Thema
In diesem Artikel wird erläutert, wie ein vorgefertigtes mobiles Konfigurationsprofil für macOS bereitgestellt wird. Diese Anleitung gilt speziell für macOS-Geräte, auf denen der NinjaOne-Agent installiert ist und die bei einer MDM-Lösung (Mobile Device Management) eines Drittanbieters registriert sind.
Umgebung
- NinjaOne-Agent
- Apple macOS
Beschreibung
Sie können die folgenden NinjaOne-Berechtigungen und -Konfigurationen über MDM festlegen:
- Gewähren Sie dem NinjaOne-Agent die Berechtigung, auf alle Dateien zuzugreifen.
- Erteilen Sie NinjaOne Remote die Berechtigung für den Zugriff auf alle Dateien und die erforderlichen APIs für Barrierefreiheit. Darüber hinaus können lokale Standardbenutzerkonten die Berechtigungen für die Bildschirmaufzeichnung aktivieren.
- Gewähren Sie NinjaOne Backup die Berechtigung zum Zugriff auf alle Dateien.
- Verhindern Sie, dass der Nutzer des Geräts die Hintergrundverarbeitung des NinjaOne-Agenten deaktiviert.
In den folgenden Abschnitten werden die erforderlichen Schritte erläutert.
Index
- NinjaOne mit einer Konfigurationsdatei konfigurieren
- Manuelle Konfiguration der NinjaOne MDM-Profileinstellungen
- Zusätzliche Ressourcen
NinjaOne mit einer Konfigurationsdatei konfigurieren
Um NinjaOne mit einer Konfigurationsdatei zu konfigurieren, führen Sie die folgenden Schritte aus:
- Laden Sie die Datei „NinjaOne_Agent.mobileconfig“ herunter, die am Ende dieses Artikels als Anhang angehängt ist. Sie können diese Datei direkt in einen MDM-Dienst hochladen und auf verwalteten Geräten bereitstellen.
- Alternativ können Sie den gesamten Inhalt der Datei, wie im folgenden vorformatierten Textfeld dargestellt, in ein unterstütztes MDM-Dienstprofil einfügen, um es an verwaltete Geräte zu senden:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<PLIST version="1.0">
<DICT>
<KEY>PayloadContent</KEY>
<ARRAY>
<DICT>
<KEY>PayloadDescription</KEY>
<STRING></STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>NinjaOne Agent – Datenschutz-Präferenzen</STRING>
<KEY>PayloadEnabled</KEY>
<TRUE/>
<KEY>PayloadIdentifier</KEY>
<STRING>F90E3D0E-AD13-486C-84D4-A495C460354B</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>NinjaOne</STRING>
<KEY>PayloadType</KEY>
<STRING>com.apple.TCC.configuration-profile-policy</STRING>
<KEY>PayloadUUID</KEY>
<STRING>F90E3D0E-AD13-486C-84D4-A495C460354A</STRING>
<KEY>PayloadVersion</KEY>
<GANZE Zahl>1</GANZE Zahl>
<KEY>Dienste</KEY>
<DICT>
<KEY>Accessibility</KEY>
<ARRAY>
<DICT>
<KEY>Genehmigt</KEY>
<TRUE/>
<KEY>CodeRequirement</KEY>
<STRING>Kennung „com.ninjarmm.ncstreamer“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* Existiert */ und Zertifikat leaf[field.1.2.840.113635.100.6.1.13] /* Existiert */ und Zertifikat leaf[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identifier</KEY>
<STRING>com.ninjarmm.ncstreamer</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<GANZE Zahl>0</GANZE Zahl>
</DICT>
</ARRAY>
<KEY>ScreenCapture</KEY>
<ARRAY>
<DICT>
<KEY>Autorisierung</KEY>
<STRING>AllowStandardUserToSetSystemService</STRING>
<KEY>CodeRequirement</KEY>
<STRING>Kennung „com.ninjarmm.ncstreamer“ und Anker „apple generic“ und Zertifikat 1[feld.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat „leaf[feld.1.2.840.113635.100.6.1.13]“ /* existiert */ und Zertifikat „leaf[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identifier</KEY>
<STRING>com.ninjarmm.ncstreamer</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<GANZE Zahl>0</GANZE Zahl>
</DICT>
</ARRAY>
<KEY>SystemPolicyAllFiles</KEY>
<ARRAY>
<DICT>
<KEY>Genehmigt</KEY>
<TRUE/>
<KEY>CodeRequirement</KEY>
<STRING>Bezeichner „com.ninjarmm.ncstreamer“ und Anker „apple generic“ sowie Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identifier</KEY>
<STRING>com.ninjarmm.ncstreamer</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<GANZE Zahl>0</GANZE Zahl>
</DICT>
<DICT>
<KEY>Genehmigt</KEY>
<TRUE/>
<KEY>CodeRequirement</KEY>
<STRING>Bezeichner „ninjarmm-macagent“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* Existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* Existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identifier</KEY>
<STRING>/Anwendungen/NinjaRMMAgent/programfiles/ninjarmm-macagent</STRING>
<KEY>IdentifierType</KEY>
<STRING>Pfad</STRING>
<KEY>StaticCode</KEY>
<INTEGER>0</INTEGER>
</DICT>
<DICT>
<KEY>Genehmigt</KEY>
<TRUE/>
<KEY>CodeRequirement</KEY>
<STRING>Kennung „lockhart“ und Anker „apple“, generisch und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat „leaf“[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat „leaf“[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identifier</KEY>
<STRING>/Anwendungen/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</STRING>
<KEY>IdentifierType</KEY>
<STRING>Pfad</STRING>
</DICT>
</ARRAY>
</DICT>
</DICT>
<DICT>
<KEY>PayloadDescription</KEY>
<STRING>Berechtigungen für NinjaOne Agent und Remote</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>NinjaOne-Agent-Dienstverwaltung</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.ninjaone.NinjaOneAgentServiceManagement</STRING>
<KEY>PayloadUUID</KEY>
<STRING>0d8e2ece-dfa7-4103-97ff-e91a9f842a1e</STRING>
<KEY>PayloadType</KEY>
<STRING>com.apple.servicemanagement</STRING>
<KEY>Rules</KEY>
<ARRAY>
<DICT>
<KEY>RuleType</KEY>
<STRING>TeamIdentifier</STRING>
<KEY>RuleValue</KEY>
<STRING>EBNT3ZX97E</STRING>
<KEY>Kommentar</KEY>
<STRING>NinjaOne Agent</STRING>
</DICT>
</ARRAY>
</DICT>
</ARRAY>
<KEY>PayloadDescription</KEY>
<STRING>Berechtigungen für NinjaOne Agent und Remote</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>NinjaOne Agent und Remote</STRING>
<KEY>PayloadEnabled</KEY>
<TRUE/>
<KEY>PayloadIdentifier</KEY>
<STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>NinjaOne</STRING>
<KEY>PayloadScope</KEY>
<STRING>System</STRING>
<KEY>PayloadType</KEY>
<STRING>Konfiguration</STRING>
<KEY>PayloadUUID</KEY>
<STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
<KEY>PayloadVersion</KEY>
<GANZE Zahl>1</GANZE Zahl>
</DICT>
</PLIST>Manuelle Konfiguration der NinjaOne MDM-Profileinstellungen
Bei der manuellen Konfiguration von MDM-Profilen werden Sie möglicherweise feststellen, dass die genauen Namen der Payloads und Schlüssel von MDM-Dienst zu MDM-Dienst variieren können. Die in diesem Abschnitt verwendeten Payload- und Schlüsselnamen entsprechen den von Apple definierten. Sollten Sie Abweichungen zwischen den hier aufgeführten Namen und denen auf dem MDM-Server feststellen, wenden Sie sich an Ihren MDM-Dienst, um die korrekten Schlüsselnamen zu bestätigen.
Sie müssen die Payloads zur Steuerung der Datenschutzpräferenzen für die folgenden Punkte konfigurieren, einschließlich einer Konfiguration für die Dienstverwaltung:
NinjaOne-Agent
Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Nutzlast in Ihrem unterstützten MDM-Service-Profil zu konfigurieren:
| Schlüssel | Wert | ||||
|---|---|---|---|---|---|
| Bezeichner | /Anwendungen/NinjaRMMAgent/programfiles/ninjarmm-macagent | ||||
| Identifikator-Typ | Pfad | ||||
| Code-Anforderung | Bezeichner „ninjarmm-macagent“ und Anker „apple generic“ sowie Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] / existiert */ sowie Zertifikat-Blatt[Betreff.OU] = EBNT3ZX97E | ||||
| StaticCode | 0 | ||||
| Berechtigungen |
|
Ninja Remote
Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Payload in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:
| Schlüssel | Wert | ||||||||
|---|---|---|---|---|---|---|---|---|---|
| Bezeichner | com.ninjarmm.ncstreamer | ||||||||
| Identifikator-Typ | Bundle-ID | ||||||||
| Code-Anforderung | Identifikator „com.ninjarmm.ncstreamer“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat leaf[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat leaf[Betreff.OU] = EBNT3ZX97E | ||||||||
| StaticCode | 0 | ||||||||
| Berechtigungen |
|
NinjaOne-Backup
Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Nutzlast in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:
| Schlüssel | Wert | ||||
|---|---|---|---|---|---|
| Bezeichner | /Anwendungen/NinjaRMMAgent/programfiles/lockhart/bin/lockhart | ||||
| Identifikator-Typ | Pfad | ||||
| Code-Anforderung | Bezeichner „lockhart“ und Anker „apple“, generisch und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat leaf[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat leaf[subject.OU] = EBNT3ZX97E | ||||
| Statischer Code | 0 | ||||
| Berechtigungen |
|
Konfiguration der Dienstverwaltung
Verwenden Sie die folgende Tabelle, um die Konfiguration in Ihr unterstütztes MDM-Dienstprofil hinzuzufügen:
| Schlüssel | Wert |
|---|---|
| RuleType | Team-ID |
| Regelwert | EBNT3ZX97E |
| Kommentieren | NinjaOne-Agent |
Zusätzliche Ressourcen
Weitere Informationen zu MDM-Diensten für macOS finden Sie in den folgenden Ressourcen:
- NinjaOne MDM für macOS: NinjaOne-Konfigurationen auf in Jamf Pro registrierten macOS-Geräten bereitstellen
- NinjaOne MDM: Registrieren von macOS-Geräten
- NinjaOne MDM: Ressourcenkatalog
- NinjaOne Endpunkt-Management: Agent-Tokenisierung