Um den HEIMDAL Agent für macOS über Jamf PRO bereitzustellen, müssen Sie das angehängte Bash-Skript verwenden.
1. Hinzufügen des Bash-Skripts zu Jamf Pro
2. Hinzufügen der Konfigurationsprofile
3. Bereitstellen des neu hinzugefügten Skripts
HINZUFÜGEN DES BASH-SKRIPTS ZU JAMF PRO
Führen Sie die folgenden Schritte aus, um das Bash-Skript zu Jamf Pro hinzuzufügen:
1. Melden Sie sich bei Jamf Pro an.
2. Öffnen Sie die Seite Settings, suchen Sie im Tab All nach dem Abschnitt Categories und erstellen Sie eine neue Kategorie (falls noch keine erstellt wurde):
3. Öffnen Sie die Seite Settings, suchen Sie im Tab All nach dem Abschnitt Scripts und erstellen Sie ein neues Skript. Geben Sie ihm einen Namen, weisen Sie ihm eine Kategorie zu und fahren Sie mit den nächsten Tabs fort.
4. Wählen Sie im Tab Scripts den Modus Shell/Bash mit dem Design Default aus und fügen Sie das Skript aus der Datei install_Heimdal_jamf.sh ein, die am Ende dieses Artikels angehängt ist. Achten Sie darauf, Ihren HEIMDAL-Lizenzschlüssel in der Variable heimdalKEY (in Zeile 38) einzutragen. Mit einem Texteditor können Sie beim Speichern einer Datei den Zeilenumbruchtyp explizit festlegen. Beliebte Editoren wie Visual Studio Code, Sublime Text, Notepad++ und Atom bieten diese Funktion. Nachdem Sie den HEIMDAL-Lizenzschlüssel hinzugefügt haben, ändern Sie das Zeilenumbruchformat von Windows (CRLF) zu Unix/Linux (LF). 5. Sie können die Tabs Options oder Limitations weiter bearbeiten, falls Sie bestimmte Einstellungen verwenden möchten, und anschließend auf Save klicken.
HINZUFÜGEN DER KONFIGURATIONSPROFILE
Aufgrund der Anforderungen von macOS Ventura (und höher) erfordert der HEIMDAL Agent das Hinzufügen von 4 Profilen (eines für den DNS-Proxy der DNS Security Endpoints, eines für den vollständigen Festplattenzugriff des Next-Gen Antivirus, eines zur Verhinderung der Deaktivierung des HEIMDAL Agent durch einen Benutzer mit erweiterten Rechten und eines für den vollständigen Festplattenzugriff von REP), die über den Abschnitt Configuration Profiles von Jamf Pro bereitgestellt werden können. Gehen Sie wie folgt vor, um sie bereitzustellen:
1. Öffnen Sie im Jamf Pro-Portal den Bereich Configuration Profiles und klicken Sie auf die Schaltfläche Upload, um ein neues Profil hinzuzufügen (zuerst fügen wir das Profil DNS-E Extension hinzu). Laden Sie die am Ende dieses Artikels angehängte Datei Heimdal Agent - DNS-E Extension.mobileconfig herunter, suchen Sie sie im Jamf Pro-Portal und klicken Sie auf Upload.
Konfigurieren Sie die General-Einstellungen im Tab Options sowie die Scope -Einstellungen und klicken Sie auf Save.
2. Laden Sie die am Ende dieses Artikels angehängte Datei Heimdal Agent - Full Disk Access.mobileconfig herunter und klicken Sie auf den Seiten von Configuration Profiles auf die Schaltfläche Upload, um sie hochzuladen.
3. Wiederholen Sie den oben beschriebenen Schritt für die Datei Heimdal Agent - Managed Login Items.mobileconfig.
4. Konfigurieren Sie die General-Einstellungen im Tab Options sowie die Scope -Einstellungen und klicken Sie auf Save. Die Konfigurationsprofile sollten wie folgt aussehen:
Die Erweiterung Heimdal Agent - DNS-E Extension sollte dem HEIMDAL Agent die Installation des folgenden DNS-Proxys ermöglichen:
WICHTIG
Konfigurationsprofile können nur auf Mac-Geräte übertragen werden, auf denen macOS Ventura oder höher ausgeführt wird. Das bedeutet, dass bei anderen macOS-Versionen vor Ventura die Berechtigungen für die Erweiterung HEIMDAL Agent DNS-E Extension und den vollständigen Festplattenzugriff des HEIMDAL Agent nach der Bereitstellung (Installation) des HEIMDAL Agent manuell vom Benutzer genehmigt werden müssen.
BEREITSTELLEN DES NEU HINZUGEFÜGTEN SKRIPTS
1. Als Nächstes müssen Sie eine neue Richtlinie erstellen, die zur Bereitstellung des HEIMDAL Agent verwendet wird. Klicken Sie auf der Seite Policies auf die Schaltfläche New und erstellen Sie die Richtlinie. Geben Sie der Richtlinie im Tab General einen Display Name, aktivieren Sie sie und wählen Sie die Category sowie die Triggers aus, die Ihren Anforderungen entsprechen.
2. Wählen Sie auf der Seite Scripts die Priority und die Parameter Values (falls erforderlich) aus.
3. Um die Konfiguration der Richtlinie abzuschließen, sehen Sie sich bitte auch die Tabs Scope, Self-Service, und User interaction an und richten Sie sie nach Ihren Präferenzen ein. Klicken Sie anschließend auf die Schaltfläche Save .
4. Der HEIMDAL Agent wird automatisch entsprechend den von Ihnen für die Richtlinie konfigurierten Triggern installiert. Die Richtlinie kann manuell ausgelöst werden, indem Sie die folgende Befehlszeile im Terminal ausführen:
sudo jamf policy -verbose