KANDJI - Guide de configuration macOS
Ce qui suit contient les procédures de configuration de KANDJI pour macOS.
Les éléments suivants sont requis pour le déploiement.
Application BlocksiForOSX.pkg. Le fichier du package d'application est téléchargé avec ces instructions.
Script de post-installation personnalisé. Le script est téléchargé avec ces instructions. Le nom du fichier est : post_install_script.sh.
Profil proxy DNS personnalisé .mobileconfig. Le profil est téléchargé avec ces instructions. Le nom du fichier est : Blocksi pour OSX - Profil personnalisé du proxy DNS.mobileconfig.
Les utilisateurs LDAP et les OU doivent être synchronisés avec Blocksi.
Cela se fait avec l'application Blocksi AD Synchronization.
L'application doit être installée et configurée sur votre serveur LDAP.
Vous pouvez télécharger les instructions et l'application depuis la fenêtre Téléchargements du tableau de bord d'administration de Blocksi. La section de téléchargement se trouve sous Profil > Téléchargements.
Stratégie de filtrage créée sur le tableau de bord d'administration BM et attribuée à l'UO LDAP. Une fois les UO et les utilisateurs LDAP synchronisés avec Blocksi, vous devez créer des stratégies de filtrage et les attribuer aux UO LDAP.
Sur Kanji MDM : les appareils macOS sont déjà inscrits sur votre tableau de bord Kanji.
Pour ajouter une application personnalisée
Accéder au Bibliothèque dans le Kandji portail et appuyez sur le + Ajouter un nouveau bouton pour ajouter un nouvel élément.
Rechercher Applications personnalisées.
Cliquez Applications personnalisées et puis Ajouter et configurer.
Entrez un nom pour l'application dans le champ Ajouter un titre champ de texte. Par exemple : Blocksi pour OSX.
Laissez le Plan vide pour l'instant sous Missions.
Cliquez sur le + Ajouter bouton à côté du Règles texte. Cela ouvrira une Règles d'attribution interaction pour vous permettre de créer les règles.
Configurer le Règles d'attribution, si nécessaire. Par exemple :
Sélectionner Version du système d'exploitation dans le Sélectionner l'entrée liste déroulante.
Sélectionner est supérieur à de la 3ème liste déroulante.
Taper 12.5 dans le Valeur champ.
Cliquez ConfirmerLa fenêtre devrait ressembler à ceci :
Sélectionner Installer une fois par appareil sous Installation dans le Paramètres section.
Cliquez sur le bouton à côté de Non disponible en libre-service texte à activer En libre service sous En libre service dans le Paramètres section.
Avant:
Après:
Sélectionner Applications pour Catégorie.
Personnalisez le reste des paramètres, si nécessaire.
Sélectionnez le Paquet d'installation option dans le Détails d'installation section.
Ajouter un Script de post-installation:
Modifier et saisir le contenu fourni post_install_script.sh fichier, ou
Modifiez et saisissez le texte suivant dans le Script de post-installation zone de texte:
Note
Remplacer admin@blocksi-super-admin.com valeur avec l'email de votre super-administrateur scolaire.
Note
Remplacer XXX.XXX.XXX:XX avec l'adresse IP de votre serveur AD de réseau local. Par exemple, 10.11.11.11:53.
Une fois terminé, le script devrait ressembler à ceci :
Sélectionnez le Redémarrer après une installation réussie case à cocher.
Cliquez Sauvegarder.
Pour ajouter l'extension du système
Accéder au Bibliothèque dans le Kandji portail et appuyez sur le + Ajouter un nouveau bouton pour ajouter un nouvel élément.
Rechercher Extension du système.
Cliquez Extension du système et puis Ajouter et configurerLa fenêtre suivante s'ouvre.
Tapez un nom pour le script dans le champ Ajouter un titre champ. Par exemple, Extensions système pour Blocksi.
Laissez le Plan vide pour l'instant sous Missions.
Cliquez sur le + Ajouter bouton à côté du Règles texte. Cela ouvrira une interaction Règles d'affectation pour vous permettre de créer les règles.
Configurer le Règles d'attribution, si nécessaire. Par exemple :
Sélectionner Version du système d'exploitation dans le Sélectionner l'entrée liste déroulante.\
Sélectionner est supérieur à de la 3ème liste déroulante.
Taper 12.5 dans le Valeur champ.
Cliquez ConfirmerLa fenêtre devrait ressembler à ceci :
Configurer le Paramètres section comme suit:
Général : Effacer Autoriser les utilisateurs à approuver les extensions du système.
ID d'équipe : FNVRG3YPHU
Nom: (Facultatif)
Extensions système :
Autoriser des extensions système spécifiques
Cliquez Ajouter plus pour ajouter la prochaine extension système autorisée : com.blocksi.filteringosx.proxyext.
Nom: Extension du système Blocksi
Lorsque vous avez terminé, vous devriez voir la configuration suivante :
Cliquez Sauvegarder.
Pour créer un profil de configuration personnalisé
En raison des exigences de macOS Ventura (et supérieur), l'application Blocksi For OSX nécessite l'ajout d'un profil appelé DNS Proxy qui peut être transmis via Kandji à partir du Profils de configuration section. Pour les déployer, suivez les étapes ci-dessous.
Accéder au Bibliothèque dans le Kandji portail et appuyez sur le + Ajouter un nouveau bouton pour ajouter un nouveau profil en recherchant et en sélectionnant Profil personnalisé.
Cliquez Ajouter et configurer. Cela ouvre une Profil personnalisé interaction pour vous permettre de configurer le profil.
Saisissez un nom pour le profil personnalisé dans le champ Ajouter un titre champ. Par exemple, Blocksi pour OSX - Profil personnalisé du proxy DNS.
Laissez le Plan vide pour l'instant sous Missions.
Sélectionner Mac dans le Installer sur section.
Configurer le Règles d'attribution, si nécessaire. Par exemple :
Sélectionner Version du système d'exploitation dans le Sélectionner l'entrée liste déroulante.
Sélectionner est supérieur à de la 3ème liste déroulante.
Taper 12.5 dans le Valeur champ.
Cliquez ConfirmerLa fenêtre devrait ressembler à ceci :
Le Affectation la section devrait ressembler à ceci après avoir été configurée :
Faites défiler vers le bas de la page.
Une fois le téléchargement terminé, l'aperçu XML devrait ressembler à ceci :
Cliquez Sauvegarder pour enregistrer les paramètres du profil.
Pour créer un plan
Les plans directeurs sont utilisés pour configurer les déploiements et les exigences des applications.
Cliquez Plans dans le menu de gauche sur le Kandji tableau de bord. Ici, vous verrez une liste des Blueprints déjà créés.
Cliquez + Nouveau plan directeur dans le coin supérieur droit de la page pour créer un nouveau Blueprint. Cela ouvre une interaction Blueprint pour vous permettre de configurer les paramètres.
Choisissez l'un des modèles de Blueprint sur le côté gauche ou créez un nouveau Blueprint en sélectionnant Commencer à partir de zéro.
Donnez un nom au plan. Par exemple, Plan directeur - Paramètres de Blocksi pour OSX.
Cliquez sur le Créer un plan directeur bouton.
Cliquez Activer les éléments de la bibliothèque.
Ajoutez les éléments de bibliothèque précédemment créés :
Application personnalisée
Extension du système
Profil personnalisé
Activez-les en cliquant sur le bouton bascule.
Cliquez sur le Enregistrer les éléments de la bibliothèque bouton.
La configuration du déploiement est désormais terminée. Il ne reste plus qu'à inscrire un appareil, l'attribuer au Blueprint créé et vérifier si la configuration sera correctement installée.
Pour inscrire des appareils sur Kandji
Si vous n'avez aucun appareil inscrit sur Kandji, voici un exemple de procédure à suivre pour les inscrire.
Accéder à Paramètres > Intégrations Apple.
Configure Inscription automatisée des appareils.
Suivez les instructions pour ajouter la configuration MDM sur business.apple.com ou school.apple.com.
Pour inscrire l'appareil
Accédez au Appareils menu sur Kandji.
Cliquez Ajouter un appareil.
Suivez les instructions pour inscrire l'appareil.
Enregistrez l'appareil en utilisant le bon code d'inscription pour le plan créé dans les étapes précédentes.
Faites ceci pour chaque appareil que vous souhaitez inscrire.
Pour tester la configuration
Assurez-vous de configurer la liaison AD sur l’appareil Mac sur l’appareil inscrit afin de pouvoir vous connecter avec les utilisateurs AD.
Connectez-vous avec un utilisateur à un appareil et attendez que les plans de configuration MDM soient installés.
Note
L’installation de tous les éléments peut prendre jusqu’à 30 minutes.
Attendez 30 minutes pour le redémarrage automatique de l'appareil ou déclenchez-le manuellement.
Connectez-vous avec un compte d’utilisateur AD auquel la stratégie de filtrage OSX est attribuée sur l’UO LDAP après le redémarrage.
Pour vérifier l'installation du Blueprint et de l'application
Vous devriez voir une icône de filtre dans le coin supérieur droit de l'écran lorsque vous vous connectez à l'appareil. C'est le Blocksi pour OSX agent d'application.
Ouvrez les paramètres système et accédez à Réseau > Filtres.
Assurez-vous que le Filtre Blocksi est Activé.
Vérifier Installation du plan directeur sur Kandji:
Sur Kandji, accédez à Appareils et cliquez sur l'appareil cible.
Pour chaque élément du Statut onglet, vérifiez que leur statut est soit Passer ou Succès.
Développer le Blocksi pour OSX colonne et vérifiez que le Script de post-installation sorti avec succès.
À la fin de la transcription du journal, vous devriez également voir le journal Script de post-installation exécuté avec succès.
Pour vérifier le filtrage
Connectez-vous à l'appareil Mac avec un utilisateur LDAP.
Ouvrez un navigateur pour voir si le filtrage sera appliqué correctement.
Accédez à certains sites que vous avez bloqués avec le filtre Web ou la liste d’exceptions.
L'un des écrans suivants devrait s'afficher sur les sites bloqués :
Sur le tableau de bord d'administration de Blocksi, accédez à Analyse Web > Connaissances et aller à JournauxVérifiez que la navigation de l'utilisateur effectuée sur l'appareil Mac apparaît dans les journaux.