Skip to main content

Painel do Administrador

Guia de configuração do KACE Cloud - iOS

A seguir estão os procedimentos para implantar o KACE Cloud para iOS.

Nota

O Blocksi suporta iOS 13.1 e superior.

Pré-requisitos

Você precisa ter o seguinte em vigor antes da implantação:

  • Tenha Dispositivos iPad já está inscrito no seu Painel de MDM da Kace Cloud. Você deve registrar dispositivos Modo supervisionado para instalar o aplicativo sem a interação do usuário (instalação silenciosa).

  • Tenha Etiquetas de dispositivos definido para dispositivos iPad para estudantes.

  • Política geral baseada em tempo do iOS criado no painel de administração do Blocksi (https://bm.blocksi.net/#profiles).

Para obter o ID e o nome da sua organização:
  1. Faça login no seu Apple School Manager conta com suas credenciais de administrador.

  2. Clique no nome da sua conta no canto inferior esquerdo e escolha Preferências no menu suspenso.

  3. Localize seu ID da organização e Nome da empresa.

  4. Envie essas informações para a Blocksi para adicionar sua organização à lista aprovada de clientes que podem usar o aplicativo de filtragem da Blocksi.

Para configurar a compra por volume:
  1. Faça login na conta da sua empresa em business.apple.com (Apple Business Manager) ou school.apple.com (Apple School Manager).

  2. Clique no nome da sua conta no canto inferior esquerdo e escolha Preferências no menu suspenso.

  3. Clique Pagamentos e Faturamento.

  4. Clique Baixar na Tokens de conteúdo seção ao lado do token de localização correta do servidor sob o Aplicativos e livros aba. O token é baixado para o Downloads pasta no seu computador.

  5. Navegue até o Configurações aba na Nuvem KACE portal.

  6. Clique Configurações da Apple > Programa de compra por volume.

    Programa de compra por volume da Apple
  7. Clique Selecione o token VPP e faça o upload do token que você baixou.

  8. Clique sincronizar.

Para configurar o aplicativo Blocksi para iPad, crie um perfil móvel personalizado para o Proxy DNS configuração. Para fazer isso, use um aplicativo de terceiros, como:

  • Configurador Apple 2 se você estiver usando um dispositivo Apple, ou

  • Editor de perfil do iMazing se você estiver usando um dispositivo Windows.

Antes de criar o perfil móvel personalizado, crie um documento do tipo arquivo Plist para carregar na configuração do proxy DNS.

Para criar um arquivo de configuração PLIST:
  1. Abra um editor de arquivo de texto e digite a seguinte configuração do modelo PLIST:

    <dict>
       <key>adminPassword</key>
       <string>123PasswordExample</string>
       <key>organizationId</key>
       <string>admin@blocksi.net</string>
       <key>policyServer</key>
       <string>34.41.17.164:2800</string>
       <key>filteringDNS</key>
       <string>104.155.190.120:81</string>
       <key>showDisclaimer</key>
       <string>false</string>
       <key>ttl</key>
       <string>60</string>
       <key>userAuthEnabled</key>
       <string>false</string>
    </dict>
    

    Nota

    Substitua o admin@blocksi.net valor com o e-mail do superadministrador que você usa com o Blocksi. Mantenha o Exemplo de senha 123 valorize ou substitua-o pelo seu.

    Nota

    Se você for filtrar por número de série, deverá incluir o seguinte na configuração:

    <key>serialNumber</key>
    <string>%device.SerialNumber%</string>
    
  2. Salve o arquivo de texto como tipo de arquivo Plist (extensão de arquivo: .plist) depois de modificar os valores.

Se você ainda não tem o aplicativo instalado, baixe-o no seguinte link de URL: https://apps.apple.com/us/app/apple-configurator/id1037126344?mt=12 (Configurador Apple 2).

Para criar um perfil personalizado no Apple Configurator 2:
  1. Instale o aplicativo em seu dispositivo depois de baixá-lo.

  2. Abra o aplicativo após a conclusão da instalação.

    Novo perfil do Apple Config
  3. No menu de navegação, selecione Arquivo > Novo perfil. A janela a seguir é aberta.

    Obrigatório geral
  4. Configure o Geral aba do novo perfil:

    • Digite um nome para o perfil na Nome campo. Por exemplo, KACE Cloud MDM - Perfil de proxy DNS para Blocksi para iPad.

    • Digite um identificador exclusivo para o perfil no Identificador campo. Por exemplo, com.blocksiforios.kace.profile.

    • Selecione Sempre para o Segurança configuração. Quando você terminar, deve ficar assim:

      Geral Obrigatório Geral
  5. Configure o Proxy DNS configuração.

  6. Selecione a configuração no menu à esquerda e clique no Configurar botão.

    Configuração geral de cliques obrigatórios

    A janela a seguir é aberta.

    Configuração obrigatória geral
  7. Adicionar com.blocksi.dnsproxy na ID do pacote de aplicativos campo.

  8. Adicionar com.blocksi.dnsproxy.ext na ID do pacote do provedor campo.

  9. Clique no Carregar arquivo... botão no Configuração do provedor seção e faça o upload do PLIST de configuração personalizada arquivo que você criou no Criando um arquivo de configuração PLIST seção anterior neste guia. Quando você terminar, a configuração do proxy DNS deverá ficar assim

    Proxy DNS
  10. Salve o perfil selecionando Arquivo > Salvar no menu superior. Certifique-se de que o perfil seja salvo como tipo de arquivo .configuração móvel.

    Salvar proxy DNS

Se você ainda não tem o aplicativo instalado, baixe-o no seguinte link de URL: https://apps.microsoft.com/detail/9phs9qlcq5s4?hl=en-us&gl=US (Editor de perfil do iMazing).

Para abrir o aplicativo:
  1. Instale o aplicativo em seu dispositivo depois de baixá-lo.

  2. Abra o aplicativo após a conclusão da instalação.

    Editor de perfil do iMazing
  3. Selecione Ferramentas > Editor de perfil do iMazing no menu superior. A janela a seguir é aberta.

    Editor de perfil iMazing Geral
Para configurar a guia Geral:
  1. Digite um nome para o perfil na Nome campo. Por exemplo, KACE Cloud MDM - Perfil de proxy DNS para Blocksi para iPad.

  2. Digite um identificador exclusivo para o perfil no Identificador campo. Por exemplo, com.blocksiforios.kace.profile. Quando você terminar, deve ficar assim:

    MDM na nuvem KACE
  3. Role para baixo e selecione o Impedir que os usuários removam esse perfil caixa de seleção.

    Impedir usuários
  4. Selecione iPhone/iPad/iPod Touch para Tipo de dispositivo de destino na lista suspensa.

    Tipo de dispositivo alvo
Para definir a configuração do Proxy DNS:
  1. Selecione a configuração no menu à esquerda e clique no + Adicionar carga de configuração botão.

    Proxy DNS 1
  2. Selecione Proxy DNS que foi adicionado sob o Geral configuração.

    Proxy DNS 2
  3. Clique Escolha... sob o Adicionar ID do pacote seção. Uma nova janela é aberta.

  4. Digite o ID do pacote de aplicativos, selecione-o e pressione Escolha. ID do pacote de aplicativos campo, tipo com.blocksi.dnsproxy. Quando você terminar, a tela deverá ficar assim:

    Proxy DNS 3
  5. Clique Escolha... sob o ID do pacote do provedor seção. Uma nova janela é aberta.

  6. Digite o ID do pacote do provedor, selecione-o e pressione Escolha. ID do pacote do provedor campo, tipo com.blocksi.dnsproxy.ext. Quando você terminar, a tela deverá ficar assim:

    Proxy DNS 4
Para configurar a Configuração Personalizada do Provedor:
  1. Clique no Escolha... botão e selecione o PLIST de configuração personalizada arquivo que você criou no Criando um arquivo de configuração PLIST seção anterior neste guia.

    Configuração personalizada do provedor

    Quando você terminar, a configuração do proxy DNS deverá ficar assim:

    Proxy DNS 5
  2. Salve o perfil selecionando Arquivo > Salvar como... no menu superior.

    Proxy DNS Salvar como
  3. Certifique-se de que o perfil seja salvo como tipo de arquivo .configuração móvel.

    Proxy DNS 6
Para fazer o upload do perfil personalizado na KACE Cloud:
  1. Faça login no seu Nuvem KACE portal.

  2. Clique Bibliotecas na barra de navegação superior.

  3. Clique Perfis de fornecedores do Biblioteca seleção.

    Bibliotecas
  4. Clique + Adicionar novo e selecione Perfil Apple no menu suspenso na Perfis de fornecedores tela.

    Tela de perfis de fornecedores

    O Carregar perfil da Apple o painel aparece no lado direito da página.

    Carregar perfil da Apple
  5. Selecione Navegar... e faça o upload do perfil de configuração do proxy DNS criado anteriormente.

  6. Clique no Adicionar botão após a conclusão do upload do perfil.

    Perfil Apple completo
Para criar um rótulo:
  1. Faça login no seu Nuvem KACE portal.

  2. Clique Bibliotecas na barra de navegação superior.

  3. Clique Rótulos da seleção da Biblioteca.

    Rótulos
  4. Clique + Adicionar novo e selecione Etiqueta inteligente (dispositivos) no menu suspenso na Rótulos tela. Uma nova tela é exibida.

    Etiqueta inteligente
  5. Dê um nome ao rótulo no Salvar como etiqueta inteligente seção. Por exemplo: Etiqueta do dispositivo iOS.

  6. Adicione alguns filtros no menu à esquerda abaixo Dispositivos para distinguir os dispositivos iOS, você enviará o aplicativo de filtragem para. A Blocksi recomenda adicionar pelo menos os seguintes filtros:

    • Nome do sistema operacional: iOS

    • Status da inscrição: Inscrito

    Quando você terminar, a configuração do Smart Label deverá ter a seguinte aparência:

    Configuração de etiqueta inteligente
  7. Clique Salvar para salvar a configuração do Smart Label.

Para criar uma política:
  1. Navegue até Políticas em Nuvem KACE.

  2. Atualize uma política existente ou crie uma nova política. Para criar uma nova política, clique em + Adicionar novo. Uma nova tela é exibida.

  3. Clique no ícone do lápis para dar um nome à nova política.

    Nova política
Para atribuir o rótulo inteligente à política:
  1. Navegue até Aplica-se a no menu à esquerda.

  2. Selecione o Etiqueta do dispositivo iOS você criou no capítulo anterior a partir do Rótulo liste e clique Link para a política no painel direito.

    Aplica-se a
  3. Clique Ativar e enviar alterações e Confirmar para salvar as alterações.

    Impulsione a mudança
    Push Change 1
Para atribuir o aplicativo Blocksi para iPad à política:
  1. Navegue até Aplicativos no menu à esquerda.

  2. Selecione o Bloqueia SI para iPad aplicação do Aplicativos liste e clique Link para a política no painel direito.

    Blocksi para iPad
  3. Clique Alterações push e Confirmar para salvar as alterações.

    Push Change 2
    Push Change 3
Para atribuir o perfil de proxy DNS personalizado à política:
  1. Navegue até Perfis de fornecedores no menu à esquerda.

  2. Selecione o perfil que você carregou anteriormente e selecione Link para a política no painel direito.

    Tela de perfis de fornecedores 1
  3. Clique Alterações push e Confirmar para salvar as alterações.

    Push Change 4
    Push Change 5

A configuração de implantação agora está concluída. Tudo o que é necessário agora é verificar se a configuração está instalada corretamente nos dispositivos registrados de destino

Para adicionar a configuração do aplicativo:
  1. Faça login no seu Nuvem KACE portal.

  2. Clique Bibliotecas na barra de navegação superior.

  3. Clique Aplicativos do Biblioteca seção.

  4. Selecione o Blocksi para iPad aplicativo.

  5. Clique no Carregar o xml do AppConfig botão.

    Tela KACE Cloud Apps
  6. Clique no Editar menu suspenso e selecione Editar configurações padrão. Você verá a seguinte lista de parâmetros.

    Janela de configurações do aplicativo LDAP
Para testar a implantação da configuração:
  1. Certifique-se de ter uma política geral do iOS criada em seu painel do BM Admin. As instruções para a criação da política estão localizadas na seção de ajuda do Blocksi no painel de administração do BM (bm.blocksi.net).

  2. Certifique-se de que o dispositivo de destino esteja registrado no portal KACE Cloud. Depois que o dispositivo é registrado no portal KACE Cloud, o perfil de configuração do MDM cuida da instalação da Política e do aplicativo Blocksi

  3. Localize o aplicativo Blocksi para iPad no dispositivo iPad e abra-o após a instalação de ambos. Ao abri-lo, você verá uma marca de seleção verde e a mensagem Tudo está OK. Isso significa que o perfil DNS Proxy foi instalado com êxito para o aplicativo

  4. Abra um navegador e verifique se a política de filtragem que você criou está funcionando corretamente.

  5. Navegue até um site definido como Permitir na política de filtragem: o site deve abrir.

  6. Navegue até um site definido como Bloquear na política de filtragem. Você deve ser presenteado com o Bloquear página ou uma Esta conexão não é privada página.

Nota

Isso precisa ser executado no dispositivo de destino.

Para verificar o proxy DNS:
  1. Abra o Configurações aplicativo.

  2. Navegue até Geral > Gerenciamento de VPN e dispositivos.

  3. Clique no DNS linha abaixo Restrições e proxies. Proxy DNS o perfil deve estar em execução, conforme mostrado abaixo.

    Janela de execução do proxy DNS