Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

NinjaOne MDM pour macOS : Définir les autorisations des agents avec une solution tierce

Rubrique

Cet article explique comment déployer un profil de configuration mobile macOS préconfiguré. Ces instructions s'appliquent spécifiquement aux appareils macOS utilisant l'agent NinjaOne et inscrits à une solution tierce de gestion des appareils mobiles (MDM).

Environnement

  • Agent NinjaOne
  • Apple macOS

Description

Vous pouvez définir les autorisations et configurations NinjaOne suivantes via MDM :

  • Autorisez l’agent NinjaOne à accéder à tous les fichiers.
  • Accordez à NinjaOne Remote l'autorisation d'accéder à tous les fichiers et aux interfaces de programmation d'applications (API) d'accessibilité nécessaires. De plus, les comptes utilisateur standard locaux peuvent activer les autorisations d'enregistrement d'écran.
  • Autoriser NinjaOne Backup à accéder à tous les fichiers.
  • Empêchez l’utilisateur de l’appareil de désactiver le traitement en arrière-plan de l’agent NinjaOne.
Le déploiement du package via un MDM peut échouer en raison d’un changement de nom silencieux ; par conséquent, nous vous recommandons de déployer l’agent Mac via le script de tokenisation pkg, disponible dans la section « Installateurs d’agents », en même temps que le fichier de configuration mobile. Reportez-vous à la section « NinjaOne Gestion des terminaux : Tokenisation de l’agent » pour plus d’informations sur ce script.

Les sections suivantes expliquent les étapes à suivre.

Indexer

Configurer NinjaOne avec un fichier de configuration

Pour configurer NinjaOne avec un fichier de configuration, procédez comme suit :

  1. Téléchargez le fichier NinjaOne_Agent.mobileconfig joint au bas de cet article. Vous pouvez télécharger ce fichier directement dans un service MDM et le déployer sur les appareils gérés.
  2. Vous pouvez également copier-coller l'intégralité du contenu du fichier, tel qu'il apparaît dans le champ de texte préformaté ci-dessous, dans un profil de service MDM pris en charge afin de l'envoyer aux appareils gérés :
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<PLIST version="1.0">
<DICT>
	<KEY>PayloadContent</KEY>
    <ARRAY>
        <DICT>
            <KEY>PayloadDescription</KEY>
            <STRING></STRING>
            <KEY>PayloadDisplayName</KEY>
            <STRING>Préférences de confidentialité de l’agent NinjaOne</STRING>
            <KEY>PayloadEnabled</KEY>
			<VRAI/>
            <CLÉ>PayloadIdentifier</CLÉ>
            <STRING>F90E3D0E-AD13-486C-84D4-A495C460354B</STRING>
            <CLÉ>PayloadOrganization</CLÉ>
            <STRING>NinjaOne</STRING>
			<KEY>PayloadType</KEY>
            <STRING>com.apple.TCC.configuration-profile-policy</STRING>
            <KEY>PayloadUUID</KEY>
            <STRING>F90E3D0E-AD13-486C-84D4-A495C460354A</STRING>
			<KEY>PayloadVersion</KEY>
            <ENTIER>1</ENTIER>
			<KEY>Services</KEY>
            <DICT>
                <KEY>Accessibilité</KEY>
                <ARRAY>
                    <DICT>
                        <KEY>Autorisé</KEY>
                        <VRAI/>
                        <KEY>Exigence de code</KEY>
						<CHAÎNE>identifiant « com.ninjarmm.ncstreamer » et ancrage générique Apple et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et certificat feuille[field.1.2.840.113635.100.6.1.13] /* existe */ et certificat feuille[objet.OU] = EBNT3ZX97E</STRING>
                        <CLÉ>Identifiant</CLÉ>
                        <STRING>com.ninjarmm.ncstreamer</STRING>
						<KEY>IdentifierType</KEY>
                        <STRING>bundleID</STRING>
                        <KEY>StaticCode</KEY>
                        <ENTIER>0</ENTIER>
                    </DICT>
				</TABLEAU>
                <CLÉ>Capture d'écran</CLÉ>
                <TABLEAU>
                    <DICTIONNAIRE>
                        <CLÉ>Autorisation</CLÉ>
                        <CHAÎNE>Autoriser l'utilisateur standard à configurer le service système</CHAÎNE>
                        <CLÉ>Exigence de code</CLÉ>
						<CHAÎNE>identifiant « com.ninjarmm.ncstreamer » et ancrage générique Apple et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et certificat feuille[field.1.2.840.113635.100.6.1.13] /* existe */ et certificat feuille[objet.OU] = EBNT3ZX97E</STRING>
                        <CLÉ>Identifiant</CLÉ>
                        <STRING>com.ninjarmm.ncstreamer</STRING>
                        <CLÉ>Type d’identifiant</CLÉ>
                        <STRING>bundleID</STRING>
						<KEY>StaticCode</KEY>
                        <INTEGER>0</INTEGER>
                    </DICT>
                </ARRAY>
                <KEY>SystemPolicyAllFiles</KEY>
                <ARRAY>
                    <DICT>
						<KEY>Autorisé</KEY>
                        <VRAI/>
                        <KEY>CodeRequirement</KEY>
                        <STRING>identifiant « com.ninjarmm.ncstreamer » et ancrage Apple générique et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe */ et le certificat leaf[champ.1.2.840.113635.100.6.1.13] /* existe */ et le certificat leaf[objet.OU] = EBNT3ZX97E</STRING>
                        <CLÉ>Identifiant</CLÉ>
						<STRING>com.ninjarmm.ncstreamer</STRING>
                        <KEY>IdentifierType</KEY>
                        <STRING>bundleID</STRING>
                        <KEY>StaticCode</KEY>
                        <ENTIER>0</ENTIER>
					</DICT>
                    <DICT>
                        <KEY>Autorisé</KEY>
                        <VRAI/>
                        <KEY>Exigence de code</KEY>
						<STRING>identifiant « ninjarmm-macagent » et ancrage Apple générique et certificat 1[champ.1.2.840.113635.100.6.2.6] /* existe */ et certificat feuille[champ.1.2.840.113635.100.6.1.13] /* existe */ et certificat feuille[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identifiant</KEY>
                        <STRING>/Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent</STRING>
                        <KEY>Type d’identifiant</KEY>
						<STRING>chemin</STRING>
                        <KEY>CodeStatique</KEY>
                        <INTEGER>0</INTEGER>
                    </DICT>
                    <DICT>
                        <KEY>Autorisé</KEY>
                        <VRAI/>
                        <KEY>ExigenceDeCode</KEY>
						<CHAÎNE>identifiant lockhart et certificat ancre pomme générique 1[field.1.2.840.113635.100.6.2.6] /* existe */ et certificat feuille[field.1.2.840.113635.100.6.1.13] /* existe */ et certificat feuille[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identifier</KEY>
                        <STRING>/Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</STRING>
						<KEY>IdentifierType</KEY>
                        <STRING>chemin d’accès</STRING>
                    </DICT>
                </ARRAY>
            </DICT>
        </DICT>
        <DICT>
            <KEY>PayloadDescription</KEY>
            <STRING>Autorisations pour NinjaOne Agent et Remote</STRING>
			<KEY>PayloadDisplayName</KEY>
            <STRING>Gestion du service NinjaOne Agent</STRING>
            <KEY>PayloadIdentifier</KEY>
            <STRING>com.ninjaone.NinjaOneAgentServiceManagement</STRING>
            <KEY>PayloadUUID</KEY>
            <STRING>0d8e2ece-dfa7-4103-97ff-e91a9f842a1e</STRING>
            <KEY>PayloadType</KEY>
            <STRING>com.apple.servicemanagement</STRING>
            <KEY>Rules</KEY>
            <ARRAY>
                <DICT>
                    <KEY>RuleType</KEY>
                    <STRING>TeamIdentifier</STRING>
                    <KEY>RuleValue</KEY>
                    <STRING>EBNT3ZX97E</STRING>
                    <KEY>Commentaire</KEY>
                    <STRING>Agent NinjaOne</STRING>
                </DICT>
            </ARRAY>
        </DICT>
	</TABLEAU>
    <CLÉ>Description de la charge utile</CLÉ>
    <CHAÎNE>Autorisations pour NinjaOne Agent et Remote</CHAÎNE>
    <CLÉ>Nom d'affichage de la charge utile</CLÉ>
    <CHAÎNE>NinjaOne Agent et Remote</CHAÎNE>
    <CLÉ>Charge utile activée</CLÉ>
    <TRUE/>
    <CLÉ>Identifiant de la charge utile</CLÉ>
	<STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
    <KEY>PayloadOrganization</KEY>
    <STRING>NinjaOne</STRING>
    <KEY>PayloadScope</KEY>
    <STRING>Système</STRING>
    <KEY>PayloadType</KEY>
	<STRING>Configuration</STRING>
    <KEY>PayloadUUID</KEY>
    <STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
    <KEY>PayloadVersion</KEY>
    <INTEGER>1</INTEGER>
</DICT>
</PLIST>

Configurer manuellement les paramètres du profil MDM NinjaOne

Lors de la configuration manuelle des profils MDM, vous remarquerez peut-être que le nom exact des charges utiles et des clés peut varier d’un service MDM à l’autre. Les noms de charges utiles et de clés utilisés dans cette section correspondent à ceux définis par Apple. Si vous constatez des divergences entre les noms répertoriés ici et ceux figurant sur le serveur MDM, contactez votre service MDM pour confirmer les noms de clés appropriés.

Vous devez configurer les charges utiles de contrôle des politiques de préférences de confidentialité pour les éléments suivants, y compris une configuration de gestion des services:

Pour en savoir plus sur la charge utile « Contrôle des préférences de confidentialité » , consultez PrivacyPreferencesPolicyControl | Documentation des développeurs Apple (externe). Pour en savoir plus sur laconfiguration de la gestion des services , consultez ServiceManagementManagedLoginItems | Documentation des développeurs Apple (externe).

Agent NinjaOne

Utilisez le tableau suivant pour configurer la charge utile de l’agent NinjaOne dans votre profil de service MDM pris en charge :

CléValeur
Identifiant/Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent
Type d'identifiantchemin
Exigence relative au codeidentifiant « ninjarmm-macagent » et ancrage générique Apple et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe / et certificat feuille[field.1.2.840.113635.100.6.1.13] / existe */ et certificat feuille[objet.OU] = EBNT3ZX97E
StaticCode0
Autorisations
AutorisationValeur
SystemPolicyAllFilesAutorisé

Ninja Remote

Utilisez le tableau suivant pour configurer la charge utile de l'agent NinjaOne dans votre profil de service MDM pris en charge :

CléValeur
Identifiantcom.ninjarmm.ncstreamer
Type d'identifiantbundleID
Exigence relative au codeidentifiant « com.ninjarmm.ncstreamer » et ancrage Apple générique et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe / et certificat leaf[field.1.2.840.113635.100.6.1.13] / existe */ et certificat leaf[objet.OU] = EBNT3ZX97E
StaticCode0
Autorisations
AutorisationValeur
SystemPolicyAllFilesAutorisé
AccessibilitéAutorisé
Capture d'écranAutoriser l'utilisateur standard à configurer les services système

Sauvegarde NinjaOne

Utilisez le tableau suivant pour configurer la charge utile de l’agent NinjaOne dans votre profil de service MDM pris en charge :

CléValeur
Identifiant/Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart
Type d'identifiantchemin
Exigence relative au codeidentifiant lockhart et ancrage apple générique et certificat 1[field.1.2.840.113635.100.6.2.6] /* existe / et certificat leaf[field.1.2.840.113635.100.6.1.13] / existe */ et certificat leaf[subject.OU] = EBNT3ZX97E
Code statique0
Autorisations
AutorisationValeur
SystemPolicyAllFilesAutorisé

Configuration de la gestion des services

Utilisez le tableau suivant pour ajouter la configuration à votre profil de service MDM pris en charge :

CléValeur
RuleTypeIdentifiant de l'équipe
Valeur de la règleEBNT3ZX97E
CommentaireAgent NinjaOne

Ressources complémentaires

Consultez les ressources suivantes pour en savoir plus sur les services MDM pour macOS :

FAQ

Pour aller plus loin