コンテンツにスキップ

Fleetを使ったDevice Protectionの導入

Fleetを使用して、必要な権限を設定した上で、管理下のmacOSデバイス群全体にAikido Device Protectionを導入します。

開始する前に、Aikido Device Protectionダッシュボードから以下を取得しておいてください。

  • Aikido Device Protectionの.mobileconfigAikido Device Protectionダッシュボードからダウンロード)
  • Aikido Device Protectionインストーラー.pkgファイル、ダッシュボードからダウンロード)

いずれかが不足している場合は、Aikido Device Protectionダッシュボードに戻り、Connect Deviceをクリックして事前準備の手順を完了してください。

2. Aikido Device Protectionの構成プロファイルを追加する

Section titled “2. Aikido Device Protectionの構成プロファイルを追加する”
  1. FleetコンソールでControlsOS settingsConfiguration profilesに進みます。
  2. 左上のドロップダウンから対象のfleetを選択します。
  3. Add profileをクリックし、.mobileconfigファイルをアップロードします。Fleetが自動的に署名します。
  4. プロファイル行にカーソルを合わせて**(i)アイコンをクリックし、展開状況を確認します。プロファイルはおよそ1時間以内にVerifyingからVerified**へ移行します。

このプロファイルにより、Aikido Device Protectionのシステム拡張機能がサイレントに読み込まれるようになり、ネットワークコンテンツフィルターが有効化され、ユーザーがシステム設定 → ログイン項目でバックグラウンドサービスを無効化できなくなります。

3. Aikido Device Protectionインストーラーをアップロードして構成する

Section titled “3. Aikido Device Protectionインストーラーをアップロードして構成する”
  1. FleetコンソールのメインナビゲーションでSoftwareに進みます。
  2. 左上のドロップダウンから対象のfleetを選択します。
  3. Add softwareCustom packageをクリックし、Aikido Device Protectionの.pkgをアップロードします。
  4. Add softwareをクリックします。

よりスムーズに展開するため、インストーラーより先に構成プロファイルを展開してください。

  1. すべての対象ホストでAikido Device Protection構成プロファイルがVerifiedと表示されることを確認します。ControlsOS settingsConfiguration profiles → **(i)**で確認できます。
  2. それを確認した後にのみ、Aikido Device Protectionパッケージをインストールします。対象ホストの詳細ページを開き、SoftwareLibraryに進み、パッケージを見つけてInstallをクリックします。

5. インストール後にデバイスを再起動する

Section titled “5. インストール後にデバイスを再起動する”

エージェントのインストール完了後、対象デバイスを再起動してください。エージェントは次回起動時に完全に有効化されます。

テストデバイスで以下を確認します。

  1. システム拡張機能が有効化されていること。

    Terminal window
    systemextensionsctl list | grep aikido

    拡張機能が[activated enabled]と表示されることを確認します。

  2. システム設定一般ログイン項目と機能拡張を開き、Aikido Device Protectionの項目を無効化できないことを確認します。

問題 対処法
ユーザーにまだポップアップが表示される 構成プロファイルが正しく適用範囲を設定され、パッケージポリシーの実行前にインストールされていることを確認してください
拡張機能がユーザーの承認待ちのままになっている System Extensionsのペイロードを確認し、team IDとbundle IDが完全に一致していることを確認してください
パッケージはインストールされるがデバイスが接続されない トークンスクリプトがパッケージのインストール前に実行され、トークンが正しくコピーされたことを確認してください
重複した拡張機能のエントリが表示される デバイスを再起動してください
コンテンツフィルターがサイレントに承認されない .mobileconfigプロファイルを再アップロードし、デバイスにインストールされていることを確認してください