Fleetを使ったDevice Protectionの導入
Fleetを使用して、必要な権限を設定した上で、管理下のmacOSデバイス群全体にAikido Device Protectionを導入します。
インストール
Section titled “インストール”1. 事前に必要なもの
Section titled “1. 事前に必要なもの”開始する前に、Aikido Device Protectionダッシュボードから以下を取得しておいてください。
- Aikido Device Protectionの
.mobileconfig(Aikido Device Protectionダッシュボードからダウンロード) - Aikido Device Protectionインストーラー(
.pkgファイル、ダッシュボードからダウンロード)
いずれかが不足している場合は、Aikido Device Protectionダッシュボードに戻り、Connect Deviceをクリックして事前準備の手順を完了してください。
2. Aikido Device Protectionの構成プロファイルを追加する
Section titled “2. Aikido Device Protectionの構成プロファイルを追加する”- FleetコンソールでControls → OS settings → Configuration profilesに進みます。
- 左上のドロップダウンから対象のfleetを選択します。
- Add profileをクリックし、
.mobileconfigファイルをアップロードします。Fleetが自動的に署名します。 - プロファイル行にカーソルを合わせて**(i)アイコンをクリックし、展開状況を確認します。プロファイルはおよそ1時間以内にVerifyingからVerified**へ移行します。
このプロファイルにより、Aikido Device Protectionのシステム拡張機能がサイレントに読み込まれるようになり、ネットワークコンテンツフィルターが有効化され、ユーザーがシステム設定 → ログイン項目でバックグラウンドサービスを無効化できなくなります。
3. Aikido Device Protectionインストーラーをアップロードして構成する
Section titled “3. Aikido Device Protectionインストーラーをアップロードして構成する”- FleetコンソールのメインナビゲーションでSoftwareに進みます。
- 左上のドロップダウンから対象のfleetを選択します。
- Add software → Custom packageをクリックし、Aikido Device Protectionの
.pkgをアップロードします。 - Add softwareをクリックします。
4. 正しい順序で展開する
Section titled “4. 正しい順序で展開する”よりスムーズに展開するため、インストーラーより先に構成プロファイルを展開してください。
- すべての対象ホストでAikido Device Protection構成プロファイルがVerifiedと表示されることを確認します。Controls → OS settings → Configuration profiles → **(i)**で確認できます。
- それを確認した後にのみ、Aikido Device Protectionパッケージをインストールします。対象ホストの詳細ページを開き、Software → Libraryに進み、パッケージを見つけてInstallをクリックします。
5. インストール後にデバイスを再起動する
Section titled “5. インストール後にデバイスを再起動する”エージェントのインストール完了後、対象デバイスを再起動してください。エージェントは次回起動時に完全に有効化されます。
6. 展開を確認する
Section titled “6. 展開を確認する”テストデバイスで以下を確認します。
-
システム拡張機能が有効化されていること。
Terminal window systemextensionsctl list | grep aikido拡張機能が
[activated enabled]と表示されることを確認します。 -
システム設定 → 一般 → ログイン項目と機能拡張を開き、Aikido Device Protectionの項目を無効化できないことを確認します。
トラブルシューティング
Section titled “トラブルシューティング”| 問題 | 対処法 |
|---|---|
| ユーザーにまだポップアップが表示される | 構成プロファイルが正しく適用範囲を設定され、パッケージポリシーの実行前にインストールされていることを確認してください |
| 拡張機能がユーザーの承認待ちのままになっている | System Extensionsのペイロードを確認し、team IDとbundle IDが完全に一致していることを確認してください |
| パッケージはインストールされるがデバイスが接続されない | トークンスクリプトがパッケージのインストール前に実行され、トークンが正しくコピーされたことを確認してください |
| 重複した拡張機能のエントリが表示される | デバイスを再起動してください |
| コンテンツフィルターがサイレントに承認されない | .mobileconfigプロファイルを再アップロードし、デバイスにインストールされていることを確認してください |