Geral
Este artigo se aplica a todos os clientes do TeamViewer (Classic) Endpoint Protection que usam o Jamf Pro como uma solução MDM.
Este é um pequeno guia sobre como gerenciar permissões do TeamViewer (Classic) Endpoint Protection no macOS usando Jamf Pro MDM.
O TeamViewer (Classic) Endpoint Protection pode ser implementado remotamente a partir do TeamViewer (Classic) Management Console ou através do Aplicativo TeamViewer (Classic) caso já tenha sido instalado nos dispositivos de destino o TeamViewer (Classic) Full (versão completa) ou TeamViewer (Classic) Host. Após a ativação do Endpoint Protection, algumas permissões irão requisitar uma confirmação manual do usuário para permitir o escaneamento total do disco (Full Disk Scanning) e proteção em tempo real (Real Time Protection) para trabalhar e fazer a varredura da máquina toda.
Requisitos
Existem alguns pré-requisitos que você deve cumprir para que possa remotamente Aceitar a Extensão do Kernel e o Disco Completo usando Jamf Pro 10.X MDM.
Você precisará:
- Ter já instalado o TeamViewer (Classic) Full (versão completa) ou TeamViewer (Classic) Host.
- Jamf Pro 10.x já configurado no(s) dispositivo(s).
- TeamViewer (Classic) Endpoint Protection já ativado.
- Você pode pré-aprovar as configurações mesmo antes da ativação, no entanto, recomendamos ativar antes e implementar as configurações depois.
Permitir a extensão do Kernel
A extensão do Kernel é usada a partir do macOS 10.13 e será removida a partir do 10.16. É usado para permitir que a Proteção em Tempo Real acesse os caminhos necessários no sistema para a varredura. A Extensão do Kernel é assinada pela Bitdefender S.R.L. nossa parceira em tecnologia.
- Faça login no Jamf Pro.
- Vá para Computadores → Perfis de configuração → Novo ou use o perfil existente.
- Role para baixo até Extensões de kernel aprovadas
- Digite um nome de exibição: BitDefender e ID da equipe: GUNFMW623Y
Permitir acesso total ao disco
O acesso Full Disk é necessário a partir do macOS 10.14 como parte das novas alterações de segurança e privacidade introduzidas pela Apple. É usado para permitir que o aplicativo execute varreduras completas do disco.
1) Faça login no Jamf Pro.
2) Vá para Computadores → Perfis de configuração → Novo ou use um perfil existente.
3) Vá para Controle de Política de Preferências de Privacidade
4) Criar uma payload de Novo acesso de aplicativo
- Identificador: com.teamviewer.rm.endpointprotection
- Tipo de identificador: Bunddle ID
- Requisitos
anchor apple generic and identifier "com.teamviewer.rm.endpointprotection" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = H7UGFBUGV6)
- Aplicativo ou serviço: Acessibilidade
- Acesso: Permitir
- Salvar
💡Dica: para obter mais informações, você pode ler a documentação do Jamf Pro aqui: