Um den HEIMDAL Agent über Microsoft Intune bereitzustellen, müssen Sie das HEIMDAL-Agent-Paket herunterladen, den Dateinamen durch den Lizenzschlüssel ersetzen, es in Intune hochladen und an Ihre macOS-Endpunkte/-Gruppen verteilen.
1. Erstellen der Intune-MDM-Profile
2. Hinzufügen der neuen App in Microsoft Intune
3. Bereitstellen des HEIMDAL Agent
ERSTELLEN DER INTUNE-MDM-PROFILE
Damit der HEIMDAL Agent über Microsoft Intune bereitgestellt werden kann, müssen Sie sicherstellen, dass die folgenden Konfigurationsprofile erstellt wurden, bevor Sie den HEIMDAL Agent verteilen. Diese Profile werden verwendet, um dem HEIMDAL Agent die Berechtigung für den vollständigen Festplattenzugriff zu erteilen (erforderlich, damit das Next-Gen Antivirus das Gerät scannen kann) und die DNS-Proxy-Erweiterung zu installieren (erforderlich, damit DNS Security – Endpoint den DNS-Datenverkehr filtern kann).
Führen Sie zum Erstellen der 2 Profile die folgenden Schritte aus:
A. DNS-E-Proxy
1. Melden Sie sich bei Microsoft Intune an und öffnen Sie Geräte -> Konfiguration (unter Geräte verwalten) -> Registerkarte Richtlinien.
2. Klicken Sie auf Erstellen -> Neue Richtlinie und wählen Sie im Menü auf der rechten Seite unter Plattform die Option macOS und unter Profiltyp die Option Vorlagen aus. Wählen Sie als Vorlagennamen Benutzerdefiniert und klicken Sie auf Erstellen.
4. Geben Sie dem Profil einen Namen, wählen Sie Gerätekanal als Bereitstellungskanal aus und laden Sie die mobile Konfigurationsdatei hoch, die Sie am Ende dieses Artikels herunterladen können (Heimdal Agent - DNS-E Proxy.mobileconfig). Klicken Sie nach dem Laden der Datei auf Weiter.
4. Stellen Sie sicher, dass Sie dieses Profil allen Geräten/Gruppen zuweisen, auf denen der HEIMDAL Agent installiert werden soll, und klicken Sie auf Weiter.
5. Überprüfen Sie das Profil und klicken Sie auf Erstellen.
Dieses Profil sollte dem HEIMDAL Agent die Installation des folgenden DNS-Proxys ermöglichen:
B. Vollständiger Festplattenzugriff
1. Melden Sie sich bei Microsoft Intune an und öffnen Sie Geräte -> Konfiguration (unter Geräte verwalten) -> Registerkarte Richtlinien.
2. Klicken Sie auf Erstellen -> Neue Richtlinie und wählen Sie im Menü auf der rechten Seite unter Plattform die Option macOS und unter Profiltyp die Option Vorlagen aus. Wählen Sie als Vorlagennamen Benutzerdefiniert und klicken Sie auf Erstellen.
3. Geben Sie dem Profil einen Namen, wählen Sie Gerätekanal als Bereitstellungskanal aus und laden Sie die mobile Konfigurationsdatei hoch, die Sie am Ende dieses Artikels herunterladen können (HeimdalAgent-FullDiskAccess.mobileconfig). Klicken Sie nach dem Laden der Datei auf Weiter.
4. Stellen Sie sicher, dass Sie dieses Profil allen Geräten/Gruppen zuweisen, auf denen der HEIMDAL Agent installiert werden soll, und klicken Sie auf Weiter.
5. Überprüfen Sie das Profil und klicken Sie auf Erstellen.
C. Verwaltete Anmeldeobjekte
1. Melden Sie sich bei Microsoft Intune an und öffnen Sie Geräte -> Konfiguration (unter Geräte verwalten) -> Registerkarte Richtlinien.
2. Klicken Sie auf Erstellen -> Neue Richtlinie und wählen Sie im Menü auf der rechten Seite unter Plattform die Option macOS und unter Profiltyp die Option Vorlagen aus. Wählen Sie als Vorlagennamen Benutzerdefiniert und klicken Sie auf Erstellen.
3. Geben Sie dem Profil einen Namen, wählen Sie Gerätekanal als Bereitstellungskanal aus und laden Sie die mobile Konfigurationsdatei hoch, die Sie am Ende dieses Artikels herunterladen können (Heimdal Agent - Managed Login Items.mobileconfig). Klicken Sie nach dem Laden der Datei auf Weiter.
4. Stellen Sie sicher, dass Sie dieses Profil allen Geräten/Gruppen zuweisen, auf denen der HEIMDAL Agent installiert werden soll, und klicken Sie auf Weiter.
5. Überprüfen Sie das Profil und klicken Sie auf Erstellen.
HINZUFÜGEN DER NEUEN APP IN MICROSOFT INTUNE
1. Melden Sie sich im Microsoft 365 Admin Center an und öffnen Sie Microsoft Intune.
2. Klicken Sie im Menü auf der linken Seite auf Apps und anschließend auf Alle Apps, um die Liste der verfügbaren Anwendungen aufzurufen.
3. Klicken Sie auf Hinzufügen, um die neue App hinzuzufügen, wählen Sie den Typ macOS-App (PKG) aus und klicken Sie auf die Schaltfläche Auswählen.
4. Klicken Sie im Fenster App hinzufügen auf App-Paketdatei auswählen, suchen Sie im Bereich auf der rechten Seite nach der App-Paketdatei und klicken Sie auf OK.
5. Konfigurieren Sie die App, indem Sie die erforderlichen Informationen in den unten aufgeführten Feldern angeben, und klicken Sie auf Weiter:
- Name – Sie können Heimdal Thor Agent (oder Heimdal Agent) eingeben;
- Beschreibung – Sie können eine Beschreibung eingeben, die im Unternehmensportal sichtbar ist.
- Herausgeber – Sie können den Namen des Herausgebers eingeben: Heimdal Security.
- Die übrigen Felder sind optional.
6. Auf der Registerkarte Programm müssen Sie das folgende Vorinstallationsskript konfigurieren, um sicherzustellen, dass der Heimdal Agent mit Ihrem Heimdal-Lizenzschlüssel aktiviert wird. Vergessen Sie in der 3. Zeile des Skripts nicht, den Text zwischen den Anführungszeichen durch Ihren Heimdal-Lizenzschlüssel zu ersetzen.
#!/bin/sh
NEW_AGENT_BASE_PATH="/Users/Shared/.ThorAgent/"
# Create the directory if it doesn't exist
mkdir -p "${NEW_AGENT_BASE_PATH}"
# Write the key to the file
echo "REPLACE_THIS_WITH_YOUR_HEIMDAL_KEY" > "${NEW_AGENT_BASE_PATH}license.key"7. Im Nachinstallationsskript müssen Sie das folgende Skript hinzufügen, um sicherzustellen, dass der Heimdal Agent nach der Installation gestartet wird:
#!/bin/bash
# Bundle ID of the application
BUNDLE_ID="com.heimdalsecurity.heimdalAgent"
# Full application path
APP_PATH="/Applications/Heimdal Agent.app"
# Check if the application exists
if [ ! -d "$APP_PATH" ]; then
echo "Heimdal Agent not found at $APP_PATH. Exiting."
exit 1
fi
# Determine the currently logged-in user
CURRENT_USER=$( scutil <<< "show State:/Users/ConsoleUser" | awk '/Name :/ && ! /loginwindow/ { print $3 }' )
if [ -z "$CURRENT_USER" ] || [ "$CURRENT_USER" = "root" ]; then
echo "No logged-in user detected. Exiting."
exit 0
fi
echo "Logged-in user: $CURRENT_USER"
# Get UID of the logged-in user
USER_ID=$(id -u "$CURRENT_USER")
# Check if the app is already running for this user
APP_RUNNING=$(pgrep -x -u "$USER_ID" "Heimdal Agent")
if [ -n "$APP_RUNNING" ]; then
echo "Heimdal Agent is already running for user $CURRENT_USER. No action needed."
exit 0
fi
# Launch the application in the user's context
launchctl asuser "$USER_ID" sudo -u "$CURRENT_USER" open -b "$BUNDLE_ID"
if [ $? -eq 0 ]; then
echo "Heimdal Agent successfully launched for user: $CURRENT_USER."
else
echo "Failed to launch Heimdal Agent for user: $CURRENT_USER."
exit 2
fi
exit 0
8. Auf der Registerkarte Anforderungen müssen Sie das Mindestbetriebssystem auswählen: macOS Mojave 10.14.
9. Unter Erkennungsregeln müssen Sie alle App-Bundle-IDs außer der letzten entfernen. Dies liegt daran, dass das HEIMDAL-Agent-Paket einige Komponenten enthält, die für den Betrieb installiert werden, jedoch aus der Liste der App-Bundle-IDs entfernt werden müssen, damit Intune den Installationsstatus der App validieren kann. Das bedeutet, dass die folgenden Komponenten (Voraussetzungen) gelöscht werden müssen: com.heimdalsecurity.HeimdalDomain, org.cocoapods.SSZipArchive, org.cocoapods.RealmSwift, com.heimdalsecurity.HMLog, org-sparkle-project.Sparkle, orc.cocoapods.Realm, com.heimdalsecurity.HeimdalClient, com.heimdalsecurity.SharedUI, org.cocoapods.SnapKit, org.cocoapods.Socket.
Die einzige App-Bundle-ID, die in der Liste verbleiben muss, ist com.heimdalsecurity.heimdalAgent.
10. Sobald die Anwendung hinzugefügt wurde, können Sie sie einer oder mehreren Gruppen, einem Benutzer oder allen Benutzern bzw. einem Gerät oder allen Geräten zuweisen. Nachdem Sie die Zuweisung ausgewählt haben, klicken Sie auf Weiter.
10. Überprüfen Sie die Konfiguration und klicken Sie auf Erstellen.
BEREITSTELLEN DES HEIMDAL AGENT
Sobald die Zuweisung konfiguriert wurde, übernimmt Intune die Bereitstellung und installiert den HEIMDAL Agent auf den für die Bereitstellung ausgewählten Computern. Auf macOS-Geräten benötigt Intune das Unternehmensportal, um Einstellungen und Anwendungen zu verteilen. Sobald das Unternehmensportal auf dem Gerät ausgeführt wird, können Sie die folgenden Schritte ausführen:
1. Führen Sie auf dem Computer, auf dem die Bereitstellung erfolgen soll, das Unternehmensportal aus.
2. Wählen Sie im Unternehmensportal das Gerät aus, klicken Sie auf die Schaltfläche mit den drei Punkten und anschließend auf Status überprüfen.
3. Das Unternehmensportal synchronisiert sich mit Intune und wendet die neuen Einstellungen an bzw. installiert die Anwendungen, die dem Endpunkt zugewiesen sind.
4. Es dauert einige Minuten, bis die Anwendung von Intune auf das Gerät übertragen wird. Sie können jedoch im Finder -> Programme nachsehen, wann die Bereitstellung erfolgt.
5. Sobald die Bereitstellung abgeschlossen ist, zeigt Microsoft Intune den Status Installiert an: