Argomento
Questo articolo spiega come distribuire un profilo di configurazione mobile predefinito per macOS. Queste istruzioni sono specifiche per i dispositivi macOS che utilizzano l'agente NinjaOne e sono registrati in una soluzione di gestione dei dispositivi mobili (MDM) di terze parti.
Ambiente
- Agente NinjaOne
- Apple macOS
Descrizione
È possibile definire le seguenti autorizzazioni e configurazioni di NinjaOne tramite MDM:
- Concedere all'agente NinjaOne l'autorizzazione ad accedere a tutti i file.
- Concedere a NinjaOne Remote l’autorizzazione ad accedere a tutti i file e alle interfacce di programmazione delle applicazioni (API) di accessibilità necessarie. Inoltre, gli account utente standard locali possono abilitare le autorizzazioni per la registrazione dello schermo.
- Concedere a NinjaOne Backup l’autorizzazione ad accedere a tutti i file.
- Impedire all’utente del dispositivo di disabilitare l’elaborazione in background dell’agente NinjaOne.
Le sezioni successive illustreranno i passaggi necessari.
Indice
- Configurazione di NinjaOne con un file di configurazione
- Configurare manualmente le impostazioni del profilo MDM di NinjaOne
- Risorse aggiuntive
Configurazione di NinjaOne con un File di configurazione
Per configurare NinjaOne con un file di configurazione, procedere come segue:
- Scarica il file NinjaOne_Agent.mobileconfig allegato in fondo a questo articolo. È possibile caricare questo file direttamente in un servizio MDM e distribuirlo ai dispositivi gestiti.
- In alternativa, incollare l’intero contenuto del file, come mostrato nel seguente campo di testo preformattato, in un profilo di servizio MDM supportato da inviare ai dispositivi gestiti:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<PLIST version="1.0">
<DICT>
<KEY>PayloadContent</KEY>
<ARRAY>
<DICT>
<KEY>PayloadDescription</KEY>
<STRING></STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Preferenze sulla privacy di NinjaOne Agent</STRING>
<KEY>PayloadEnabled</KEY>
<VERO/>
<KEY>PayloadIdentifier</KEY>
<STRING>F90E3D0E-AD13-486C-84D4-A495C460354B</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>NinjaOne</STRING>
<KEY>PayloadType</KEY>
<STRING>com.apple.TCC.configuration-profile-policy</STRING>
<KEY>PayloadUUID</KEY>
<STRING>F90E3D0E-AD13-486C-84D4-A495C460354A</STRING>
<KEY>PayloadVersion</KEY>
<NUMERO intero>1</NUMERO intero>
<KEY>Servizi</KEY>
<DICT>
<KEY>Accessibility</KEY>
<ARRAY>
<DICT>
<KEY>Consentito</KEY>
<TRUE/>
<KEY>CodeRequirement</KEY>
<STRING>identificatore "com.ninjarmm.ncstreamer" e anchor apple generico e certificato 1[campo.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[campo.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[oggetto.OU] = EBNT3ZX97E</STRING>
<KEY>Identificatore</KEY>
<STRING>com.ninjarmm.ncstreamer</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<NUMERO intero>0</NUMERO intero>
</DICT>
</ARRAY>
<KEY>ScreenCapture</KEY>
<ARRAY>
<DICT>
<KEY>Autorizzazione</KEY>
<STRING>AllowStandardUserToSetSystemService</STRING>
<KEY>CodeRequirement</KEY>
<STRING>identificatore "com.ninjarmm.ncstreamer" e ancoraggio generico Apple e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato foglia[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato foglia[oggetto.OU] = EBNT3ZX97E</STRING>
<CHIAVE>Identificatore</CHIAVE>
<STRING>com.ninjarmm.ncstreamer</STRING>
<CHIAVE>Tipo di identificatore</CHIAVE>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<NUMERO intero>0</NUMERO intero>
</DICT>
</ARRAY>
<KEY>SystemPolicyAllFiles</KEY>
<ARRAY>
<DICT>
<KEY>Consentito</KEY>
<VERO/>
<KEY>CodeRequirement</KEY>
<STRING>identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[campo.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identificatore</KEY>
<STRING>com.ninjarmm.ncstreamer</STRING>
<KEY>IdentifierType</KEY>
<STRING>bundleID</STRING>
<KEY>StaticCode</KEY>
<NUMERO intero>0</NUMERO intero>
</DICT>
<DICT>
<KEY>Consentito</KEY>
<VERO/>
<KEY>RequisitiDiCodice</KEY>
<STRING>identificatore "ninjarmm-macagent" e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identificatore</KEY>
<STRING>/Applicazioni/NinjaRMMAgent/programfiles/ninjarmm-macagent</STRING>
<KEY>Tipo di identificatore</KEY>
<STRING>Percorso</STRING>
<KEY>StaticCode</KEY>
<NUMERO intero>0</NUMERO intero>
</DICT>
<DICT>
<KEY>Consentito</KEY>
<VERO/>
<KEY>CodeRequirement</KEY>
<STRING>identificatore lockhart e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</STRING>
<KEY>Identifier</KEY>
<STRING>/Applicazioni/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</STRING>
<KEY>IdentifierType</KEY>
<STRING>percorso</STRING>
</DICT>
</ARRAY>
</DICT>
</DICT>
<DICT>
<KEY>PayloadDescription</KEY>
<STRING>Autorizzazioni per NinjaOne Agent e Remoto</STRING>
<KEY>PayloadDisplayName</KEY>
<STRING>Gestione del servizio NinjaOne Agent</STRING>
<KEY>PayloadIdentifier</KEY>
<STRING>com.ninjaone.NinjaOneAgentServiceManagement</STRING>
<KEY>PayloadUUID</KEY>
<KEY>PayloadType</KEY>
<STRING>com.apple.servicemanagement</STRING>
<KEY>Rules</KEY>
<ARRAY>
<DICT>
<KEY>RuleType</KEY>
<STRING>TeamIdentifier</STRING>
<KEY>RuleValue</KEY>
<STRING>EBNT3ZX97E</STRING>
<KEY>Commenta</KEY>
<STRING>NinjaOne Agente</STRING>
</DICT>
</ARRAY>
</DICT>
</ARRAY>
<KEY>Descrizione del payload</KEY>
<STRING>Autorizzazioni per NinjaOne Agent e Remote</STRING>
<KEY>Nome visualizzato del payload</KEY>
<STRING>NinjaOne Agent e Remote</STRING>
<KEY>Payload abilitato</KEY>
<TRUE/>
<KEY>Identificatore del payload</KEY>
<STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
<KEY>PayloadOrganization</KEY>
<STRING>NinjaOne</STRING>
<KEY>PayloadScope</KEY>
<STRING>Sistema</STRING>
<KEY>PayloadType</KEY>
<STRING>Configurazione</STRING>
<KEY>UUID del payload</KEY>
<STRING>5239630D-0350-4236-B4E8-8A0AC610C88B</STRING>
<KEY>Versione del payload</KEY>
<NUMERO intero>1</NUMERO intero>
</DICT>
</PLIST>Configurazione manuale delle impostazioni del profilo MDM di NinjaOne
Quando si configurano manualmente i profili MDM, è possibile notare che il nome esatto dei payload e delle chiavi può variare da un servizio MDM all’altro. I nomi dei payload e delle chiavi utilizzati in questa sezione corrispondono a quelli definiti da Apple. Se si riscontrano discrepanze tra i nomi elencati qui e quelli presenti nel server MDM, contattare il proprio servizio MDM per confermare i nomi delle chiavi corretti.
È necessario configurare i payload di controllo delle politiche delle preferenze di privacy per quanto segue, inclusa una configurazione di gestione dei servizi:
Agente NinjaOne
Utilizzare la tabella seguente per configurare il payload dell’agente NinjaOne nel proprio profilo di servizio MDM supportato:
| Chiave | Valore | ||||
|---|---|---|---|---|---|
| Identificatore | /Applicazioni/NinjaRMMAgent/programfiles/ninjarmm-macagent | ||||
| Tipo di identificatore | Percorso | ||||
| Requisiti del codice | identificatore "ninjarmm-macagent" e ancoraggio generico Apple e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato foglia[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato foglia[oggetto.OU] = EBNT3ZX97E | ||||
| Codice statico | 0 | ||||
| Autorizzazioni |
|
Ninja Remote
Utilizzare la tabella seguente per configurare il payload dell'agente NinjaOne nel profilo del servizio MDM supportato:
| Chiave | Valore | ||||||||
|---|---|---|---|---|---|---|---|---|---|
| Identificatore | com.ninjarmm.ncstreamer | ||||||||
| Tipo di identificatore | bundleID | ||||||||
| Requisiti del codice | identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[oggetto.OU] = EBNT3ZX97E | ||||||||
| Codice statico | 0 | ||||||||
| Autorizzazioni |
|
Backup NinjaOne
Utilizzare la tabella seguente per configurare il payload dell'agente NinjaOne nel profilo del servizio MDM supportato:
| Chiave | Valore | ||||
|---|---|---|---|---|---|
| Identificatore | /Applicazioni/NinjaRMMAgent/programfiles/lockhart/bin/lockhart | ||||
| Tipo di identificatore | Percorso | ||||
| Requisiti del codice | identificatore lockhart e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E | ||||
| Codice statico | 0 | ||||
| Autorizzazioni |
|
Configurazione della gestione dei servizi
Utilizzare la tabella seguente per aggiungere la configurazione nel profilo di servizio MDM supportato:
| Chiave | Valore |
|---|---|
| Tipo di regola | Identificatore del team |
| Valore della regola | EBNT3ZX97E |
| Commenta | Agente NinjaOne |
Risorse aggiuntive
Per ulteriori informazioni sui servizi MDM per macOS, consultare le seguenti risorse:
- NinjaOne MDM per macOS: distribuzione delle configurazioni NinjaOne sui dispositivi macOS registrati in Jamf Pro
- NinjaOne MDM: Registrazione dei dispositivi macOS
- NinjaOne MDM: Catalogo delle risorse
- NinjaOne Endpoint management: tokenizzazione degli agenti