Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne MDM für macOS: Definieren von Agentenberechtigungen mit einer Lösung eines Drittanbieters

Thema

In diesem Artikel wird erläutert, wie ein vorgefertigtes mobiles Konfigurationsprofil für macOS bereitgestellt wird. Diese Anleitung gilt speziell für macOS-Geräte, auf denen der NinjaOne-Agent installiert ist und die bei einer MDM-Lösung (Mobile Device Management) eines Drittanbieters registriert sind.

Umgebung

  • NinjaOne-Agent
  • Apple macOS

Beschreibung

Sie können die folgenden NinjaOne-Berechtigungen und -Konfigurationen über MDM festlegen:

  • Gewähren Sie dem NinjaOne-Agent die Berechtigung, auf alle Dateien zuzugreifen.
  • Erteilen Sie NinjaOne Remote die Berechtigung für den Zugriff auf alle Dateien und die erforderlichen APIs für Barrierefreiheit. Darüber hinaus können lokale Standardbenutzerkonten die Berechtigungen für die Bildschirmaufzeichnung aktivieren.
  • Gewähren Sie NinjaOne Backup die Berechtigung zum Zugriff auf alle Dateien.
  • Verhindern Sie, dass der Nutzer des Geräts die Hintergrundverarbeitung des NinjaOne-Agenten deaktiviert.
Die Bereitstellung des Pakets über ein MDM kann aufgrund einer stillen Umbenennung fehlschlagen; daher empfehlen wir, den Mac-Agenten über das pkg-Tokenisierungsskript unter den Agent-Installationsprogrammen zusammen mit der mobilen Konfigurationsdatei bereitzustellen. Weitere Informationen zum Skript finden Sie unter „NinjaOne Endpunkt-Management: Agent-Tokenisierung “.

In den folgenden Abschnitten werden die erforderlichen Schritte erläutert.

Index

NinjaOne mit einer Konfigurationsdatei konfigurieren

Um NinjaOne mit einer Konfigurationsdatei zu konfigurieren, führen Sie die folgenden Schritte aus:

  1. Laden Sie die Datei „NinjaOne_Agent.mobileconfig“ herunter, die am Ende dieses Artikels als Anhang angehängt ist. Sie können diese Datei direkt in einen MDM-Dienst hochladen und auf verwalteten Geräten bereitstellen.
  2. Alternativ können Sie den gesamten Inhalt der Datei, wie im folgenden vorformatierten Textfeld dargestellt, in ein unterstütztes MDM-Dienstprofil einfügen, um es an verwaltete Geräte zu senden:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<PLIST version="1.0">
<DICT>
	<KEY>PayloadContent</KEY>
    <ARRAY>
        <DICT>
            <KEY>PayloadDescription</KEY>
            <STRING></STRING>
            <KEY>PayloadDisplayName</KEY>
            <STRING>NinjaOne Agent – Datenschutz-Präferenzen</STRING>
            <KEY>PayloadEnabled</KEY>
			<TRUE/>
            <KEY>PayloadIdentifier</KEY>
            <STRING>F90E3D0E-AD13-486C-84D4-A495C460354B</STRING>
            <KEY>PayloadOrganization</KEY>
            <STRING>NinjaOne</STRING>
			<KEY>PayloadType</KEY>
            <STRING>com.apple.TCC.configuration-profile-policy</STRING>
            <KEY>PayloadUUID</KEY>
            <STRING>F90E3D0E-AD13-486C-84D4-A495C460354A</STRING>
			<KEY>PayloadVersion</KEY>
            <GANZE Zahl>1</GANZE Zahl>
			<KEY>Dienste</KEY>
            <DICT>
                <KEY>Accessibility</KEY>
                <ARRAY>
                    <DICT>
                        <KEY>Genehmigt</KEY>
                        <TRUE/>
                        <KEY>CodeRequirement</KEY>
						<STRING>Kennung „com.ninjarmm.ncstreamer“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* Existiert */ und Zertifikat leaf[field.1.2.840.113635.100.6.1.13] /* Existiert */ und Zertifikat leaf[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identifier</KEY>
                        <STRING>com.ninjarmm.ncstreamer</STRING>
						<KEY>IdentifierType</KEY>
                        <STRING>bundleID</STRING>
                        <KEY>StaticCode</KEY>
                        <GANZE Zahl>0</GANZE Zahl>
                    </DICT>
				</ARRAY>
                <KEY>ScreenCapture</KEY>
                <ARRAY>
                    <DICT>
                        <KEY>Autorisierung</KEY>
                        <STRING>AllowStandardUserToSetSystemService</STRING>
                        <KEY>CodeRequirement</KEY>
						<STRING>Kennung „com.ninjarmm.ncstreamer“ und Anker „apple generic“ und Zertifikat 1[feld.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat „leaf[feld.1.2.840.113635.100.6.1.13]“ /* existiert */ und Zertifikat „leaf[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identifier</KEY>
                        <STRING>com.ninjarmm.ncstreamer</STRING>
                        <KEY>IdentifierType</KEY>
                        <STRING>bundleID</STRING>
						<KEY>StaticCode</KEY>
                        <GANZE Zahl>0</GANZE Zahl>
                    </DICT>
                </ARRAY>
                <KEY>SystemPolicyAllFiles</KEY>
                <ARRAY>
                    <DICT>
						<KEY>Genehmigt</KEY>
                        <TRUE/>
                        <KEY>CodeRequirement</KEY>
                        <STRING>Bezeichner „com.ninjarmm.ncstreamer“ und Anker „apple generic“ sowie Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identifier</KEY>
						<STRING>com.ninjarmm.ncstreamer</STRING>
                        <KEY>IdentifierType</KEY>
                        <STRING>bundleID</STRING>
                        <KEY>StaticCode</KEY>
                        <GANZE Zahl>0</GANZE Zahl>
					</DICT>
                    <DICT>
                        <KEY>Genehmigt</KEY>
                        <TRUE/>
                        <KEY>CodeRequirement</KEY>
						<STRING>Bezeichner „ninjarmm-macagent“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* Existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* Existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identifier</KEY>
                        <STRING>/Anwendungen/NinjaRMMAgent/programfiles/ninjarmm-macagent</STRING>
                        <KEY>IdentifierType</KEY>
						<STRING>Pfad</STRING>
                        <KEY>StaticCode</KEY>
                        <INTEGER>0</INTEGER>
                    </DICT>
                    <DICT>
                        <KEY>Genehmigt</KEY>
                        <TRUE/>
                        <KEY>CodeRequirement</KEY>
						<STRING>Kennung „lockhart“ und Anker „apple“, generisch und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat „leaf“[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat „leaf“[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identifier</KEY>
                        <STRING>/Anwendungen/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</STRING>
						<KEY>IdentifierType</KEY>
                        <STRING>Pfad</STRING>
                    </DICT>
                </ARRAY>
            </DICT>
        </DICT>
        <DICT>
            <KEY>PayloadDescription</KEY>
            <STRING>Berechtigungen für NinjaOne Agent und Remote</STRING>
			<KEY>PayloadDisplayName</KEY>
            <STRING>NinjaOne-Agent-Dienstverwaltung</STRING>
            <KEY>PayloadIdentifier</KEY>
            <STRING>com.ninjaone.NinjaOneAgentServiceManagement</STRING>
            <KEY>PayloadUUID</KEY>
            <STRING>0d8e2ece-dfa7-4103-97ff-e91a9f842a1e</STRING>
            <KEY>PayloadType</KEY>
            <STRING>com.apple.servicemanagement</STRING>
            <KEY>Rules</KEY>
            <ARRAY>
                <DICT>
                    <KEY>RuleType</KEY>
                    <STRING>TeamIdentifier</STRING>
                    <KEY>RuleValue</KEY>
                    <STRING>EBNT3ZX97E</STRING>
                    <KEY>Kommentar</KEY>
                    <STRING>NinjaOne Agent</STRING>
                </DICT>
            </ARRAY>
        </DICT>
	</ARRAY>
    <KEY>PayloadDescription</KEY>
    <STRING>Berechtigungen für NinjaOne Agent und Remote</STRING>
    <KEY>PayloadDisplayName</KEY>
    <STRING>NinjaOne Agent und Remote</STRING>
    <KEY>PayloadEnabled</KEY>
    <TRUE/>
    <KEY>PayloadIdentifier</KEY>
	<STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
    <KEY>PayloadOrganization</KEY>
    <STRING>NinjaOne</STRING>
    <KEY>PayloadScope</KEY>
    <STRING>System</STRING>
    <KEY>PayloadType</KEY>
	<STRING>Konfiguration</STRING>
    <KEY>PayloadUUID</KEY>
    <STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
    <KEY>PayloadVersion</KEY>
    <GANZE Zahl>1</GANZE Zahl>
</DICT>
</PLIST>

Manuelle Konfiguration der NinjaOne MDM-Profileinstellungen

Bei der manuellen Konfiguration von MDM-Profilen werden Sie möglicherweise feststellen, dass die genauen Namen der Payloads und Schlüssel von MDM-Dienst zu MDM-Dienst variieren können. Die in diesem Abschnitt verwendeten Payload- und Schlüsselnamen entsprechen den von Apple definierten. Sollten Sie Abweichungen zwischen den hier aufgeführten Namen und denen auf dem MDM-Server feststellen, wenden Sie sich an Ihren MDM-Dienst, um die korrekten Schlüsselnamen zu bestätigen.

Sie müssen die Payloads zur Steuerung der Datenschutzpräferenzen für die folgenden Punkte konfigurieren, einschließlich einer Konfiguration für die Dienstverwaltung:

Mehr erfahren zur „Privacy Preferences Policy Control“-Nutzlast finden Sie unter „PrivacyPreferencesPolicyControl“ | Apple-Entwicklerdokumentation (extern). Mehr erfahren zurService-Management-Konfiguration finden Sie unter „ServiceManagementManagedLoginItems“ | Apple-Entwicklerdokumentation (extern).

NinjaOne-Agent

Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Nutzlast in Ihrem unterstützten MDM-Service-Profil zu konfigurieren:

SchlüsselWert
Bezeichner/Anwendungen/NinjaRMMAgent/programfiles/ninjarmm-macagent
Identifikator-TypPfad
Code-AnforderungBezeichner „ninjarmm-macagent“ und Anker „apple generic“ sowie Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] / existiert */ sowie Zertifikat-Blatt[Betreff.OU] = EBNT3ZX97E
StaticCode0
Berechtigungen
BerechtigungWert
SystemPolicyAllFilesGenehmigt

Ninja Remote

Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Payload in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:

SchlüsselWert
Bezeichnercom.ninjarmm.ncstreamer
Identifikator-TypBundle-ID
Code-AnforderungIdentifikator „com.ninjarmm.ncstreamer“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat leaf[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat leaf[Betreff.OU] = EBNT3ZX97E
StaticCode0
Berechtigungen
BerechtigungWert
SystemPolicyAllFilesGenehmigt
BarrierefreiheitGenehmigt
BildschirmaufnahmeStandardbenutzer darf Systemdienst einrichten

NinjaOne-Backup

Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Nutzlast in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:

SchlüsselWert
Bezeichner/Anwendungen/NinjaRMMAgent/programfiles/lockhart/bin/lockhart
Identifikator-TypPfad
Code-AnforderungBezeichner „lockhart“ und Anker „apple“, generisch und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat leaf[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat leaf[subject.OU] = EBNT3ZX97E
Statischer Code0
Berechtigungen
BerechtigungWert
SystemPolicyAllFilesGenehmigt

Konfiguration der Dienstverwaltung

Verwenden Sie die folgende Tabelle, um die Konfiguration in Ihr unterstütztes MDM-Dienstprofil hinzuzufügen:

SchlüsselWert
RuleTypeTeam-ID
RegelwertEBNT3ZX97E
KommentierenNinjaOne-Agent

Zusätzliche Ressourcen

Weitere Informationen zu MDM-Diensten für macOS finden Sie in den folgenden Ressourcen:

FAQ

Nächste Schritte