コンテンツにスキップ

Jamf ProによるAikido Device Protectionの展開

Jamf Proを使用して、必要な権限を設定した状態でAikido Device Protectionを管理対象のmacOS端末群全体に展開します。

開始する前に、Aikido Device Protectionダッシュボードから以下を用意してください。

  • Aikido Device Protection .mobileconfigAikido Device Protectionダッシュボードからダウンロード)
  • Aikido Device Protectionインストーラー.pkgファイル、ダッシュボードからダウンロード)

これらのいずれかが不足している場合は、Aikido Device Protectionダッシュボードに戻り、「Connect Device」をクリックして事前準備の手順を完了してください。

2. Aikido Device Protection設定プロファイルの追加

Section titled “2. Aikido Device Protection設定プロファイルの追加”
  1. Jamf Proで、アップロードを使用してmacOS用のConfiguration Profileとして追加します。
  2. .mobileconfigファイルをアップロードします。
  3. 対象デバイスにスコープを設定します。

このプロファイルにより、Aikido Device Protectionのシステム拡張機能をサイレントに読み込むことができ、ネットワークコンテンツフィルターが有効化され、ユーザーが「System Settings」→「Login Items」でバックグラウンドサービスを無効化することを防止します。

3. Aikido Device Protectionインストーラーのアップロード

Section titled “3. Aikido Device Protectionインストーラーのアップロード”
  1. Jamf Proで、SettingsPackagesに移動します。
  2. Aikido Device Protectionの.pkgをアップロードします。
  3. ポリシーで使用する前に、パッケージの処理が完了していることを確認します。

4. インストールポリシーの作成

Section titled “4. インストールポリシーの作成”
  1. Jamf Proで、ComputersPoliciesに移動します。
  2. 同じデバイスにスコープを設定した新しいポリシーを作成します。
  3. アップロードしたAikido Device Protectionパッケージをポリシーに追加します。
  4. ポリシーのExecution FrequencyOnce per computerに設定します。

スムーズな展開のために、インストーラーより先に設定プロファイルをデプロイしてください。

  1. Aikido Device Protection設定プロファイルをデプロイします。
  2. すべての対象デバイスに到達したことを確認します。Jamf Proコンソールでプロファイルのステータスを確認してください。
  3. Aikido Device Protectionインストールポリシーをデプロイします。

6. インストール後のデバイス再起動

Section titled “6. インストール後のデバイス再起動”
  1. Jamf Proで、ComputersPoliciesに移動し、新しいポリシーを作成します。
  2. Restart Optionsペイロードを追加し、Restartに設定します。
  3. 同じ対象デバイスにスコープを設定し、エージェントパッケージのインストール後にトリガーするようにします。

エージェントは次回起動時に完全にアクティブ化されます。

テストデバイスで、以下を確認します。

  1. システム拡張機能がアクティブ化されていること:

    Terminal window
    systemextensionsctl list | grep aikido

    拡張機能が[activated enabled]と表示されていることを確認してください。

  2. System SettingsGeneralLogin Items & Extensionsを開き、Aikido Device Protectionの項目が無効化できない状態になっていることを確認します。

問題 対処法
ユーザーにまだポップアップが表示される 設定プロファイルが正しくスコープ設定されており、パッケージポリシーの実行前にインストールされていることを確認してください
拡張機能がユーザーの承認待ちになっている System Extensionsペイロードを確認し、チームIDとバンドルIDが完全に一致していることを確認してください
パッケージはインストールされるがデバイスが接続されない トークンスクリプトがパッケージのインストール前に実行されたこと、およびトークンが正しくコピーされたことを確認してください
拡張機能のエントリが重複して表示される デバイスを再起動してください
コンテンツフィルターがサイレントに承認されない .mobileconfigプロファイルを再アップロードし、デバイスにインストールされていることを確認してください