Skip to main content

Painel do Administrador

Jamf Pro - Guia de configuração do macOS

A seguir estão os procedimentos para implantar o Blocksi URL Filtering OSX usando o Jamf Pro. A solução consiste em dois componentes:

  • Proxy - Um serviço em nível de sistema que intercepta e filtra o tráfego da web.

  • Agente - Um aplicativo de barra de menu que se comunica com os servidores Blocksi para aplicar políticas de filtragem.

Pré-requisitos

Certifique-se de que os seguintes pré-requisitos estejam em vigor antes de prosseguir com a implantação:

  • Acesso do administrador ao Jamf Pro.

  • Seu Bloqueia a conta Super-Admin endereço de e-mail.

  • Os dispositivos estão registrados em Jamf Pro e o nome da conta local corresponde à parte do endereço de e-mail licenciado pela Blocksi antes do @ - por exemplo, para student123@blocksi.net o nome da conta local é student123.

  • Baixe os seguintes arquivos fornecidos pelo Blocksi:

    • Blocksi_Filter.pkg - Instalador que instala o proxy e o agente.

    • Blocksi_Settings.mobileconfig

    • Blocksi_Proxy.mobileconfig

    • blocksi_uninstall.sh - (Opcional) Script de desinstalação para o agente Blocksi Filter. aqui para baixar.

Downloads

Baixe o Filtro Blocksi arquivos de agente e configuração do Painel do administrador.

  1. Clique no ícone do seu perfil no canto superior direito do painel.

  2. Clique Downloads.

  3. Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.

Atenção

Depois de concluir cada etapa, aguarde alguns minutos até que a configuração seja enviada aos dispositivos de destino antes de prosseguir para a próxima etapa.

Nota

Se você estiver usando atualmente o Blocksi para OSX solução de filtragem para macOS, remova todos os perfis de configuração do proxy DNS e as atribuições de implantação do agente de filtragem do seu MDM antes de continuar. Consulte a seção final deste guia para obter mais detalhes.

Para configurar o arquivo de configurações do Blocksi:
  1. Faça o download do fornecido Blocksi_Settings.mobileconfig arquivo.

  2. Abra o arquivo baixado .mobileconfig arquivo usando qualquer editor de texto ou código.

  3. Pesquise o organizationId chavear e substituir admin@blocksi.net com sua conta Blocksi Super Admin (CompanyID) dentro do <string></string> campos.

  4. O bundle_id A chave é usada para configurar quais aplicativos são filtrados pelo agente Blocksi. O fornecido.mobileconfig O arquivo está configurado para filtrar os navegadores da web mais usados: Chrome, Safari, Edge, Brave, Firefox e Opera. Você pode filtrar aplicativos adicionais adicionando <string>package_name</string> linhas para o arquivo.

    Configurações do Blocksi
  5. Clique no .mobileconfig nome do arquivo na barra superior, selecione Arquivo, em seguida, clique em Salvar.

Para fazer o upload do perfil de configuração das configurações do Blocksi:
  1. Em Jamf Pro, navegue até Computadores > Perfis de configuração.

  2. Clique Carregar.

  3. Selecione Blocksi_Settings.mobileconfig.

  4. Clique Continuar.

  5. Clique no Escopo aba.

  6. Adicione os computadores ou grupos de dispositivos nos quais você deseja implantar.

  7. Clique Salvar.

Faça upload do pacote do instalador e crie uma política para implantá-lo nos computadores de destino.

Para fazer o upload do pacote:
  1. Em Jamf Pro, navegue até Configurações > Gerenciamento do computador > Pacotes e clique + Novo.

  2. Abaixo Nome do arquivo, clique Escolher arquivo e selecione Blocksi_Filter.pkg.

    Carregar pacote
  3. Clique Salvar.

Para criar uma política para implantar o pacote:
  1. Em Jamf Pro, navegue até Computadores > Gerenciamento de conteúdo > Políticas e clique em + Novo.

  2. Na Geral guia, configure o seguinte:

    Configurações gerais

    Campo

    Valor

    Nome de exibição

    Aplicação do filtro Blocksi

    Ativado

    Sim

    Categoria

    Nenhum

    Gatilho

    Inscrição concluída e check-in recorrente

    Frequência de execução

    Uma vez por computador

  3. Clique Pacotes na barra lateral à esquerda.

  4. Clique Configurar e adicione o Blocksi_Filter.pkg.

  5. Conjunto Ação para Instalar.

    Aba Pacotes
  6. Clique no Escopo aba.

  7. Adicione os computadores ou grupos de dispositivos nos quais você deseja implantar.

  8. Clique Salvar.

Para carregar o perfil de configuração do proxy:
  1. Em Jamf Pro, navegue até Computadores > Perfis de configuração.

  2. Clique Carregar.

  3. Selecione Blocksi_Proxy.mobileconfig.

  4. Clique Continuar.

  5. Clique no Escopo aba.

  6. Adicione os computadores ou grupos de dispositivos nos quais você deseja implantar.

  7. Clique Salvar.

Para validar a implantação, verifique se os perfis, os serviços e o agente de filtragem estão instalados corretamente no dispositivo de destino.

Para verificar se os serviços do Blocksi estão em execução:
  • Abra o Terminal no Mac de destino e execute o seguinte comando:

    launchctl list | grep blocksi

A saída deve incluir com.blocksi.proxy.

Para verificar se a extensão do sistema está instalada:
  • Abra o Terminal no Mac de destino e execute o seguinte comando:

    systemextensionsctl list

A saída deve incluir FNVRG3YPHU com.blocksi.filter.proxy (1.0/1) com.blocksi.filter.proxy [activated enabled].

Para verificar se o proxy está ativo:
  1. Navegue até Configurações do sistema.

  2. Clique Rede na barra lateral e, em seguida, clique em Filtros.

    O Filtro Blocksi deve ser exibido com um status de Ativado.

    Filtro Blocksi ativado
Para verificar se o agente está em execução:
  1. Após o login, verifique se o Filtro Blocksi o ícone aparece na barra de menu.

  2. Clique no ícone. O status deve ser exibido Conectado.

    Filtro Blocksi conectado
Para verificar se a filtragem está funcionando:
  1. Faça login no dispositivo Mac com um usuário licenciado que tenha uma política atribuída.

  2. Navegue até alguns sites que devem ser bloqueados pela sua política.

  3. Verifique se o Bloqueia o acesso negado a página aparece:

    Bloqueia a página de acesso negado
  4. Na Painel de administração do Blocksi, navegue até Percepções do Menu principal, clique Análise da Web em seu submenu e, em seguida, mude para Registros.

  5. Verifique se a atividade de navegação do dispositivo aparece nos registros.

atualização do filtro Blocksi substitui o pacote de aplicativos instalado por uma versão mais recente. Você pode atualizar o Filtro Blocksi em dispositivos gerenciados sem reinscrevê-los ou recriar os perfis de configuração Blocksi Settings e Blocksi Proxy

Nota

Não cancele a atribuição dos perfis de configuração Blocksi Settings ou Blocksi Proxy durante uma atualização. Esses perfis não são substituídos pelo novo pacote, e removê-los exige a reimplantação deles antes que a filtragem

Para atualizar o filtro Blocksi:
  1. Em seu MDM, remova os grupos de dispositivos de destino do escopo do Filtro Blocksi pacote de aplicativos para que o pacote não seja reimplantado enquanto a atualização estiver em andamento.

  2. Implante o script de desinstalação nos mesmos grupos de dispositivos. O procedimento de implantação é o mesmo descrito em Desinstalando o Blocksi Filter neste guia.

    Importante

    Baixe o script de desinstalação usando este link direto vincular.

  3. Aguarde a execução do script nos dispositivos de destino e, em seguida, confirme que o Filtro Blocksi o ícone não aparece mais na barra de menu.

  4. Faça o upload da nova versão do Filtro Blocksi pacote para o seu MDM, substituindo o pacote existente. Configurando a implantação do pacote de aplicativos neste guia.

    Nota

    Baixe o Filtro Blocksi pacote de agente do Painel do administrador.

    1. Clique no ícone do seu perfil no canto superior direito do painel.

    2. Clique Downloads.

    3. Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.
  5. Adicione os grupos de dispositivos de destino de volta ao escopo do Filtro Blocksi pacote.

  6. Confirme se a nova versão está instalada e se a filtragem está ativa. Validando a implantação neste guia.

Siga os procedimentos abaixo para desinstalar o Blocksi dos dispositivos OSX usando Jamf Pro. Desinstalando o Blocksi Filter para desinstalar o Filtro Blocksi solução (filtragem de URL completa). Se você estiver migrando do Blocksi para OSX (filtragem de DNS antiga) para Filtro Blocksi (filtragem de URL completa), consulte Migrando do Blocksi para OSX para o filtro Blocksi antes de prosseguir com a implantação Filtro Blocksi.

Importante

Cancele a atribuição da política de implantação do pacote de aplicativos Blocksi e dos perfis de configuração do Blocksi dos dispositivos de destino antes de prosseguir com a implantação do script de desinstalação.

Para fazer o upload do script de desinstalação:
  1. Em Jamf Pro, navegue até Configurações > Gerenciamento de computadores > Scripts e clique em + Novo.

  2. Na Geral aba, insira Desinstalação do Blocksi na Nome de exibição campo.

  3. Na Roteiro aba, cole o conteúdo do arquivo baixado blocksi_uninstall.sh arquivo. O script está disponível para download aqui.

  4. Clique Salvar.

Para criar uma política para executar o script:
  1. Em Jamf Pro, navegue até Computadores > Gerenciamento de conteúdo > Políticas e clique + Novo.

  2. Na Geral guia, configure o seguinte:

    Campo

    Valor

    Nome de exibição

    Desinstalação do Blocksi

    Ativado

    Sim

    Categoria

    Nenhum

    Gatilho

    Inicialização

    Frequência de execução

    Uma vez por computador

  3. Clique Scripts na barra lateral à esquerda.

  4. Clique Configurar e adicione o script Blocksi Uninstall.

  5. Clique no Escopo aba.

  6. Adicione os computadores ou grupos de dispositivos dos quais remover o Blocksi.

  7. Clique Salvar.

Para migrar para o Filtro Blocksi solução (filtragem de URL completa), Blocksi para OSX (filtragem de DNS antiga) precisa ser desinstalada primeiro.

Para fazer o upload do script de desinstalação:
  1. Em Jamf Pro, navegue até Configurações > Gerenciamento de computadores > Scripts e clique em + Novo.

  2. Na Geral aba, insira Desinstalação do Blocksi na Nome de exibição campo.

  3. Na Roteiro aba, cole o conteúdo do script abaixo.

    #!/bin/bash
    
    launchctl unload /Library/LaunchAgents/com.blocksi.filtering.agent.plist
    
    
    
    
    sudo killall 'Blocksi for OSX'
    sudo killall BlocksiXPCservice
    
    
    
    sudo rm -f ~/Library/Preferences/com.blocksi.filtering.agent.plist
    
    
    sudo rm -rf /Applications/Blocksi\ for\ OSX.app
  4. Clique Salvar.

Para criar uma política para executar o script:
  1. Em Jamf Pro, navegue até Computadores > Gerenciamento de conteúdo > Políticas e clique + Novo.

  2. Na Geral guia, configure o seguinte:

    Campo

    Valor

    Nome de exibição

    Desinstalação do Blocksi

    Ativado

    Sim

    Categoria

    Nenhum

    Gatilho

    Inicialização

    Frequência de execução

    Uma vez por computador

  3. Clique Scripts na barra lateral à esquerda.

  4. Clique Configurar e adicione o script Blocksi Uninstall.

  5. Clique no Escopo aba.

  6. Adicione os computadores ou grupos de dispositivos dos quais remover o Blocksi.

  7. Clique Salvar.