Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne MDM: Verwaltung von macOS

Thema

Dieser Artikel erklärt, wie Sie macOS-Geräte über unsere MDM-Lösung (Mobile Device Management) registrieren und verwalten können. Wenn Sie mehr über unsere MDM-Lösung erfahren möchten, lesen Sie bitte den Abschnitt Was ist Mobile Device Management (MDM)?

Umgebung

  • NinjaOne-Plattform
  • NinjaOne Apple MDM
  • MacOS

Beschreibung

Über

Ein macOS-Gerät im MDM registrieren

Wenn Sie ein macOS-Gerät anmelden, wird es unabhängig von der Anmeldemethode als "Überwacht" angezeigt. Siehe Apple MDM: Überwachtes" vs. "Unüberwachtes" Verständnis für weitere Informationen. 

Sie können aus den folgenden Optionen wählen, um macOS-Geräte zu registrieren:

Manuelle Installation des Anmeldeprofils

Dieser Vorgang ist vergleichbar mit einer QR-Code-Registrierung auf einem iOS- oder iPadOS-Gerät. Auf diesen Plattformen leitet der QR-Code das Gerät zum Herunterladen eines Anmeldeprofils an, das der Nutzer dann auf dem Gerät installiert. Unter macOS gibt es keinen nativen QR-Code-Leser. Stattdessen haben die Techniker zwei Möglichkeiten, auf das Anmeldeprofil zuzugreifen:

  • Laden Sie das Anmeldeprofil direkt von NinjaOne herunter und übertragen Sie es dann auf das Zielgerät, oder
  • Senden Sie den Endbenutzern einen Link zum Herunterladen und Installieren des Anmeldeprofils. 
Wenn Sie ein Gerät auf diese Weise manuell registrieren, kann ein lokaler Administrator das Registrierungsprofil von dem Gerät entfernen. Dadurch wird das Gerät nicht mehr verwaltet, und es werden auch alle Einstellungen und Konfigurationen entfernt, die über MDM auf dem Gerät bereitgestellt wurden.

Um ein Anmeldeprofil für macOS zu erstellen, führen Sie die folgenden Schritte aus: 

  1. Klicken Sie auf das Plus-Symbol (+) in der oberen rechten Ecke der NinjaOne-Plattform.
  2. Klicken Sie auf Gerät und wählen Sie dann Computer. 
macos.png hinzufügen
1. Screenshot: Hinzufügen eines Computergeräts in NinjaOne
  1. Wählen Sie Mac in der linken Seitenleiste.
  2. Wählen Sie eine Organisation, einen Standort und eine Geräterolle aus. Wählen Sie im Feld Verteilungstyp die Option "MDM-Anmeldungsprofil"
mdm dist type.png
Abbildung 2: MDM-Verteilungstyp für macOS-Gerät
  1. Wählen Sie das APN-Zertifikat aus.
  2. Klicken Sie auf Installer generieren.
  3. Von hier aus können Sie Benutzerkonten angeben, an die das Anmeldeprofil direkt per E-Mail gesendet werden soll, einen Link zum Profil kopieren oder das Profil direkt herunterladen.

Wie man ein Anmeldeprofil für macOS erstellt:

  1. Kopieren oder laden Sie das Anmeldeprofil auf das macOS-Gerät herunter, das Sie anmelden möchten.
  2. Doppelklicken Sie auf die Datei, um sie zu installieren.
  3. Folgen Sie den Aufforderungen auf dem Gerät in den Systemeinstellungen, um die Registrierung abzuschließen. Nach der Installation können Sie das Anmeldeprofil und alle anderen installierten MDM-Profile unter SystemeinstellungenAllgemein Geräteverwaltung einsehen.

Anmeldung über ADE während des Setup-Assistenten

Als Voraussetzung für die Registrierung von macOS-Geräten mit ADE müssen Sie zunächst eine Integration mit Apple Business Manager (ABM) oder Apple School Manager (ASM) vornehmen und ein ADE-Profil definieren, wie im Artikel NinjaOne Apple MDM beschrieben: Integration mit ABM für die automatische Geräteerfassung (überwachte Geräte).

Wenn Sie einen Gerätedatensatz mit NinjaOne als Teil eines ADE-Profils synchronisieren und ihn einer Organisation und einem Standort zuweisen, wird dieses Gerät automatisch in NinjaOne MDM registriert, wenn die Geräte den Einrichtungsassistenten durchlaufen. Dies kann vorkommen:

  • Wenn ein Gerät ausgepackt und zum ersten Mal eingeschaltet wird.
  • Wenn ein Gerät über die Option "Alle Inhalte und Einstellungen löschen" in macOS zurückgesetzt wurde.
  • Wenn ein Gerät über einen MDM-Dienst, der das Gerät derzeit verwaltet, vollständig gelöscht wurde.

Wenn das Gerät den Setup-Assistenten durchläuft, wird nach der Wi-Fi-Verbindung ein "Remote Management"-Bildschirm angezeigt, der sicherstellt, dass das Gerät bei NinjaOne MDM angemeldet ist.

Anmeldung über ADE mit dem Befehl "Profile"

Als Voraussetzung für die Registrierung von macOS-Geräten mit ADE müssen Sie zunächst eine Integration mit Apple Business Manager (ABM) oder Apple School Manager (ASM) vornehmen und ein ADE-Profil definieren, wie im Artikel NinjaOne Apple MDM beschrieben: Integration mit ABM für die automatische Geräteerfassung (überwachte Geräte).

Sobald Sie einen macOS-Gerätedatensatz mit NinjaOne als Teil eines ADE-Profils synchronisiert und ihn einer Organisation und einem Standort zugewiesen haben, können Sie ADE mit dem folgenden Befehl im Geräteterminal starten:

sudo profiles renew --type enrollment

Dieser Befehl erzeugt eine Systembenachrichtigung auf dem Gerät, auf die der Benutzer klicken kann, um mit dem ADE-Ablauf fortzufahren.  Beachten Sie die folgenden Voraussetzungen, damit dieser Ablauf funktioniert:

  • Wie bereits erwähnt, muss das Gerät Teil von ABM oder ASM sein, und der Gerätedatensatz muss bereits mit dem in NinjaOne konfigurierten ADE-Profil synchronisiert sein.
  • Das Gerät darf derzeit bei keiner MDM-Lösung angemeldet sein. Entfernen Sie alle vorherigen MDM-Profile, bevor Sie den Terminalbefehl verwenden. Sie können dazu die folgenden Schritte ausführen (diese Schritte sollten keine Rücksetzung auf die Werkseinstellungen bewirken):
    1. Richten Sie in ABBM einen MDM-Server ein, der an NinjaOne gerichtet ist. Richten Sie alle Gerätedatensätze auf diesem neuen MDM-Server ein und synchronisieren Sie sie mit dem NinjaOne ADE-Profil.
    2. Vergewissern Sie sich, dass alle Geräte einer Organisation und einem Standort zugewiesen und bereit für die Registrierung sind.
    3. Führen Sie in Ihrer anderen MDM-Lösung den erforderlichen Befehl aus, um die Registrierung des Geräts aufzuheben. Die Einzelheiten dieses Schrittes hängen von der von Ihnen verwendeten MDM-Lösung ab.
    4. Sobald sich das vorherige MDM-Profil nicht mehr auf dem Gerät befindet, geben Sie den oben in diesem Abschnitt beschriebenen Befehl in das Geräteterminal ein.
    5. Folgen Sie den Aufforderungen, um ADE in NinjaOne zu registrieren. 

Richtlinieneinstellungen für MacOS und MDM

Nachdem ein macOS-Gerät in NinjaOne MDM registriert ist, können Sie die traditionelle Agentenrichtlinie verwenden, um sowohl vom Agenten als auch vom MDM abgeleitete Einstellungen zu konfigurieren. Um diese Einstellungen anzuzeigen, erstellen oder bearbeiten Sie eine beliebige Agentenrichtlinie, deren zugewiesene Geräterolle "Mac Desktops und Laptops" oder "Mac Server" lautet Wie Sie eine Richtlinie erstellen können, erfahren Sie unter Richtlinien: Eine neue Richtlinie erstellen.

Die MDM-Konfiguration für macOS funktioniert ähnlich wie eine iOS-MDM-Richtlinie in NinjaOne, mit ein paar Unterschieden, die in diesem Paragraphen beschrieben werden. Die Funktionalität der Richtlinie zeigt nur die von macOS unterstützten Tools und Anwendungen an. 

Wenn Sie eine Richtlinie bearbeiten oder konfigurieren, sehen Sie im linken Menü einen Unterabschnitt MDM. 

macos policy_mdm.png
Abbildung 3: MDM-Abschnitt in einer Mac-Agent-Richtlinie

Sie können die folgenden Nutzdaten für alle MDM-registrierten macOS-Geräte konfigurieren:

Nutzlast Beschreibung
Kennwort 

Definieren Sie die Mindestanforderungen an den Passcode für Ihre Geräte.

Beschränkungen  Schränken Sie den Zugriff auf bestimmte Gerätefunktionen entsprechend den Anforderungen Ihres Unternehmens ein.

Anwendungen

Stellen Sie Apps aus dem App Store bereit, die über ein integriertes Apps- und Bücher-Token mit NinjaOne synchronisiert wurden.
Netzwerk Definieren Sie verwaltete Wi-Fi-Netzwerke, mit denen sich Geräte automatisch verbinden können, sowie globale Proxy-Einstellungen.
OS-Aktualisierungen Definieren Sie das Standardverhalten für den Umgang mit Betriebssystem-Updates. Techniker können auch bestimmte Betriebssystem-Updates für die Richtlinie manuell genehmigen und sie mit einer festgelegten Durchsetzungsfrist auf den Geräten bereitstellen.
Datenschutz-Präferenzen Definieren und genehmigen Sie im Voraus alle Berechtigungen, die von Drittanbieter-Apps benötigt werden, z. B. den Zugriff auf alle Dateien oder den Zugriff auf Accessibility-APIs, und umgehen Sie so die Eingabeaufforderungen für den Endbenutzer bei der Installation der App.
System-Erweiterungen Definieren und genehmigen Sie im Voraus alle Systemerweiterungen, die von Anwendungen von Drittanbietern benötigt werden, und umgehen Sie so die Eingabeaufforderungen für den Endbenutzer bei der Installation der Anwendung.
Benutzerdefinierte Nutzlasten Definieren Sie eine benutzerdefinierte mobileconfig-Nutzlast , die für die Bereitstellung einer beliebigen MDM- oder Managed App Preference-Konfiguration auf Geräten verwendet werden kann.

Anwendungen 

NinjaOne unterstützt nur Apps und Bücher für macOS Geräte, die Sie über MDM angemeldet haben. Um mehr über Apps und Bücher in NinjaOne zu erfahren, lesen Sie bitte NinjaOne MDM: Apple Apps und Bücher.

Sie können Apps aus dem App Store, die Sie mit NinjaOne synchronisiert haben, über das Apps- und Bücher-Inhaltstoken verwalten und einsetzen. Stellen Sie bei der Konfiguration Ihres Content-Tokens sicher, dass die hinzugefügten Apps die entsprechenden Plattformen unter iOS, iPadOS und macOS unterstützen, damit sie in den jeweiligen Richtlinien erscheinen.

  1. Um einem macOS-Gerät Anwendungen hinzuzufügen, klicken Sie auf Anwendungen hinzufügen, um eine Liste der für die Installation geeigneten Anwendungen anzuzeigen. Um mehr über das Hinzufügen von Apps zu einer Richtlinie zu erfahren, lesen Sie bitte NinjaOne Apple MDM: Anwendungskonfiguration und -verwaltung.
  2. Bewegen Sie den Mauszeiger über die App-Zeile, um das Ellipsenmenü zu sehen, das die folgenden Aktionen bietet:
    • Installieren Sie die App.
    • Zeigen Sie alle Organisationen an, denen ein Inhalts-Token zugewiesen wurde, das die App enthält.
    • Sehen Sie sich die Informationen zur App im Store an. 
apps_macos.png hinzufügen
Abbildung 4: Verwaltung von Anwendungen innerhalb der Richtlinie

Zusätzliche Ressourcen:

Lesen Sie die folgende(n) Ressource(n), um mehr über NinjaOne MDM und macOS zu erfahren: NinjaOne MDM: Ressourcen-Katalog.

FAQ

Nächste Schritte