コンテンツにスキップ

Omnissa Workspace ONEを使ったDevice Protectionの導入

Omnissa Workspace ONE UEMを使用して、必要な権限を設定した上でAikido Device Protectionを管理対象のmacOS端末群全体に導入します。

開始する前に、Aikido Device Protectionダッシュボードから以下を用意してください。

  • Aikido Device Protectionの.mobileconfigAikido Device Protectionダッシュボードからダウンロード)
  • Aikido Device Protectionインストーラー(ダッシュボードからダウンロードした.pkgファイル)

いずれかが手元にない場合は、Aikido Device Protectionダッシュボードに戻り、Connect Deviceをクリックして、事前準備の手順を完了させてください。

2. Aikido Device Protection構成プロファイルを追加する

Section titled “2. Aikido Device Protection構成プロファイルを追加する”
  1. Workspace ONE UEMコンソールで、ResourcesProfiles and Baselinesに移動します。
  2. Addをクリックし、次にUpload Profileをクリックします。
  3. macOSを選択し、.mobileconfigファイルをアップロードします。
  4. Save and Continueをクリックします。
  5. プロファイルを対象のスマートグループに割り当てます。
  6. Save & Publishをクリックします。

このプロファイルにより、Aikido Device Protectionのシステム拡張機能がサイレントに読み込まれるようになり、ネットワークコンテンツフィルターが有効化され、ユーザーがシステム設定 → ログイン項目でバックグラウンドサービスを無効化できないようになります。

3. Aikido Device Protectionインストーラーをアップロードする

Section titled “3. Aikido Device Protectionインストーラーをアップロードする”
  1. Omnissa Admin Assistant Toolを使って、パッケージの.plistメタデータファイルを生成します。.pkgをツールにドラッグ&ドロップしてください。
  2. Workspace ONE UEMコンソールで、ResourcesAppsNativeInternalに移動します。
  3. AddドロップダウンからApplication Fileを選択します。
  4. Aikido Device Protectionの.pkgをアップロードし、Save、続けてContinueをクリックします。
  5. 生成した.plistメタデータファイルをアップロードし、Save、続けてContinueをクリックします。
  6. アプリを同じスマートグループに割り当てて公開します。

よりスムーズな展開のため、インストーラーより先に構成プロファイルを導入してください。

  1. Aikido Device Protection構成プロファイルを保存して公開します。
  2. テスト端末にインストールされたことを確認します(Workspace ONEはスマートグループ内での配信順序を保証しません)。
  3. Aikido Device Protectionアプリを公開します。

5. インストール後に端末を再起動する

Section titled “5. インストール後に端末を再起動する”
  1. Workspace ONE UEMコンソールで、DevicesList Viewに移動します。
  2. 対象のスマートグループに絞り込み、すべての端末を選択して、More ActionsRestartをクリックします。

エージェントは次回起動時に完全に有効化されます。

テスト端末で以下を確認します。

  1. システム拡張機能が有効化されていること。

    Terminal window
    systemextensionsctl list | grep aikido

    拡張機能が[activated enabled]と表示されていることを確認してください。

  2. システム設定一般ログイン項目と機能拡張を開き、Aikido Device Protectionの項目がオフに切り替えられないことを確認します。

問題 対処法
ユーザーに引き続きポップアップが表示される 構成プロファイルのスコープが正しく設定されており、パッケージのポリシーより前にインストールされていることを確認してください
拡張機能がユーザーの承認待ちのままになる System Extensionsのペイロードを確認し、チームIDとバンドルIDが正確に一致しているか確認してください
パッケージはインストールされるが端末が接続されない トークンスクリプトがパッケージのインストール前に実行され、トークンが正しくコピーされたことを確認してください
拡張機能のエントリが重複して表示される 端末を再起動してください
コンテンツフィルターがサイレントに承認されない .mobileconfigプロファイルを再アップロードし、端末にインストールされていることを確認してください