Skip to main content

Painel do Administrador

Mosyle - Guia de configuração do macOS

A seguir estão os procedimentos para implantar o Blocksi URL Filtering OSX usando o Mosyle. A solução consiste em dois componentes:

  • Proxy - Um serviço em nível de sistema que intercepta e filtra o tráfego da web.

  • Agente - Um aplicativo de barra de menu que se comunica com os servidores Blocksi para aplicar políticas de filtragem.

Pré-requisitos

Certifique-se de que os seguintes pré-requisitos estejam em vigor antes de prosseguir com a implantação:

  • Acesso do administrador ao Mosyle.

  • Seu Bloqueia a conta Super-Admin endereço de e-mail.

  • Os dispositivos estão registrados em Mosyle e o nome da conta local corresponde à parte do endereço de e-mail licenciado pela Blocksi antes do @ - por exemplo, para student123@blocksi.net o nome da conta local é student123.

  • Baixe os seguintes arquivos fornecidos pelo Blocksi:

    • Blocksi_Filter.pkg - Instalador que instala o proxy e o agente.

    • Blocksi_Settings.mobileconfig

    • Blocksi_Proxy.mobileconfig

    • blocksi_uninstall.sh - (Opcional) Script de desinstalação para o agente Blocksi Filter. aqui para baixar.

Downloads

Baixe o Filtro Blocksi arquivos de agente e configuração do Painel do administrador.

  1. Clique no ícone do seu perfil no canto superior direito do painel.

  2. Clique Downloads.

  3. Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.

Nota

Você pode baixar os arquivos para implantação do Mosyle em qualquer um dos Configurando o MDM usando Jamf School - Filtragem de URL OSX ou Configurando o MDM usando o Intune - Filtragem de URL OSX seções do Downloads do painel de administração página.

Atenção

Depois de concluir cada etapa, aguarde alguns minutos até que a configuração seja enviada aos dispositivos de destino antes de prosseguir para a próxima etapa.

Nota

Se você estiver usando atualmente o Blocksi para OSX solução de filtragem para macOS, remova todos os perfis de configuração do proxy DNS e as atribuições de implantação do agente de filtragem do seu MDM antes de continuar. Consulte a seção final deste guia para obter mais detalhes.

Para configurar o arquivo de configurações do Blocksi:
  1. Faça o download do fornecido Blocksi_Settings.mobileconfig arquivo.

  2. Abra o arquivo baixado .mobileconfig arquivo usando qualquer editor de texto ou código.

  3. Pesquise o organizationId chavear e substituir admin@blocksi.net com sua conta Blocksi Super Admin (CompanyID) dentro do <string></string> campos.

  4. O bundle_id A chave é usada para configurar quais aplicativos são filtrados pelo agente Blocksi. O fornecido.mobileconfig O arquivo está configurado para filtrar os navegadores da web mais usados: Chrome, Safari, Edge, Brave, Firefox e Opera. Você pode filtrar aplicativos adicionais adicionando <string>package_name</string> linhas para o arquivo.

    Configurações do Blocksi
  5. Clique no .mobileconfig nome do arquivo na barra superior, selecione Arquivo, em seguida, clique em Salvar.

Para fazer o upload do perfil de configuração das configurações do Blocksi:
  1. Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Certificados/Perfis personalizados a partir do Perfis de gerenciamento menu à esquerda.

    Seção de certificados/perfis personalizados
  2. Clique Novo.

    Criar nova seção de perfil
  3. Configure o seguinte:

    • Nome - Entrar Blocksi Settings Profile.

    • Arquivo - Clique Selecionar arquivo e escolha Blocksi_Settings.mobileconfig.

    • Configurações do perfil - Selecione Habilitar variáveis para este perfil.

    • Atribuição de perfil - Atribua o perfil aos dispositivos de destino.

  4. Clique Salvar. O perfil personalizado aparece na Certificados/Perfis personalizados seção.

    Perfil personalizado recém-criado

Nota

Se você não vê Certificados/Perfis personalizados, clique Ativar novo tipo de perfile ative-o.

Faça upload do pacote do instalador para a CDN, adicione-o como um aplicativo corporativo e crie um perfil para distribuí-lo aos computadores de destino.

Para fazer o upload do pacote para o CDN:
  1. Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Instale o PKG a partir do Perfis de gerenciamento menu à esquerda.

    Instale a seção PKG
  2. Navegue até o CDN aba e, em seguida, clique em Carregar.

    Seção de upload de CDN
  3. Clique Escolha um arquivo... e selecione Blocksi_Filter.pkg.

  4. Clique Confirme na Atenção pop-ups que se seguem.

    Solicitação de confirmação
    Pacote Blocksi CDN carregado
Para adicionar o pacote:
  1. Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Instale o PKG a partir do Perfis de gerenciamento menu à esquerda.

    Instale a seção PKG
  2. Navegue até o PKGs aba e, em seguida, clique em Adicionar novo pacote. Adicionar PKG a janela se abre.

    Adicionar nova seção de pacote
  3. Selecione Já tenho um .PKG, em seguida, selecione Definir automaticamente as informações do aplicativo no menu suspenso e clique em Próximo.

    Hospede seu arquivo.PKG
  4. Clique Carregar ou selecionar arquivo do CDN, em seguida, selecione o enviado anteriormente Blocksi_Filter.pkg.

    Carregar ou selecionar arquivo do CDN
  5. Clique Adicionar aplicativo corporativo.

    Adicionar aplicativo corporativo
    Blocksi PKG carregado
Para criar um perfil para distribuir o pacote:
  1. Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Instale o PKG a partir do Perfis de gerenciamento menu à esquerda.

    Instale a seção PKG
  2. Navegue até o Perfis aba e, em seguida, clique em Adicionar novo perfil. Instalar aplicativos a janela se abre.

  3. Configure o seguinte:

    • Nome do perfil - Entrar Blocksi Filter Application.

      Adicionar novo perfil
    • Fonte de instalação - Clique Clique para adicionar um aplicativo e selecione o Filtro Blocksi aplicativo e, em seguida, clique no botão Ícone de marca de seleção botão no canto superior direito.

      Adicionando o aplicativo Blocksi Filter
    • Atribuição de perfil - Atribua o perfil aos dispositivos de destino.

  4. Clique Salvar.

    Seção de aplicativos de instalação configurada
Para carregar o perfil de configuração do proxy:
  1. Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Certificados/Perfis personalizados a partir do Perfis de gerenciamento menu à esquerda.

    Seção de certificados/perfis personalizados
  2. Clique Novo. A janela de configuração é aberta.

  3. Configure o seguinte:

    • Nome - Entrar Blocksi Proxy Profile.

    • Arquivo de configuração - Clique Selecionar arquivo e escolha Blocksi_Proxy.mobileconfig.

    • Configurações do perfil - Selecione Habilitar variáveis para este perfil.

    • Atribuição de perfil - Atribua o perfil aos dispositivos de destino.

    Criar nova seção de perfil
  4. Clique Salvar. O perfil personalizado aparece na Certificados/Perfis personalizados seção.

    Perfil personalizado criado

Para validar a implantação, verifique se os perfis, os serviços e o agente de filtragem estão instalados corretamente no dispositivo de destino.

Para verificar se os serviços do Blocksi estão em execução:
  • Abra o Terminal no Mac de destino e execute o seguinte comando:

    launchctl list | grep blocksi

A saída deve incluir com.blocksi.proxy.

Para verificar se a extensão do sistema está instalada:
  • Abra o Terminal no Mac de destino e execute o seguinte comando:

    systemextensionsctl list

A saída deve incluir FNVRG3YPHU com.blocksi.filter.proxy (1.0/1) com.blocksi.filter.proxy [activated enabled].

Para verificar se o proxy está ativo:
  1. Navegue até Configurações do sistema.

  2. Clique Rede na barra lateral e, em seguida, clique em Filtros.

    O Filtro Blocksi deve ser exibido com um status de Ativado.

    Filtro Blocksi ativado
Para verificar se o agente está em execução:
  1. Após o login, verifique se o Filtro Blocksi o ícone aparece na barra de menu.

  2. Clique no ícone. O status deve ser exibido Conectado.

    Filtro Blocksi conectado
Para verificar se a filtragem está funcionando:
  1. Faça login no dispositivo Mac com um usuário licenciado que tenha uma política atribuída.

  2. Navegue até alguns sites que devem ser bloqueados pela sua política.

  3. Verifique se o Bloqueia o acesso negado a página aparece:

    Bloqueia a página de acesso negado
  4. Na Painel de administração do Blocksi, navegue até Percepções do Menu principal, clique Análise da Web em seu submenu e, em seguida, mude para Registros.

  5. Verifique se a atividade de navegação do dispositivo aparece nos registros.

atualização do filtro Blocksi substitui o pacote de aplicativos instalado por uma versão mais recente. Você pode atualizar o Filtro Blocksi em dispositivos gerenciados sem reinscrevê-los ou recriar os perfis de configuração Blocksi Settings e Blocksi Proxy

Nota

Não cancele a atribuição dos perfis de configuração Blocksi Settings ou Blocksi Proxy durante uma atualização. Esses perfis não são substituídos pelo novo pacote, e removê-los exige a reimplantação deles antes que a filtragem

Para atualizar o filtro Blocksi:
  1. Em seu MDM, remova os grupos de dispositivos de destino do escopo do Filtro Blocksi pacote de aplicativos para que o pacote não seja reimplantado enquanto a atualização estiver em andamento.

  2. Implante o script de desinstalação nos mesmos grupos de dispositivos. O procedimento de implantação é o mesmo descrito em Desinstalando o Blocksi Filter neste guia.

    Importante

    Baixe o script de desinstalação usando este link direto vincular.

  3. Aguarde a execução do script nos dispositivos de destino e, em seguida, confirme que o Filtro Blocksi o ícone não aparece mais na barra de menu.

  4. Faça o upload da nova versão do Filtro Blocksi pacote para o seu MDM, substituindo o pacote existente. Configurando a implantação do pacote de aplicativos neste guia.

    Nota

    Baixe o Filtro Blocksi pacote de agente do Painel do administrador.

    1. Clique no ícone do seu perfil no canto superior direito do painel.

    2. Clique Downloads.

    3. Selecione o Maçã clique aqui e baixe o pacote apropriado para o seu MDM.
  5. Adicione os grupos de dispositivos de destino de volta ao escopo do Filtro Blocksi pacote.

  6. Confirme se a nova versão está instalada e se a filtragem está ativa. Validando a implantação neste guia.

Siga os procedimentos abaixo para desinstalar o Blocksi dos dispositivos OSX usando o Mosyle. Desinstalando o Blocksi Filter para desinstalar o Filtro Blocksi solução (filtragem de URL completa). Se você estiver migrando do Blocksi para OSX (filtragem de DNS antiga) para Filtro Blocksi (filtragem de URL completa), consulte Desinstalando o Blocksi para OSX antes de prosseguir com a implantação Filtro Blocksi.

Importante

Cancele a atribuição do Aplicação do filtro Blocksi perfil e os perfis de configuração do Blocksi dos dispositivos de destino antes de implantar o script de desinstalação.

Para implantar o script de desinstalação usando um comando personalizado:
  1. Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Comandos personalizados do Perfis de gerenciamento menu à esquerda.

    Seção de comandos personalizados
  2. Clique Adicionar novo perfil. Comandos personalizados a janela se abre.

  3. Na Nome do perfil campo, insira Blocksi Uninstall.

    Criar um novo comando personalizado
  4. Clique no campo de texto na Código aba para abrir o Edição de código janela e cole o conteúdo do arquivo baixado blocksi_uninstall.sh arquivo. O script está disponível para download aqui.

    Depois de colar, clique no botão Ícone de marca de seleção botão no canto superior direito do editor de código para confirmar o script.

  5. Clique no Configurações de execução guia e, em seguida, selecione o Imediatamente ao salvar o perfil, após a atribuição ou com base na agenda ou nos eventos opção na lista suspensa abaixo Executar comandoe configure o seguinte:

    • Evento - Selecione Cada inicialização do Mac.

    • Cronograma - Selecione Somente uma vez (evento obrigatório).

    Configurações de execução para comandos personalizados
  6. Abaixo Atribuição de perfil, atribua o perfil aos dispositivos ou locais dos quais você deseja remover o Blocksi.

  7. Clique Salvar. O comando personalizado é adicionado à lista e ativado por padrão.

    Comando personalizado de desinstalação do Blocksi criado

Para migrar para o Filtro Blocksi solução (filtragem de URL completa), Blocksi para OSX (filtragem de DNS antiga) precisa ser desinstalada primeiro.

Para implantar o script de desinstalação:
  1. Em Mosyle, navegue até Gerenciamento > macOS, em seguida, selecione Comandos personalizados do Perfis de gerenciamento menu à esquerda.

    Seção de comandos personalizados
  2. Clique Adicionar novo perfil. Comandos personalizados a janela se abre.

  3. Na Nome do perfil campo, insira Blocksi Uninstall.

    Criar um novo comando personalizado
  4. Clique no campo de texto na Código aba para abrir o Edição de código janela e cole o conteúdo do script abaixo.

    #!/bin/bash
    launchctl unload /Library/LaunchAgents/com.blocksi.filtering.agent.plist
     
     
    sudo killall 'Blocksi for OSX'
    sudo killall BlocksiXPCservice
     
    sudo rm -f ~/Library/Preferences/com.blocksi.filtering.agent.plist
     
    sudo rm -rf /Applications/Blocksi\ for\ OSX.app
    Edição de código para comandos personalizados

    Depois de colar, clique no botão Ícone de marca de seleção botão no canto superior direito do editor de código para confirmar o script.

  5. Clique no Configurações de execução guia e, em seguida, selecione o Imediatamente ao salvar o perfil, após a atribuição ou com base na agenda ou nos eventos opção na lista suspensa abaixo Executar comandoe configure o seguinte:

    • Evento - Selecione Cada inicialização do Mac.

    • Cronograma - Selecione Somente uma vez (evento obrigatório).

    Configurações de execução para comandos personalizados
  6. Abaixo Atribuição de perfil, atribua o perfil aos dispositivos ou locais dos quais você deseja remover o Blocksi.

  7. Clique Salvar. O comando personalizado é adicionado à lista e ativado por padrão.

    Comando personalizado de desinstalação do Blocksi criado