Lista branca de IPs de rede DNS para filtragem de iOS e macOS
A filtragem de DNS da Blocksi não pode resolver os IPs de DNS dos dispositivos na rede privada e depende dos serviços públicos de DNS.
Por causa disso, a Blocksi implementou uma maneira de os clientes adicionarem configurações de rede para hosts de nomes e IPs específicos em sua rede privada, que serão incluídas na lista branca ao usar qualquer uma das soluções de filtragem de DNS da Blocksi: filtragem por IP público, filtragem macOS e filtragem por iPad.
Aqui estão as instruções sobre como adicionar essas entradas ao sistema Blocksi.
Faça login no Painel de Administração do Blocksi como administrador (bm.blocksi.net).
Clique no ícone do perfil e selecione Configurações no menu suspenso.
Role para baixo até o Mapeamento de DNS local seção.
Adicione seus controladores de domínio locais pelo endereço IP e atribua domínios a esses controladores de domínio. Um ou mais domínios podem ser atribuídos a um controlador de domínio. Por exemplo, controlador de domínio: 10.11.11.123 e domínios: hp-printer.example.com
Para filtrar o iPad com base no número de série, há algumas etapas que precisam ser concluídas para que ele funcione corretamente.
Usuários e unidades organizacionais sincronizados por meio do Google Workspace ou do LDAP.
Mapeamentos de números de série do iPad adicionados ao sistema Blocksi por meio do painel de administração do Blocksi.
Política de filtragem atribuída à OU ou LDAP do Google Workspace.
Aplicativo Blocksi para iPad configurado por meio de MDM com configurações específicas de aplicativos.
Se você estiver usando o Google Workspace como seu diretório de usuário para filtragem do Chromebook e do Windows, os usuários serão sincronizados com o aplicativo BMEE Domain. Instruções para isso podem ser encontradas em Aplicativo de domínio Blocksi artigo de ajuda.
Se você não estiver usando o Google e tiver um Windows Active Directory, poderá sincronizar usuários e OUs com o aplicativo Blocksi for AD Synchronization. Instruções para isso podem ser encontradas no Sincronização AD artigo de ajuda.
Para importar mapeamentos de números de série do iPad
Navegue até o Gerenciamento de dispositivos > Inventário menu ativado bm.blocksi.net.
Localize o Gerenciamento do número de série do iPad seção sobre o Inventário de dispositivos página.
Use um dos métodos a seguir para adicionar mapeamentos de números de série:
Adicionar mapeamento manualmente
Insira um válido e-mail do usuário no campo designado.
Insira um correspondente número de série.
Clique no Adicionar botão para enviar o mapeamento.
Preparar um arquivo CSV e importar o arquivo CSV
O arquivo CSV precisa consistir em mapeamentos no seguinte formato: Usuário anotado,número de série.
Por exemplo, john.smith@example.com, SN12345678 e jane.doe@example.com, SN12345679.
Nota
Para aplicar a filtragem aos iPads com base no número de série do dispositivo, os usuários anotados devem estar inscritos no sistema Blocksi por meio do Google Workspace ou do aplicativo Blocksi AD Synchronization para usuários LDAP. A política de filtragem é aplicada aos usuários anotados Google OU OU LDAP OU
Para atribuir a política de filtragem a uma OU
Crie uma política de filtragem em bm.blocksi.net sob o Filtragem > Políticas cardápio.
Se seus usuários são usuários do Google Workspace, você precisa criar uma política de DNS
Se seus usuários forem usuários de LDAP, você precisará criar uma política OSX regular ou baseada em tempo do OSX
Atribua a política de filtragem a:
O Google Workspace ou
LDAP OU
Verifique a filtragem no dispositivo de destino.
Para configurar o aplicativo Blocksi para iPad no MDM
Para que a política de filtragem seja aplicada no dispositivo de destino, você precisa configurar o aplicativo Blocksi para iPad no seu MDM.
A coleção de valores configuráveis é um dicionário (coleção de valores-chave), em que chaves e valores são cadeias de caracteres. No momento, não há suporte para outros tipos de dados. A lista de valores configuráveis é válida para todos os serviços de MDM e não depende do provedor de serviços de MDM ID de usuário.
Principais valores do aplicativo iOS/iPad
Chave | Valor | Obrigatório | Valor padrão |
|---|---|---|---|
ID da organização | Qualquer string | SIM | Cadeia vazia |
Autenticação de usuário ativada | verdadeiro/falso | SIM | falso |
ID de usuário | Depende do serviço MDM | NÃO | Cadeia vazia |
Senha do administrador | Qualquer string | NÃO | Cadeia vazia |
ttl | Interpretação de strings de int | NÃO | 60 |
Número de série | Qualquer string | NÃO | Cadeia vazia |
Mostrar isenção de responsabilidade | verdadeiro/falso | SIM | verdadeiro |
O Número de série A chave é usada para filtrar no iOS por número de série. Essa é uma variável de carga útil e seu valor é diferente para cada MDM. Abaixo está uma lista dos valores de alguns dos MDMs mais usados por nossos clientes
Para Jamf Pro, o valor é $ NÚMERO DE SÉRIE
Para Escola Jamf, o valor é % Número de série%
Para Kandji, o valor é $NÚMERO_DE_SÉRIE
Para Nuvem Kace, o valor é %Device.Número de série%
Para FileWave, o valor é % Número de série%
O Mostrar isenção de responsabilidade A chave é usada para exibir ou não o aviso de privacidade e coleta de dados da Apple para o usuário final ao abrir o aplicativo no dispositivo de destino. Quando definido como verdadeiro, o aviso é exibido quando definido como falso, o aviso não é exibido.
Abaixo está um exemplo da configuração de carga útil para o Jamf Pro:
<plist>
<dict>
<key>ID da organização</key>
<string>admin@example.com</string>
<key>Senha do administrador</key>
<string>123Senha</string>
<key>ttl</key>
<string>0</string>
<key>Número de série</key>
<string>$ NÚMERO DE SÉRIE</string>
<key>Autenticação de usuário ativada</key>
<string>falso</string>
<key>Mostrar isenção de responsabilidade</key>
<string>falso</string>
</dict>
</plist>
Importante
A mesma configuração de carga útil precisa ser definida para a configuração do aplicativo XML/PLIST e a configuração de perfil XML/PLIST.
Para criar a política de filtragem, consulte Configurando a política de filtragem do iOS no painel de administração do BMEE.