Dieser Artikel richtet sich an alle TeamViewer (Classic) Endpoint Protection Kunden, die Jamf Pro als MDM Lösung einsetzen.
Allgemein
Dies ist eine kleine Anleitung, wie Sie die Berechtigungen für TeamViewer (Classic) Endpoint Protection macOS mit Jamf Pro MDM verwalten.
TeamViewer (Classic) Endpoint Protection kann aus der TeamViewer (Classic) Management Console heraus ausgerollt werden, wenn die TeamViewer (Classic) Vollversion oder der Host bereits auf den Zielgeräten installiert ist. Nach der Aktivierung von TeamViewer (Classic) Endpoint Protection erfordern einige Berechtigungen eine manuelle Bestätigung durch den Nutzer, damit die Module Full Disk Scanning und Real Time Protecton arbeiten und den Rechner scannen können.
Voraussetzungen
Es gibt einige Voraussetzungen, die Sie erfüllen müssen, damit Sie Aprove remotely The Kernel Extension und Full Disk Access mit Jamf Pro 10.X MDM nutzen können.
- die Teamviewer Vollversion oder der Host sind bereits installiert
- Jamf Pro 10.x ist bereits auf dem/den Gerät(en) konfiguriert
- TeamViewer (Classic) Endpoint Protection ist bereits aktiviert
Sie können die Einstellungen auch schon vor der Aktivierung vornehmen. Wir empfehlen jedoch, die Aktivierung vorher vorzunehmen und die Einstellungen dann nachträglich zu pushen
Kernel-Extension zulassen
Die Kernel Extension wird ab macOS 10.13 verwendet und wird ab 10.16 entfernt. Sie wird verwendet, damit die Real Time Protection auf die notwendigen Pfade auf dem System für den Scan zugreifen kann. Die Kernel Extension ist von Bitdefender S.R.L., unserem Technologiepartner, signiert.
- Melden Sie sich in Jamf Pro an
- Gehen Sie auf Computers > Configuration Profiles -> New oder benutzen Sie ein bereits bestehendes Profil
- Scrollen Sie zu Approved Kernel Extensions
- Tragen Sie folgendes ein: Display Name: BitDefender und Team ID: GUNFMW623Y
Erlauben Sie den Vollzugriff auf die Festplatte
Der Vollzugriff auf die Festplatte ist ab macOS 10.14 als Teil der neuen Sicherheits- und Datenschutzänderungen erforderlich, die Apple eingeführt hat. Er wird verwendet, um der Anwendung zu erlauben, vollständige Festplatten-Scans durchzuführen.
1) Melden Sie sich in Jamf Pro an
2) Gehen Sie auf Computers > Configuration Profiles -> Newoder benutzen Sie ein bereits bestehendes Profil
3) Gehen Sie auf Privacy Preference Policy Control
4) Erstellen Sie einen New App Access
- Identifier: com.teamviewer.rm.endpointprotection
- Identifier Type: Bunddle ID
- Requirements
anchor apple generic and identifier "com.teamviewer.rm.endpointprotection" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = H7UGFBUGV6)
- App or Service: Accesability
- Access: Allow
- Save
💡Tipp: Für weitere Informationen können Sie die Jamf Pro Dokumentation lesen: