Um den HEIMDAL Agent für macOS über Kandji bereitzustellen, müssen Sie dieses Verfahren befolgen.
1. Hinzufügen des benutzerdefinierten App-Profils
2. Hinzufügen der Konfigurationsprofile
3. Bereitstellen des neu erstellten Blueprints
HINZUFÜGEN DES BENUTZERDEFINIERTEN APP-PROFILS
Führen Sie die folgenden Schritte aus, um die Agent-App hinzuzufügen:
1. Melden Sie sich bei Kandji an.
2. Öffnen Sie die Seite Library, klicken Sie auf Add New und wählen Sie anschließend den Abschnitt Custom apps aus. Erstellen Sie eine neue App, falls noch keine erstellt wurde:
3. Geben Sie ihr den Namen „Heimdal Agent“ oder einen ähnlichen und relevanten Namen, aktivieren Sie die Option „Self Service“ und wählen Sie im Bereich „Install Details“ die Option Installer Package (install .pkg or .mpkg) aus.
4. Laden Sie die PKG-Datei des Agent in den Abschnitt „Installer Package“ hoch und fügen Sie für das „Preinstall Script“ das Skript aus der Datei „installHeimdal_kandji.sh“ ein, die am Ende dieses Artikels angehängt ist. Ersetzen Sie den Text KEY_HERE unbedingt durch den exakt verwendeten Lizenzschlüssel.
5. Klicken Sie auf Save , um die Konfiguration zu speichern.
HINZUFÜGEN DER KONFIGURATIONSPROFILE
Aufgrund der Anforderungen von macOS Ventura (und höher) erfordert der HEIMDAL Agent das Hinzufügen von 2 Profilen (eines für den DNS-Proxy der DNS-Sicherheitsendpunkte und eines für den vollständigen Festplattenzugriff des Next-Gen Antivirus), die über Jandji aus dem Abschnitt Configuration Profiles bereitgestellt werden können. Führen Sie die folgenden Schritte aus, um sie bereitzustellen:
1. Öffnen Sie im Kandji-Portal die Library und klicken Sie auf die Schaltfläche Add New, um ein neues Profil hinzuzufügen (wir fügen zuerst das Profil „DNS-E DNS Extension“ hinzu), indem Sie Custom Profile auswählen. Laden Sie die am Ende dieses Artikels angehängte Datei „Heimdal Agent - DNS-E Extension.mobileconfig“ herunter, suchen Sie im Abschnitt „Profile Details“ nach ihr und klicken Sie auf Upload.
Scrollen Sie zum Ende der Seite und klicken Sie auf Save.
2. Wiederholen Sie den Vorgang zur Profilerstellung, laden Sie die am Ende dieses Artikels angehängte Datei „Heimdal Agent - NGAV Full Disk Access.mobileconfig“ herunter und laden Sie sie in den Abschnitt „Profile Details“ hoch.
Klicken Sie auf Save. Die Library sollte wie folgt aussehen:
3. Wiederholen Sie den Vorgang zur Profilerstellung, laden Sie die am Ende dieses Artikels angehängten Dateien „Heimdal Agent - Managed Login Items.mobileconfig“ und „Heimdal Agent - REP Full Disk Access.mobileconfig“ herunter und laden Sie sie in den Abschnitt „Profile Details“ hoch. Scrollen Sie zum Ende der Seite und klicken Sie auf Save.
„Heimdal Agent - DNS-E Extension“ sollte dem HEIMDAL Agent die Installation des folgenden DNS-Proxys ermöglichen:
WICHTIG
Konfigurationsprofile können nur auf Mac-Geräte übertragen werden, auf denen macOS Ventura oder höher ausgeführt wird. Das bedeutet, dass bei anderen macOS-Versionen vor Ventura die Berechtigungen für „Heimdal Agent DNS-E DNS Extension“, „HEIMDAL Agent NGAV Full Disk Access“ und „HEIMDAL Agent REP Full Disk Access“ nach der Bereitstellung (Installation) des Heimdal Agent manuell durch den Benutzer genehmigt werden müssen.
BEREITSTELLEN DES NEU ERSTELLTEN BLUEPRINTS
1. Als Nächstes müssen Sie einen neuen Blueprint erstellen, der zur Bereitstellung des HEIMDAL Agent verwendet wird. Klicken Sie auf der Seite Blueprints auf die Schaltfläche New Blueprint, wählen Sie oben links im neuen Fenster +New Blueprint aus und erstellen Sie ihn mit einem Namen und einer Beschreibung.
2. Klicken Sie auf die Schaltfläche Enable Library Items und wählen Sie die zuvor erstellte benutzerdefinierte App und die benutzerdefinierten Profile aus.
3. Um die Richtlinienkonfiguration abzuschließen, stellen Sie außerdem sicher, dass Sie Save Library Items auswählen, um die Konfiguration zu speichern.
4. Wechseln Sie zur Registerkarte Devices, wählen Sie die Computer aus, auf die der Blueprint angewendet werden soll, und wählen Sie anschließend im Aktionsmenü „Assign Blueprint“ aus.
5. Der HEIMDAL Agent wird automatisch installiert.