Mosyle - Guia de configuração do macOS
A seguir estão os procedimentos para implantar o Blocksi URL Filtering OSX usando o Mosyle. A solução consiste em dois componentes:
Proxy - Um serviço em nível de sistema que intercepta e filtra o tráfego da web.
Agente - Um aplicativo de barra de menu que se comunica com os servidores Blocksi para aplicar políticas de filtragem.
Pré-requisitos
Certifique-se de que os seguintes pré-requisitos estejam em vigor antes de prosseguir com a implantação:
Acesso do administrador ao Mosyle.
Seu Bloqueia a conta Super-Admin endereço de e-mail.
Os dispositivos estão registrados em Mosyle e o nome da conta local corresponde à parte do endereço de e-mail licenciado pela Blocksi antes do @ - por exemplo, para
student123@blocksi.neto nome da conta local éstudent123.Baixe os seguintes arquivos fornecidos pelo Blocksi:
Blocksi_Filter.pkg- Instalador que instala o proxy e o agente.Blocksi_Settings.mobileconfigBlocksi_Proxy.mobileconfigblocksi_uninstall.sh- (Opcional) Script de desinstalação para o agente Blocksi Filter. aqui para baixar.
Downloads
Baixe o Filtro Blocksi arquivos de agente e configuração do Painel do administrador.
Clique no ícone do seu perfil no canto superior direito do painel.
Clique Downloads.
Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.
Nota
Você pode baixar os arquivos para implantação do Mosyle em qualquer um dos Configurando o MDM usando Jamf School - Filtragem de URL OSX ou Configurando o MDM usando o Intune - Filtragem de URL OSX seções do Downloads do painel de administração página.
Atenção
Depois de concluir cada etapa, aguarde alguns minutos até que a configuração seja enviada aos dispositivos de destino antes de prosseguir para a próxima etapa.
Nota
Se você estiver usando atualmente o Blocksi para OSX solução de filtragem para macOS, remova todos os perfis de configuração do proxy DNS e as atribuições de implantação do agente de filtragem do seu MDM antes de continuar. Consulte a seção final deste guia para obter mais detalhes.
Faça o download do fornecido
Blocksi_Settings.mobileconfigarquivo.Abra o arquivo baixado
.mobileconfigarquivo usando qualquer editor de texto ou código.Pesquise o
organizationIdchavear e substituiradmin@blocksi.netcom sua conta Blocksi Super Admin (CompanyID) dentro do<string></string>campos.O
bundle_idA chave é usada para configurar quais aplicativos são filtrados pelo agente Blocksi. O fornecido.mobileconfigO arquivo está configurado para filtrar os navegadores da web mais usados: Chrome, Safari, Edge, Brave, Firefox e Opera. Você pode filtrar aplicativos adicionais adicionando<string>package_name</string>linhas para o arquivo.
Clique no
.mobileconfignome do arquivo na barra superior, selecione Arquivo, em seguida, clique em Salvar.
Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Certificados/Perfis personalizados a partir do Perfis de gerenciamento menu à esquerda.

Clique Novo.

Configure o seguinte:
Nome - Entrar
Blocksi Settings Profile.Arquivo - Clique Selecionar arquivo e escolha
Blocksi_Settings.mobileconfig.Configurações do perfil - Selecione Habilitar variáveis para este perfil.
Atribuição de perfil - Atribua o perfil aos dispositivos de destino.
Clique Salvar. O perfil personalizado aparece na Certificados/Perfis personalizados seção.

Nota
Se você não vê Certificados/Perfis personalizados, clique Ativar novo tipo de perfile ative-o.
Faça upload do pacote do instalador para a CDN, adicione-o como um aplicativo corporativo e crie um perfil para distribuí-lo aos computadores de destino.
Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Instale o PKG a partir do Perfis de gerenciamento menu à esquerda.

Navegue até o CDN aba e, em seguida, clique em Carregar.

Clique Escolha um arquivo... e selecione
Blocksi_Filter.pkg.Clique Confirme na Atenção pop-ups que se seguem.


Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Instale o PKG a partir do Perfis de gerenciamento menu à esquerda.

Navegue até o PKGs aba e, em seguida, clique em Adicionar novo pacote. Adicionar PKG a janela se abre.

Selecione Já tenho um .PKG, em seguida, selecione Definir automaticamente as informações do aplicativo no menu suspenso e clique em Próximo.

Clique Carregar ou selecionar arquivo do CDN, em seguida, selecione o enviado anteriormente
Blocksi_Filter.pkg.
Clique Adicionar aplicativo corporativo.


Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Instale o PKG a partir do Perfis de gerenciamento menu à esquerda.

Navegue até o Perfis aba e, em seguida, clique em Adicionar novo perfil. Instalar aplicativos a janela se abre.
Configure o seguinte:
Nome do perfil - Entrar
Blocksi Filter Application.
Fonte de instalação - Clique Clique para adicionar um aplicativo e selecione o Filtro Blocksi aplicativo e, em seguida, clique no botão
botão no canto superior direito.
Atribuição de perfil - Atribua o perfil aos dispositivos de destino.
Clique Salvar.

Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Certificados/Perfis personalizados a partir do Perfis de gerenciamento menu à esquerda.

Clique Novo. A janela de configuração é aberta.
Configure o seguinte:
Nome - Entrar
Blocksi Proxy Profile.Arquivo de configuração - Clique Selecionar arquivo e escolha
Blocksi_Proxy.mobileconfig.Configurações do perfil - Selecione Habilitar variáveis para este perfil.
Atribuição de perfil - Atribua o perfil aos dispositivos de destino.

Clique Salvar. O perfil personalizado aparece na Certificados/Perfis personalizados seção.

Para validar a implantação, verifique se os perfis, os serviços e o agente de filtragem estão instalados corretamente no dispositivo de destino.
Abra o Terminal no Mac de destino e execute o seguinte comando:
launchctl list | grep blocksi
A saída deve incluir com.blocksi.proxy.
Abra o Terminal no Mac de destino e execute o seguinte comando:
systemextensionsctl list
A saída deve incluir FNVRG3YPHU com.blocksi.filter.proxy (1.0/1) com.blocksi.filter.proxy [activated enabled].
Navegue até Configurações do sistema.
Clique Rede na barra lateral e, em seguida, clique em Filtros.
O Filtro Blocksi deve ser exibido com um status de Ativado.

Após o login, verifique se o Filtro Blocksi o ícone aparece na barra de menu.
Clique no ícone. O status deve ser exibido Conectado.

Faça login no dispositivo Mac com um usuário licenciado que tenha uma política atribuída.
Navegue até alguns sites que devem ser bloqueados pela sua política.
Verifique se o Bloqueia o acesso negado a página aparece:

Na Painel de administração do Blocksi, navegue até Percepções do Menu principal, clique Análise da Web em seu submenu e, em seguida, mude para Registros.
Verifique se a atividade de navegação do dispositivo aparece nos registros.
atualização do filtro Blocksi substitui o pacote de aplicativos instalado por uma versão mais recente. Você pode atualizar o Filtro Blocksi em dispositivos gerenciados sem reinscrevê-los ou recriar os perfis de configuração Blocksi Settings e Blocksi Proxy
Nota
Não cancele a atribuição dos perfis de configuração Blocksi Settings ou Blocksi Proxy durante uma atualização. Esses perfis não são substituídos pelo novo pacote, e removê-los exige a reimplantação deles antes que a filtragem
Em seu MDM, remova os grupos de dispositivos de destino do escopo do Filtro Blocksi pacote de aplicativos para que o pacote não seja reimplantado enquanto a atualização estiver em andamento.
Implante o script de desinstalação nos mesmos grupos de dispositivos. O procedimento de implantação é o mesmo descrito em Desinstalando o Blocksi Filter neste guia.
Importante
Baixe o script de desinstalação usando este link direto vincular.
Aguarde a execução do script nos dispositivos de destino e, em seguida, confirme que o Filtro Blocksi o ícone não aparece mais na barra de menu.
Faça o upload da nova versão do Filtro Blocksi pacote para o seu MDM, substituindo o pacote existente. Configurando a implantação do pacote de aplicativos neste guia.
Nota
Baixe o Filtro Blocksi pacote de agente do Painel do administrador.
Clique no ícone do seu perfil no canto superior direito do painel.
Clique Downloads.
- Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.
Adicione os grupos de dispositivos de destino de volta ao escopo do Filtro Blocksi pacote.
Confirme se a nova versão está instalada e se a filtragem está ativa. Validando a implantação neste guia.
Siga os procedimentos abaixo para desinstalar o Blocksi dos dispositivos OSX usando o Mosyle. Desinstalando o Blocksi Filter para desinstalar o Filtro Blocksi solução (filtragem de URL completa). Se você estiver migrando do Blocksi para OSX (filtragem de DNS antiga) para Filtro Blocksi (filtragem de URL completa), consulte Desinstalando o Blocksi para OSX antes de prosseguir com a implantação Filtro Blocksi.
Importante
Cancele a atribuição do Aplicação do filtro Blocksi perfil e os perfis de configuração do Blocksi dos dispositivos de destino antes de implantar o script de desinstalação.
Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Comandos personalizados do Perfis de gerenciamento menu à esquerda.

Clique Adicionar novo perfil. Comandos personalizados a janela se abre.
Na Nome do perfil campo, insira
Blocksi Uninstall.
Clique no campo de texto na Código aba para abrir o Edição de código janela e cole o conteúdo do arquivo baixado
blocksi_uninstall.sharquivo. O script está disponível para download aqui.Depois de colar, clique no botão
botão no canto superior direito do editor de código para confirmar o script.Clique no Configurações de execução guia e, em seguida, selecione o Imediatamente ao salvar o perfil, após a atribuição ou com base na agenda ou nos eventos opção na lista suspensa abaixo Executar comandoe configure o seguinte:
Evento - Selecione Cada inicialização do Mac.
Cronograma - Selecione Somente uma vez (evento obrigatório).

Abaixo Atribuição de perfil, atribua o perfil aos dispositivos ou locais dos quais você deseja remover o Blocksi.
Clique Salvar. O comando personalizado é adicionado à lista e ativado por padrão.

Para migrar para o Filtro Blocksi solução (filtragem de URL completa), Blocksi para OSX (filtragem de DNS antiga) precisa ser desinstalada primeiro.
Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Comandos personalizados do Perfis de gerenciamento menu à esquerda.

Clique Adicionar novo perfil. Comandos personalizados a janela se abre.
Na Nome do perfil campo, insira
Blocksi Uninstall.
Clique no campo de texto na Código aba para abrir o Edição de código janela e cole o conteúdo do script abaixo.
#!/bin/bash launchctl unload /Library/LaunchAgents/com.blocksi.filtering.agent.plist sudo killall 'Blocksi for OSX' sudo killall BlocksiXPCservice sudo rm -f ~/Library/Preferences/com.blocksi.filtering.agent.plist sudo rm -rf /Applications/Blocksi\ for\ OSX.app

Depois de colar, clique no botão
botão no canto superior direito do editor de código para confirmar o script.Clique no Configurações de execução guia e, em seguida, selecione o Imediatamente ao salvar o perfil, após a atribuição ou com base na agenda ou nos eventos opção na lista suspensa abaixo Executar comandoe configure o seguinte:
Evento - Selecione Cada inicialização do Mac.
Cronograma - Selecione Somente uma vez (evento obrigatório).

Abaixo Atribuição de perfil, atribua o perfil aos dispositivos ou locais dos quais você deseja remover o Blocksi.
Clique Salvar. O comando personalizado é adicionado à lista e ativado por padrão.
