Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne MDM für macOS: Definieren von Agentenberechtigungen mit einer Lösung eines Drittanbieters

Thema

In diesem Artikel wird erläutert, wie Sie ein vorgefertigtes mobiles Konfigurationsprofil für macOS bereitstellen. Diese Anweisungen gelten speziell für macOS-Geräte, auf denen der NinjaOne-Agent installiert ist und die bei einer mobilen Gerätemanagementlösung (MDM) eines Drittanbieters registriert sind.

Umgebung

  • NinjaOne-Agent
  • Apple macOS

Beschreibung

Verwenden Sie diese Anweisungen in Szenarien, in denen ein Techniker den NinjaOne-Agenten auf macOS-Geräten bereitstellen möchte, die bei einer MDM-Lösung außerhalb von NinjaOne registriert sind.

Die folgenden Schritte beschreiben den Prozess zur Bereitstellung des NinjaOne-Agenten in groben Zügen:

  1. Generieren und laden Sie das NinjaOne-Agent-Installationsprogramm in der NinjaOne-Konsole herunter.
  2. Laden Sie das .pkg-Installationsprogramm (Paket) in die MDM-Lösung hoch und stellen Sie es auf Ihren verwalteten macOS-Geräten bereit.
  3. Konfigurieren Sie die erforderlichen Berechtigungen und Einstellungen für den NinjaOne-Agenten und stellen Sie diese als MDM-Profil auf Ihren verwalteten macOS-Geräten bereit.

Festlegen der NinjaOne-Konfigurationseinstellungen

Sie können die folgenden NinjaOne-Berechtigungen und -Konfigurationen über MDM festlegen:

  • Erteilen Sie dem NinjaOne-Agenten die Berechtigung, auf alle Dateien zuzugreifen.
  • Erteilen Sie NinjaOne Remote die Berechtigung für den Zugriff auf alle Dateien und die erforderlichen APIs für die Barrierefreiheit. Darüber hinaus können lokale Standardbenutzerkonten die Berechtigungen für die Bildschirmaufzeichnung aktivieren.
  • Erteilen Sie NinjaOne Backup die Berechtigung für den Zugriff auf alle Dateien.
  • Verhindern Sie, dass der Benutzer des Geräts die Hintergrundverarbeitung des NinjaOne-Agenten deaktiviert.

Im Allgemeinen bieten MDM-Dienste zwei Optionen zur Konfiguration von MDM-Profilen für die Bereitstellung auf Geräten:

  • Laden Sie den Inhalt einer mobileconfig -Datei, die alle erforderlichen Einstellungen enthält, direkt hoch oder fügen Sie ihn ein.
  • Manuelles Festlegen der entsprechenden Einstellungen in der MDM-Dienstkonsole.

In den folgenden Abschnitten werden diese beiden Ansätze erläutert.

Inhaltsverzeichnis

NinjaOne mit einer Konfigurationsdatei konfigurieren

Um NinjaOne mit einer Konfigurationsdatei zu konfigurieren, führen Sie die folgenden Schritte aus:

  1. Laden Sie die Datei „NinjaOne_Agent.mobileconfig“ herunter, die am Ende dieses Artikels angehängt ist. Sie können diese Datei direkt in einen MDM-Dienst hochladen und auf verwalteten Geräten bereitstellen.
  2. Alternativ können Sie den gesamten Inhalt der Datei, wie im folgenden vorformatierten Textfeld gezeigt, in ein unterstütztes MDM-Dienstprofil einfügen, um es an verwaltete Geräte zu senden:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
	<key>PayloadContent</key>
    <array>
        <dict>
            <key>PayloadDescription</key>
            <string></string>
            <key>PayloadDisplayName</key>
            <string>NinjaOne Agent-Datenschutzeinstellungen</string>
            <key>PayloadEnabled</key>
            <true/>
			<key>PayloadIdentifier</key>
            <string>F90E3D0E-AD13-486C-84D4-A495C460354B</string>
            <key>PayloadOrganization</key>
            <string>NinjaOne</string>
            <key>PayloadType</key>
			<string>com.apple.TCC.configuration-profile-policy</string>
            <key>PayloadUUID</key>
            <string>F90E3D0E-AD13-486C-84D4-A495C460354A</string>
            <key>PayloadVersion</key>
			<integer>1</integer>
            <key>Services</key>
            <dict>
                <key>Accessibility</key>
                <array>
                    <dict>
                        <key>Allowed</key>
                        <true/>
                        <key>CodeRequirement</key>
						<string>identifier "com.ninjarmm.ncstreamer" und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und certificate leaf[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E</string>
                        <key>Identifier</key>
                        <string>com.ninjarmm.ncstreamer</string>
						<key>IdentifierType</key>
                        <string>bundleID</string>
                        <key>StaticCode</key>
                        <integer>0</integer>
                    </dict>
				</array>
                <key>ScreenCapture</key>
                <array>
                    <dict>
                        <key>Authorization</key>
                        <string>AllowStandardUserToSetSystemService</string>
                        <key>CodeRequirement</key>
						<string>identifier "com.ninjarmm.ncstreamer" und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und certificate leaf[field.1.2.840.113635.100.6.1.13] /* existiert */ und certificate leaf[subject.OU] = EBNT3ZX97E</string>
                        <key>Identifier</key>
                        <string>com.ninjarmm.ncstreamer</string>
                        <key>IdentifierType</key>
                        <string>bundleID</string>
						<key>StaticCode</key>
                        <integer>0</integer>
                    </dict>
                </array>
                <key>SystemPolicyAllFiles</key>
                <array>
                    <dict>
						<key>Allowed</key>
                        <true/>
                        <key>CodeRequirement</key>
                        <string>identifier "com.ninjarmm.ncstreamer" und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] /* existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E</string>
                        <key>Identifier</key>
						<string>com.ninjarmm.ncstreamer</string>
                        <key>IdentifierType</key>
                        <string>bundleID</string>
                        <key>StaticCode</key>
                        <integer>0</integer>
					</dict>
                    <dict>
                        <key>Allowed</key>
                        <true/>
                        <key>CodeRequirement</key>
						<string>identifier "ninjarmm-macagent" und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und certificate leaf[field.1.2.840.113635.100.6.1.13] /* existiert */ und certificate leaf[subject.OU] = EBNT3ZX97E</string>
                        <key>Identifier</key>
                        <string>/Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent</string>
                        <key>IdentifierType</key>
						<string>path</string>
                        <key>StaticCode</key>
                        <integer>0</integer>
                    </dict>
                    <dict>
                        <key>Allowed</key>
                        <true/>
                        <key>CodeRequirement</key>
						<string>identifier lockhart und anchor apple generic und certificate 1[field.1.2.840.113635.100.6.2.6] /* existiert */ und certificate leaf[field.1.2.840.113635.100.6.1.13] /* existiert */ und certificate leaf[subject.OU] = EBNT3ZX97E</string>
                        <key>Identifier</key>
                        <string>/Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</string>
						<key>IdentifierType</key>
                        <string>path</string>
                    </dict>
                </array>
            </dict>
        </dict>
        <dict>
            <key>PayloadDescription</key>
            <string>Berechtigungen für NinjaOne Agent und Remote</string>
			<key>PayloadDisplayName</key>
            <string>NinjaOne Agent Service Management</string>
            <key>PayloadIdentifier</key>
            <string>com.ninjaone.NinjaOneAgentServiceManagement</string>
            <key>PayloadUUID</key>
            <string>0d8e2ece-dfa7-4103-97ff-e91a9f842a1e</string>
            <key>PayloadType</key>
            <string>com.apple.servicemanagement</string>
            <key>Rules</key>
            <array>
                <dict>
                    <key>RuleType</key>
                    <string>TeamIdentifier</string>
                    <key>RuleValue</key>
                    <string>EBNT3ZX97E</string>
                    <key>Comment</key>
                    <string>NinjaOne Agent</string>
                </dict>
            </array>
        </dict>
	</array>
    <key>PayloadDescription</key>
    <string>Berechtigungen für NinjaOne Agent und Remote</string>
    <key>PayloadDisplayName</key>
    <string>NinjaOne Agent und Remote</string>
    <key>PayloadEnabled</key>
    <true/>
    <key>PayloadIdentifier</key>
	<string>5239630D-0350-4236-B4E8-8A0AC610C88B</string>
    <key>PayloadOrganization</key>
    <string>NinjaOne</string>
    <key>PayloadScope</key>
    <string>System</string>
    <key>PayloadType</key>
	<string>Configuration</string>
    <key>PayloadUUID</key>
    <string>5239630D-0350-4236-B4E8-8A0AC610C88B</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
</dict>
</plist>

Manuelle Konfiguration der NinjaOne-MDM-Profileinstellungen

Bei der manuellen Konfiguration von MDM-Profilen werden Sie möglicherweise feststellen, dass die genauen Namen der Payloads und Schlüssel von MDM-Dienst zu MDM-Dienst variieren können. Die in diesem Abschnitt verwendeten Payload- und Schlüsselnamen entsprechen den von Apple definierten. Sollten Sie Abweichungen zwischen den hier aufgeführten Namen und denen auf dem MDM-Server feststellen, wenden Sie sich an Ihren MDM-Dienst, um die korrekten Schlüsselnamen zu bestätigen.

Sie müssen die Payloads für die Steuerung der Datenschutzpräferenzen für Folgendes konfigurieren, einschließlich einer Konfiguration für die Dienstverwaltung:

Weitere Informationen zur Payload „Privacy Preferences Policy Control“ finden Sie unter PrivacyPreferencesPolicyControl | Apple Developer Documentation (extern). Weitere Informationen zurService-Management-Konfiguration finden Sie unter ServiceManagementManagedLoginItems | Apple Developer Documentation (extern).

NinjaOne-Agent

Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Payload in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:

SchlüsselWert
Bezeichner/Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent
Identifikator-TypPfad
Code-AnforderungBezeichner „ninjarmm-macagent“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E
StaticCode0
Berechtigungen
BerechtigungWert
SystemPolicyAllFilesZulässig

NinjaOne Remote

Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Nutzlast in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:

SchlüsselWert
Kennungcom.ninjarmm.ncstreamer
Identifikator-TypbundleID
Code-AnforderungIdentifikator „com.ninjarmm.ncstreamer“ und Anker „apple generic“ und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat-Blatt[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat-Blatt[subject.OU] = EBNT3ZX97E
StaticCode0
Berechtigungen
BerechtigungWert
SystemPolicyAllFilesZulässig
BarrierefreiheitZulässig
BildschirmaufnahmeStandardbenutzer darf Systemdienst einrichten

NinjaOne-Backup

Verwenden Sie die folgende Tabelle, um die NinjaOne-Agent-Nutzlast in Ihrem unterstützten MDM-Dienstprofil zu konfigurieren:

SchlüsselWert
Bezeichner/Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart
Identifikator-TypPfad
Code-AnforderungBezeichner lockhart und Anker apple generic und Zertifikat 1[field.1.2.840.113635.100.6.2.6] /* existiert / und Zertifikat leaf[field.1.2.840.113635.100.6.1.13] / existiert */ und Zertifikat leaf[subject.OU] = EBNT3ZX97E
StaticCode0
Berechtigungen
BerechtigungWert
SystemPolicyAllFilesZulässig

Konfiguration der Dienstverwaltung

Verwenden Sie die folgende Tabelle, um die Konfiguration in Ihr unterstütztes MDM-Dienstprofil aufzunehmen:

SchlüsselWert
RuleTypeTeamIdentifier
RegelwertEBNT3ZX97E
KommentarNinjaOne-Agent

Weitere Ressourcen

Weitere Informationen zu MDM-Diensten für macOS finden Sie in den folgenden Ressourcen:

FAQ

Nächste Schritte