تسعى مجموعة الوثائق لهذا المنتج جاهدة لاستخدام لغة خالية من التحيز. لأغراض مجموعة الوثائق هذه، يتم تعريف "خالية من التحيز" على أنها لغة لا تعني التمييز على أساس العمر، والإعاقة، والجنس، والهوية العرقية، والهوية الإثنية، والتوجه الجنسي، والحالة الاجتماعية والاقتصادية، والتمييز متعدد الجوانب. قد تكون الاستثناءات موجودة في الوثائق بسبب اللغة التي يتم تشفيرها بشكل ثابت في واجهات المستخدم الخاصة ببرنامج المنتج، أو اللغة المستخدمة بناءً على وثائق RFP، أو اللغة التي يستخدمها منتج الجهة الخارجية المُشار إليه. تعرّف على المزيد حول كيفية استخدام Cisco للغة الشاملة.
ترجمت Cisco هذا المستند باستخدام مجموعة من التقنيات الآلية والبشرية لتقديم محتوى دعم للمستخدمين في جميع أنحاء العالم بلغتهم الخاصة. يُرجى ملاحظة أن أفضل ترجمة آلية لن تكون دقيقة كما هو الحال مع الترجمة الاحترافية التي يقدمها مترجم محترف. تخلي Cisco Systems مسئوليتها عن دقة هذه الترجمات وتُوصي بالرجوع دائمًا إلى المستند الإنجليزي الأصلي (الرابط متوفر).
يصف هذا المستند التغييرات الأخيرة والخطوات التي يجب على المسؤولين تنفيذها لنشر موصل Mac Connector 1.14 والإصدارات الأحدث.
يوصى بشدة بنشر موصل MAC باستخدام ملف تعريف MDM يمنح الموافقات المطلوبة. يجب تثبيت ملفات تعريف MDM قبل تثبيت موصل Mac أو ترقيته أو إزالته لضمان التعرف على الأذونات المطلوبة. ارجع إلى قسم "المشاكل المعروفة" لاحقا في هذا المستند إذا تعذر إستخدام MDM.
قام موصل Mac الإصدار 1.14 بإدخال التغييرات التي تتطلب الانتباه:
يلزم توفر موصل Mac 1.14 أو إصدار أحدث لضمان حماية نقطة النهاية على نظام التشغيل MacOS 11 والإصدارات الأحدث. موصلات Mac الأقدم لا تعمل على تلك الإصدارات من MacOS.
قدم Mac Connector، الإصدار 1. 16 دعم Cisco Orbital على أجهزة Intel. يمكن تمكين Orbital في السياسة مع Advantage أو Premier Tier، ويتم تثبيته تلقائيا عند تمكينه وتثبيته على إصدار نظام تشغيل معتمد وجهاز مدعوم. يقدم الإصدار 1.20 من موصل Mac جاهزية الدعم لمدار Cisco على أجهزة Apple السليكون، المخطط إطلاقها مع العقدة المدارية 1.21. ارجع إلى الأقسام المدارية من Cisco في هذا المستند للحصول على تفاصيل حول كيفية منح أذونات الوصول الكامل الإضافية إلى القرص المطلوبة ل Orbital.
يدعم موصل Mac Connector 1.14.0 لنقطة النهاية الآمنة من Cisco إصدارات MacOS:
يدعم موصل Mac لنقطة النهاية الآمنة 1.14.1 من Cisco إصدارات MacOS:
تم تقديم دعم Cisco Orbital على أجهزة Intel في الإصدار 1.16.0 من موصل Mac لنقطة النهاية الآمنة. تم تقديم دعم Cisco Orbital على أجهزة سيليكون Apple في الإصدار 1.20.0 من موصل Mac لنقطة النهاية الآمنة.
راجع جدول توافق نظام التشغيل للحصول على توافق موصل Mac الحالي.
أدخل موصل Mac 1.14 تغييرات مهمة في ثلاثة مجالات:
قدم MacOS 12 خيار MDM للسماح بإزالة امتدادات MacOS للموصل بدون موجه لكلمات مرور المستخدم.
يستخدم موصل Mac إما امتدادات النظام أو امتدادات kernel القديمة لمراقبة أنشطة النظام، حسب الحاجة لإصدار MacOS. في MacOS 11، تستبدل امتدادات النظام امتدادات Kernel القديمة غير المدعومة في MacOS 11 وما بعده. يلزم الحصول على موافقة المستخدم على جميع إصدارات نظام التشغيل MacOS قبل السماح بتشغيل أي نوع من الامتدادات. بدون الموافقة، لا تتوفر وظائف معينة للموصل مثل مسح الملفات عند الوصول ومراقبة الوصول إلى الشبكة.
يقدم موصل Mac 1. 14 امتدادين جديدين لنظام التشغيل MacOS:
يتم تضمين ملحقات Kernel القديمة، ampfileop.kext
وampnetworkflow.kext
، للتوافق مع إصدارات MacOS القديمة التي لا تدعم ملحقات نظام MacOS الجديد.
الموافقات المطلوبة لنظام التشغيل MacOS 11* والإصدارات الأحدث:
** يتطلب أيضا Mac Connector الإصدار 1.14.0 هذه الموافقات على MacOS 10.15. لم تعد هذه الموافقات مطلوبة على MacOS 10.15 لموصل Mac 1.14.1 أو الأحدث.
الموافقات المطلوبة ل MacOS 10. 14 و MacOS 10. 15:
يمكن منح هذه الموافقات في تفضيلات الأمان والخصوصية لنظام التشغيل MacOS على نقطة النهاية، أو من خلال ملفات تعريف إدارة الأجهزة المحمولة (MDM).
يمكن اعتماد امتدادات النظام والنواة يدويا من جزء تفضيلات الأمان والخصوصية لنظام التشغيل MacOS.
ملاحظة: لا يمكن الموافقة بأثر رجعي على ملحقات نظام التشغيل MacOS عبر MDM. في حالة عدم نشر ملف تعريف MDM قبل تثبيت الموصل، لا يتم منح الموافقات ويلزم تدخل إضافي في أحد النمطين:
1. الموافقة اليدوية على ملحقات نظام التشغيل MacOS على نقاط النهاية التي تم نشر ملف التعريف الإداري بأثر رجعي.
2. ترقية موصل Mac إلى إصدار أحدث من الإصدار الذي يتم نشره حاليا. تتعرف نقاط النهاية التي تم نشر ملف تعريف الإدارة بأثر رجعي على ملف تعريف الإدارة بعد الترقية والحصول على الموافقة بمجرد اكتمال الترقية.
يمكن اعتماد ملحقات نقطة النهاية الآمنة باستخدام ملف تعريف إدارة مع هذه الحمولات والخصائص:
الحمولة | خاصية | القيمة |
امتدادات النظام | AllowedSystemExtensions | com.cisco.endpoint.svc.securityExtension، com.cisco.endpoint.svc.networkextension |
AllowedSystemExtensionTypes | EndpointSecurityExtension، NetworkExtension | |
AllowedTeamIdentifier | DE8Y96K9QP | |
امتدادات SystemPolicyKernel | AllowedKernelExtensions | com.cisco.amp.fileop، com.cisco.amp.nke |
AllowedTeamIdentifier | TDNYQP7VRK | |
WebContentFilter | تمكين AutoFilter | زائف |
FilterDataProviderBundleIdentifier | com.cisco.endpoint.svc.networkextension | |
FilterDataProviderDesignatedRequirements | أداة الإرساء العامة والمعرف "com.cisco.endpoint.svc.networkextension" و(ورقة الشهادة[field.1.2.840.113635.100.6.1.9] /* موجودة */ أو الشهادة 1[field.1.2.840.113635.100.6.2.6] /* موجودة */ وأوراق الشهادة[field.1.2.840.113635.100.6.1.13] /** وشهادة[subject.u] DE8Y96K9QP) | |
درجة المرشح | جدار الحماية | |
FilterBrowser | زائف | |
حزم التصفية | زائف | |
مقابس عوامل التصفية | صحيح | |
PluginBundleID | com.cisco.endpoint.svc | |
UserDefinedName | مرشح نقطة النهاية الآمنة من Cisco (امتداد شبكة AMP إذا كان إصدار الموصل أقدم من 1.18.0) |
يتيح نظام التشغيل MacOS 12 والإصدارات الأحدث تمييز امتدادات نظام التشغيل MacOS على أنها قابلة للإزالة باستخدام خاصية MobileSystemExtensions كما هو موضح أدناه.
ملاحظة: عند السماح بإذن قابل للإزالة لامتداد MacOS، يمكن لأي مستخدم أو عملية ذات امتيازات جذر إزالة الامتداد بدون مطالبة بكلمة مرور المستخدم. وبالتالي، يجب إستخدام الخاصية MobileSystemExtensions فقط عندما يريد المسؤول أتمتة إزالة تثبيت الموصل.
ملاحظة: لا يمكن إزالة امتدادات MacOS بأثر رجعي عبر MDM. إذا لم يتم نشر ملف تعريف MDM قبل إزالة تثبيت الموصل، لا يتم منح موافقة على إزالة امتدادات MacOS ويطلب من المستخدم إدخال كلمة مرور يدويا على نقطة النهاية أثناء عملية إزالة تثبيت الموصل لإزالة امتدادات MacOS.
يمكن إزالة ملحقات نقطة النهاية الآمنة كجزء من إزالة تثبيت الموصل وذلك عند تثبيت ملف تعريف إدارة بخاصية RemovableSystemExtensions مضافة إلى حمولة SystemExtensions. يجب أن تحتوي الخاصية MobileSystemExtensions على معرفات الحزمة لكل من ملحقات نقطة النهاية الآمنة:
الحمولة | خاصية | القيمة |
امتدادات النظام | امتدادات النظام القابلة للإزالة | com.cisco.endpoint.svc.securityExtension، com.cisco.endpoint.svc.networkextension |
يسمح نظام التشغيل MacOS 15 والإصدارات الأحدث بامتدادات نظام التشغيل MacOS:
ملاحظة: يجب تطبيق المفاتيح غير القابلة للإزالة فقط على أجهزة MacOS Sequoia 15. لن يتم تطبيق إعداد الإدارة هذا عند التحديث من الإصدارات الأقدم من MacOS إلى MacOS Sequoia 15.
ملاحظة: لا يمكن إستخدام مفتاح NonRemovableSystemExtensions مع المفتاح MobileSystemExtensions؛ سيفشل تثبيت ملف التعريف.
ملاحظة: يمكن إستخدام المفتاح NonRemovableFromUISystemExtensions مع المفتاح MobileSystemExtensions.
يجب أن تحتوي الخصائص غير القابلة للإزالة على معرفات الحزمة لكل من ملحقات نقطة النهاية الآمنة:
الحمولة | خاصية | القيمة |
امتدادات النظام | امتدادات NonRemovableFromUISystemExtensions | com.cisco.endpoint.svc.securityExtension، com.cisco.endpoint.svc.networkextension |
امتدادات النظام غير القابلة للإزالة | com.cisco.endpoint.svc.securityExtension، com.cisco.endpoint.svc.networkextension |
يتطلب نظام التشغيل MacOS 10.14 والإصدارات الأحدث الموافقة قبل أن يتمكن التطبيق من الوصول إلى أجزاء نظام الملفات التي تحتوي على بيانات مستخدم شخصي (على سبيل المثال، جهات الاتصال والصور والتقويم والتطبيقات الأخرى). يتعذر على بعض وظائف الموصلات مثل فحص الملفات عند الوصول فحص هذه الملفات بحثا عن التهديدات دون موافقة.
تتطلب الإصدارات السابقة من موصل Mac من المستخدم منح حق الوصول الكامل إلى القرص إلى برنامج Amdaemon
. يتطلب موصل MAC 1. 14 الوصول الكامل إلى القرص ل:
يتطلب موصل Mac 1.16.0 والإصدارات الأحدث وصول إضافي كامل على القرص ل:
يتطلب موصل Mac 1.18 والإصدارات الأحدث الوصول الكامل إلى القرص ل:
لم يعد برنامج Amdaemon
يتطلب الوصول الكامل إلى القرص باستخدام موصل Mac الإصدار 1.14 والإصدار الأحدث.
يمكن منح الموافقات على الوصول الكامل للقرص في تفضيلات الأمان والخصوصية لنظام التشغيل MacOS على نقطة النهاية، أو من خلال ملفات تعريف إدارة الأجهزة المحمولة (MDM).
يمكن اعتماد الوصول الكامل إلى القرص يدويا من جزء تفضيلات الأمان والخصوصية في نظام التشغيل MacOS.
يمكن اعتماد الوصول الكامل إلى القرص يدويا من جزء تفضيلات الأمان والخصوصية في نظام التشغيل MacOS.
يمكن اعتماد الوصول الكامل إلى القرص يدويا من جزء تفضيلات الأمان والخصوصية في نظام التشغيل MacOS.
ملاحظة: لا يمكن الموافقة بأثر رجعي على ملحقات نظام التشغيل MacOS عبر MDM. في حالة عدم نشر ملف تعريف MDM قبل تثبيت الموصل، لا يتم منح الموافقات ويلزم تدخل إضافي في أحد النمطين:
1. الموافقة اليدوية على ملحقات نظام التشغيل MacOS على نقاط النهاية التي تم نشر ملف التعريف الإداري بأثر رجعي.
2. ترقية موصل Mac إلى إصدار أحدث من الإصدار الذي يتم نشره حاليا. تتعرف نقاط النهاية التي تم نشر ملف تعريف الإدارة عليها بأثر رجعي على ملف تعريف الإدارة بعد الترقية والحصول على الموافقة بمجرد اكتمال الترقية.
يمكن اعتماد الوصول الكامل إلى القرص بواسطة حمولة تحكم تفضيل الخصوصية لملف تعريف الإدارة باستخدام خاصية SystemPolicyAllFiles مع إدخالين، واحد ل خدمة نقطة النهاية الآمنة (AMP for Endpoints Service لإصدارات الموصل الأقدم من 1.18.0)
وواحد ل مراقبة نظام نقطة النهاية الآمنة (AMP Security Extension لإصدارات الموصل الأقدم من 1.18.0):
الوصف | خاصية | القيمة |
خدمة نقطة النهاية الآمنة (AMP for Endpoints Service) | مسموح به | صحيح |
CodeRequirements | مرسى تفاح عام ومعرف "com.cisco.endpoint.svc" و(ورقة الشهادة[field.1.2.840.113635.100.6.1.9] /* موجودة */ أو الشهادة 1[field.1.2.840.113635.100.6.2.6] /* موجودة */ وأوراق الشهادة[field.1.2.840.113635.100.6.1.133] /*///// وشهادة[subject.OU[OU [OU] = DE] Y96K9QP) | |
المعرّف | com.cisco.endpoint.svc | |
IdentifierType | BundleId | |
مراقبة نظام نقطة النهاية الآمنة (AMP Security Extension) | مسموح به | صحيح |
CodeRequirements | أداة الإرساء العامة والمعرف "com.cisco.endpoint.svc.securityExtension" و(ورقة الشهادة[field.1.2.840.113635.100.6.1.9] /* موجودة */ أو الشهادة 1[field.1.2.840.113635.100.6.2.6] /* موجودة */ وأداة الترخيص[field.1.2.840.113635.100.6.1.13] /** توجد وشهادة[SUBJECT.OU = DE8Y96K9QP) | |
المعرّف | com.cisco.endpoint.svc.securityExtension | |
IdentifierType | BundleId |
إذا كان النشر يتضمن أجهزة كمبيوتر ذات إصدار موصل 1.12.7 أو إصدار أحدث مثبت، فإن هذا الإدخال الإضافي لا يزال مطلوبا لمنح الوصول الكامل إلى القرص الخاص
بأجهزة الكمبيوتر هذه:
الوصف | خاصية | القيمة |
أمدايمن | مسموح به | صحيح |
CodeRequirements | معرف الإمبديمون والتفاح المرسى العام والشهادة 1[field.1.2.840.113635.100.6.2.6] /* موجودة */ وأوراق الشهادة[field.1.2.840.113635.100.6.1.13] /* موجودة */ وأوراق الشهادة[subject.ou] = TDNYQP7VRK | |
المعرّف | /opt/cisco/amp/ampdaemon | |
IdentifierType | مسار |
إذا كان النشر الخاص بك يتضمن أجهزة كمبيوتر ذات إصدارات 1.16.0 أو أحدث من Cisco Secure Endpoint Mac Connector، على أجهزة كمبيوتر مزودة بنظام التشغيل MacOS 10.15 أو أحدث، وتم تمكين Orbital في السياسة، فإن هذا الإدخال الإضافي لا يزال مطلوبا لمنح الوصول الكامل على القرص إلى المدار لهذه الأجهزة:
الوصف | خاصية | القيمة |
المدار من Cisco | مسموح به | صحيح |
CodeRequirements | مرساة تفاحة عامة ومعرف "com.cisco.endpoint.orbital.app" و(شهادة طرفية[field.1.2.840.113635.100.6.1.9] /* موجودة */ أو شهادة 1[field.1.2.840.113635.100.6.2.6] /* موجودة */ وشهادة طرفية[field.1.2.840.113635.100.6.1.13] /* وشهادة[DE.OU]8Y96K9QP) | |
المعرّف | com.cisco.endpoint.orbital.app | |
IdentifierType | BundleId |
يمكن إستخدام ملف تعريف تكوين MDM هذا كمرجع.
http://www.apple.com/DTDs/PropertyList-1.0.dtd">
يقدم موصل Mac 1.14 تغييرين لبنية الدليل:
Cisco AMP
إلى Cisco AMP لنقاط النهاية
.AMCLI
من /opt/cisco/amp
إلى /applications/cisco AMP لنقاط النهاية/AMP لنقاط النهاية ل Endpoints Connector.app/Contents/MacOS
. يحتوي الدليل /opt/cisco/amp
على إرتباط ببرنامج الأممبتلي
في موقعه الجديد.بنية الدليل الكاملة لإصدارات موصل Mac من 1.14.0 إلى 1.16.2 هي كما يلي:
├── Applications │ └── Cisco AMP for Endpoints │ └── AMP for Endpoints Connector.app │ │ └── Contents │ │ └──MacOS │ │ │ └── AMP for Endpoints Service.app │ │ └── Contents │ │ └──MacOS │ │ └── ampcli │ │ └── ampdaemon
│ │ └── amscansvc
│ │ └── ampcreport
│ │ └── ampupdater
│ │ └── SupportTool │ │
│ └── Support Tool.app
├── Library │ ├── Application Support │ │ └── Cisco │ │ └── AMP for Endpoints Connector │ │ └── SupportTool │ └── Logs │ └── Cisco ├── Users │ └── * │ └── Library │ └── Logs │ └── Cisco └── opt └── cisco └── amp └── ampcli
يقدم موصل MAC 1.18 تغييرا في بنية دليل التطبيقات:
Cisco AMP لنقاط النهاية
إلى نقطة النهاية الآمنة من Cisco
.بنية الدليل الكاملة لإصدارات موصل Mac 1.18.0 والإصدارات الأحدث هي كما يلي:
├── Applications
| └── Cisco Secure Endpoint
| └──Secure Endpoint Connector.app
| | └── Contents
| | └── MacOS
| |
| └── Secure Endpoint Service.app
| | └── Contents
| | └── MacOS
| | └── ampcli
| | └── ampdaemon
| | └── ampscansvc
| | └── ampcreport
| | └── ampupdater
| | └── SupportTool
| |
| └── Support Tool.app
systemExtensionsctl
لتحديد امتدادات النظام التي تحتاج إلى اعتماد. امتدادات النظام مع الحالة [يتم تنشيط انتظار المستخدم]
في هذا الإخراج يتم عرضه ك "مطور موضع مؤقت" في صفحة تفضيلات MacOS الموضحة مسبقا. إذا تم عرض أكثر من إدخالين ل "المطور النائب" في صفحة التفضيلات، قم بإزالة تثبيت كل البرامج التي تستخدم امتدادات النظام (تتضمن موصل Mac) بحيث لا تحتاج أي امتدادات النظام إلى اعتماد، ثم قم بإعادة تثبيت موصل Mac.com.cisco.endpoint.svc.networkextension
.com.cisco.endpoint.svc.securityExtension
. https://github.com/microsoft/shell-intune-samples/tree/master/macOS/Apps/Cisco%20AMP
ملاحظة: تعمل تكوينات MDM الحالية للإصدارات الأقدم من 1.18.0 للموصلات دون تدخل لترقية الإصدارات 1.18.0 للموصلات والإصدارات الأحدث. راجع Mac Rebrand لنقطة النهاية الآمنة للحصول على مزيد من المعلومات.
1 ديسمبر، 2020 م
9 نوفمبر، 2020 م
3 نوفمبر، 2020 م
3 يونيو، 2021 م
13 أكتوبر، 2021 م
25 فبراير، 2022 م
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
5.0 |
03-Oct-2022 |
علامات التصحيح في نموذج ملف تعريف تكوين MDM. |
4.0 |
01-Sep-2022 |
- مضاف إلى القسم الاستشاري، قوله إن موصل Mac 1. 20 يقدم دعما مداريا على أجهزة Apple من السليكون
- التحريرات الخاصة بالامتثال للاتفاقية |
3.0 |
28-Feb-2022 |
إعادة العلامة التجارية للموصل |
2.0 |
13-Oct-2021 |
معلومات إضافية حول ملحقات النظام القابلة للإزالة |
1.0 |
12-Aug-2021 |
الإصدار الأولي |