Skip to main content

Painel do Administrador

Jamf School - Guia de configuração do iOS

A seguir estão os procedimentos para implantar o Jamf School para iOS.

Nota

O Blocksi suporta iOS 13.1 e superior.

Pré-requisitos

Certifique-se de que os seguintes pré-requisitos estejam em vigor antes de prosseguir com a implantação:

  • Envie seu ID da organização e nome da organização ao Suporte da Blocksi para autorizar o uso do aplicativo de filtragem iOS pelo seu distrito. Consulte o Obtendo o ID e o nome da sua organização seção para obter mais informações.

  • Garanta que Aplicativos personalizados e o Programa de compra por volume (VPP) estão totalmente ativados e configurados. Consulte o Configurando a compra por volume seção para obter mais informações.

  • Compre licenças VPP para o Blocksi para iOS aplicativo.

  • Crie e configure uma política de filtragem do iOS no Painel de Administração do Blocksi. Dependendo de suas necessidades, você pode escolher uma das seguintes opções:

    • Política geral baseada em tempo do iOS - Para filtragem uniforme em todos os dispositivos.

    • Política regular - Para filtragem baseada no usuário.

  • Se você estiver usando filtragem baseada no usuário, um proprietário deve ser atribuído ao dispositivo.

Para obter o ID e o nome da sua organização:
  1. Faça login no seu Apple School Manager conta com suas credenciais de administrador.

  2. Clique no nome da sua conta no canto inferior esquerdo e clique em Preferências no menu pop-up.

  3. Vá para Informações sobre a organização.

  4. Localize seu ID da organização e Nome da organização.

  5. Envie essas informações para Blocksi. É necessário adicionar sua organização à lista aprovada de clientes que podem usar o aplicativo de filtragem da Blocksi

Para adicionar um novo token de serviço à Jamf School:
  1. Faça login na conta da sua empresa em business.apple.com (Apple Business Manager) ou school.apple.com (Apple School Manager).

  2. Clique no nome da sua conta no canto inferior esquerdo e clique em Preferências no menu pop-up.

  3. Clique Pagamentos e cobrança.

  4. Clique Baixar na seção Tokens de conteúdo ao lado do token de localização correta do servidor sob o Aplicativos e livros aba. O token é baixado para o Downloads pasta no seu computador.

  5. Navegue até Organização > Configurações na barra lateral da Jamf School. Clique no Conteúdo (compra por volume) carga útil.

  6. Clique Adicionar token de serviçoe, em seguida, faça o upload do token da sua pasta Downloads. Aplicar.

  7. Clique Editar. Desmarque a caixa de seleção “Conta principal” se essa não for sua

  8. Escolha um método de atribuição de licença.

  9. Selecione o Convide usuário automaticamente caixa de seleção para convidar usuários para o Apple School Manager quando eles se matricularem na Jamf School. Aplicar.

Para renovar o token de serviço:
  1. Faça login na conta da sua empresa em business.apple.com (Apple Business Manager) ou school.apple.com (Apple School Manager).

  2. Clique no nome da sua conta no canto inferior esquerdo e clique em Preferências no menu pop-up.

  3. Clique Pagamentos e cobrança.

  4. Clique Baixar na seção Tokens de conteúdo ao lado do token de localização correta do servidor sob o Aplicativos e livros aba. O token é baixado para o Downloads pasta no seu computador.

  5. Navegue até Organização > Configurações na barra lateral da Jamf School. Clique no Conteúdo (compra por volume) carga útil.

  6. Clique Substituir no token que você deseja renovar.

  7. Faça upload do arquivo de token (.vpptoken) que você baixou do Apple Business Manager. Aplicar.

Configurando o aplicativo iPad na Jamf School:
  1. Faça login no portal MDM da Jamf School e clique em Aplicativos na barra lateral.

  2. Clique Inventárioe, em seguida, clique no Sincronizar com o Apple School Manager botão para sincronizar o aplicativo Blocksi para iPad com seu inventário.

  3. Clique no Blocksi para iPad aplicativo para editar a configuração do aplicativo.

  4. Abaixo Opções, habilite o seguinte:

    1. Mostrar este aplicativo no Jamf School Teacher

    2. Permitir que professores distribuam este aplicativo

    3. Impedir que os usuários removam o aplicativo

  5. Clique Mostrar configurações avançadas na Opções seção para modificar o Configuração gerenciada do aplicativo.

  6. Digite a configuração apropriada na nova caixa XML (consulte Selecionar a configuração apropriada de XML/PLIST) e clique em Salvar.

  7. Na seção “Este aplicativo será distribuído para os seguintes grupos de dispositivos”, selecione seu grupo de dispositivos de destino para enviar o aplicativo Blocksi para iPad.

  8. Depois de adicionada, clique na engrenagem de configurações do Grupo para garantir que a configuração gerenciada por XML seja aplicada ao Grupo de dispositivos. Salvar.

Nota

A marca de verificação ao lado do texto Configuração gerenciada indica que a configuração XML criada está selecionada. Se não houver nenhuma marca de seleção, clique em Configuração gerenciada: novo XML para selecionar isso para o grupo de dispositivos.

Digite a seguinte configuração no novo XML caixa:

<plist>
    <dict>
       <key>organizationId</key>
       <string>admin@blocksi.net</string>
       <key>adminPassword</key>
       <string>123PasswordExample</string>
       <key>showDisclaimer</key>
       <string>false</string>
       <key>userAuthEnabled</key>
       <string>false</string>
    </dict>
</plist>

Nota

Substituir admin@blocksi.net com o endereço de e-mail da sua conta de superadministrador do Blocksi. Você também pode mudar 123PasswordExample use uma senha de sua escolha ou mantenha-a como a senha padrão para acessar os detalhes do aplicativo.

Digite a seguinte configuração no novo XML caixa:

<plist>
    <dict>
       <key>organizationId</key>
       <string>admin@blocksi.net</string>
       <key>adminPassword</key>
       <string>123PasswordExample</string>
       <key>showDisclaimer</key>
       <string>false</string>
       <key>serialNumber</key>
       <string>%SerialNumber%</string>
       <key>userAuthEnabled</key>	
       <string>false</string>
    </dict>
</plist>

Nota

Substituir admin@blocksi.net com o endereço de e-mail da sua conta de superadministrador do Blocksi. Você também pode mudar 123PasswordExample use uma senha de sua escolha ou mantenha-a como a senha padrão para acessar os detalhes do aplicativo.

Importante

Se você usar esse tipo de filtragem, certifique-se de que um proprietário esteja atribuído ao dispositivo.

Digite a seguinte configuração no novo XML caixa:

<plist>
    <dict>
       <key>organizationId</key>
       <string>admin@blocksi.net</string>
       <key>adminPassword</key>
       <string>123PasswordExample</string>
       <key>showDisclaimer</key>
       <string>false</string>
       <key>userId</key>
       <string>%Email%</string>
       <key>userAuthEnabled</key>
       <string>true</string>
    </dict>
</plist>

Nota

Substituir admin@blocksi.net com o endereço de e-mail da sua conta de superadministrador do Blocksi. Você também pode mudar 123PasswordExample use uma senha de sua escolha ou mantenha-a como a senha padrão para acessar os detalhes do aplicativo.

Para criar um perfil:
  1. Clique Perfis > Visão geral no menu da barra lateral esquerda no portal da Jamf School. + Criar perfil para criar um novo perfil.

  2. Selecione iOS. Na próxima tela, selecione Registro de dispositivos e clique Próximo.

  3. Escolha um Perfil nome (exemplo: Blocksi iOS Profile) e clique em Próximo, em seguida, clique em Concluir.

Para configurar o escopo:
  1. Clique Escopo abaixo Configurações gerais na Configuração das configurações de perfil página.

  2. Clique no + botão para adicionar o Grupos de dispositivos que precisam desse perfil instalado.

  3. Certifique-se Instalação automática está definido para os grupos de dispositivos e, em seguida, clique em Salvar.

Para configurar a carga útil do iOS:
  1. Selecione Filtro de conteúdo da Web abaixo Carga útil do iOS (somente supervisionada) em Configuração das configurações de perfil.

  2. Clique Configurar, e verifique Ativar filtro de conteúdo da web.

  3. Defina as configurações:

    Configuração

    Valor

    Método de filtro

    Plugin (aplicativo de terceiros)

    Tráfego

    marque Filtrar tráfego do Webkit

    Nome do filtro

    Bloqueia si (exemplo)

    Identificador

    com.blocksi.dnsproxy

    Endereço do serviço

    api.blocksi.net

    Organização

    deixe em branco

    Nome de usuário

    blocksi

    Senha

    deixe em branco

    Certificado de identidade

    Nenhum

    Grau do filtro

    Firewall

  4. Adicionar Variáveis personalizadas:

    Variável

    Valor

    ID da organização

    Substitua pelo endereço de e-mail do Blocksi Super Admin

    PKGS filtrados

    Entrar com.apple.mobilesafari ou com.google.chrome.ios, dependendo do aplicativo que você deseja filtrar. Você pode filtrar vários aplicativos separando os valores com uma vírgula ( com.apple.mobilesafari,com.google.chrome.ios).

    Nota

    Se você estiver usando um número de série ou um filtro baseado no usuário, adicione também as variáveis da tabela abaixo a essa lista.

    Variável

    Valor

    Número de série

    %SerialNumber%

    ID de usuário

    %Email%

  5. Clique Salvar.

A Configurações de DNS payload encaminha as consultas de DNS por meio de um servidor DNS Blocksi que impõe restrições do SafeSearch e do YouTube. Dois servidores estão disponíveis: uma opção restrita e uma opção moderada.

Para adicionar uma carga de configurações de DNS a um perfil de configuração:
  1. Clique Perfis > Visão geral no menu da barra lateral esquerda no portal Jamf School e abra o perfil que você deseja configurar.

  2. Na Configuração das configurações de perfil página, selecione o Configurações de DNS carga útil abaixo Carga útil geral, em seguida, clique em Configurar.

  3. Defina o Protocolo DNS para TLS.

  4. Insira o Nome do servidor e Endereço do servidor para um dos dois servidores DNS da Blocksi:

    Descrição

    Nome do servidor

    Endereço do servidor

    SafeSearch + YouTube (estrito)

    restrict-dns.blocksi.net

    34.60.103.207

    SafeSearch + YouTube (moderado)

    restrict-moderate-dns.blocksi.net

    35.238.4.111

  5. Para usar o Blocksi DNS somente para domínios de pesquisa, adicione google.com e youtube.com abaixo Domínios de consulta de DNS.

    Nota

    Somente consultas para os domínios listados usam o servidor DNS Blocksi. Todos os outros domínios são resolvidos pelo DNS padrão da rede

  6. Abaixo Configurações adicionais, verifique Proibir os usuários de desabilitar as configurações de DNS.

  7. Clique Salvar. A carga útil das configurações de DNS deve ser semelhante à imagem abaixo

    Configurações de DNS configuradas

Para validar a implantação, confirme o seguinte:

Confirmando que o perfil do filtro de conteúdo está instalado:
  1. Aberto Configurações no iPad e navegue até Geral > Gerenciamento de VPN e dispositivos.

    Configurações gerais no iOS
  2. Clique Filtro de conteúdo abaixo Restrições e proxies. Perfil do filtro de conteúdo deve exibir o status “Em execução”.

    Configurações de gerenciamento de dispositivos e VPN
    Status de execução do filtro de conteúdo
Confirmando que o aplicativo Blocksi para iOS está instalado:
  1. Abra o Blocksi para iOS aplicativo. Você deve ver a tela “Tudo está OK”.

  2. Toque Detalhes.

  3. Digite a senha do administrador fornecida na configuração do PLIST para revelar as configurações.

  4. Confirme que o organizationId corresponde ao endereço de e-mail do Blocksi Super Admin.

Validando a filtragem Blocksi:
  1. Navegue até um site definido como Permitir na política de filtragem e confirme que o site é aberto.

  2. Navegue até um site definido como Bloquear na política de filtragem. Você deve receber um interno Site restrito página.

    Página de site restrito incorporada

Nota

Para criar a política de filtragem, consulte Configurando a política de filtragem do iOS no painel de administração do BMEE seção.