Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne MDM per macOS: Definire le autorizzazioni degli agenti con una soluzione di terze parti

Argomento

Questo articolo spiega come distribuire un profilo di configurazione mobile predefinito per macOS. Queste istruzioni sono specifiche per i dispositivi macOS che utilizzano l'agente NinjaOne e sono registrati in una soluzione di gestione dei dispositivi mobili (MDM) di terze parti.

Ambiente

  • Agente NinjaOne
  • Apple macOS

Descrizione

È possibile definire le seguenti autorizzazioni e configurazioni di NinjaOne tramite MDM:

  • Concedere all'agente NinjaOne l'autorizzazione ad accedere a tutti i file.
  • Concedere a NinjaOne Remote l’autorizzazione ad accedere a tutti i file e alle interfacce di programmazione delle applicazioni (API) di accessibilità necessarie. Inoltre, gli account utente standard locali possono abilitare le autorizzazioni per la registrazione dello schermo.
  • Concedere a NinjaOne Backup l’autorizzazione ad accedere a tutti i file.
  • Impedire all’utente del dispositivo di disabilitare l’elaborazione in background dell’agente NinjaOne.
La distribuzione del pacchetto tramite un MDM potrebbe non andare a buon fine a causa della ridenominazione silenziosa; pertanto, si consiglia di distribuire l’agente per Mac tramite lo script di tokenizzazione pkg presente nella sezione “Agent-Installer”, insieme al file di configurazione mobile. Per ulteriori informazioni sullo script, consultare NinjaOne Endpoint management: Tokenizzazione dell’agente.

Le sezioni successive illustreranno i passaggi necessari.

Indice

Configurazione di NinjaOne con un File di configurazione

Per configurare NinjaOne con un file di configurazione, procedere come segue:

  1. Scarica il file NinjaOne_Agent.mobileconfig allegato in fondo a questo articolo. È possibile caricare questo file direttamente in un servizio MDM e distribuirlo ai dispositivi gestiti.
  2. In alternativa, incollare l’intero contenuto del file, come mostrato nel seguente campo di testo preformattato, in un profilo di servizio MDM supportato da inviare ai dispositivi gestiti:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<PLIST version="1.0">
<DICT>
	<KEY>PayloadContent</KEY>
    <ARRAY>
        <DICT>
            <KEY>PayloadDescription</KEY>
            <STRING></STRING>
            <KEY>PayloadDisplayName</KEY>
            <STRING>Preferenze sulla privacy di NinjaOne Agent</STRING>
            <KEY>PayloadEnabled</KEY>
			<VERO/>
            <KEY>PayloadIdentifier</KEY>
            <STRING>F90E3D0E-AD13-486C-84D4-A495C460354B</STRING>
            <KEY>PayloadOrganization</KEY>
            <STRING>NinjaOne</STRING>
			<KEY>PayloadType</KEY>
            <STRING>com.apple.TCC.configuration-profile-policy</STRING>
            <KEY>PayloadUUID</KEY>
            <STRING>F90E3D0E-AD13-486C-84D4-A495C460354A</STRING>
			<KEY>PayloadVersion</KEY>
            <NUMERO intero>1</NUMERO intero>
			<KEY>Servizi</KEY>
            <DICT>
                <KEY>Accessibility</KEY>
                <ARRAY>
                    <DICT>
                        <KEY>Consentito</KEY>
                        <TRUE/>
                        <KEY>CodeRequirement</KEY>
						<STRING>identificatore "com.ninjarmm.ncstreamer" e anchor apple generico e certificato 1[campo.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[campo.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[oggetto.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identificatore</KEY>
                        <STRING>com.ninjarmm.ncstreamer</STRING>
						<KEY>IdentifierType</KEY>
                        <STRING>bundleID</STRING>
                        <KEY>StaticCode</KEY>
                        <NUMERO intero>0</NUMERO intero>
                    </DICT>
				</ARRAY>
                <KEY>ScreenCapture</KEY>
                <ARRAY>
                    <DICT>
                        <KEY>Autorizzazione</KEY>
                        <STRING>AllowStandardUserToSetSystemService</STRING>
                        <KEY>CodeRequirement</KEY>
						<STRING>identificatore "com.ninjarmm.ncstreamer" e ancoraggio generico Apple e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato foglia[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato foglia[oggetto.OU] = EBNT3ZX97E</STRING>
                        <CHIAVE>Identificatore</CHIAVE>
                        <STRING>com.ninjarmm.ncstreamer</STRING>
                        <CHIAVE>Tipo di identificatore</CHIAVE>
                        <STRING>bundleID</STRING>
						<KEY>StaticCode</KEY>
                        <NUMERO intero>0</NUMERO intero>
                    </DICT>
                </ARRAY>
                <KEY>SystemPolicyAllFiles</KEY>
                <ARRAY>
                    <DICT>
						<KEY>Consentito</KEY>
                        <VERO/>
                        <KEY>CodeRequirement</KEY>
                        <STRING>identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[campo.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identificatore</KEY>
						<STRING>com.ninjarmm.ncstreamer</STRING>
                        <KEY>IdentifierType</KEY>
                        <STRING>bundleID</STRING>
                        <KEY>StaticCode</KEY>
                        <NUMERO intero>0</NUMERO intero>
					</DICT>
                    <DICT>
                        <KEY>Consentito</KEY>
                        <VERO/>
                        <KEY>RequisitiDiCodice</KEY>
						<STRING>identificatore "ninjarmm-macagent" e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identificatore</KEY>
                        <STRING>/Applicazioni/NinjaRMMAgent/programfiles/ninjarmm-macagent</STRING>
                        <KEY>Tipo di identificatore</KEY>
						<STRING>Percorso</STRING>
                        <KEY>StaticCode</KEY>
                        <NUMERO intero>0</NUMERO intero>
                    </DICT>
                    <DICT>
                        <KEY>Consentito</KEY>
                        <VERO/>
                        <KEY>CodeRequirement</KEY>
						<STRING>identificatore lockhart e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</STRING>
                        <KEY>Identifier</KEY>
                        <STRING>/Applicazioni/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</STRING>
						<KEY>IdentifierType</KEY>
                        <STRING>percorso</STRING>
                    </DICT>
                </ARRAY>
            </DICT>
        </DICT>
        <DICT>
            <KEY>PayloadDescription</KEY>
            <STRING>Autorizzazioni per NinjaOne Agent e Remoto</STRING>
			<KEY>PayloadDisplayName</KEY>
            <STRING>Gestione del servizio NinjaOne Agent</STRING>
            <KEY>PayloadIdentifier</KEY>
            <STRING>com.ninjaone.NinjaOneAgentServiceManagement</STRING>
            <KEY>PayloadUUID</KEY>
            <KEY>PayloadType</KEY>
            <STRING>com.apple.servicemanagement</STRING>
            <KEY>Rules</KEY>
            <ARRAY>
                <DICT>
                    <KEY>RuleType</KEY>
                    <STRING>TeamIdentifier</STRING>
                    <KEY>RuleValue</KEY>
                    <STRING>EBNT3ZX97E</STRING>
                    <KEY>Commenta</KEY>
                    <STRING>NinjaOne Agente</STRING>
                </DICT>
            </ARRAY>
        </DICT>
	</ARRAY>
    <KEY>Descrizione del payload</KEY>
    <STRING>Autorizzazioni per NinjaOne Agent e Remote</STRING>
    <KEY>Nome visualizzato del payload</KEY>
    <STRING>NinjaOne Agent e Remote</STRING>
    <KEY>Payload abilitato</KEY>
    <TRUE/>
    <KEY>Identificatore del payload</KEY>
	<STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
    <KEY>PayloadOrganization</KEY>
    <STRING>NinjaOne</STRING>
    <KEY>PayloadScope</KEY>
    <STRING>Sistema</STRING>
    <KEY>PayloadType</KEY>
	<STRING>Configurazione</STRING>
    <KEY>UUID del payload</KEY>
    <STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
    <KEY>Versione del payload</KEY>
    <NUMERO intero>1</NUMERO intero>
</DICT>
</PLIST>

Configurazione manuale delle impostazioni del profilo MDM di NinjaOne

Quando si configurano manualmente i profili MDM, è possibile notare che il nome esatto dei payload e delle chiavi può variare da un servizio MDM all’altro. I nomi dei payload e delle chiavi utilizzati in questa sezione corrispondono a quelli definiti da Apple. Se si riscontrano discrepanze tra i nomi elencati qui e quelli presenti nel server MDM, contattare il proprio servizio MDM per confermare i nomi delle chiavi corretti.

È necessario configurare i payload di controllo delle politiche delle preferenze di privacy per quanto segue, inclusa una configurazione di gestione dei servizi:

Per ulteriori informazioni sul payload "Controllo delle preferenze sulla privacy ", consultare PrivacyPreferencesPolicyControl | Documentazione per sviluppatori Apple (esterno). Per ulteriori informazioni sullaconfigurazione di gestione dei servizi , consultare ServiceManagementManagedLoginItems | Documentazione per sviluppatori Apple (esterno).

Agente NinjaOne

Utilizzare la tabella seguente per configurare il payload dell’agente NinjaOne nel proprio profilo di servizio MDM supportato:

ChiaveValore
Identificatore/Applicazioni/NinjaRMMAgent/programfiles/ninjarmm-macagent
Tipo di identificatorePercorso
Requisiti del codiceidentificatore "ninjarmm-macagent" e ancoraggio generico Apple e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato foglia[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato foglia[oggetto.OU] = EBNT3ZX97E
Codice statico0
Autorizzazioni
AutorizzazioneValore
SystemPolicyAllFilesConsentito

Ninja Remote

Utilizzare la tabella seguente per configurare il payload dell'agente NinjaOne nel profilo del servizio MDM supportato:

ChiaveValore
Identificatorecom.ninjarmm.ncstreamer
Tipo di identificatorebundleID
Requisiti del codiceidentificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[oggetto.OU] = EBNT3ZX97E
Codice statico0
Autorizzazioni
AutorizzazioneValore
SystemPolicyAllFilesConsentito
AccessibilitàConsentito
AcquisizioneSchermoConsentiUtenteStandardDiImpostareServizioDiSistema

Backup NinjaOne

Utilizzare la tabella seguente per configurare il payload dell'agente NinjaOne nel profilo del servizio MDM supportato:

ChiaveValore
Identificatore/Applicazioni/NinjaRMMAgent/programfiles/lockhart/bin/lockhart
Tipo di identificatorePercorso
Requisiti del codiceidentificatore lockhart e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E
Codice statico0
Autorizzazioni
AutorizzazioneValore
SystemPolicyAllFilesConsentito

Configurazione della gestione dei servizi

Utilizzare la tabella seguente per aggiungere la configurazione nel profilo di servizio MDM supportato:

ChiaveValore
Tipo di regolaIdentificatore del team
Valore della regolaEBNT3ZX97E
CommentaAgente NinjaOne

Risorse aggiuntive

Per ulteriori informazioni sui servizi MDM per macOS, consultare le seguenti risorse:

Domande frequenti

Passi successivi