Rubrique
Cet article explique comment déployer un profil de configuration mobile macOS préconfiguré. Ces instructions s'appliquent spécifiquement aux appareils macOS utilisant l'agent NinjaOne et inscrits à une solution tierce de gestion des appareils mobiles (MDM).
Environnement
- Agent NinjaOne
- Apple macOS
Description
Vous pouvez définir les autorisations et configurations NinjaOne suivantes via MDM :
- Autorisez l’agent NinjaOne à accéder à tous les fichiers.
- Accordez à NinjaOne Remote l'autorisation d'accéder à tous les fichiers et aux interfaces de programmation d'applications (API) d'accessibilité nécessaires. De plus, les comptes utilisateur standard locaux peuvent activer les autorisations d'enregistrement d'écran.
- Autoriser NinjaOne Backup à accéder à tous les fichiers.
- Empêchez l’utilisateur de l’appareil de désactiver le traitement en arrière-plan de l’agent NinjaOne.
Les sections suivantes expliquent les étapes à suivre.
Indexer
- Configurer NinjaOne avec un fichier de configuration
- Configurer manuellement les paramètres du profil NinjaOne MDM
- Ressources complémentaires
Configurer NinjaOne avec un fichier de configuration
Pour configurer NinjaOne avec un fichier de configuration, procédez comme suit :
- Téléchargez le fichier NinjaOne_Agent.mobileconfig joint au bas de cet article. Vous pouvez télécharger ce fichier directement dans un service MDM et le déployer sur les appareils gérés.
- Vous pouvez également copier-coller l'intégralité du contenu du fichier, tel qu'il apparaît dans le champ de texte préformaté ci-dessous, dans un profil de service MDM pris en charge afin de l'envoyer aux appareils gérés :
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<PLIST version="1.0">
<DICT>
<KEY>PayloadContent</KEY>
<ARRAY>
<DICT>
<KEY>PayloadDescription</KEY>
<STRING></STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Préférences de confidentialité de l’agent NinjaOne</STRING>
<KEY>PayloadEnabled</KEY>
<VRAI/>
<CLÉ>PayloadIdentifier</CLÉ>
<STRING>F90E3D0E-AD13-486C-84D4-A495C460354B</STRING>
<CLÉ>PayloadOrganization</CLÉ>
<STRING>NinjaOne</STRING>
<KEY>PayloadType</KEY>
<STRING>com.apple.TCC.configuration-profile-policy</STRING>
<KEY>PayloadUUID</KEY>
<STRING>F90E3D0E-AD13-486C-84D4-A495C460354A</STRING>
<KEY>PayloadVersion</KEY>
<ENTIER>1</ENTIER>
<KEY>Services</KEY>
<DICT>
<KEY>Accessibilité</KEY>
<ARRAY>
<DICT>
<KEY>Autorisé</KEY>
<VRAI/>
<KEY>Exigence de code</KEY>
<CHAÎNE>identifiant « com.ninjarmm.ncstreamer » et ancrage générique Apple et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et certificat feuille[field.1.2.840.113635.100.6.1.13] /* existe */ et certificat feuille[objet.OU] = EBNT3ZX97E</STRING>
<CLÉ>Identifiant</CLÉ>
<STRING>com.ninjarmm.ncstreamer</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<ENTIER>0</ENTIER>
</DICT>
</TABLEAU>
<CLÉ>Capture d'écran</CLÉ>
<TABLEAU>
<DICTIONNAIRE>
<CLÉ>Autorisation</CLÉ>
<CHAÎNE>Autoriser l'utilisateur standard à configurer le service système</CHAÎNE>
<CLÉ>Exigence de code</CLÉ>
<CHAÎNE>identifiant « com.ninjarmm.ncstreamer » et ancrage générique Apple et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et certificat feuille[field.1.2.840.113635.100.6.1.13] /* existe */ et certificat feuille[objet.OU] = EBNT3ZX97E</STRING>
<CLÉ>Identifiant</CLÉ>
<STRING>com.ninjarmm.ncstreamer</STRING>
<CLÉ>Type d’identifiant</CLÉ>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<INTEGER>0</INTEGER>
</DICT>
</ARRAY>
<KEY>SystemPolicyAllFiles</KEY>
<ARRAY>
<DICT>
<KEY>Autorisé</KEY>
<VRAI/>
<KEY>CodeRequirement</KEY>
<STRING>identifiant « com.ninjarmm.ncstreamer » et ancrage Apple générique et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et le certificat leaf[champ.1.2.840.113635.100.6.1.13] /* existe */ et le certificat leaf[objet.OU] = EBNT3ZX97E</STRING>
<CLÉ>Identifiant</CLÉ>
<STRING>com.ninjarmm.ncstreamer</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<ENTIER>0</ENTIER>
</DICT>
<DICT>
<KEY>Autorisé</KEY>
<VRAI/>
<KEY>Exigence de code</KEY>
<STRING>identifiant « ninjarmm-macagent » et ancrage Apple générique et certificat 1[champ.1.2.840.113635.100.6.2.6] /* existe */ et certificat feuille[champ.1.2.840.113635.100.6.1.13] /* existe */ et certificat feuille[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identifiant</KEY>
<STRING>/Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent</STRING>
<KEY>Type d’identifiant</KEY>
<STRING>chemin</STRING>
<KEY>CodeStatique</KEY>
<INTEGER>0</INTEGER>
</DICT>
<DICT>
<KEY>Autorisé</KEY>
<VRAI/>
<KEY>ExigenceDeCode</KEY>
<CHAÎNE>identifiant lockhart et certificat ancre pomme générique 1[field.1.2.840.113635.100.6.2.6] /* existe */ et certificat feuille[field.1.2.840.113635.100.6.1.13] /* existe */ et certificat feuille[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identifier</KEY>
<STRING>/Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</STRING>
<KEY>IdentifierType</KEY>
<STRING>chemin d’accès</STRING>
</DICT>
</ARRAY>
</DICT>
</DICT>
<DICT>
<KEY>PayloadDescription</KEY>
<STRING>Autorisations pour NinjaOne Agent et Remote</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Gestion du service NinjaOne Agent</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.ninjaone.NinjaOneAgentServiceManagement</STRING>
<KEY>PayloadUUID</KEY>
<STRING>0d8e2ece-dfa7-4103-97ff-e91a9f842a1e</STRING>
<KEY>PayloadType</KEY>
<STRING>com.apple.servicemanagement</STRING>
<KEY>Rules</KEY>
<ARRAY>
<DICT>
<KEY>RuleType</KEY>
<STRING>TeamIdentifier</STRING>
<KEY>RuleValue</KEY>
<STRING>EBNT3ZX97E</STRING>
<KEY>Commentaire</KEY>
<STRING>Agent NinjaOne</STRING>
</DICT>
</ARRAY>
</DICT>
</TABLEAU>
<CLÉ>Description de la charge utile</CLÉ>
<CHAÎNE>Autorisations pour NinjaOne Agent et Remote</CHAÎNE>
<CLÉ>Nom d'affichage de la charge utile</CLÉ>
<CHAÎNE>NinjaOne Agent et Remote</CHAÎNE>
<CLÉ>Charge utile activée</CLÉ>
<TRUE/>
<CLÉ>Identifiant de la charge utile</CLÉ>
<STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>NinjaOne</STRING>
<KEY>PayloadScope</KEY>
<STRING>Système</STRING>
<KEY>PayloadType</KEY>
<STRING>Configuration</STRING>
<KEY>PayloadUUID</KEY>
<STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
<KEY>PayloadVersion</KEY>
<INTEGER>1</INTEGER>
</DICT>
</PLIST>Configurer manuellement les paramètres du profil MDM NinjaOne
Lors de la configuration manuelle des profils MDM, vous remarquerez peut-être que le nom exact des charges utiles et des clés peut varier d’un service MDM à l’autre. Les noms de charges utiles et de clés utilisés dans cette section correspondent à ceux définis par Apple. Si vous constatez des divergences entre les noms répertoriés ici et ceux figurant sur le serveur MDM, contactez votre service MDM pour confirmer les noms de clés appropriés.
Vous devez configurer les charges utiles de contrôle des politiques de préférences de confidentialité pour les éléments suivants, y compris une configuration de gestion des services:
Agent NinjaOne
Utilisez le tableau suivant pour configurer la charge utile de l’agent NinjaOne dans votre profil de service MDM pris en charge :
| Clé | Valeur | ||||
|---|---|---|---|---|---|
| Identifiant | /Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent | ||||
| Type d'identifiant | chemin | ||||
| Exigence relative au code | identifiant « ninjarmm-macagent » et ancrage générique Apple et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe / et certificat feuille[field.1.2.840.113635.100.6.1.13] / existe */ et certificat feuille[objet.OU] = EBNT3ZX97E | ||||
| StaticCode | 0 | ||||
| Autorisations |
|
Ninja Remote
Utilisez le tableau suivant pour configurer la charge utile de l'agent NinjaOne dans votre profil de service MDM pris en charge :
| Clé | Valeur | ||||||||
|---|---|---|---|---|---|---|---|---|---|
| Identifiant | com.ninjarmm.ncstreamer | ||||||||
| Type d'identifiant | bundleID | ||||||||
| Exigence relative au code | identifiant « com.ninjarmm.ncstreamer » et ancrage Apple générique et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe / et certificat leaf[field.1.2.840.113635.100.6.1.13] / existe */ et certificat leaf[objet.OU] = EBNT3ZX97E | ||||||||
| StaticCode | 0 | ||||||||
| Autorisations |
|
Sauvegarde NinjaOne
Utilisez le tableau suivant pour configurer la charge utile de l’agent NinjaOne dans votre profil de service MDM pris en charge :
| Clé | Valeur | ||||
|---|---|---|---|---|---|
| Identifiant | /Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart | ||||
| Type d'identifiant | chemin | ||||
| Exigence relative au code | identifiant lockhart et ancrage apple générique et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe / et certificat leaf[field.1.2.840.113635.100.6.1.13] / existe */ et certificat leaf[subject.OU] = EBNT3ZX97E | ||||
| Code statique | 0 | ||||
| Autorisations |
|
Configuration de la gestion des services
Utilisez le tableau suivant pour ajouter la configuration à votre profil de service MDM pris en charge :
| Clé | Valeur |
|---|---|
| RuleType | Identifiant de l'équipe |
| Valeur de la règle | EBNT3ZX97E |
| Commentaire | Agent NinjaOne |
Ressources complémentaires
Consultez les ressources suivantes pour en savoir plus sur les services MDM pour macOS :
- NinjaOne MDM pour macOS : Déployer des configurations NinjaOne sur des appareils macOS inscrits dans Jamf Pro
- NinjaOne MDM : inscription d’appareils macOS
- NinjaOne MDM : Catalogue de ressources
- NinjaOne Gestion des terminaux : tokenisation des agents