Bereitstellen von Jamf Safe Internet auf ChromeOS Geräten mit der Google Admin Konsole

Jamf Safe Internet Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Zur Bereitstellung von Jamf Safe Internet auf ChromeOS Geräten rufen Sie eine DNS-over-HTTPS(DoH)-Server URL und ein CA-Zertifikat aus einem Aktivierungsprofil ab und fügen sie dann der Google Admin Konsole Ihrer Organisation hinzu.

Schulungsvideo

Im Video DeployJamf Safe Internet to Chromebooks (Auf Chromebooks bereitstellen) erfahren Sie mehr über den Bereitstellungsprozess.

Requirements
  • UEM Connect Konfiguration für die Google Admin Konsole.

    Weitere Informationen finden Sie unter Konfigurieren von UEM Connect für die Google Admin-Konsole.

  • Administratorzugriff auf Ihre Instanz der Google Admin Konsole

  • Erfahrung mit der Konfiguration und Bereitstellung von ChromeOS Richtlinien auf den Geräten Ihrer Organisation.

  • Chrome Enterprise Upgrade

  • Eine neue oder bestehende Organisationseinheit in der Google Admin Konsole, in die ChromeOS Benutzer verschoben werden können.

    Weitere Informationen finden Sie unter Eine Organisationseinheit hinzufügen in der Google Workspace-Admin-Hilfe.

  • Der erforderliche Benutzeraccount, der der Organisationseinheit in der Google Admin Konsole zugewiesen ist.

  1. Navigieren Sie in Safe Internet zu Geräte > Aktivierungsprofile.
  2. Wählen Sie das Aktivierungsprofil aus, das Sie bereitstellen möchten.
  3. Wählen Sie im Bereich Verwaltete Bereitstellung die Option Google Admin Konsole aus.
  4. Kopieren Sie die DoH-Server URL und klicken Sie auf CA-Zertifikat herunterladen.
  5. Fügen Sie die DoH-Server URL zu den Einstellungen für Benutzer und Browser Ihrer Google Admin Konsole hinzu.
    1. Gehen Sie in der Google Admin Konsole zu Geräte > Chrome > Einstellungen > Benutzer und Browser, erstellen Sie ein Zertifikat für die entsprechende Organisationseinheit und bestätigen Sie, dass die Einstellungen korrekt sind.
    2. Wählen Sie aus dem Pop-up-Menü DNS-über-HTTPS-Modus die Option "DNS-über-HTTPS mit unsicherem Fallback aktivieren" oder "DNS-über-HTTPS ohne unsicheren Fallback aktivieren" aus.
    3. Fügen Sie in das Feld DNS über HTTPS die DoH-Server URL ein, die Sie aus Safe Internet kopiert haben.
  6. Laden Sie das CA-Zertifikat in Ihre Google Admin Konsole hoch.
    1. Klicken Sie in der Google Admin Konsole auf Netzwerke.
    2. Klicken Sie auf Zertifikate.

      Wenn Ihre Organisation zum ersten Mal ein Zertifikat hochlädt, klicken Sie auf Zertifikat erstellen, um Ihr erstes Zertifikat hochzuladen.

    3. Benennen Sie Ihr Zertifikat und klicken Sie auf Hochladen, um die Zertifikatsdatei auszuwählen.
    4. Wählen Sie Aktiviert für Chromebook und klicken Sie dann auf Hinzufügen.
Die Einstellungen und das Zertifikat werden an die ChromeOS Zielgeräte verteilt und Jamf Safe Internet wird aktiviert.

Um zu überprüfen, ob das Zertifikat auf einem Chromebook bereitgestellt wird, öffnen Sie Google Chrome und gehen Sie zu Einstellungen > Datenschutz und Sicherheit > Sicherheit > Zertifikate verwalten > Zertifizierungsstellen, suchen Sie org-jamf und bestätigen Sie, dass das Stammzertifikat existiert.

Um zu überprüfen, ob die DNS-Einstellungen übernommen wurden, gehen Sie zu Einstellungen > Datenschutz und Sicherheit > Sicherheit > Sicheres DNS in ChromeOS Einstellungen verwalten und bestätigen Sie, dass Aktivierter verifizierter Zugriff und Sicheres DNS verwenden erzwungen werden.