Skip to main content

Painel do Administrador

Jamf School - Guia de configuração do macOS

A seguir estão os procedimentos para implantar o Blocksi URL Filtering OSX usando o Jamf School. A solução consiste em dois componentes:

  • Proxy - Um serviço em nível de sistema que intercepta e filtra o tráfego da web.

  • Agente - Um aplicativo de barra de menu que se comunica com os servidores Blocksi para aplicar políticas de filtragem.

Pré-requisitos

Certifique-se de que os seguintes pré-requisitos estejam em vigor antes de prosseguir com a implantação:

  • Acesso do administrador ao Escola Jamf.

  • Seu Bloqueia a conta Super-Admin endereço de e-mail.

  • Os dispositivos estão matriculados na Jamf School e o nome da conta local corresponde à parte do endereço de e-mail licenciado pela Blocksi antes do @ - por exemplo, para student123@blocksi.net o nome da conta local é student123.

  • Baixe os seguintes arquivos fornecidos pelo Blocksi:

    • Blocksi_Filter.pkg - Instalador que instala o proxy e o agente.

    • Blocksi_Settings.mobileconfig

    • Blocksi_Proxy.mobileconfig

    • blocksi_uninstall.sh - (Opcional) Script de desinstalação para o agente Blocksi Filter. aqui para baixar.

Downloads

Baixe o Filtro Blocksi arquivos de agente e configuração do Painel do administrador.

  1. Clique no ícone do seu perfil no canto superior direito do painel.

  2. Clique Downloads.

  3. Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.

Atenção

Depois de concluir cada etapa, aguarde alguns minutos até que a configuração seja enviada aos dispositivos de destino antes de prosseguir para a próxima etapa.

Nota

Se você estiver usando atualmente o Blocksi para OSX solução de filtragem para macOS, remova todos os perfis de configuração do proxy DNS e as atribuições de implantação do agente de filtragem do seu MDM antes de continuar. Consulte a seção final deste guia para obter mais detalhes.

Para configurar o arquivo de configurações do Blocksi:
  1. Faça o download do fornecido Blocksi_Settings.mobileconfig arquivo.

  2. Abra o arquivo baixado .mobileconfig arquivo usando qualquer editor de texto ou código.

  3. Pesquise o organizationId chavear e substituir admin@blocksi.net com sua conta Blocksi Super Admin (CompanyID) dentro do <string></string> campos.

  4. O bundle_id A chave é usada para configurar quais aplicativos são filtrados pelo agente Blocksi. O fornecido.mobileconfig O arquivo está configurado para filtrar os navegadores da web mais usados: Chrome, Safari, Edge, Brave, Firefox e Opera. Você pode filtrar aplicativos adicionais adicionando <string>package_name</string> linhas para o arquivo.

    Configurações do Blocksi
  5. Clique no .mobileconfig nome do arquivo na barra superior, selecione Arquivo, em seguida, clique em Salvar.

Para fazer o upload do perfil de configuração das configurações do Blocksi:
  1. Em Escola Jamf, navegue até Perfis > Visão geral.

  2. Clique Criar perfil.

    Criar perfil
  3. Selecione Carregar perfil personalizado.

  4. Selecione Blocksi_Settings.mobileconfig e clique em Próximo.

  5. Tipo Filtro Blocksi - Configurações na Nome do perfil campo.

  6. Clique Concluir.

  7. Sob o Grupos guia, selecione os grupos de dispositivos nos quais você deseja implantar e clique em Salvar.

Para fazer o upload do pacote:
  1. Em Escola Jamf, navegue até Aplicativos > Inventário.

  2. Clique + Adicionar aplicativo.

    Adicionar aplicativo
  3. Selecione Adicionar pacote macOS interno.

  4. Selecione Blocksi_Filter.pkg e clique Confirmar.

  5. Clique Próximo.

  6. Selecione os grupos de dispositivos nos quais você deseja implantar o aplicativo.

  7. Clique Salvar.

Para carregar o perfil de configuração do proxy:
  1. Em Escola Jamf, navegue até Perfis > Visão geral.

  2. Clique Criar perfil.

  3. Selecione Carregar perfil personalizado.

  4. Selecione Blocksi_Proxy.mobileconfig e clique Próximo.

  5. Tipo Filtro Blocksi - Proxy na Nome do perfil campo.

  6. Clique Concluir.

  7. Sob o Grupos guia, selecione os grupos de dispositivos nos quais você deseja implantar e clique em Salvar.

Para validar a implantação, verifique se os perfis, os serviços e o agente de filtragem estão instalados corretamente no dispositivo de destino.

Para verificar se os serviços do Blocksi estão em execução:
  • Abra o Terminal no Mac de destino e execute o seguinte comando:

    launchctl list | grep blocksi

A saída deve incluir com.blocksi.proxy.

Para verificar se a extensão do sistema está instalada:
  • Abra o Terminal no Mac de destino e execute o seguinte comando:

    systemextensionsctl list

A saída deve incluir FNVRG3YPHU com.blocksi.filter.proxy (1.0/1) com.blocksi.filter.proxy [activated enabled].

Para verificar se o proxy está ativo:
  1. Navegue até Configurações do sistema.

  2. Clique Rede na barra lateral e, em seguida, clique em Filtros.

    O Filtro Blocksi deve ser exibido com um status de Ativado.

    Filtro Blocksi ativado
Para verificar se o agente está em execução:
  1. Após o login, verifique se o Filtro Blocksi o ícone aparece na barra de menu.

  2. Clique no ícone. O status deve ser exibido Conectado.

    Filtro Blocksi conectado
Para verificar se a filtragem está funcionando:
  1. Faça login no dispositivo Mac com um usuário licenciado que tenha uma política atribuída.

  2. Navegue até alguns sites que devem ser bloqueados pela sua política.

  3. Verifique se o Bloqueia o acesso negado a página aparece:

    Bloqueia a página de acesso negado
  4. Na Painel de administração do Blocksi, navegue até Percepções do Menu principal, clique Análise da Web em seu submenu e, em seguida, mude para Registros.

  5. Verifique se a atividade de navegação do dispositivo aparece nos registros.

Consulte Desinstalando o Blocksi Filter para desinstalar o Filtro Blocksi solução (filtragem de URL completa). Se você estiver migrando do Blocksi para OSX (filtragem de DNS antiga) para Filtro Blocksi (filtragem de URL completa), consulte Migrando do Blocksi para OSX para o filtro Blocksi antes de prosseguir com a implantação Filtro Blocksi.

Importante

Cancele a atribuição da implantação do pacote de aplicativos Blocksi e dos perfis de configuração do Blocksi dos dispositivos de destino antes de prosseguir com a implantação do script de desinstalação.

Para desinstalar o Blocksi de dispositivos OSX usando o Jamf School:
  1. Em Escola Jamf, navegue até Scripts na barra lateral e clique em + Adicionar script.

  2. Entrar Desinstalação do Blocksi na Nome campo.

  3. Cole o conteúdo do arquivo baixado blocksi_uninstall.sh arquivo abaixo Conteúdo. O script está disponível para download aqui.

  4. Defina a frequência de execução para executar o script Apenas uma vez abaixo Quando correr.

  5. Clique Salvar.

  6. Sob o Escopo guia, selecione os grupos de dispositivos dos quais remover o Blocksi e clique em Salvar.

    Bloqueie a desinstalação do Jamf School

Para migrar para o Filtro Blocksi solução (filtragem de URL completa), Blocksi para OSX (filtragem de DNS antiga) precisa ser desinstalada primeiro.

Para implantar o script de desinstalação:
  1. Em Escola Jamf, navegue até Scripts na barra lateral e clique em + Adicionar script.

  2. Entrar Desinstalação do Blocksi na Nome campo.

  3. Cole o conteúdo do script abaixo Conteúdo.

    #!/bin/bash
    
    launchctl unload /Library/LaunchAgents/com.blocksi.filtering.agent.plist
    
    
    
    
    sudo killall 'Blocksi for OSX'
    sudo killall BlocksiXPCservice
    
    
    
    sudo rm -f ~/Library/Preferences/com.blocksi.filtering.agent.plist
    
    
    sudo rm -rf /Applications/Blocksi\ for\ OSX.app
  4. Defina a frequência de execução para executar o script Apenas uma vez abaixo Quando correr.

  5. Clique Salvar.

  6. Sob o Escopo guia, selecione os grupos de dispositivos dos quais remover o Blocksi e clique em Salvar.

    Bloqueie a desinstalação do Jamf School