Skip to main content

Painel do Administrador

Intune - Guia de configuração do macOS

O seguinte contém procedimentos para implantar o Blocksi URL Filtering OSX usando o Intune. A solução consiste em dois componentes:

  • Proxy - Um serviço em nível de sistema que intercepta e filtra o tráfego da web.

  • Agente - Um aplicativo de barra de menu que se comunica com os servidores Blocksi para aplicar políticas de filtragem.

Pré-requisitos

Certifique-se de que os seguintes pré-requisitos estejam em vigor antes de prosseguir com a implantação:

  • Acesso do administrador ao Centro de administração do Microsoft Intune em intune.microsoft.com.

  • Seu Bloqueia a conta Super-Admin endereço de e-mail.

  • Os dispositivos são registrados no Intune e o nome da conta local corresponde à parte do endereço de e-mail licenciado do Blocksi antes do @ - por exemplo, para student123@blocksi.net o nome da conta local é student123.

  • Baixe os seguintes arquivos fornecidos pelo Blocksi:

    • Blocksi_Filter.pkg - Instalador que instala o proxy e o agente.

    • Blocksi_Settings.mobileconfig

    • Blocksi_Proxy.mobileconfig

    • blocksi_uninstall.sh - (Opcional) Script de desinstalação para o agente Blocksi Filter. aqui para baixar.

Downloads

Baixe o Filtro Blocksi arquivos de agente e configuração do Painel do administrador.

  1. Clique no ícone do seu perfil no canto superior direito do painel.

  2. Clique Downloads.

  3. Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.

Atenção

Depois de concluir cada etapa, aguarde alguns minutos até que a configuração seja enviada aos dispositivos de destino antes de prosseguir para a próxima etapa.

Para fazer o upload do perfil de configurações do Blocksi:
  1. Faça login no Centro de administração do Microsoft Intune em intune.microsoft.com.

  2. Navegue até Dispositivos > Gerenciar dispositivos > Configuração e selecione + Criar > Nova política. Um novo painel aparece no lado direito da página.

  3. Insira as seguintes propriedades:

    • Plataforma - macOS

    • Tipo de perfil - Modelos > Personalizados

  4. Clique Criar.

  5. Na Fundamentos guia, insira as seguintes propriedades:

    • Nome - Insira um nome para o perfil (por exemplo, Filtro Blocksi - Configurações).

    • Descrição - Insira uma descrição para a política. Essa configuração é opcional, mas recomendada.

    Nota

    O Plataforma e Tipo de perfil já deve estar preenchido.

    Aba Noções básicas
  6. Clique Próximo.

  7. Na Definições de configuração guia, insira um nome para o perfil de configuração no campo de nome (por exemplo, Configurações do Blocksi), defina o Canal de implantação para Canal do dispositivoe, em seguida, faça o upload do Blocksi_Settings.mobileconfig arquivo sob o Arquivo de perfil de configuração seção.

    Definições de configuração
  8. Pesquise o organizationId chavear e substituir admin@blocksi.net com sua conta Blocksi Super Admin (CompanyID) dentro do <string></string> campos.

    Substituir OrganizationID
  9. Revise o arquivo importado e clique em Próximo.

  10. Na Atribuições guia, atribua o perfil aos seus grupos de dispositivos e clique em Próximo.

  11. Na Revisar + Criar clique na aba Criar. Suas alterações são salvas, o perfil é atribuído e a política aparece na lista de perfis.

Nota

O bundle_id A chave é usada para configurar quais aplicativos são filtrados pelo agente Blocksi. O fornecido.mobileconfig O arquivo está configurado para filtrar os navegadores da web mais usados: Chrome, Safari, Edge, Brave, Firefox e Opera. Você pode filtrar aplicativos adicionais adicionando <string>package_name</string> linhas para a configuração.

Para criar o aplicativo Blocksi Filter:
  1. Faça login no Centro de administração do Microsoft Intune em intune.microsoft.com.

  2. Navegue até Aplicativos > macOS e selecione + Criar.

  3. Para Tipo de aplicativo, selecione Aplicativo macOS (PKG), em seguida, clique em Selecione.

  4. Clique Selecione o arquivo do pacote do aplicativo, navegue até Blocksi_Filter.pkge clique em OK.

    Add_App.png
  5. Na Informações do aplicativo tab, insira as seguintes propriedades e clique em Próximo:

    • Nome - O nome do aplicativo conforme ele aparece no Centro de Administração do Microsoft Intune (por exemplo, Blocksi para OSX).

    • Descrição - Uma descrição do aplicativo.

    • Editora - Blocos.

    App_information.png
  6. Na Programa aba, clique Próximo.

  7. Na Requisitos aba, conjunto Sistema operacional mínimo para o macOS Monterey 12.0. Próximo.

  8. Na Regras de detecção Na guia, o ID do pacote do aplicativo incluído é detectado automaticamente:

    • ID do pacote de aplicativos incluído - com.blocksi.filter

    • Conjunto Ignorar versão do aplicativo para Sim portanto, as reinstalações não são forçadas em todas as versões. Próximo.

    Detection_Rules.png
  9. Na Atribuições guia, adicione o mesmo grupo de dispositivos de destino que Obrigatório. Próximo.

  10. Na Revisar + Criar guia, confirme as configurações e clique em Criar.

Para carregar o perfil de configuração do proxy:
  1. Faça login no Centro de administração do Microsoft Intune em intune.microsoft.com.

  2. Navegue até Dispositivos > Gerenciar dispositivos > Configuração e selecione + Criar > Nova política. Um novo painel aparece no lado direito da página.

  3. Insira as seguintes propriedades:

    • Plataforma - macOS

    • Tipo de perfil - Modelos > Personalizados

    Criar uma guia de perfil
  4. Clique Criar.

  5. Na Fundamentos guia, insira as seguintes propriedades:

    • Nome - Insira um nome para o perfil (por exemplo, Blocksi Filter - Proxy).

    • Descrição - Insira uma descrição para a política. Essa configuração é opcional, mas recomendada.

    Nota

    O Plataforma e Tipo de perfil já deve estar preenchido.

    Guia Básico - Perfil de configuração personalizado
  6. Clique Próximo.

  7. Na Definições de configuração guia, insira um nome para o perfil de configuração no campo de nome (por exemplo, Blocksi Proxy), defina o Canal de implantação para Canal do dispositivo, em seguida, faça o upload do baixado anteriormente Blocksi_Proxy.mobileconfig arquivo sob o Arquivo de perfil de configuração seção.

    Guia Configurações - Perfil de configuração personalizado
  8. Revise o arquivo importado e clique em Próximo.

  9. Na Atribuições guia, atribua o perfil aos seus grupos de dispositivos e clique em Próximo.

  10. Na Revisar + Criar clique na aba Criar. Suas alterações são salvas, o perfil é atribuído e a política aparece na lista de perfis.

Para validar a implantação, verifique se os perfis, os serviços e o agente de filtragem estão instalados corretamente no dispositivo de destino.

Para verificar se os serviços do Blocksi estão em execução:
  • Abra o Terminal no Mac de destino e execute o seguinte comando:

    launchctl list | grep blocksi

A saída deve incluir com.blocksi.proxy.

Para verificar se a extensão do sistema está instalada:
  • Abra o Terminal no Mac de destino e execute o seguinte comando:

    systemextensionsctl list

A saída deve incluir FNVRG3YPHU com.blocksi.filter.proxy (1.0/1) com.blocksi.filter.proxy [activated enabled].

Para verificar se o proxy está ativo:
  1. Navegue até Configurações do sistema.

  2. Clique Rede na barra lateral e, em seguida, clique em Filtros.

    O Filtro Blocksi deve ser exibido com um status de Ativado.

    Filtro Blocksi ativado
Para verificar se o agente está em execução:
  1. Após o login, verifique se o Filtro Blocksi o ícone aparece na barra de menu.

  2. Clique no ícone. O status deve ser exibido Conectado.

    Filtro Blocksi conectado
Para verificar se a filtragem está funcionando:
  1. Faça login no dispositivo Mac com um usuário licenciado que tenha uma política atribuída.

  2. Navegue até alguns sites que devem ser bloqueados pela sua política.

  3. Verifique se o Bloqueia o acesso negado a página aparece:

    Bloqueia a página de acesso negado
  4. Na Painel de administração do Blocksi, navegue até Percepções do Menu principal, clique Análise da Web em seu submenu e, em seguida, mude para Registros.

  5. Verifique se a atividade de navegação do dispositivo aparece nos registros.

atualização do filtro Blocksi substitui o pacote de aplicativos instalado por uma versão mais recente. Você pode atualizar o Filtro Blocksi em dispositivos gerenciados sem reinscrevê-los ou recriar os perfis de configuração Blocksi Settings e Blocksi Proxy

Nota

Não cancele a atribuição dos perfis de configuração Blocksi Settings ou Blocksi Proxy durante uma atualização. Esses perfis não são substituídos pelo novo pacote, e removê-los exige a reimplantação deles antes que a filtragem

Para atualizar o filtro Blocksi:
  1. Em seu MDM, remova os grupos de dispositivos de destino do escopo do Filtro Blocksi pacote de aplicativos para que o pacote não seja reimplantado enquanto a atualização estiver em andamento.

  2. Implante o script de desinstalação nos mesmos grupos de dispositivos. O procedimento de implantação é o mesmo descrito em Desinstalando o Blocksi Filter neste guia.

    Importante

    Baixe o script de desinstalação usando este link direto vincular.

  3. Aguarde a execução do script nos dispositivos de destino e, em seguida, confirme que o Filtro Blocksi o ícone não aparece mais na barra de menu.

  4. Faça o upload da nova versão do Filtro Blocksi pacote para o seu MDM, substituindo o pacote existente. Configurando a implantação do pacote de aplicativos neste guia.

    Nota

    Baixe o Filtro Blocksi pacote de agente do Painel do administrador.

    1. Clique no ícone do seu perfil no canto superior direito do painel.

    2. Clique Downloads.

    3. Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.
  5. Adicione os grupos de dispositivos de destino de volta ao escopo do Filtro Blocksi pacote.

  6. Confirme se a nova versão está instalada e se a filtragem está ativa. Validando a implantação neste guia.

Importante

Cancele a atribuição da implantação do pacote de aplicativos Blocksi e dos perfis de configuração do Blocksi dos dispositivos de destino antes de prosseguir com a implantação do script de desinstalação.

Para implantar o script de desinstalação:
  1. Faça login no Centro de administração do Microsoft Intune em intune.microsoft.com.

  2. Navegue até Dispositivos > macOS > Gerenciar dispositivos > Scripts e clique + Adicionar.

  3. Na Fundamentos guia, insira as seguintes propriedades:

    • Nome: Desinstalação do Blocksi

    • Descrição: insira uma descrição para o script. Essa configuração é opcional, mas recomendada.

      Guia Básico - Script de desinstalação
  4. Na Configurações de script aba: faça o upload do baixado anteriormente blocksi_uninstall.sh arquivo abaixo Script de upload. O script está disponível para download aqui.

  5. Interruptor Execute o script como usuário conectado para Não.

    Configurações de script
  6. Clique Próximo.

  7. Na Atribuições guia, atribua o script aos seus grupos de dispositivos e clique em Próximo.

  8. Na Revisar + Adicionar clique na aba Adicionar.

Se você estiver tendo problemas com a desinstalação do Blocksi de dispositivos OSX usando o Intune, crie um novo perfil de configuração que permita a identificação de desenvolvedores.

Para criar o Perfil de Configuração Permitir Desenvolvedores Identificados:
  1. Navegue até Dispositivos > Gerenciar dispositivos > Configuração e selecione + Criar > Nova política. Um novo painel aparece no lado direito da página.

  2. Insira as seguintes propriedades:

    • Plataforma: macOS

    • Tipo de perfil: Catálogo de configurações

  3. Na Básico guia, insira as seguintes propriedades:

    • Nome: macOS - Permitir desenvolvedores identificados

  4. Na Definições de configuração aba, clique + Adicionar configurações.

  5. Dentro do Seletor de configurações, role para baixo até Controle de políticas do sistema > Controle de políticas do sistemae selecione Permitir desenvolvedores identificados.

  6. Abaixo Controle de políticas do sistema, interruptor Permitir desenvolvedores identificados para Verdade.

  7. Na Atribuições guia, atribua o perfil de configuração aos seus grupos de dispositivos e clique em Próximo.

  8. Na Revisar + Criar clique na aba Criar.

Nota

Aguarde até que o novo perfil chegue aos dispositivos e repita o procedimento de desinstalação.