JumpCloudを使ったDevice Protectionの導入
JumpCloudを使用して、必要な権限を設定した状態で管理下のmacOSフリート全体にAikido Device Protectionをデプロイします。
インストール
Section titled “インストール”1. 必要なもの
Section titled “1. 必要なもの”開始する前に、Aikido Device Protectionダッシュボードから以下を用意してください。
- Aikido Device Protectionの
.mobileconfig(Aikido Device Protectionダッシュボードからダウンロード) - Aikido Device Protectionインストーラー(
.pkgファイル、ダッシュボードからダウンロード)
いずれかが不足している場合は、Aikido Device Protectionダッシュボードに戻り、Connect Deviceをクリックして事前準備の手順を完了してください。
2. Aikido Device Protectionの構成プロファイルを追加する
Section titled “2. Aikido Device Protectionの構成プロファイルを追加する”- JumpCloud管理ポータルで、Device Management → Policy Managementに移動します。
- (+)をクリックし、Macタブを選択してMDM Custom Configuration Profileを選びます。configureをクリックします。
- ポリシーに名前を付けます(例: 「Aikido Device Protection」)。
- Settingsでupload fileをクリックし、
.mobileconfigファイルを選択します。 - Device Groupsタブを選択し、ポリシーを対象のデバイスグループに割り当てます。
- saveをクリックします。
このプロファイルにより、Aikido Device Protectionのシステムエクステンションがサイレントにロードされるようになり、ネットワークコンテンツフィルターが有効化され、ユーザーがシステム設定 → ログイン項目でバックグラウンドサービスを無効化できなくなります。
3. Aikido Device Protectionインストーラーをアップロードする
Section titled “3. Aikido Device Protectionインストーラーをアップロードする”- JumpCloud管理ポータルで、Device Management → Software Management → Appleに移動します。
- **(+Add New)**をクリックし、JumpCloud Private Repoを選択します。
- Application Nameを入力します(例: 「Aikido Device Protection」)。
- Upload Fileで、Aikido Device Protectionの
.pkgファイルをアップロードし、Uploadをクリックします。 - 処理が完了したら、Device Groupsタブを選択し、同じデバイスグループにアプリを割り当てます。
- saveをクリックし、インストールを確認します。
4. 正しい順序でデプロイする
Section titled “4. 正しい順序でデプロイする”スムーズな展開のため、インストーラーより先に構成プロファイルをデプロイしてください。
- Aikido Device Protection構成ポリシーを割り当てて保存します。
- テストデバイスでインストールされていることを確認します(JumpCloudはデバイスグループ内の配信順序を保証しません)。
- Aikido Device Protectionアプリをデプロイします。
5. インストール後にデバイスを再起動する
Section titled “5. インストール後にデバイスを再起動する”- JumpCloud管理ポータルで、Device Management → Commandsに移動します。
- + Commandをクリックし、MDM Commandを選択してRestart Deviceを選びます。
- 同じデバイスグループに割り当て、Run Nowをクリックします。
エージェントは次回の起動時に完全に有効化されます。
6. デプロイを確認する
Section titled “6. デプロイを確認する”テストデバイスで以下を確認してください。
-
システムエクステンションが有効化されていること。
Terminal window systemextensionsctl list | grep aikido拡張機能が
[activated enabled]と表示されていれば成功です。 -
システム設定 → 一般 → ログイン項目と機能拡張を開き、Aikido Device Protectionの項目がオフに切り替えられないことを確認します。
トラブルシューティング
Section titled “トラブルシューティング”| 問題 | 対処法 |
|---|---|
| ユーザーにまだポップアップが表示される | 構成プロファイルのスコープが正しく設定されており、パッケージポリシーの実行前にインストールされていることを確認してください |
| エクステンションがユーザーの承認待ちになっている | System Extensionsペイロードを確認し、チームIDとバンドルIDが完全に一致していることを確認してください |
| パッケージはインストールされるがデバイスが接続しない | パッケージのインストール前にトークンスクリプトが実行され、トークンが正しくコピーされていることを確認してください |
| 重複したエクステンション項目が表示される | デバイスを再起動してください |
| コンテンツフィルターがサイレントに承認されない | .mobileconfigプロファイルを再アップロードし、デバイスにインストールされていることを確認してください |