Skip to main content

Painel do Administrador

Jamf Pro - Guia de configuração do iOS

A seguir estão os procedimentos para implantar o Jamf Pro para iOS.

Nota

O Blocksi suporta iOS 13.1 e superior.

Pré-requisitos

Certifique-se de que os seguintes pré-requisitos estejam em vigor antes de prosseguir com a implantação:

  • Envie seu ID da organização e nome da organização ao Suporte da Blocksi para autorizar o uso do aplicativo de filtragem iOS pelo seu distrito. Consulte o Obtendo o ID e o nome da sua organização seção para obter mais informações.

  • Garanta que Aplicativos personalizados e o Programa de compra por volume (VPP) estão totalmente ativados e configurados. Consulte o Configurando a compra por volume seção para obter mais informações.

  • Compre licenças VPP para o Blocksi para iOS aplicativo.

  • Crie e configure uma política de filtragem do iOS no Painel de Administração do Blocksi. Dependendo de suas necessidades, você pode escolher uma das seguintes opções:

    • Política geral baseada em tempo do iOS - Para filtragem uniforme em todos os dispositivos.

    • Política regular - Para filtragem baseada no usuário.

  • Se você estiver usando filtragem baseada no usuário, um proprietário deve ser atribuído ao dispositivo.

Para obter o ID e o nome da sua organização:
  1. Faça login no seu Apple School Manager conta com suas credenciais de administrador.

  2. Clique no nome da sua conta no canto inferior esquerdo e clique em Preferências no menu pop-up.

  3. Vá para Informações sobre a organização.

  4. Localize seu ID da organização e Nome da organização.

  5. Envie essas informações para Blocksi. É necessário adicionar sua organização à lista aprovada de clientes que podem usar o aplicativo de filtragem da Blocksi

Para ativar aplicativos personalizados:
  1. Faça login no seu Apple School Manager conta usando suas credenciais de administrador.

  2. Clique em seu nome no canto inferior esquerdo da barra lateral.

  3. Clique Preferências na parte inferior da barra lateral.

  4. Clique Informações de inscrição.

  5. Role para baixo até o Aplicativos para clientes seção e clique Habilitar na Aplicativos personalizados fileira.

Para configurar a compra por volume:
  1. Navegue até Configurações > Gerenciamento global > Compras por volume.

  2. Insira o Nome de exibição e selecione seu País ou região.

  3. Na Loja de aplicativos, localize e selecione Blocksi para iPad, em seguida, faça login em Apple School/Business Manager.

  4. Defina o Tipo de licença para Gerenciado, insira 10 na Quantidade campo, selecione Blocksi LLC na Atribuir a campo e clique em Obter.

  5. Navegue até Configurações pessoais > Aplicativos e livros, localize o token do servidor para Blocksi LLC abaixo Localizaçãoe clique em Baixar.

  6. Retornar para Configurações > Gerenciamento global > Compras por volume e clique Token de serviço de upload.

  7. Clique Escolher arquivo na Token de servidor janela, selecione o arquivo de token baixado e clique em Carregar.

Para configurar o aplicativo Blocksi Mobile Device no Jamf Pro:
  1. Clique Dispositivos no canto superior esquerdo.

  2. Clique Aplicativos para dispositivos móveis no menu principal e, em seguida, clique em Novo.

  3. Selecione Aplicativo da App Store ou Aplicativos comprados em volume abaixo Escolha um tipo de aplicativo e clique em Próximo.

  4. Entrar blocksi na caixa Pesquisar, selecione seu País ou regiãoe clique em Próximo.

  5. Clique no Aplicativos comprados em volume aba e, em seguida, clique em Adicionar à direita de Blocksi para iPad. Novo aplicativo para dispositivos móveis a tela é aberta.

  6. Confirme que Blocksi para iPad aparece no Nome de exibição caixa e, em seguida, selecione a Ativado e gratuito caixas de seleção.

  7. Entrar com.blocksi.dnsproxy na Identificador de pacote caixa.

  8. Selecione Instalar automaticamente/Solicitar que os usuários instalem do Método de distribuição lista suspensa.

  9. Limpe o Permitir que os usuários removam o aplicativo (iOS 14 ou posterior) caixa de seleção e, em seguida, clique no Escopo aba.

  10. Selecione Todos os dispositivos móveis do Dispositivos móveis de destino lista suspensa e, em seguida, selecione Todos os usuários do Usuários-alvo lista suspensa.

  11. Clique no Distribuição gerenciada aba e selecione o Atribuir conteúdo comprado em volume caixa de seleção.

  12. Clique no Configuração do aplicativo tab e insira a configuração XML/PLIST apropriada no Preferências caixa. Consulte o Selecionar a configuração apropriada de XML/PLIST seção para obter mais informações.

  13. Clique Salvar.

Digite a configuração a seguir no Preferências caixa:

<dict>
   <key>organizationId</key>
   <string>admin@blocksi.net</string>
   <key>adminPassword</key>
   <string>123PasswordExample</string>
   <key>showDisclaimer</key>
   <string>false</string>
   <key>userAuthEnabled</key>
   <string>false</string>
</dict>

Nota

Substituir admin@blocksi.net com o endereço de e-mail da sua conta de superadministrador do Blocksi. Você também pode mudar 123PasswordExample use uma senha de sua escolha ou mantenha-a como a senha padrão para acessar os detalhes do aplicativo.

Digite a configuração a seguir no Preferências caixa:

<dict>
   <key>organizationId</key>
   <string>admin@blocksi.net</string>
   <key>adminPassword</key>
   <string>123PasswordExample</string>
   <key>showDisclaimer</key>
   <string>false</string>
   <key>serialNumber</key>
   <string>$SERIALNUMBER</string>
   <key>userAuthEnabled</key>
   <string>false</string>
</dict>

Nota

Substituir admin@blocksi.net com o endereço de e-mail da sua conta de superadministrador do Blocksi. Você também pode mudar 123PasswordExample use uma senha de sua escolha ou mantenha-a como a senha padrão para acessar os detalhes do aplicativo.

Importante

Se você usar esse tipo de filtragem, certifique-se de que um proprietário esteja atribuído ao dispositivo.

Digite a configuração a seguir no Preferências caixa:

<dict>
   <key>organizationId</key>
   <string>admin@blocksi.net</string>
   <key>adminPassword</key>
   <string>123PasswordExample</string>
   <key>showDisclaimer</key>
   <string>false</string>
   <key>userId</key>
   <string>$EMAIL</string>
   <key>userAuthEnabled</key>
   <string>true</string>
</dict>

Nota

Substituir admin@blocksi.net com o endereço de e-mail da sua conta de superadministrador do Blocksi. Você também pode mudar 123PasswordExample use uma senha de sua escolha ou mantenha-a como a senha padrão para acessar os detalhes do aplicativo.

Para criar o perfil de configuração:
  1. Clique Perfis de configuração no menu principal.

  2. Clique no + Novo botão no canto superior direito para criar um novo perfil.

  3. Pesquisar por Filtro de conteúdo na lista à esquerda e selecione-a.

  4. Configure o Filtro de conteúdo da seguinte forma:

    Configuração

    Valor

    Nome do filtro

    Filtro de conteúdo Blocksi (ou qualquer outro nome)

    Tipo de filtro

    Plug-in

    Identificador

    com.blocksi.dnsproxy

    Endereço do serviço

    api.blocksi.net

    Organização

    deixe em branco

    Nome de usuário

    blocksi

    Senha

    deixe em branco

    Certificado

    Nenhum

    Rede por aplicativo

    Desativado

    Ordem do filtro

    Desativado

    Filtro de soquete

    Desativado

    Filtro do navegador

    Ativado

    Dados personalizados

    Ativado

  5. Adicionar Variáveis personalizadas:

    Variável

    Valor

    ID da organização

    Substitua pelo endereço de e-mail do Blocksi Super Admin

    PKGS filtrados

    Entrar com.apple.mobilesafari ou com.google.chrome.ios, dependendo do aplicativo que você deseja filtrar. Você pode filtrar vários aplicativos separando os valores com uma vírgula ( com.apple.mobilesafari,com.google.chrome.ios).

    Nota

    Se você estiver usando um número de série ou um filtro baseado no usuário, adicione também as variáveis da tabela abaixo a essa lista.

    Variável

    Valor

    Número de série

    $SERIALNUMBER

    ID de usuário

    $EMAIL

Para configurar o escopo:
  1. Clique Perfis de configuração no menu principal.

  2. Clique no Escopo guia na parte superior da página e clique em Editar no canto inferior direito.

  3. Use o Alvo menu suspenso para selecionar Todos ou Específico dispositivos.

  4. Clique no Adicionar botão. Você pode selecionar entre as seguintes opções:

    • Dispositivos específicos - Máquinas individuais.

    • Grupos de dispositivos - Grupos estáticos e inteligentes.

    • Edifícios ou departamentos - Unidades organizacionais.

  5. Clique Salvar.

A Configurações de DNS payload encaminha as consultas de DNS por meio de um servidor DNS Blocksi que impõe restrições do SafeSearch e do YouTube. Dois servidores estão disponíveis: uma opção restrita e uma opção moderada.

Para adicionar uma carga de configurações de DNS a um perfil de configuração:
  1. Clique Perfis de configuração no menu principal e, em seguida, clique no + Novo botão no canto superior direito.

  2. Na Opções aba, pesquise ou selecione Configurações de DNS na lista de carga útil à esquerda e clique em + Adicionar.

  3. Defina o Protocolo DNS para TLS.

  4. Na Nome do servidor campo, insira o nome do host de um dos dois servidores DNS Blocksi e, em seguida, insira o endereço correspondente em Endereços do servidor:

    Descrição

    Nome do servidor

    Endereço do servidor

    SafeSearch + YouTube (estrito)

    restrict-dns.blocksi.net

    34.60.103.207

    SafeSearch + YouTube (moderado)

    restrict-moderate-dns.blocksi.net

    35.238.4.111

  5. Para usar o Blocksi DNS somente para domínios de pesquisa, ative Domínios de consulta de DNS, em seguida, adicione google.com e youtube.com na Domínio campo. + Adicionar para inserir domínios adicionais.

    Nota

    Somente consultas para os domínios listados usam o servidor DNS Blocksi. Todos os outros domínios são resolvidos pelo DNS padrão da rede

  6. Conjunto Desativando as configurações de DNS pelo usuário para Restrição.

    Configurações de DNS
  7. Clique Salvar. A carga útil das configurações de DNS deve ser semelhante à imagem abaixo

    Configurações de DNS configuradas

    Importante

    Defina o Escopo para o perfil de configuração das configurações de DNS antes de implantá-lo.

Para validar a implantação, confirme o seguinte:

Confirmando que o perfil do filtro de conteúdo está instalado:
  1. Aberto Configurações no iPad e navegue até Geral > Gerenciamento de VPN e dispositivos.

    Configurações gerais no iOS
  2. Clique Filtro de conteúdo abaixo Restrições e proxies. Perfil do filtro de conteúdo deve exibir o status “Em execução”.

    Configurações de gerenciamento de dispositivos e VPN
    Status de execução do filtro de conteúdo
Confirmando que o aplicativo Blocksi para iOS está instalado:
  1. Abra o Blocksi para iOS aplicativo. Você deve ver a tela “Tudo está OK”.

  2. Toque Detalhes.

  3. Digite a senha do administrador fornecida na configuração do PLIST para revelar as configurações.

  4. Confirme que o organizationId corresponde ao endereço de e-mail do Blocksi Super Admin.

Validando a filtragem Blocksi:
  1. Navegue até um site definido como Permitir na política de filtragem e confirme que o site é aberto.

  2. Navegue até um site definido como Bloquear na política de filtragem. Você deve receber um interno Site restrito página.

    Página de site restrito incorporada

Nota

Para criar a política de filtragem, consulte Configurando a política de filtragem do iOS no painel de administração do BMEE seção.