Konfigurieren der Payload „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“ für Computer

Jamf School Dokumentation

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Requirements

Wenn Sie Apps in der Payload Sicherheit und Datenschutz in Jamf School konfigurieren, müssen Sie die Bundle-ID oder den Dateipfad einer App sowie die Code-Anforderung angeben, um die Sicherheit der Payload zu verbessern. Sie können die Code-Anforderung einer App abrufen, indem Sie in Terminal einen Befehl wie den folgenden ausführen:

codesign -display -r - /Applications/NameOfTheApp.app/

Die Code-Anforderungen werden nach „designated=>“ angezeigt.

  1. Navigieren Sie in der Seitenleiste in Jamf School zu Profile > Überblick.
  2. Klicken Sie auf + Profil erstellen.
  3. Wählen Sie als Betriebssystem macOS aus.
  4. Wählen Sie den Registrierungstyp Geräteregistrierung aus.
  5. Geben Sie einen Namen in das Feld Profilname ein und konfigurieren Sie die restlichen Einstellungen nach Bedarf, einschließlich des Zeitfilters.
  6. Klicken Sie auf Fertigstellen.
  7. Suchen Sie in der Liste der Payloads auf der linken Seite des Bereichs die Kategorie macOS Payload und klicken Sie auf die Payload Sicherheit und Datenschutz.
  8. Klicken Sie auf Konfigurieren.
  9. Klicken Sie auf den Tab Privatsphäre und konfigurieren Sie die Apps, die auf andere Apps oder Dienste zugreifen dürfen, wie folgt:
    1. Klicken Sie auf Neu hinzufügen und dann auf Anwendung auswählen.
    2. Geben Sie im Pop-up-Dialog App den Namen der App, die Kennung, den Typ und die Code-Anforderung an.
    3. Klicken Sie auf Hinzufügen.
    4. Um der App den Zugriff auf die App oder den Dienst zu erlauben, lassen Sie das Markierungsfeld Erlaubt aktiviert. Um der App den Zugriff auf die App oder den Dienst zu verweigern, deaktivieren Sie das Markierungsfeld Erlaubt.
      Important:Für „Kamera“ und „Mikrofon“ können Sie Apps den Zugriff auf diese Dienste nur verweigern. Für „Ereignisse überwachen“ und „Bildschirmaufnahme“ können Sie nur Standardbenutzern erlauben, den Zugriff auf diese Dienste zu genehmigen.
  10. Wiederholen Sie Schritt 9 nach Bedarf, um weitere Apps in der Payload zu konfigurieren.
    Note:Apps, die der Payload Sicherheit und Datenschutz hinzugefügt wurden, werden oben im Pop-up-Dialog App angezeigt. Wenn Sie die Apps konfigurieren, die auf eine App oder einen Dienst zugreifen dürfen, können Sie eine vorhandene App auswählen, indem Sie auf ihren Namen oben im Pop-up-Dialog App klicken.
  11. Suchen Sie in der Liste der Payloads auf der linken Seite des Bereichs die Kategorie Allgemein und klicken Sie auf die Payload Bereich.
  12. Konfigurieren Sie den Bereich des Profils, indem Sie auf das +-Symbol klicken und Gerätegruppen zum Profilbereich hinzufügen.
  13. Klicken Sie rechts auf der Seite auf das Symbol Einstellungen und führen Sie einen der folgenden Schritte aus:
    • Wenn das Profil automatisch auf den Geräten installiert werden soll, klicken Sie auf Für alle Gruppen zur automatischen Installation wechseln.

    • Wenn Sie den Benutzern erlauben möchten, das Profil selbst zu installieren, klicken Sie auf Für alle Gruppen zur On-Demand-Installation wechseln. Das Profil steht den Benutzern dann in der Jamf Teacher bzw. der Jamf School Student App zur Installation zur Verfügung.

  14. Klicken Sie auf Speichern.