Intune - Guia de configuração do macOS
O seguinte contém procedimentos para implantar o Blocksi URL Filtering OSX usando o Intune. A solução consiste em dois componentes:
Proxy - Um serviço em nível de sistema que intercepta e filtra o tráfego da web.
Agente - Um aplicativo de barra de menu que se comunica com os servidores Blocksi para aplicar políticas de filtragem.
Pré-requisitos
Certifique-se de que os seguintes pré-requisitos estejam em vigor antes de prosseguir com a implantação:
Acesso do administrador ao Centro de administração do Microsoft Intune em intune.microsoft.com.
Seu Bloqueia a conta Super-Admin endereço de e-mail.
Os dispositivos são registrados no Intune e o nome da conta local corresponde à parte do endereço de e-mail licenciado do Blocksi antes do @ - por exemplo, para
student123@blocksi.neto nome da conta local éstudent123.Baixe os seguintes arquivos fornecidos pelo Blocksi:
Blocksi_Filter.pkg- Instalador que instala o proxy e o agente.Blocksi_Settings.mobileconfigBlocksi_Proxy.mobileconfigblocksi_uninstall.sh- (Opcional) Script de desinstalação para o agente Blocksi Filter. aqui para baixar.
Downloads
Baixe o Filtro Blocksi arquivos de agente e configuração do Painel do administrador.
Clique no ícone do seu perfil no canto superior direito do painel.
Clique Downloads.
Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.
Atenção
Depois de concluir cada etapa, aguarde alguns minutos até que a configuração seja enviada aos dispositivos de destino antes de prosseguir para a próxima etapa.
Faça login no Centro de administração do Microsoft Intune em intune.microsoft.com.
Navegue até Dispositivos > Gerenciar dispositivos > Configuração e selecione + Criar > Nova política. Um novo painel aparece no lado direito da página.
Insira as seguintes propriedades:
Plataforma - macOS
Tipo de perfil - Modelos > Personalizados
Clique Criar.
Na Fundamentos guia, insira as seguintes propriedades:
Nome - Insira um nome para o perfil (por exemplo, Filtro Blocksi - Configurações).
Descrição - Insira uma descrição para a política. Essa configuração é opcional, mas recomendada.
Nota
O Plataforma e Tipo de perfil já deve estar preenchido.

Clique Próximo.
Na Definições de configuração guia, insira um nome para o perfil de configuração no campo de nome (por exemplo, Configurações do Blocksi), defina o Canal de implantação para Canal do dispositivoe, em seguida, faça o upload do
Blocksi_Settings.mobileconfigarquivo sob o Arquivo de perfil de configuração seção.
Pesquise o
organizationIdchavear e substituiradmin@blocksi.netcom sua conta Blocksi Super Admin (CompanyID) dentro do<string></string>campos.
Revise o arquivo importado e clique em Próximo.
Na Atribuições guia, atribua o perfil aos seus grupos de dispositivos e clique em Próximo.
Na Revisar + Criar clique na aba Criar. Suas alterações são salvas, o perfil é atribuído e a política aparece na lista de perfis.
Nota
O bundle_id A chave é usada para configurar quais aplicativos são filtrados pelo agente Blocksi. O fornecido.mobileconfig O arquivo está configurado para filtrar os navegadores da web mais usados: Chrome, Safari, Edge, Brave, Firefox e Opera. Você pode filtrar aplicativos adicionais adicionando <string>package_name</string> linhas para a configuração.
Faça login no Centro de administração do Microsoft Intune em intune.microsoft.com.
Navegue até Aplicativos > macOS e selecione + Criar.
Para Tipo de aplicativo, selecione Aplicativo macOS (PKG), em seguida, clique em Selecione.
Clique Selecione o arquivo do pacote do aplicativo, navegue até
Blocksi_Filter.pkge clique em OK.
Na Informações do aplicativo tab, insira as seguintes propriedades e clique em Próximo:
Nome - O nome do aplicativo conforme ele aparece no Centro de Administração do Microsoft Intune (por exemplo, Blocksi para OSX).
Descrição - Uma descrição do aplicativo.
Editora - Blocos.

Na Programa aba, clique Próximo.
Na Requisitos aba, conjunto Sistema operacional mínimo para o macOS Monterey 12.0. Próximo.
Na Regras de detecção Na guia, o ID do pacote do aplicativo incluído é detectado automaticamente:
ID do pacote de aplicativos incluído -
com.blocksi.filterConjunto Ignorar versão do aplicativo para Sim portanto, as reinstalações não são forçadas em todas as versões. Próximo.

Na Atribuições guia, adicione o mesmo grupo de dispositivos de destino que Obrigatório. Próximo.
Na Revisar + Criar guia, confirme as configurações e clique em Criar.
Faça login no Centro de administração do Microsoft Intune em intune.microsoft.com.
Navegue até Dispositivos > Gerenciar dispositivos > Configuração e selecione + Criar > Nova política. Um novo painel aparece no lado direito da página.
Insira as seguintes propriedades:
Plataforma - macOS
Tipo de perfil - Modelos > Personalizados

Clique Criar.
Na Fundamentos guia, insira as seguintes propriedades:
Nome - Insira um nome para o perfil (por exemplo, Blocksi Filter - Proxy).
Descrição - Insira uma descrição para a política. Essa configuração é opcional, mas recomendada.
Nota
O Plataforma e Tipo de perfil já deve estar preenchido.

Clique Próximo.
Na Definições de configuração guia, insira um nome para o perfil de configuração no campo de nome (por exemplo, Blocksi Proxy), defina o Canal de implantação para Canal do dispositivo, em seguida, faça o upload do baixado anteriormente
Blocksi_Proxy.mobileconfigarquivo sob o Arquivo de perfil de configuração seção.
Revise o arquivo importado e clique em Próximo.
Na Atribuições guia, atribua o perfil aos seus grupos de dispositivos e clique em Próximo.
Na Revisar + Criar clique na aba Criar. Suas alterações são salvas, o perfil é atribuído e a política aparece na lista de perfis.
Para validar a implantação, verifique se os perfis, os serviços e o agente de filtragem estão instalados corretamente no dispositivo de destino.
Abra o Terminal no Mac de destino e execute o seguinte comando:
launchctl list | grep blocksi
A saída deve incluir com.blocksi.proxy.
Abra o Terminal no Mac de destino e execute o seguinte comando:
systemextensionsctl list
A saída deve incluir FNVRG3YPHU com.blocksi.filter.proxy (1.0/1) com.blocksi.filter.proxy [activated enabled].
Navegue até Configurações do sistema.
Clique Rede na barra lateral e, em seguida, clique em Filtros.
O Filtro Blocksi deve ser exibido com um status de Ativado.

Após o login, verifique se o Filtro Blocksi o ícone aparece na barra de menu.
Clique no ícone. O status deve ser exibido Conectado.

Faça login no dispositivo Mac com um usuário licenciado que tenha uma política atribuída.
Navegue até alguns sites que devem ser bloqueados pela sua política.
Verifique se o Bloqueia o acesso negado a página aparece:

Na Painel de administração do Blocksi, navegue até Percepções do Menu principal, clique Análise da Web em seu submenu e, em seguida, mude para Registros.
Verifique se a atividade de navegação do dispositivo aparece nos registros.
atualização do filtro Blocksi substitui o pacote de aplicativos instalado por uma versão mais recente. Você pode atualizar o Filtro Blocksi em dispositivos gerenciados sem reinscrevê-los ou recriar os perfis de configuração Blocksi Settings e Blocksi Proxy
Nota
Não cancele a atribuição dos perfis de configuração Blocksi Settings ou Blocksi Proxy durante uma atualização. Esses perfis não são substituídos pelo novo pacote, e removê-los exige a reimplantação deles antes que a filtragem
Em seu MDM, remova os grupos de dispositivos de destino do escopo do Filtro Blocksi pacote de aplicativos para que o pacote não seja reimplantado enquanto a atualização estiver em andamento.
Implante o script de desinstalação nos mesmos grupos de dispositivos. O procedimento de implantação é o mesmo descrito em Desinstalando o Blocksi Filter neste guia.
Importante
Baixe o script de desinstalação usando este link direto vincular.
Aguarde a execução do script nos dispositivos de destino e, em seguida, confirme que o Filtro Blocksi o ícone não aparece mais na barra de menu.
Faça o upload da nova versão do Filtro Blocksi pacote para o seu MDM, substituindo o pacote existente. Configurando a implantação do pacote de aplicativos neste guia.
Nota
Baixe o Filtro Blocksi pacote de agente do Painel do administrador.
Clique no ícone do seu perfil no canto superior direito do painel.
Clique Downloads.
- Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.
Adicione os grupos de dispositivos de destino de volta ao escopo do Filtro Blocksi pacote.
Confirme se a nova versão está instalada e se a filtragem está ativa. Validando a implantação neste guia.
Importante
Cancele a atribuição da implantação do pacote de aplicativos Blocksi e dos perfis de configuração do Blocksi dos dispositivos de destino antes de prosseguir com a implantação do script de desinstalação.
Faça login no Centro de administração do Microsoft Intune em intune.microsoft.com.
Navegue até Dispositivos > macOS > Gerenciar dispositivos > Scripts e clique + Adicionar.
Na Fundamentos guia, insira as seguintes propriedades:
Nome: Desinstalação do Blocksi
Descrição: insira uma descrição para o script. Essa configuração é opcional, mas recomendada.

Na Configurações de script aba: faça o upload do baixado anteriormente
blocksi_uninstall.sharquivo abaixo Script de upload. O script está disponível para download aqui.Interruptor Execute o script como usuário conectado para Não.

Clique Próximo.
Na Atribuições guia, atribua o script aos seus grupos de dispositivos e clique em Próximo.
Na Revisar + Adicionar clique na aba Adicionar.
Se você estiver tendo problemas com a desinstalação do Blocksi de dispositivos OSX usando o Intune, crie um novo perfil de configuração que permita a identificação de desenvolvedores.
Navegue até Dispositivos > Gerenciar dispositivos > Configuração e selecione + Criar > Nova política. Um novo painel aparece no lado direito da página.
Insira as seguintes propriedades:
Plataforma: macOS
Tipo de perfil: Catálogo de configurações
Na Básico guia, insira as seguintes propriedades:
Nome: macOS - Permitir desenvolvedores identificados
Na Definições de configuração aba, clique + Adicionar configurações.
Dentro do Seletor de configurações, role para baixo até Controle de políticas do sistema > Controle de políticas do sistemae selecione Permitir desenvolvedores identificados.
Abaixo Controle de políticas do sistema, interruptor Permitir desenvolvedores identificados para Verdade.
Na Atribuições guia, atribua o perfil de configuração aos seus grupos de dispositivos e clique em Próximo.
Na Revisar + Criar clique na aba Criar.
Nota
Aguarde até que o novo perfil chegue aos dispositivos e repita o procedimento de desinstalação.