Jamf ProによるAikido Device Protectionの展開
Jamf Proを使用して、必要な権限を設定した状態でAikido Device Protectionを管理対象のmacOS端末群全体に展開します。
インストール
Section titled “インストール”1. 必要なもの
Section titled “1. 必要なもの”開始する前に、Aikido Device Protectionダッシュボードから以下を用意してください。
- Aikido Device Protection
.mobileconfig(Aikido Device Protectionダッシュボードからダウンロード) - Aikido Device Protectionインストーラー(
.pkgファイル、ダッシュボードからダウンロード)
これらのいずれかが不足している場合は、Aikido Device Protectionダッシュボードに戻り、「Connect Device」をクリックして事前準備の手順を完了してください。
2. Aikido Device Protection設定プロファイルの追加
Section titled “2. Aikido Device Protection設定プロファイルの追加”- Jamf Proで、アップロードを使用してmacOS用のConfiguration Profileとして追加します。
.mobileconfigファイルをアップロードします。- 対象デバイスにスコープを設定します。
このプロファイルにより、Aikido Device Protectionのシステム拡張機能をサイレントに読み込むことができ、ネットワークコンテンツフィルターが有効化され、ユーザーが「System Settings」→「Login Items」でバックグラウンドサービスを無効化することを防止します。
3. Aikido Device Protectionインストーラーのアップロード
Section titled “3. Aikido Device Protectionインストーラーのアップロード”- Jamf Proで、Settings → Packagesに移動します。
- Aikido Device Protectionの
.pkgをアップロードします。 - ポリシーで使用する前に、パッケージの処理が完了していることを確認します。
4. インストールポリシーの作成
Section titled “4. インストールポリシーの作成”- Jamf Proで、Computers → Policiesに移動します。
- 同じデバイスにスコープを設定した新しいポリシーを作成します。
- アップロードしたAikido Device Protectionパッケージをポリシーに追加します。
- ポリシーのExecution FrequencyをOnce per computerに設定します。
5. 正しい順序でのデプロイ
Section titled “5. 正しい順序でのデプロイ”スムーズな展開のために、インストーラーより先に設定プロファイルをデプロイしてください。
- Aikido Device Protection設定プロファイルをデプロイします。
- すべての対象デバイスに到達したことを確認します。Jamf Proコンソールでプロファイルのステータスを確認してください。
- Aikido Device Protectionインストールポリシーをデプロイします。
6. インストール後のデバイス再起動
Section titled “6. インストール後のデバイス再起動”- Jamf Proで、Computers → Policiesに移動し、新しいポリシーを作成します。
- Restart Optionsペイロードを追加し、Restartに設定します。
- 同じ対象デバイスにスコープを設定し、エージェントパッケージのインストール後にトリガーするようにします。
エージェントは次回起動時に完全にアクティブ化されます。
7. デプロイの確認
Section titled “7. デプロイの確認”テストデバイスで、以下を確認します。
-
システム拡張機能がアクティブ化されていること:
Terminal window systemextensionsctl list | grep aikido拡張機能が
[activated enabled]と表示されていることを確認してください。 -
System Settings → General → Login Items & Extensionsを開き、Aikido Device Protectionの項目が無効化できない状態になっていることを確認します。
トラブルシューティング
Section titled “トラブルシューティング”| 問題 | 対処法 |
|---|---|
| ユーザーにまだポップアップが表示される | 設定プロファイルが正しくスコープ設定されており、パッケージポリシーの実行前にインストールされていることを確認してください |
| 拡張機能がユーザーの承認待ちになっている | System Extensionsペイロードを確認し、チームIDとバンドルIDが完全に一致していることを確認してください |
| パッケージはインストールされるがデバイスが接続されない | トークンスクリプトがパッケージのインストール前に実行されたこと、およびトークンが正しくコピーされたことを確認してください |
| 拡張機能のエントリが重複して表示される | デバイスを再起動してください |
| コンテンツフィルターがサイレントに承認されない | .mobileconfigプロファイルを再アップロードし、デバイスにインストールされていることを確認してください |