Skip to main content

Painel do Administrador

Lista branca de IPs de rede DNS para filtragem de iOS e macOS

A filtragem de DNS da Blocksi não pode resolver os IPs de DNS dos dispositivos na rede privada e depende dos serviços públicos de DNS.

Por causa disso, a Blocksi implementou uma maneira de os clientes adicionarem configurações de rede para hosts de nomes e IPs específicos em sua rede privada, que serão incluídas na lista branca ao usar qualquer uma das soluções de filtragem de DNS da Blocksi: filtragem por IP público, filtragem macOS e filtragem por iPad.

Aqui estão as instruções sobre como adicionar essas entradas ao sistema Blocksi.

  1. Faça login no Painel de Administração do Blocksi como administrador (bm.blocksi.net).

  2. Clique no ícone do perfil e selecione Configurações no menu suspenso.

  3. Role para baixo até o Mapeamento de DNS local seção.

  4. Adicione seus controladores de domínio locais pelo endereço IP e atribua domínios a esses controladores de domínio. Um ou mais domínios podem ser atribuídos a um controlador de domínio. Por exemplo, controlador de domínio: 10.11.11.123 e domínios: hp-printer.example.com

Para filtrar o iPad com base no número de série, há algumas etapas que precisam ser concluídas para que ele funcione corretamente.

  • Usuários e unidades organizacionais sincronizados por meio do Google Workspace ou do LDAP.

  • Mapeamentos de números de série do iPad adicionados ao sistema Blocksi por meio do painel de administração do Blocksi.

  • Política de filtragem atribuída à OU ou LDAP do Google Workspace.

  • Aplicativo Blocksi para iPad configurado por meio de MDM com configurações específicas de aplicativos.

  • Se você estiver usando o Google Workspace como seu diretório de usuário para filtragem do Chromebook e do Windows, os usuários serão sincronizados com o aplicativo BMEE Domain. Instruções para isso podem ser encontradas em Aplicativo de domínio Blocksi artigo de ajuda.

  • Se você não estiver usando o Google e tiver um Windows Active Directory, poderá sincronizar usuários e OUs com o aplicativo Blocksi for AD Synchronization. Instruções para isso podem ser encontradas no Sincronização AD artigo de ajuda.

Para importar mapeamentos de números de série do iPad

  1. Navegue até o Gerenciamento de dispositivos > Inventário menu ativado bm.blocksi.net.

  2. Localize o Gerenciamento do número de série do iPad seção sobre o Inventário de dispositivos página.

  3. Use um dos métodos a seguir para adicionar mapeamentos de números de série:

    • Adicionar mapeamento manualmente

      1. Insira um válido e-mail do usuário no campo designado.

      2. Insira um correspondente número de série.

      3. Clique no Adicionar botão para enviar o mapeamento.

    • Preparar um arquivo CSV e importar o arquivo CSV

      1. O arquivo CSV precisa consistir em mapeamentos no seguinte formato: Usuário anotado,número de série.

      2. Por exemplo, john.smith@example.com, SN12345678 e jane.doe@example.com, SN12345679.

    Nota

    Para aplicar a filtragem aos iPads com base no número de série do dispositivo, os usuários anotados devem estar inscritos no sistema Blocksi por meio do Google Workspace ou do aplicativo Blocksi AD Synchronization para usuários LDAP. A política de filtragem é aplicada aos usuários anotados Google OU OU LDAP OU

Para atribuir a política de filtragem a uma OU

  1. Crie uma política de filtragem em bm.blocksi.net sob o Filtragem > Políticas cardápio.

    • Se seus usuários são usuários do Google Workspace, você precisa criar uma política de DNS

    • Se seus usuários forem usuários de LDAP, você precisará criar uma política OSX regular ou baseada em tempo do OSX

  2. Atribua a política de filtragem a:

    • O Google Workspace ou

    • LDAP OU

  3. Verifique a filtragem no dispositivo de destino.

Para configurar o aplicativo Blocksi para iPad no MDM

Para que a política de filtragem seja aplicada no dispositivo de destino, você precisa configurar o aplicativo Blocksi para iPad no seu MDM.

A coleção de valores configuráveis é um dicionário (coleção de valores-chave), em que chaves e valores são cadeias de caracteres. No momento, não há suporte para outros tipos de dados. A lista de valores configuráveis é válida para todos os serviços de MDM e não depende do provedor de serviços de MDM ID de usuário.

Principais valores do aplicativo iOS/iPad

Chave

Valor

Obrigatório

Valor padrão

ID da organização

Qualquer string

SIM

Cadeia vazia

Autenticação de usuário ativada

verdadeiro/falso

SIM

falso

ID de usuário

Depende do serviço MDM

NÃO

Cadeia vazia

Senha do administrador

Qualquer string

NÃO

Cadeia vazia

ttl

Interpretação de strings de int

NÃO

60

Número de série

Qualquer string

NÃO

Cadeia vazia

Mostrar isenção de responsabilidade

verdadeiro/falso

SIM

verdadeiro

O Número de série A chave é usada para filtrar no iOS por número de série. Essa é uma variável de carga útil e seu valor é diferente para cada MDM. Abaixo está uma lista dos valores de alguns dos MDMs mais usados por nossos clientes

  • Para Jamf Pro, o valor é $ NÚMERO DE SÉRIE

  • Para Escola Jamf, o valor é % Número de série%

  • Para Kandji, o valor é $NÚMERO_DE_SÉRIE

  • Para Nuvem Kace, o valor é %Device.Número de série%

  • Para FileWave, o valor é % Número de série%

O Mostrar isenção de responsabilidade A chave é usada para exibir ou não o aviso de privacidade e coleta de dados da Apple para o usuário final ao abrir o aplicativo no dispositivo de destino. Quando definido como verdadeiro, o aviso é exibido quando definido como falso, o aviso não é exibido.

Abaixo está um exemplo da configuração de carga útil para o Jamf Pro:

<plist>

<dict>

<key>ID da organização</key>

<string>admin@example.com</string>

<key>Senha do administrador</key>

<string>123Senha</string>

<key>ttl</key>

<string>0</string>

<key>Número de série</key>

<string>$ NÚMERO DE SÉRIE</string>

<key>Autenticação de usuário ativada</key>

<string>falso</string>

<key>Mostrar isenção de responsabilidade</key>

<string>falso</string>

</dict>

</plist>

Importante

A mesma configuração de carga útil precisa ser definida para a configuração do aplicativo XML/PLIST e a configuração de perfil XML/PLIST.