KANDJI - Guia de configuração do macOS
A seguir estão os procedimentos para configurar o KANDJI para macOS.
Os seguintes itens são necessários para a implantação.
Aplicativo BlocksiForOSX.pkg. O arquivo do pacote do aplicativo é baixado junto com estas instruções.
Script Postinstall personalizado. O script é baixado com estas instruções. O nome do arquivo é: post_install_script.sh.
Perfil DNS Proxy .mobileconfig personalizado. O perfil é baixado junto com estas instruções. O nome do arquivo é: Blocksi para OSX - Perfil personalizado do proxy DNS.mobileconfig.
Usuários e UOs LDAP precisam ser sincronizados com o Blocksi.
Isso é feito com o aplicativo Blocksi AD Synchronization.
O aplicativo precisa ser instalado e configurado no seu servidor LDAP.
Você pode baixar as instruções e o aplicativo na janela Downloads no painel do Blocksi Admin. A seção de download está localizada em Perfil > Transferências.
Política de filtragem criada no BM Admin Dashboard e atribuída à OU LDAP. Depois que as OUs e os usuários LDAP forem sincronizados com o Blocksi, você precisa criar algumas políticas de filtragem e atribuí-las às OUs LDAP.
No Kanji MDM: tenha dispositivos macOS já registrados no seu painel Kanji.
Para adicionar um aplicativo personalizado
Acesse o Biblioteca no Kandji portal e pressione o + Adicionar novo botão para adicionar um novo item.
Procurar Aplicativos personalizados.
Clique Aplicativos personalizados e então Adicionar e configurar.
Insira um nome para o aplicativo no Adicionar um título campo de texto. Por exemplo: Blocksi para OSX.
Deixe o Projeto vazio por enquanto em baixo Tarefas.
Clique no + Adicionar botão ao lado do Regras texto. Isso abrirá um Regras de atribuição interação para permitir que você crie as regras.
Configurar o Regras de atribuição, conforme necessário. Por exemplo:
Selecione Versão do SO no Selecione a entrada lista suspensa.
Selecione é maior que do 3º lista suspensa.
Tipo 12,5 no Valor campo.
Clique Confirmar. A janela deve ficar assim:
Selecione Instalar uma vez por dispositivo em Instalação no Configurações seção.
Clique no botão de alternância ao lado de Não disponível em Self Service texto para habilitar Self-service sob Self-service no Configurações seção.
Antes:
Depois:
Selecione Aplicativos para Categoria.
Personalize o restante das configurações, se necessário.
Selecione o Pacote de instalação opção no Detalhes da instalação seção.
Adicionar um Script de pós-instalação:
Modifique e digite o conteúdo fornecido post_install_script.sh arquivo, ou
Modifique e digite o seguinte texto no Script de pós-instalação área de texto:
Nota
Substituir admin@blocksi-super-admin.com valor com o e-mail do superadministrador da sua escola.
Nota
Substituir XXX.XXX.XXX:XX com o endereço IP do servidor AD da sua rede local. Por exemplo, 10.11.11.11:53.
Quando terminar, o script deverá ficar assim:
Selecione o Reiniciar após instalação bem-sucedida caixa de seleção.
Clique Salvar.
Para adicionar a extensão do sistema
Acesse o Biblioteca no Kandji portal e pressione o + Adicionar novo botão para adicionar um novo item.
Procurar Extensão do sistema.
Clique Extensão do sistema e então Adicionar e configurar. A seguinte janela é aberta.
Digite um nome para o script no Adicionar um título campo. Por exemplo, Extensões de sistema para Blocksi.
Deixe o Projeto vazio por enquanto em baixo Tarefas.
Clique no + Adicionar botão ao lado do Regras texto. Isso abrirá uma interação de Regras de Atribuição para permitir que você crie as regras.
Configurar o Regras de atribuição, conforme necessário. Por exemplo:
Selecione Versão do SO no Selecione a entrada lista suspensa.\
Selecione é maior que do 3º lista suspensa.
Tipo 12,5 no Valor campo.
Clique Confirmar. A janela deve ficar assim:
Configurar o Configurações seção da seguinte forma:
Geral: Claro Permitir que os usuários aprovem extensões do sistema.
ID da equipe: FNVRG3YPHU
Nome: (Opcional)
Extensões do sistema:
Permitir extensões específicas do sistema
Clique Adicionar mais para adicionar a próxima extensão de sistema permitida: com.blocksi.filteringosx.proxyext.
Nome: Extensão do Sistema Blocksi
Quando terminar, você deverá ver a seguinte configuração:
Clique Salvar.
Para criar um perfil de configuração personalizado
Devido aos requisitos do macOS Ventura (e superior), o aplicativo Blocksi para OSX requer a adição de 1 perfil chamado DNS Proxy que pode ser enviado por meio do Kandji a partir do Perfis de configuração seção. Para implantá-los, siga as etapas abaixo.
Acesse o Biblioteca no Kandji portal e pressione o + Adicionar novo botão para adicionar um novo perfil pesquisando e selecionando Perfil personalizado.
Clique Adicionar e configurar. Isso abre um Perfil personalizado interação para permitir que você configure o perfil.
Digite um nome para o perfil personalizado no Adicionar um título campo. Por exemplo, Blocksi para OSX - Perfil personalizado de proxy DNS.
Deixe o Projeto vazio por enquanto em baixo Tarefas.
Selecione Mac no Instalar em seção.
Configurar o Regras de atribuição, conforme necessário. Por exemplo:
Selecione Versão do SO no Selecione a entrada lista suspensa.
Selecione é maior que do 3º lista suspensa.
Tipo 12,5 no Valor campo.
Clique Confirmar. A janela deve ficar assim:
O Atribuição a seção deve ficar assim depois de configurada:
Vá até o final da página.
Após a conclusão do upload, a visualização do XML deverá ficar assim:
Clique Salvar para salvar as configurações do perfil.
Para criar um projeto
Os blueprints são usados para configurar implantações e requisitos de aplicativos.
Clique Projetos no menu à esquerda no Kandji dashboard. Aqui você verá uma lista de Blueprints já criados.
Clique + Novo Projeto no canto superior direito da página para criar um novo Blueprint. Isso abre uma interação Blueprint para permitir que você configure as configurações.
Escolha um dos modelos de Blueprint no lado esquerdo ou crie um novo Blueprint selecionando começar do zero.
Dê um nome ao projeto. Por exemplo, Blueprint - Blocksi para configurações do OSX.
Clique no Criar Blueprint botão.
Clique Habilitar itens da biblioteca.
Adicione os itens da Biblioteca criados anteriormente:
Aplicativo personalizado
Extensão do sistema
Perfil personalizado
Habilite-os clicando no botão de alternância.
Clique no Salvar itens da biblioteca botão.
A configuração de implantação agora está completa. Tudo o que é necessário agora é registrar um dispositivo, atribuí-lo ao Blueprint criado e verificar se a configuração será instalada corretamente.
Para registrar dispositivos no Kandji
Se você não tiver nenhum dispositivo registrado no Kandji, aqui está um exemplo de como registrá-los.
Navegar para Configurações > Integrações Apple.
Configurar Inscrição automatizada de dispositivos.
Siga as instruções para adicionar a configuração do MDM em business.apple.com ou school.apple.com.
Para registrar o dispositivo
Navegue até o Dispositivos menu em Kandji.
Clique Adicionar um dispositivo.
Siga as instruções para registrar o dispositivo.
Registre o dispositivo usando o correto código de inscrição para o Blueprint criado nas etapas anteriores.
Faça isso para cada dispositivo que você deseja registrar.
Para testar a configuração
Certifique-se de configurar o vínculo do AD ao dispositivo Mac no dispositivo registrado para que você possa fazer login com usuários do AD.
Efetue login com um usuário em um dispositivo e aguarde a instalação dos blueprints de configuração do MDM.
Nota
A instalação de todos os itens pode levar até 30 minutos.
Aguarde 30 minutos para que o dispositivo seja reiniciado automaticamente ou acione-o manualmente.
Efetue login com uma conta de usuário do AD que tenha a política de filtragem do OSX atribuída na UO LDAP após a reinicialização.
Para verificar a instalação do Blueprint e do aplicativo
Você deve ver um ícone de filtro no canto superior direito da tela quando fizer login no dispositivo. Este é o Blocksi para OSX agente de aplicativo.
Abra as Configurações do Sistema e vá para Rede > Filtros.
Certifique-se de que o Filtro Blocksi é Habilitado.
Verificar Instalação do Blueprint sobre Kandji:
Sobre Kandji, navegue para Dispositivos e clique no dispositivo de destino.
Para cada item no Status aba, verifique se o status deles é Passar ou Sucesso.
Expandir o Blocksi para OSX coluna e verificar se o Script de pós-instalação saiu com sucesso.
No final da transcrição do log, você também deve ver o log Script de pós-instalação executado com sucesso.
Para verificar a filtragem
Efetue login no dispositivo Mac com um usuário LDAP.
Abra um navegador para ver se a filtragem será aplicada corretamente.
Navegue até alguns sites que você bloqueou com o filtro da Web ou a Lista de exceções.
Você deverá ver uma das seguintes telas em sites bloqueados:
No painel de administração do Blocksi, navegue até Análise da Web > Percepções e vá para Registros. Verifique se a navegação do usuário feita no dispositivo Mac está sendo exibida nos logs.