SimpleMDMを使ったDevice Protectionの導入
SimpleMDMを使って、必要な権限を設定した上で、管理対象macOSフリート全体にAikido Device Protectionを導入します。
インストール
Section titled “インストール”1. 必要なもの
Section titled “1. 必要なもの”開始する前に、Aikido Device Protectionダッシュボードから以下を取得しておいてください。
- Aikido Device Protectionの
.mobileconfig(Aikido Device Protectionダッシュボードからダウンロード) - Aikido Device Protectionインストーラー(
.pkgファイル、ダッシュボードからダウンロード)
いずれかが不足している場合は、Aikido Device Protectionダッシュボードに戻り、Connect Deviceをクリックして事前準備の手順を完了してください。
2. Aikido Device Protectionの構成プロファイルを追加する
Section titled “2. Aikido Device Protectionの構成プロファイルを追加する”- SimpleMDMで、Profilesに移動し、New Profileをクリックします。
- プロファイルタイプとしてCustom Configuration Profileを選択します。
- 名前を付けます(例:「Aikido Device Protection」)。
.mobileconfigファイルをアップロードするか、テキストエディタで開いてXMLの内容を貼り付けます。- Create Profileをクリックします。
このプロファイルにより、Aikido Device Protectionのシステム拡張機能をサイレントに読み込めるようになり、ネットワークコンテンツフィルターが有効化され、ユーザーがシステム設定 → ログイン項目でバックグラウンドサービスを無効化できないようにします。
3. Aikido Device Protectionインストーラーをアップロードする
Section titled “3. Aikido Device Protectionインストーラーをアップロードする”- SimpleMDMで、Appsに移動し、Add Appをクリックします。
- macOS Packageを選択します。
- Aikido Device Protectionの
.pkgファイルをアップロードします。 - Save Appをクリックします。
このアプリは、次のステップで構成プロファイルの配布が確認できるまで、デバイスにまだ割り当てないでください。
4. 正しい順序で配布する
Section titled “4. 正しい順序で配布する”よりスムーズな展開のために、インストーラーより先に構成プロファイルを配布します。
- Devices → Groupsに移動し、対象のデバイスグループを選択します。
- Profilesタブで、Aikido Device Protection構成プロファイルを割り当てます。
- 続行する前に、すべての対象デバイスにインストールされていることを確認します。
- デバイスグループに戻り、Appsタブを開いてAikido Device Protectionパッケージを割り当てます。
5. インストール後にデバイスを再起動する
Section titled “5. インストール後にデバイスを再起動する”- SimpleMDMで、Devicesに移動し、対象デバイスをそれぞれ選択します。
- Actionsをクリックし、Restartを選択します。
エージェントは次回起動時に完全に有効化されます。
6. 配布を検証する
Section titled “6. 配布を検証する”テストデバイスで、以下を確認します。
-
システム拡張機能が有効化されていること。
Terminal window systemextensionsctl list | grep aikido拡張機能が
[activated enabled]と表示されていることを確認します。 -
システム設定 → 一般 → ログイン項目と機能拡張を開き、Aikido Device Protectionの項目が無効化できないことを確認します。
トラブルシューティング
Section titled “トラブルシューティング”| 問題 | 対処法 |
|---|---|
| ユーザーに引き続きポップアップが表示される | 構成プロファイルのスコープが正しく設定されており、パッケージポリシーの実行前にインストールされていることを確認してください |
| 拡張機能がユーザーの承認待ちになっている | System Extensionsのペイロードを確認し、チームIDとバンドルIDが完全に一致していることを確認してください |
| パッケージはインストールされるがデバイスが接続しない | トークンスクリプトがパッケージのインストール前に実行され、トークンが正しくコピーされていることを確認してください |
| 重複した拡張機能のエントリが表示される | デバイスを再起動してください |
| コンテンツフィルターがサイレントに承認されない | .mobileconfigプロファイルを再アップロードし、デバイスにインストールされていることを確認してください |