Der HEIMDAL Agent für macOS kann über Addigy mithilfe des unten beschriebenen Verfahrens bereitgestellt werden. Bevor Sie den HEIMDAL Agent bereitstellen, müssen Sie die folgenden 3 benutzerdefinierten Profile konfigurieren und bereitstellen: Heimdal Agent - FullDiskAccess, Heimdal Agent - Managed Login Items, Heimdal Agent - System Extension. Diese müssen bereitgestellt werden, bevor Sie versuchen, den HEIMDAL Agent zu installieren.
1. Hinzufügen der benutzerdefinierten Profile
2. Bereitstellen des HEIMDAL Agent
HINZUFÜGEN DER BENUTZERDEFINIERTEN PROFILE
Führen Sie die folgenden Schritte aus, um die Agent-App hinzuzufügen:
1. Melden Sie sich bei Addigy an.
2. Öffnen Sie die Seite Catalog, klicken Sie auf die Registerkarte Device Settings und klicken Sie anschließend auf New, um eine neue Geräteeinstellung hinzuzufügen:
3. Klicken Sie auf der Seite New Device Settings auf die Schaltfläche Custom Profile (oben rechts).
4. Belassen Sie den Bereitstellungskanal auf Device, konfigurieren Sie das Profil so, dass es auf macOS-Geräten mit macOS 13.0 oder höher empfangen wird, und deaktivieren Sie iOS oder tvOS.
5. Klicken Sie auf die Schaltfläche Select .mobileconfig-file, um das Profil zu importieren.
6. Klicken Sie nach dem Hochladen der .mobileconfig-Datei auf Create Profile.
7. Wiederholen Sie denselben Vorgang für die anderen benutzerdefinierten Profile.
7. Auf der Seite Policies können Sie die Richtlinie konfigurieren, um die benutzerdefinierten Profile an den Endpunkt zu übertragen (im Bereich Device Settings).
BEREITSTELLEN DES HEIMDAL AGENT
1. Öffnen Sie den Bereich Catalog -> Registerkarte Software und klicken Sie auf New, um eine neue Anwendung hinzuzufügen.
2. Sie können unser Bereitstellungsskript verwenden, um den Heimdal Agent als Skript hinzuzufügen. Hier ist das Installationsskript:
#!/bin/bash PkgUrl="https://prodcdn.heimdalsecurity.com/setup-mac/HeimdalPackage.pkg" InstallUrl="http://prodcdn.heimdalsecurity.com/resources/silent-install.sh" curl $PkgUrl --output HeimdalPackage.pkg curl $InstallUrl --output silent-install.sh sh silent-install.sh HeimdalPackage.pkg $HeimdalActivationKey
Fügen Sie das folgende Bedingungen-Skript hinzu:
[ ! -d "/Applications/Heimdal Agent.app" ]
Zusätzlich können Sie auch das Deinstallationsskript hinzufügen, das den Heimdal Agent entfernen soll:
#!/bin/bash
set -e
TEAM_ID="Y54WA7N8WR"
EXTENSION="com.heimdalsecurity.heimdalAgent.dnsNetworkExtension"
log() {
echo "$(date '+%Y-%m-%d %H:%M:%S') $1"
}
log "Starting Heimdal forced uninstall"
# Kill all Heimdal-related processes
log "Killing Heimdal processes"
for i in {1..10}; do
pkill -9 -f "Heimdal Agent" 2>/dev/null || true
pkill -9 -f "HMProcessSentinel" 2>/dev/null || true
pkill -9 -f "HM-service-check" 2>/dev/null || true
pkill -9 -f "repClient" 2>/dev/null || true
pkill -9 -f "heimdal" 2>/dev/null || true
sleep 1
done
# Boot out launch agents and daemons
log "Removing launch agents/daemons"
launchctl bootout system /Library/LaunchDaemons/com.heimdalsecurity.heimdalAgent.cmdHelper.plist 2>/dev/null || true
launchctl bootout system /Library/LaunchDaemons/com.heimdalsecurity.av.repClient.plist 2>/dev/null || true
launchctl bootout system /Library/LaunchDaemons/com.heimdalsecurity.HM-service-check.plist 2>/dev/null || true
launchctl bootout gui/$(id -u $(stat -f%Su /dev/console)) /Library/LaunchAgents/com.heimdalSecurity.Agent.restart.plist 2>/dev/null || true
rm -f /Library/LaunchDaemons/com.heimdalsecurity.*
rm -f /Library/LaunchAgents/com.heimdalSecurity.*
# Remove any launchd jobs still in memory
log "Removing lingering launchd jobs"
launchctl remove com.heimdalsecurity.av.repClient 2>/dev/null || true
launchctl remove com.heimdalsecurity.HM-service-check 2>/dev/null || true
launchctl remove com.heimdalsecurity.heimdalAgent.cmdHelper 2>/dev/null || true
# Uninstall network extension
log "Uninstalling DNS network extension"
systemextensionsctl uninstall "$TEAM_ID" "$EXTENSION" 2>/dev/null || true
# Reset NetworkExtension preferences
log "Resetting NetworkExtension configuration"
rm -rf /Library/Preferences/SystemConfiguration/com.apple.networkextension*
rm -rf /Library/Preferences/com.apple.networkextension.plist
# Restart network extension services
killall -9 nesessionmanager 2>/dev/null || true
killall -9 neagent 2>/dev/null || true
# Remove privileged helper
log "Removing helper tools"
rm -f /Library/PrivilegedHelperTools/com.heimdalsecurity.*
# Remove app bundles
log "Removing application"
rm -rf "/Applications/Heimdal Agent.app"
rm -rf "/Applications/Heimdal.app"
# Remove support files
log "Removing support files"
rm -rf /Users/Shared/.ThorAgent
rm -rf /Library/HeimdalSecurity
rm -rf "/Library/Application Support/Heimdal"
rm -rf /Library/Application\ Support/com.heimdalsecurity*
# Remove defaults
defaults delete com.heimdalsecurity.heimdalAgent 2>/dev/null || true
# Reset background items database
log "Resetting background tasks database"
sfltool resetbtm 2>/dev/null || true
log "Heimdal uninstall cleanup complete"
# Reboot required for full system extension removal
# log "Scheduling reboot to finish extension removal"
# shutdown -r +1
exit 0