Argomento
Questo articolo spiega come distribuire un profilo di configurazione mobile macOS predefinito. Queste istruzioni sono specifiche per i dispositivi macOS che utilizzano l'agente NinjaOne e sono registrati in una soluzione di gestione dei dispositivi mobili (MDM) di terze parti.
Ambiente
- Agente NinjaOne
- Apple macOS
Descrizione
Utilizzare queste istruzioni nei casi in cui un tecnico desideri distribuire l'agente NinjaOne su dispositivi macOS registrati in una soluzione MDM esterna a NinjaOne.
I passaggi seguenti descrivono a grandi linee la procedura per distribuire l'agente NinjaOne:
- Generare e scaricare il programma di installazione dell'agente NinjaOne nella console NinjaOne.
- Caricare il programma di installazione .pkg (pacchetto) nella soluzione MDM e distribuirlo sui dispositivi macOS gestiti.
- Configurare le autorizzazioni e le impostazioni richieste per l'agente NinjaOne e distribuirle come profilo MDM sui dispositivi macOS gestiti.
Definizione delle impostazioni di configurazione di NinjaOne
È possibile definire le seguenti autorizzazioni e configurazioni di NinjaOne tramite MDM:
- Concedi all'agente NinjaOne l'autorizzazione ad accedere a tutti i file.
- Concedi a NinjaOne Remote l'autorizzazione ad accedere a tutti i file e alle interfacce di programmazione delle applicazioni (API) di accessibilità necessarie. Inoltre, gli account utente standard locali possono abilitare le autorizzazioni di registrazione dello schermo.
- Concedi a NinjaOne Backup l'autorizzazione ad accedere a tutti i file.
- Impedire all'utente del dispositivo di disabilitare l'elaborazione in background dell'agente NinjaOne.
In generale, i servizi MDM consentono due opzioni per configurare i profili MDM da distribuire ai dispositivi:
- Caricare o incollare direttamente il contenuto di un file
mobileconfig, che contiene tutte le impostazioni richieste. - Definire manualmente le impostazioni appropriate nella console del servizio MDM.
Le sezioni seguenti illustreranno ciascuno di questi approcci.
Indice
- Configurare NinjaOne con un file di configurazione
- Configurare manualmente le impostazioni del profilo MDM di NinjaOne
- Risorse aggiuntive
Configurare NinjaOne con un file di configurazione
Per configurare NinjaOne con un file di configurazione, procedere come segue:
- Scaricare il file NinjaOne_Agent.mobileconfig allegato in fondo a questo articolo. È possibile caricare questo file direttamente in un servizio MDM e distribuirlo ai dispositivi gestiti.
- In alternativa, incolla l'intero contenuto del file, come mostrato nel seguente campo di testo preformattato, in un profilo di servizio MDM supportato da inviare ai dispositivi gestiti:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadDescription</key>
<string></string>
<key>PayloadDisplayName</key>
<string>Preferenze sulla privacy di NinjaOne Agent</string>
<key>PayloadEnabled</key>
<true/>
<key>PayloadIdentifier</key>
<string>F90E3D0E-AD13-486C-84D4-A495C460354B</string>
<key>PayloadOrganization</key>
<string>NinjaOne</string>
<key>PayloadType</key>
<string>com.apple.TCC.configuration-profile-policy</string>
<key>PayloadUUID</key>
<string>F90E3D0E-AD13-486C-84D4-A495C460354A</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>Services</key>
<dict>
<key>Accessibility</key>
<array>
<dict>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
<key>Identifier</key>
<string>com.ninjarmm.ncstreamer</string>
<key>IdentifierType</key>
<string>bundleID</string>
<key>StaticCode</key>
<integer>0</integer>
</dict>
</array>
<key>ScreenCapture</key>
<array>
<dict>
<key>Authorization</key>
<string>AllowStandardUserToSetSystemService</string>
<key>CodeRequirement</key>
<string>identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
<key>Identifier</key>
<string>com.ninjarmm.ncstreamer</string>
<key>IdentifierType</key>
<string>bundleID</string>
<key>StaticCode</key>
<integer>0</integer>
</dict>
</array>
<key>SystemPolicyAllFiles</key>
<array>
<dict>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
<key>Identificatore</key>
<string>com.ninjarmm.ncstreamer</string>
<key>TipoIdentificatore</key>
<string>bundleID</string>
<key>StaticCode</key>
<integer>0</integer>
</dict>
<dict>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identificatore "ninjarmm-macagent" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
<key>Identifier</key>
<string>/Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent</string>
<key>IdentifierType</key>
<string>path</string>
<key>StaticCode</key>
<integer>0</integer>
</dict>
<dict>
<key>Allowed</key>
<true/>
<key>CodeRequirement</key>
<string>identificatore lockhart e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
<key>Identifier</key>
<string>/Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</string>
<key>IdentifierType</key>
<string>path</string>
</dict>
</array>
</dict>
</dict>
<dict>
<key>PayloadDescription</key>
<string>Permessi per NinjaOne Agent e Remote</string>
<key>PayloadDisplayName</key>
<string>Gestione del servizio NinjaOne Agent</string>
<key>PayloadIdentifier</key>
<string>com.ninjaone.NinjaOneAgentServiceManagement</string>
<key>PayloadUUID</key>
<string>0d8e2ece-dfa7-4103-97ff-e91a9f842a1e</string>
<key>PayloadType</key>
<string>com.apple.servicemanagement</string>
<key>Rules</key>
<array>
<dict>
<key>RuleType</key>
<string>TeamIdentifier</string>
<key>RuleValue</key>
<string>EBNT3ZX97E</string>
<key>Comment</key>
<string>NinjaOne Agent</string>
</dict>
</array>
</dict>
</array>
<key>PayloadDescription</key>
<string>Autorizzazioni per NinjaOne Agent e Remote</string>
<key>PayloadDisplayName</key>
<string>NinjaOne Agent e Remote</string>
<key>PayloadEnabled</key>
<true/>
<key>PayloadIdentifier</key>
<string>5239630D-0350-4236-B4E8-8A0AC610C88B</string>
<key>PayloadOrganization</key>
<string>NinjaOne</string>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadType</key>
<string>Configurazione</string>
<key>UUID del payload</key>
<string>5239630D-0350-4236-B4E8-8A0AC610C88B</string>
<key>Versione del payload</key>
<integer>1</integer>
</dict>
</plist>Configurazione manuale delle impostazioni del profilo MDM NinjaOne
Quando si configurano manualmente i profili MDM, è possibile notare che il nome esatto dei payload e delle chiavi può variare da un servizio MDM all'altro. I nomi dei payload e delle chiavi utilizzati in questa sezione corrispondono a quelli definiti da Apple. Se si riscontrano discrepanze tra i nomi elencati qui e quelli elencati nel server MDM, contattare il proprio servizio MDM per confermare i nomi delle chiavi appropriati.
È necessario configurare i payload di controllo delle politiche delle preferenze di privacy per quanto segue, inclusa una configurazione di gestione dei servizi:
Agente NinjaOne
Utilizza la tabella seguente per configurare il payload dell'agente NinjaOne nel tuo profilo di servizio MDM supportato:
| Chiave | Valore | ||||
|---|---|---|---|---|---|
| Identificatore | /Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent | ||||
| Tipo di identificatore | percorso | ||||
| Requisiti del codice | identificatore "ninjarmm-macagent" e ancoraggio generico Apple e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E | ||||
| CodiceStatico | 0 | ||||
| Permessi |
|
NinjaOne Remote
Utilizza la tabella seguente per configurare il payload dell'agente NinjaOne nel tuo profilo di servizio MDM supportato:
| Chiave | Valore | ||||||||
|---|---|---|---|---|---|---|---|---|---|
| Identificatore | com.ninjarmm.ncstreamer | ||||||||
| Tipo identificatore | bundleID | ||||||||
| Requisiti del codice | identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E | ||||||||
| CodiceStatico | 0 | ||||||||
| Permessi |
|
Backup NinjaOne
Utilizza la tabella seguente per configurare il payload dell'agente NinjaOne nel tuo profilo di servizio MDM supportato:
| Chiave | Valore | ||||
|---|---|---|---|---|---|
| Identificatore | /Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart | ||||
| Tipo identificatore | percorso | ||||
| Requisito del codice | identificatore lockhart e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E | ||||
| Codice statico | 0 | ||||
| Permessi |
|
Configurazione della gestione dei servizi
Utilizza la tabella seguente per aggiungere la configurazione nel tuo profilo di servizio MDM supportato:
| Chiave | Valore |
|---|---|
| Tipo di regola | IdentificatoreTeam |
| ValoreRegola | EBNT3ZX97E |
| Commento | Agente NinjaOne |
Risorse aggiuntive
Per ulteriori informazioni sui servizi MDM per macOS, consultare le seguenti risorse: