Jamf Pro - Guia de configuração do iOS
A seguir estão os procedimentos para implantar o Jamf Pro para iOS.
Nota
O Blocksi suporta iOS 13.1 e superior.
Pré-requisitos
Certifique-se de que os seguintes pré-requisitos estejam em vigor antes de prosseguir com a implantação:
Envie seu ID da organização e nome da organização ao Suporte da Blocksi para autorizar o uso do aplicativo de filtragem iOS pelo seu distrito. Consulte o Obtendo o ID e o nome da sua organização seção para obter mais informações.
Garanta que Aplicativos personalizados e o Programa de compra por volume (VPP) estão totalmente ativados e configurados. Consulte o Configurando a compra por volume seção para obter mais informações.
Compre licenças VPP para o Blocksi para iOS aplicativo.
Crie e configure uma política de filtragem do iOS no Painel de Administração do Blocksi. Dependendo de suas necessidades, você pode escolher uma das seguintes opções:
Política geral baseada em tempo do iOS - Para filtragem uniforme em todos os dispositivos.
Política regular - Para filtragem baseada no usuário.
Se você estiver usando filtragem baseada no usuário, um proprietário deve ser atribuído ao dispositivo.
Faça login no seu Apple School Manager conta com suas credenciais de administrador.
Clique no nome da sua conta no canto inferior esquerdo e clique em Preferências no menu pop-up.
Vá para Informações sobre a organização.
Localize seu ID da organização e Nome da organização.
Envie essas informações para Blocksi. É necessário adicionar sua organização à lista aprovada de clientes que podem usar o aplicativo de filtragem da Blocksi
Faça login no seu Apple School Manager conta usando suas credenciais de administrador.
Clique em seu nome no canto inferior esquerdo da barra lateral.
Clique Preferências na parte inferior da barra lateral.
Clique Informações de inscrição.
Role para baixo até o Aplicativos para clientes seção e clique Habilitar na Aplicativos personalizados fileira.
Navegue até Configurações > Gerenciamento global > Compras por volume.
Insira o Nome de exibição e selecione seu País ou região.
Na Loja de aplicativos, localize e selecione Blocksi para iPad, em seguida, faça login em Apple School/Business Manager.
Defina o Tipo de licença para Gerenciado, insira
10na Quantidade campo, selecione Blocksi LLC na Atribuir a campo e clique em Obter.Navegue até Configurações pessoais > Aplicativos e livros, localize o token do servidor para Blocksi LLC abaixo Localizaçãoe clique em Baixar.
Retornar para Configurações > Gerenciamento global > Compras por volume e clique Token de serviço de upload.
Clique Escolher arquivo na Token de servidor janela, selecione o arquivo de token baixado e clique em Carregar.
Clique Dispositivos no canto superior esquerdo.
Clique Aplicativos para dispositivos móveis no menu principal e, em seguida, clique em Novo.
Selecione Aplicativo da App Store ou Aplicativos comprados em volume abaixo Escolha um tipo de aplicativo e clique em Próximo.
Entrar
blocksina caixa Pesquisar, selecione seu País ou regiãoe clique em Próximo.Clique no Aplicativos comprados em volume aba e, em seguida, clique em Adicionar à direita de Blocksi para iPad. Novo aplicativo para dispositivos móveis a tela é aberta.
Confirme que Blocksi para iPad aparece no Nome de exibição caixa e, em seguida, selecione a Ativado e gratuito caixas de seleção.
Entrar
com.blocksi.dnsproxyna Identificador de pacote caixa.Selecione Instalar automaticamente/Solicitar que os usuários instalem do Método de distribuição lista suspensa.
Limpe o Permitir que os usuários removam o aplicativo (iOS 14 ou posterior) caixa de seleção e, em seguida, clique no Escopo aba.
Selecione Todos os dispositivos móveis do Dispositivos móveis de destino lista suspensa e, em seguida, selecione Todos os usuários do Usuários-alvo lista suspensa.
Clique no Distribuição gerenciada aba e selecione o Atribuir conteúdo comprado em volume caixa de seleção.
Clique no Configuração do aplicativo tab e insira a configuração XML/PLIST apropriada no Preferências caixa. Consulte o Selecionar a configuração apropriada de XML/PLIST seção para obter mais informações.
Clique Salvar.
Digite a configuração a seguir no Preferências caixa:
<dict> <key>organizationId</key> <string>admin@blocksi.net</string> <key>adminPassword</key> <string>123PasswordExample</string> <key>showDisclaimer</key> <string>false</string> <key>userAuthEnabled</key> <string>false</string> </dict>
Nota
Substituir admin@blocksi.net com o endereço de e-mail da sua conta de superadministrador do Blocksi. Você também pode mudar 123PasswordExample use uma senha de sua escolha ou mantenha-a como a senha padrão para acessar os detalhes do aplicativo.
Digite a configuração a seguir no Preferências caixa:
<dict> <key>organizationId</key> <string>admin@blocksi.net</string> <key>adminPassword</key> <string>123PasswordExample</string> <key>showDisclaimer</key> <string>false</string> <key>serialNumber</key> <string>$SERIALNUMBER</string> <key>userAuthEnabled</key> <string>false</string> </dict>
Nota
Substituir admin@blocksi.net com o endereço de e-mail da sua conta de superadministrador do Blocksi. Você também pode mudar 123PasswordExample use uma senha de sua escolha ou mantenha-a como a senha padrão para acessar os detalhes do aplicativo.
Importante
Se você usar esse tipo de filtragem, certifique-se de que um proprietário esteja atribuído ao dispositivo.
Digite a configuração a seguir no Preferências caixa:
<dict> <key>organizationId</key> <string>admin@blocksi.net</string> <key>adminPassword</key> <string>123PasswordExample</string> <key>showDisclaimer</key> <string>false</string> <key>userId</key> <string>$EMAIL</string> <key>userAuthEnabled</key> <string>true</string> </dict>
Nota
Substituir admin@blocksi.net com o endereço de e-mail da sua conta de superadministrador do Blocksi. Você também pode mudar 123PasswordExample use uma senha de sua escolha ou mantenha-a como a senha padrão para acessar os detalhes do aplicativo.
Clique Perfis de configuração no menu principal.
Clique no + Novo botão no canto superior direito para criar um novo perfil.
Pesquisar por Filtro de conteúdo na lista à esquerda e selecione-a.
Configure o Filtro de conteúdo da seguinte forma:
Configuração
Valor
Nome do filtro
Filtro de conteúdo Blocksi (ou qualquer outro nome)
Tipo de filtro
Plug-in
Identificador
com.blocksi.dnsproxyEndereço do serviço
api.blocksi.netOrganização
deixe em branco
Nome de usuário
blocksiSenha
deixe em branco
Certificado
Nenhum
Rede por aplicativo
Desativado
Ordem do filtro
Desativado
Filtro de soquete
Desativado
Filtro do navegador
Ativado
Dados personalizados
Ativado
Adicionar Variáveis personalizadas:
Variável
Valor
ID da organização
Substitua pelo endereço de e-mail do Blocksi Super Admin
PKGS filtrados
Entrar
com.apple.mobilesafarioucom.google.chrome.ios, dependendo do aplicativo que você deseja filtrar. Você pode filtrar vários aplicativos separando os valores com uma vírgula (com.apple.mobilesafari,com.google.chrome.ios).Nota
Se você estiver usando um número de série ou um filtro baseado no usuário, adicione também as variáveis da tabela abaixo a essa lista.
Variável
Valor
Número de série
$SERIALNUMBERID de usuário
$EMAIL
Clique Perfis de configuração no menu principal.
Clique no Escopo guia na parte superior da página e clique em Editar no canto inferior direito.
Use o Alvo menu suspenso para selecionar Todos ou Específico dispositivos.
Clique no Adicionar botão. Você pode selecionar entre as seguintes opções:
Dispositivos específicos - Máquinas individuais.
Grupos de dispositivos - Grupos estáticos e inteligentes.
Edifícios ou departamentos - Unidades organizacionais.
Clique Salvar.
A Configurações de DNS payload encaminha as consultas de DNS por meio de um servidor DNS Blocksi que impõe restrições do SafeSearch e do YouTube. Dois servidores estão disponíveis: uma opção restrita e uma opção moderada.
Clique Perfis de configuração no menu principal e, em seguida, clique no + Novo botão no canto superior direito.
Na Opções aba, pesquise ou selecione Configurações de DNS na lista de carga útil à esquerda e clique em + Adicionar.
Defina o Protocolo DNS para TLS.
Na Nome do servidor campo, insira o nome do host de um dos dois servidores DNS Blocksi e, em seguida, insira o endereço correspondente em Endereços do servidor:
Descrição
Nome do servidor
Endereço do servidor
SafeSearch + YouTube (estrito)
restrict-dns.blocksi.net34.60.103.207SafeSearch + YouTube (moderado)
restrict-moderate-dns.blocksi.net35.238.4.111Para usar o Blocksi DNS somente para domínios de pesquisa, ative Domínios de consulta de DNS, em seguida, adicione
google.comeyoutube.comna Domínio campo. + Adicionar para inserir domínios adicionais.Nota
Somente consultas para os domínios listados usam o servidor DNS Blocksi. Todos os outros domínios são resolvidos pelo DNS padrão da rede
Conjunto Desativando as configurações de DNS pelo usuário para Restrição.

Clique Salvar. A carga útil das configurações de DNS deve ser semelhante à imagem abaixo

Importante
Defina o Escopo para o perfil de configuração das configurações de DNS antes de implantá-lo.
Para validar a implantação, confirme o seguinte:
Aberto Configurações no iPad e navegue até Geral > Gerenciamento de VPN e dispositivos.

Clique Filtro de conteúdo abaixo Restrições e proxies. Perfil do filtro de conteúdo deve exibir o status “Em execução”.


Abra o Blocksi para iOS aplicativo. Você deve ver a tela “Tudo está OK”.
Toque Detalhes.
Digite a senha do administrador fornecida na configuração do PLIST para revelar as configurações.
Confirme que o
organizationIdcorresponde ao endereço de e-mail do Blocksi Super Admin.
Navegue até um site definido como Permitir na política de filtragem e confirme que o site é aberto.
Navegue até um site definido como Bloquear na política de filtragem. Você deve receber um interno Site restrito página.

Nota
Para criar a política de filtragem, consulte Configurando a política de filtragem do iOS no painel de administração do BMEE seção.