают уведомлений о новых версиях Клиента.
Это обзор рабочего процесса для реализации решения MDM для Клиентов macOS в вашей учетной записи.
В навигационном меню нажмите Доступ к облаку > Развертывание Клиента.
Нажмите вкладку Политика обновления клиента.
Для Клиента macOS выберите Управляется Администратором.
Импортируйте пакет macOS.
Настройте MDM для создания политики, которая позволяет расширение DMG и профили VPN для конечных пользователей.
В противном случае конечным пользователям необходимо будет вручную одобрить и разрешить вышеупомянутые элементы в macOS.
В MDM распространите новую версию Клиента macOS для конечных пользователей в вашей учетной записи.
Чтобы использовать Управляемое Обновление для Клиента macOS в вашей учетной записи, сначала необходимо импортировать пакет в MDM.
Из меню навигации выберите Настройки > Управление компьютером.
Выберите Пакеты и нажмите Новый.
Введите Отображаемое имя.
Нажмите Выбрать файл и выберите пакет Клиента macOS.
Нажмите Save.
Пакет Клиента macOS импортирован в JAMF.
Начиная с версии 5.0 Клиента macOS, для установки Клиента на хосте macOS требуются следующие разрешения:
Разрешить Клиенту Cato создать VPN профиль
Разрешить системные расширения для Клиента Cato
Вы можете настроить MDM для автоматического разрешения этих разрешений для конечного пользователя как часть процесса установки для новой версии Клиента. В противном случае конечный пользователь должен вручную настроить параметры macOS как часть процесса установки.
В MDM создайте нагрузку VPN, которая содержит настройки для автоматического разрешения macOS разрешений для профиля VPN Клиента Cato. Когда Клиент установлен, разрешения профиля VPN установлены правильно, и macOS не запрашивает у конечного пользователя вручную их настраивать.
Установлено | Значение |
|---|---|
Имя соединения | VPN Cato Networks |
Тип соединения | Индивидуальный SSL (из выпадающего меню) |
Идентификатор | com.catonetworks.mac.CatoClient |
Сервер | vpn.catonetworks.net |
Аккаунт | CatoClientVPN |
Идентификатор пакета провайдера | com.catonetworks.mac.CatoClient.CatoClientSysExtension |
Аутентификация пользователей |
|
Тип провайдера | Туннель пакетов |
Требование к провайдеру | anchor apple generic and identifier "com.catonetworks.mac.CatoClient" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = CKGSB8CH43) |
Создайте новый профиль, а затем настройте параметры VPN для этого профиля.
Создайте профиль для Клиента macOS:
Из области навигации выберите Компьютеры > Конфигурационные Профили.
Нажмите Новый и создайте новый профиль для Клиента Cato.
Отредактируйте настройки VPN, чтобы разрешить разрешения VPN для профиля (на основе данных в таблице выше):
В Конфигурационных Профилях отредактируйте ранее созданный профиль и выберите VPN.
Введите настройки для Тип VPN, Тип соединения, Идентификатор, Сервер, Учетная запись и Идентификатор пакета провайдера.
Настройте параметры для Аутентификации пользователей, Тип провайдера и Требование, назначенное провайдером.
В MDM настройте политику для разрешения системных расширений, которые используются Клиентом macOS. Когда Клиент установлен, разрешения системного расширения установлены правильно, и macOS не запрашивает у конечного пользователя вручную их настраивать.
Установлено | Значение |
|---|---|
Отображаемое имя | CatoClient System Extension |
Типы системных расширений | Разрешенные системные расширения |
Идентификатор команды | CKGSB8CH43 |
Разрешенные системные расширения |
|
Отредактируйте настройки Системные расширения, чтобы разрешить разрешения системы для профиля (на основе данных в таблице выше).
В MDM выберите пользователей и группы, которые получают профиль VPN Cato. Затем создайте новую политику с пакетом macOS и продвиньте политику пользователям.
Начиная с версии macOS 5.10.6, вы можете выполнять тихую установку, которая отключает экран EULA.
Чтобы отключить экран EULA во время развертывания:
Откройте файл профиля в текстовом редакторе.
В разделе PayloadContent файла, под mcx_preference_settings, включите следующее:
<dict> <key>suppressEULAScreen</key> <integer>1</integer> </dict>Сохранить файл.
Пример профиля для JAMF прикреплен к этой странице.
В Компьютеры > Конфигурационные Профили выберите группу или конкретных пользователей, которые получают профиль VPN Cato.
Создайте новую политику и добавьте в нее пакет macOS.
В Компьютеры > Политика создайте новую политику.
В разделе Общие настройки настройте следующие параметры:
Введите Отображаемое имя.<\/span>
Настройте остальные параметры политики в соответствии с требованиями вашей организации.
В разделе Пакеты добавьте пакет Клиента macOS.
Нажмите Save. Профиль готов к распространению Клиента на устройства macOS.
Если вы обновляете Клиент с помощью MDM, иногда появляются всплывающие окна, запрашивающие разрешение на установку системных расширений и конфигурации VPN.
Чтобы избежать этой проблемы, вы можете сначала распространить разрешения для расширения DMG и загрузки VPN, затем распространить Клиенты на хосты macOS.