Thema
In diesem Artikel wird erläutert, wie Sie ein vorgefertigtes mobiles Konfigurationsprofil für macOS bereitstellen. Diese Anweisungen gelten speziell für macOS-Geräte, auf denen der NinjaOne-Agent installiert ist und die bei einer mobilen Gerätemanagementlösung (MDM) eines Drittanbieters registriert sind.
Umgebung
- NinjaOne-Agent
- Apple macOS
Beschreibung
Verwenden Sie diese Anweisungen in Szenarien, in denen ein Techniker den NinjaOne-Agenten auf macOS-Geräten bereitstellen möchte, die bei einer MDM-Lösung außerhalb von NinjaOne registriert sind.
Die folgenden Schritte beschreiben den Prozess zur Bereitstellung des NinjaOne-Agenten in groben Zügen:
- Generieren und laden Sie das NinjaOne-Agent-Installationsprogramm in der NinjaOne-Konsole herunter.
- Laden Sie das .pkg-Installationsprogramm (Paket) in die MDM-Lösung hoch und stellen Sie es auf Ihren verwalteten macOS-Geräten bereit.
- Konfigurieren Sie die erforderlichen Berechtigungen und Einstellungen für den NinjaOne-Agenten und stellen Sie diese als MDM-Profil auf Ihren verwalteten macOS-Geräten bereit.
Festlegen der NinjaOne-Konfigurationseinstellungen
Sie können die folgenden NinjaOne-Berechtigungen und -Konfigurationen über MDM festlegen:
- Erteilen Sie dem NinjaOne-Agenten die Berechtigung, auf alle Dateien zuzugreifen.
- Erteilen Sie NinjaOne Remote die Berechtigung für den Zugriff auf alle Dateien und die erforderlichen APIs für die Barrierefreiheit. Darüber hinaus können lokale Standardbenutzerkonten die Berechtigungen für die Bildschirmaufzeichnung aktivieren.
- Erteilen Sie NinjaOne Backup die Berechtigung für den Zugriff auf alle Dateien.
- Verhindern Sie, dass der Benutzer des Geräts die Hintergrundverarbeitung des NinjaOne-Agenten deaktiviert.
Im Allgemeinen bieten MDM-Dienste zwei Optionen zur Konfiguration von MDM-Profilen für die Bereitstellung auf Geräten:
- Laden Sie den Inhalt einer
mobileconfig-Datei, die alle erforderlichen Einstellungen enthält, direkt hoch oder fügen Sie ihn ein. - Manuelles Festlegen der entsprechenden Einstellungen in der MDM-Dienstkonsole.
In den folgenden Abschnitten werden diese beiden Ansätze erläutert.
Inhaltsverzeichnis
- NinjaOne mit einer Konfigurationsdatei konfigurieren
- NinjaOne-MDM-Profileinstellungen manuell konfigurieren
- Weitere Ressourcen
NinjaOne mit einer Konfigurationsdatei konfigurieren
Um NinjaOne mit einer Konfigurationsdatei zu konfigurieren, führen Sie die folgenden Schritte aus:
- Laden Sie die Datei „NinjaOne_Agent.mobileconfig“ herunter, die am Ende dieses Artikels angehängt ist. Sie können diese Datei direkt in einen MDM-Dienst hochladen und auf verwalteten Geräten bereitstellen.
- Alternativ können Sie den gesamten Inhalt der Datei, wie im folgenden vorformatierten Textfeld gezeigt, in ein unterstütztes MDM-Dienstprofil einfügen, um es an verwaltete Geräte zu senden:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadDescription</key>
<string></string>
<key>PayloadDisplayName</key>
<string>NinjaOne Agent-Datenschutzeinstellungen</string>
<key>PayloadEnabled</key>
<true/>
<key>PayloadIdentifier</key>
<string>F90E3D0E-AD13-486C-84D4-A495C460354B</string>
<key>PayloadOrganization</key>
<string>NinjaOne</string>
<key>PayloadType</key>
<string>com.apple.TCC.configuration-profile-policy</string>
<key>PayloadUUID</key>
<string>F90E3D0E-AD13-486C-84D4-A495C460354A</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>Services</key>
<dict>
<key>Accessibility</key>
<array>
<dict>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identifier "com.ninjarmm.ncstreamer" und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und certificate leaf[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E</string>
<key>Identifier</key>
<string>com.ninjarmm.ncstreamer</string>
<key>IdentifierType</key>
<string>bundleID</string>
<key>StaticCode</key>
<integer>0</integer>
</dict>
</array>
<key>ScreenCapture</key>
<array>
<dict>
<key>Authorization</key>
<string>AllowStandardUserToSetSystemService</string>
<key>CodeRequirement</key>
<string>identifier "com.ninjarmm.ncstreamer" und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und certificate leaf[field.1.2.840.113635.100.6.1.13] /* existiert */ und certificate leaf[subject.OU] = EBNT3ZX97E</string>
<key>Identifier</key>
<string>com.ninjarmm.ncstreamer</string>
<key>IdentifierType</key>
<string>bundleID</string>
<key>StaticCode</key>
<integer>0</integer>
</dict>
</array>
<key>SystemPolicyAllFiles</key>
<array>
<dict>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identifier "com.ninjarmm.ncstreamer" und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E</string>
<key>Identifier</key>
<string>com.ninjarmm.ncstreamer</string>
<key>IdentifierType</key>
<string>bundleID</string>
<key>StaticCode</key>
<integer>0</integer>
</dict>
<dict>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identifier "ninjarmm-macagent" und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und certificate leaf[field.1.2.840.113635.100.6.1.13] /* existiert */ und certificate leaf[subject.OU] = EBNT3ZX97E</string>
<key>Identifier</key>
<string>/Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent</string>
<key>IdentifierType</key>
<string>path</string>
<key>StaticCode</key>
<integer>0</integer>
</dict>
<dict>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identifier lockhart und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und certificate leaf[field.1.2.840.113635.100.6.1.13] /* existiert */ und certificate leaf[subject.OU] = EBNT3ZX97E</string>
<key>Identifier</key>
<string>/Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</string>
<key>IdentifierType</key>
<string>path</string>
</dict>
</array>
</dict>
</dict>
<dict>
<key>PayloadDescription</key>
<string>Berechtigungen für NinjaOne Agent und Remote</string>
<key>PayloadDisplayName</key>
<string>NinjaOne Agent Service Management</string>
<key>PayloadIdentifier</key>
<string>com.ninjaone.NinjaOneAgentServiceManagement</string>
<key>PayloadUUID</key>
<string>0d8e2ece-dfa7-4103-97ff-e91a9f842a1e</string>
<key>PayloadType</key>
<string>com.apple.servicemanagement</string>
<key>Rules</key>
<array>
<dict>
<key>RuleType</key>
<string>TeamIdentifier</string>
<key>RuleValue</key>
<string>EBNT3ZX97E</string>
<key>Comment</key>
<string>NinjaOne Agent</string>
</dict>
</array>
</dict>
</array>
<key>PayloadDescription</key>
<string>Berechtigungen für NinjaOne Agent und Remote</string>
<key>PayloadDisplayName</key>
<string>NinjaOne Agent und Remote</string>
<key>PayloadEnabled</key>
<true/>
<key>PayloadIdentifier</key>
<string>5239630D-0350-4236-B4E8-8A0AC610C88B</string>
<key>PayloadOrganization</key>
<string>NinjaOne</string>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadUUID</key>
<string>5239630D-0350-4236-B4E8-8A0AC610C88B</string>
<key>PayloadVersion</key>
<integer>1</integer>
</dict>
</plist>Manuelle Konfiguration der NinjaOne-MDM-Profileinstellungen
Bei der manuellen Konfiguration von MDM-Profilen werden Sie möglicherweise feststellen, dass die genauen Namen der Payloads und Schlüssel von MDM-Dienst zu MDM-Dienst variieren können. Die in diesem Abschnitt verwendeten Payload- und Schlüsselnamen entsprechen den von Apple definierten. Sollten Sie Abweichungen zwischen den hier aufgeführten Namen und denen auf dem MDM-Server feststellen, wenden Sie sich an Ihren MDM-Dienst, um die korrekten Schlüsselnamen zu bestätigen.
Sie müssen die Payloads für die Steuerung der Datenschutzpräferenzen für Folgendes konfigurieren, einschließlich einer Konfiguration für die Dienstverwaltung:
NinjaOne-Agent
Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Payload in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:
| Schlüssel | Wert | ||||
|---|---|---|---|---|---|
| Bezeichner | /Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent | ||||
| Identifikator-Typ | Pfad | ||||
| Code-Anforderung | Bezeichner „ninjarmm-macagent“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E | ||||
| StaticCode | 0 | ||||
| Berechtigungen |
|
NinjaOne Remote
Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Nutzlast in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:
| Schlüssel | Wert | ||||||||
|---|---|---|---|---|---|---|---|---|---|
| Kennung | com.ninjarmm.ncstreamer | ||||||||
| Identifikator-Typ | bundleID | ||||||||
| Code-Anforderung | Identifikator „com.ninjarmm.ncstreamer“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E | ||||||||
| StaticCode | 0 | ||||||||
| Berechtigungen |
|
NinjaOne-Backup
Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Nutzlast in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:
| Schlüssel | Wert | ||||
|---|---|---|---|---|---|
| Bezeichner | /Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart | ||||
| Identifikator-Typ | Pfad | ||||
| Code-Anforderung | Bezeichner lockhart und Anker apple generic und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat leaf[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat leaf[subject.OU] = EBNT3ZX97E | ||||
| StaticCode | 0 | ||||
| Berechtigungen |
|
Konfiguration der Dienstverwaltung
Verwenden Sie die folgende Tabelle, um die Konfiguration in Ihr unterstütztes MDM-Dienstprofil aufzunehmen:
| Schlüssel | Wert |
|---|---|
| RuleType | TeamIdentifier |
| Regelwert | EBNT3ZX97E |
| Kommentar | NinjaOne-Agent |
Weitere Ressourcen
Weitere Informationen zu MDM-Diensten für macOS finden Sie in den folgenden Ressourcen: