إلحاق أجهزة macOS وإلحاقها في حلول Microsoft Purview باستخدام JAMF Pro
ملاحظة
يسمى التوافق Microsoft 365 الآن Microsoft Purview وقد تم تغيير تسمية الحلول داخل منطقة الامتثال. لمزيد من المعلومات حول Microsoft Purview، راجع إعلان المدونة.
يمكنك استخدام PRO JAMF لإلحاق أجهزة macOS في حلول Microsoft Purview مثل منع فقدان بيانات نقطة النهاية.
هام
استخدم هذا الإجراء إذا لم يكن لديك Microsoft Defender لنقطة النهاية (MDE) منشورة على أجهزة macOS
ينطبق على:
قبل البدء
- تأكد من إدارة أجهزة macOS من خلال JAMF pro ومقترنة بهوية (انضم Azure AD إلى UPN) من خلال JAMF الاتصال أو Intune.
- تثبيت مستعرض v95+ Edge على أجهزة macOS
إلحاق الأجهزة في حلول Microsoft Purview باستخدام JAMF Pro
- ستحتاج إلى هذه الملفات لهذا الإجراء.
| الملف المطلوب ل | مصدر |
|---|---|
| حزمة الإلحاق | تم التنزيل من حزمة الإلحاق لمدخل التوافق، اسم الملف DeviceComplianceOnboarding.plist |
| امكانيه الوصول | accessibility.mobileconfig |
| الوصول الكامل إلى القرص | fulldisk.mobileconfig |
| عامل تصفية الشبكة | netfilter.mobileconfig |
| ملحقات النظام | sysext.mobileconfig |
| تفضيل MDE | schema.json |
| تفضيل MAU | com.microsoft.autoupdate2.plist |
| حزمة التثبيت | تم التنزيل من حزمة تثبيت مدخل التوافق، اسم *الملف wdav.pkg* |
تلميح
يمكنك تنزيل ملفات .mobileconfig بشكل فردي أو في ملف واحد مدمج يحتوي على:
- accessibility.mobileconfig
- fulldisk.mobileconfig
- netfilter.mobileconfig
- sysext.mobileconfig
إذا تم تحديث أي من هذه الملفات الفردية، فستحتاج إلى تنزيل إما الملف المدمج مرة أخرى أو الملف المحدث الفردي بشكل فردي.
إعداد جهاز macOS في حلول التوافق هو عملية متعددة الأطوار.
الحصول على حزمة إلحاق الجهاز
في مركز التوافق، افتح الإعدادات > الحاق بالمتلحق واختر "إلحاق".
لتحديد نظام التشغيل لبدء عملية الإلحاق، اختر macOS
لأسلوب النشر، اختر إدارة الجهاز/Microsoft Intune الجوال
اختيار تنزيل حزمة الإلحاق
استخراج محتويات حزمة إلحاق الجهاز. في مجلد JAMF، يجب أن تشاهد ملف DeviceComplainceOnboarding.plist .
إنشاء ملف تعريف تكوين Pro JAMF لحزمة الإلحاق
إنشاء ملف تعريف تكوين جديد في PRO JAMF. راجع دليل مسؤولي PRO JAMF. استخدم هذه القيم:
- الاسم:
MDATP onboarding for macOS - وصف:
MDATP EDR onboarding for macOS - الفئه:
none - طريقة التوزيع:
install automatically - مستوي:
computer level
- الاسم:
في وحدة تحكم PRO JAMF > التطبيق & إعدادات مخصصة، اختر تحميل ثم إضافة. استخدم هذه القيمة:
- مجال التفضيل:
com.microsoft.wdav.atp
- مجال التفضيل:
اختر التحميل وحدد ملف الإلحاق DeviceComplianceOnboarding.plist.
اختر علامة تبويب النطاق .
اختر أجهزة الكمبيوتر الهدف.
اختر "حفظ".
اختر "تم".
تكوين مجال التفضيل باستخدام وحدة تحكم JAMF PRO
هام
يجب استخدام com.microsoft.wdav _ كقيمة مجال التفضيل. يستخدم Microsoft Defender لنقطة النهاية هذا الاسم و_ com.microsoft.wdav.ext لتحميل إعداداته المدارة.
إنشاء ملف تعريف تكوين جديد في PRO JAMF. راجع دليل مسؤولي PRO JAMF. استخدم هذه القيم:
- الاسم:
MDATP MDAV configuration settings - الوصف: اترك هذا فارغا
- الفئه:
none - طريقة التوزيع:
install automatically - مستوي:
computer level
- الاسم:
في علامة التبويب "تطبيق & Custom الإعدادات"، اختر "تطبيقات خارجية"، واختر "إضافة" واختر "مخطط مخصص" لمجال التفضيل. استخدم هذه القيمة:
- مجال التفضيل:
com.microsoft.wdav
- مجال التفضيل:
اختر "إضافة مخطط" و"Upload" لتحميل ملف schema.json.
اختر "حفظ".
ضمن "خصائص مجال التفضيل" اختر هذه الإعدادات
- ميزات
- استخدام ملحقات النظام:
enabled- مطلوب لملحقات الشبكة على Catalina - استخدام منع فقدان البيانات:
enabled
- استخدام ملحقات النظام:
- محرك الحماية من الفيروسات > الوضع السلبي:
true|false. يستخدمtrueفي حالة نشر DLP فقط. استخدامfalseقيمة أو عدم تعيينها في حالة نشر DLP و Microsoft Defender لنقطة النهاية (MDE).
- ميزات
اختر علامة التبويب "نطاق ".
اختر المجموعات التي تريد نشر ملف تعريف التكوين هذا إليها.
اختر "حفظ".
إنشاء ملف تعريف تكوين ونشره ل Microsoft AutoUpdate (MAU)
إنشاء ملف تكوين PRO JAMF باستخدام com.microsoft.autoupdate2.plist. راجع دليل مسؤولي PRO JAMF. استخدم هذه القيم:
- الاسم:
MDATP MDAV MAU settings - وصف:
Microsoft AutoUPdate settings for MDATP for macOS - الفئه:
none - طريقة التوزيع:
install automatically - مستوي:
computer level
- الاسم:
في تطبيق & الإعدادات المخصصة اختر Upload وإضافة.
في مجال التفضيلات، أدخل
com.microsoft.autoupdate2ثم اختر Upload.اختر ملف com.microsoft.autoupdate2.plist .
اختر "حفظ".
اختر علامة التبويب "نطاق ".
اختر أجهزة الكمبيوتر الهدف.
اختر "حفظ".
اختر "تم".
إنشاء ملف تعريف تكوين وتوزيعه لمنح حق الوصول الكامل إلى القرص
استخدم ملف fulldisk.mobileconfig .
Upload ملف fulldisk.mobileconfig إلى JAMF. راجع نشر ملفات تعريف التكوين المخصصة باستخدام PRO JAMF.
إنشاء ملف تعريف تكوين ونشره لملحقات النظام
إنشاء ملف تكوين Pro JAMF باستخدام الإجراءات في دليل مسؤولي PRO JAMF. استخدم هذه القيم:
- الاسم:
MDATP MDAV System Extensions - وصف:
MDATP system extensions - الفئه:
none - طريقة التوزيع:
install automatically - مستوي:
computer level
- الاسم:
في ملف تعريف ملحقات النظام ، أدخل هذه القيم:
- اسم العرض:
Microsoft Corp. System Extensions - أنواع ملحقات النظام:
Allowed System Extensions - معرف الفريق:
UBF8T346G9 - ملحقات النظام المسموح بها:
com.microsoft.wdav.epsextوcom.microsoft.wdav.netext
- اسم العرض:
اختر علامة التبويب "نطاق ".
اختر أجهزة الكمبيوتر الهدف.
اختر "حفظ".
اختر "تم".
تكوين ملحق الشبكة
استخدم ملف netfilter.mobileconfig الذي قمت بتنزيله من GitHub.
Upload إلى JAMF كما هو موضح في نشر ملفات تعريف التكوين المخصصة باستخدام Pro Jamf.
منح إمكانية وصول ذوي الاحتياجات الخاصة إلى DLP
استخدم ملف accessibility.mobileconfig الذي قمت بتنزيله من GitHub.
Upload إلى JAMF كما هو موضح في نشر ملفات تعريف التكوين المخصصة باستخدام Pro Jamf.
الحصول على حزمة التثبيت
في مركز التوافق، افتح الإعدادات > الحاق بالمتلحق واختر "إلحاق".
لتحديد نظام التشغيل لبدء عملية الإلحاق، اختر macOS
لأسلوب النشر، اختر إدارة الجهاز/Microsoft Intune الجوال
اختر تنزيل حزمة التثبيت. سيمنحك هذا ملف wdav.pkg .
نشر حزمة التثبيت
انتقل إلى المكان الذي حفظت الملف فيه
wdav.pkg.افتح لوحة معلومات PRO JAMF.
حدد الكمبيوتر وانقر فوق الترس في الأعلى، ثم اختر إدارة الكمبيوتر.
في الحزم ، اختر +New. أدخل هذه التفاصيل:
- اسم العرض: اتركه فارغا لأنه ستتم إعادة تعيينه عند اختيار ملف .pkg.
- الفئة: بلا (افتراضي)
- اسم الملف: اختر ملفا، في هذه الحالة
wdav.pkgالملف.
اختر "فتح". تعيين:
- اسم العرض:
Microsoft Endpoint Technology - ملف البيان: غير مطلوب
- علامة التبويب "خيارات": اترك القيم الافتراضية
- علامة التبويب "قيود": اترك القيم الافتراضية
- اسم العرض:
اختر "حفظ". يؤدي ذلك إلى تحميل الحزمة إلى PRO JAMF.
افتح صفحة النهج .
اختر +جديد لإنشاء نهج جديد.
أدخل هذه القيم
- اسم العرض:
MDATP Onboarding200329 v100.86.92 or later
- اسم العرض:
اختر "إيداع متكرر".
اختر "حفظ".
اختر PackagesConfigure > .
اختر "إضافة".
اختر "حفظ".
اختر علامة التبويب "نطاق ".
حدد أجهزة الكمبيوتر الهدف.
اختر "إضافة".
اختر الخدمة الذاتية.
اختر "تم".
التحقق من جهاز macOS
أعد تشغيل جهاز macOS.
افتح System PreferencesProfiles > .
يجب أن ترى:
- إمكانية الوصول
- الوصول إلى القرص الكامل
- ماو
- إلحاق MDATP
- تفضيلات MDE
- ملف تعريف الإدارة
- عامل تصفية الشبكة
- ملف تعريف ملحق النظام
إيقاف تشغيل أجهزة macOS باستخدام JAMF Pro
إلغاء تثبيت التطبيق (إذا لم يكن يستخدم MDE)
- راجع JAMF Pro Docs - نشر الحزمة - دليل مسؤول PRO JAMF لJamf Pro دليل المسؤول
إعادة تشغيل جهاز macOS - قد تفقد بعض التطبيقات وظائف الطباعة حتى تتم إعادة تشغيلها
هام
يؤدي إلغاء الإلحاق إلى توقف الجهاز عن إرسال بيانات جهاز الاستشعار إلى المدخل ولكن سيتم الاحتفاظ بالبيانات من الجهاز، بما في ذلك الإشارة إلى أي تنبيهات كان قد تم الاحتفاظ بها لمدة تصل إلى 6 أشهر.
الملاحظات
إرسال الملاحظات وعرضها المتعلقة بـ