Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne MDM per macOS: Definire le autorizzazioni degli agenti con una soluzione di terze parti

Argomento

Questo articolo spiega come distribuire un profilo di configurazione mobile macOS predefinito. Queste istruzioni sono specifiche per i dispositivi macOS che utilizzano l'agente NinjaOne e sono registrati in una soluzione di gestione dei dispositivi mobili (MDM) di terze parti.

Ambiente

  • Agente NinjaOne
  • Apple macOS

Descrizione

Utilizzare queste istruzioni nei casi in cui un tecnico desideri distribuire l'agente NinjaOne su dispositivi macOS registrati in una soluzione MDM esterna a NinjaOne.

I passaggi seguenti descrivono a grandi linee la procedura per distribuire l'agente NinjaOne:

  1. Generare e scaricare il programma di installazione dell'agente NinjaOne nella console NinjaOne.
  2. Caricare il programma di installazione .pkg (pacchetto) nella soluzione MDM e distribuirlo sui dispositivi macOS gestiti.
  3. Configurare le autorizzazioni e le impostazioni richieste per l'agente NinjaOne e distribuirle come profilo MDM sui dispositivi macOS gestiti.

Definizione delle impostazioni di configurazione di NinjaOne

È possibile definire le seguenti autorizzazioni e configurazioni di NinjaOne tramite MDM:

  • Concedi all'agente NinjaOne l'autorizzazione ad accedere a tutti i file.
  • Concedi a NinjaOne Remote l'autorizzazione ad accedere a tutti i file e alle interfacce di programmazione delle applicazioni (API) di accessibilità necessarie. Inoltre, gli account utente standard locali possono abilitare le autorizzazioni di registrazione dello schermo.
  • Concedi a NinjaOne Backup l'autorizzazione ad accedere a tutti i file.
  • Impedire all'utente del dispositivo di disabilitare l'elaborazione in background dell'agente NinjaOne.

In generale, i servizi MDM consentono due opzioni per configurare i profili MDM da distribuire ai dispositivi:

  • Caricare o incollare direttamente il contenuto di un file mobileconfig, che contiene tutte le impostazioni richieste.
  • Definire manualmente le impostazioni appropriate nella console del servizio MDM.

Le sezioni seguenti illustreranno ciascuno di questi approcci.

Indice

Configurare NinjaOne con un file di configurazione

Per configurare NinjaOne con un file di configurazione, procedere come segue:

  1. Scaricare il file NinjaOne_Agent.mobileconfig allegato in fondo a questo articolo. È possibile caricare questo file direttamente in un servizio MDM e distribuirlo ai dispositivi gestiti.
  2. In alternativa, incolla l'intero contenuto del file, come mostrato nel seguente campo di testo preformattato, in un profilo di servizio MDM supportato da inviare ai dispositivi gestiti:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
	<key>PayloadContent</key>
    <array>
        <dict>
            <key>PayloadDescription</key>
            <string></string>
            <key>PayloadDisplayName</key>
            <string>Preferenze sulla privacy di NinjaOne Agent</string>
            <key>PayloadEnabled</key>
			<true/>
            <key>PayloadIdentifier</key>
            <string>F90E3D0E-AD13-486C-84D4-A495C460354B</string>
            <key>PayloadOrganization</key>
            <string>NinjaOne</string>
			<key>PayloadType</key>
            <string>com.apple.TCC.configuration-profile-policy</string>
            <key>PayloadUUID</key>
            <string>F90E3D0E-AD13-486C-84D4-A495C460354A</string>
			<key>PayloadVersion</key>
            <integer>1</integer>
			<key>Services</key>
            <dict>
                <key>Accessibility</key>
                <array>
                    <dict>
                        <key>Allowed</key>
                        <true/>
                        <key>CodeRequirement</key>
						<string>identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
                        <key>Identifier</key>
                        <string>com.ninjarmm.ncstreamer</string>
						<key>IdentifierType</key>
                        <string>bundleID</string>
                        <key>StaticCode</key>
                        <integer>0</integer>
                    </dict>
				</array>
                <key>ScreenCapture</key>
                <array>
                    <dict>
                        <key>Authorization</key>
                        <string>AllowStandardUserToSetSystemService</string>
                        <key>CodeRequirement</key>
						<string>identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
                        <key>Identifier</key>
                        <string>com.ninjarmm.ncstreamer</string>
						<key>IdentifierType</key>
                        <string>bundleID</string>
                        <key>StaticCode</key>
                        <integer>0</integer>
					</dict>
                </array>
                <key>SystemPolicyAllFiles</key>
                <array>
                    <dict>
                        <key>Allowed</key>
                        <true/>
                        <key>CodeRequirement</key>
						<string>identificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
                        <key>Identificatore</key>
                        <string>com.ninjarmm.ncstreamer</string>
                        <key>TipoIdentificatore</key>
                        <string>bundleID</string>
						<key>StaticCode</key>
                        <integer>0</integer>
                    </dict>
                    <dict>
                        <key>Allowed</key>
                        <true/>
                        <key>CodeRequirement</key>
						<string>identificatore "ninjarmm-macagent" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
                        <key>Identifier</key>
                        <string>/Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent</string>
                        <key>IdentifierType</key>
						<string>path</string>
                        <key>StaticCode</key>
                        <integer>0</integer>
                    </dict>
                    <dict>
                        <key>Allowed</key>
                        <true/>
                        <key>CodeRequirement</key>
						<string>identificatore lockhart e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste */ e certificato leaf[field.1.2.840.113635.100.6.1.13] /* esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E</string>
                        <key>Identifier</key>
                        <string>/Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart</string>
						<key>IdentifierType</key>
                        <string>path</string>
                    </dict>
                </array>
            </dict>
        </dict>
        <dict>
            <key>PayloadDescription</key>
            <string>Permessi per NinjaOne Agent e Remote</string>
			<key>PayloadDisplayName</key>
            <string>Gestione del servizio NinjaOne Agent</string>
            <key>PayloadIdentifier</key>
            <string>com.ninjaone.NinjaOneAgentServiceManagement</string>
            <key>PayloadUUID</key>
            <string>0d8e2ece-dfa7-4103-97ff-e91a9f842a1e</string>
            <key>PayloadType</key>
            <string>com.apple.servicemanagement</string>
            <key>Rules</key>
            <array>
                <dict>
                    <key>RuleType</key>
                    <string>TeamIdentifier</string>
                    <key>RuleValue</key>
                    <string>EBNT3ZX97E</string>
                    <key>Comment</key>
                    <string>NinjaOne Agent</string>
                </dict>
            </array>
        </dict>
	</array>
    <key>PayloadDescription</key>
    <string>Autorizzazioni per NinjaOne Agent e Remote</string>
    <key>PayloadDisplayName</key>
    <string>NinjaOne Agent e Remote</string>
    <key>PayloadEnabled</key>
    <true/>
    <key>PayloadIdentifier</key>
	<string>5239630D-0350-4236-B4E8-8A0AC610C88B</string>
    <key>PayloadOrganization</key>
    <string>NinjaOne</string>
    <key>PayloadScope</key>
    <string>System</string>
    <key>PayloadType</key>
	<string>Configurazione</string>
    <key>UUID del payload</key>
    <string>5239630D-0350-4236-B4E8-8A0AC610C88B</string>
    <key>Versione del payload</key>
    <integer>1</integer>
</dict>
</plist>

Configurazione manuale delle impostazioni del profilo MDM NinjaOne

Quando si configurano manualmente i profili MDM, è possibile notare che il nome esatto dei payload e delle chiavi può variare da un servizio MDM all'altro. I nomi dei payload e delle chiavi utilizzati in questa sezione corrispondono a quelli definiti da Apple. Se si riscontrano discrepanze tra i nomi elencati qui e quelli elencati nel server MDM, contattare il proprio servizio MDM per confermare i nomi delle chiavi appropriati.

È necessario configurare i payload di controllo delle politiche delle preferenze di privacy per quanto segue, inclusa una configurazione di gestione dei servizi:

Per ulteriori informazioni sul payload Privacy Preferences Policy Control , consultare PrivacyPreferencesPolicyControl | Documentazione per sviluppatori Apple (esterno). Per ulteriori informazioni sullaconfigurazione di gestione dei servizi , consultare ServiceManagementManagedLoginItems | Documentazione per sviluppatori Apple (esterno).

Agente NinjaOne

Utilizza la tabella seguente per configurare il payload dell'agente NinjaOne nel tuo profilo di servizio MDM supportato:

ChiaveValore
Identificatore/Applications/NinjaRMMAgent/programfiles/ninjarmm-macagent
Tipo di identificatorepercorso
Requisiti del codiceidentificatore "ninjarmm-macagent" e ancoraggio generico Apple e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E
CodiceStatico0
Permessi
PermessoValore
SystemPolicyAllFilesConsentito

NinjaOne Remote

Utilizza la tabella seguente per configurare il payload dell'agente NinjaOne nel tuo profilo di servizio MDM supportato:

ChiaveValore
Identificatorecom.ninjarmm.ncstreamer
Tipo identificatorebundleID
Requisiti del codiceidentificatore "com.ninjarmm.ncstreamer" e anchor apple generic e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E
CodiceStatico0
Permessi
PermessoValore
SystemPolicyAllFilesConsentito
AccessibilitàConsentito
ScreenCaptureConsentiUtenteStandardImpostaServizioSistema

Backup NinjaOne

Utilizza la tabella seguente per configurare il payload dell'agente NinjaOne nel tuo profilo di servizio MDM supportato:

ChiaveValore
Identificatore/Applications/NinjaRMMAgent/programfiles/lockhart/bin/lockhart
Tipo identificatorepercorso
Requisito del codiceidentificatore lockhart e anchor apple generico e certificato 1[field.1.2.840.113635.100.6.2.6] /* esiste / e certificato leaf[field.1.2.840.113635.100.6.1.13] / esiste */ e certificato leaf[subject.OU] = EBNT3ZX97E
Codice statico0
Permessi
AutorizzazioneValore
SystemPolicyAllFilesConsentito

Configurazione della gestione dei servizi

Utilizza la tabella seguente per aggiungere la configurazione nel tuo profilo di servizio MDM supportato:

ChiaveValore
Tipo di regolaIdentificatoreTeam
ValoreRegolaEBNT3ZX97E
CommentoAgente NinjaOne

Risorse aggiuntive

Per ulteriori informazioni sui servizi MDM per macOS, consultare le seguenti risorse:

Domande frequenti

Passi successivi