Descripción general
Para los dispositivos de los estudiantes que ejecutan macOS Mojave (10.14) y versiones posteriores, Apple introdujo nuevos sistemas de protección de la privacidad que deben configurarse correctamente para que LanSchool funcione. Puede ser un desafío configurar los ajustes correctamente para que todo el software instalado funcione como debería. Debido a que no es práctico visitar cada computadora para realizar estas aprobaciones, Apple amplió su sistema de administración de dispositivos móviles (MDM) para permitir la configuración remota de muchas de estas aprobaciones.
Las aprobaciones de privacidad de macOS necesarias para habilitar la funcionalidad completa para el estudiante de LanSchool se pueden configurar mediante un servidor de administración de dispositivos móviles (MDM). La aplicación LanSchool Student requiere cuatro aprobaciones para permitir todas las funciones.
La mayoría de los sistemas MDM permiten importar la plantilla .mobileconfig archivos para implementar políticas en los dispositivos. Para obtener la mejor experiencia, descargue esta plantilla de política de privacidad preconfigurada proporcionada por LanSchool e impleméntela en sus dispositivos: LanSchoolClassicStudentPolicy.mobileconfig .
Alternativamente, siga las instrucciones a continuación para crear manualmente una política.
La Aprobación de grabación de pantalla no se puede automatizar. Debe habilitarse manualmente en el dispositivo del estudiante.
Tabla 1. Aprobaciones de estudiantes de LanSchool
Nombre de aprobación
| Aprobación Descripción
|
Accesibilidad
| Durante el control remoto, permite:
- Grabación de pulsaciones de teclas y alertas
- Bloqueo de entrada de teclado y mouse
|
Automatización
| Permite a los estudiantes de LanSchool:
- Automatice Safari, que permite el control de Safari por parte del maestro durante la limitación web.
- Automatizar el Finder, que le permite al maestro Limpiar el Escritorio (cierra todas las ventanas del escritorio). Clear Desktop puede facilitar la transición de una clase a otra.
|
Micrófono
| Permitir que los estudiantes de LanSchool usen el micrófono permite:
- Profesor para hablar con un alumno.
- Estudiante para hablar con el resto de la clase.
El acceso al micrófono no se puede configurar con MDM. En la computadora del estudiante, ejecute:
/Aplicaciones/ <Estudiante de LanSchool>
Siga las indicaciones del asistente.
|
Acceso completo al disco
| Los estudiantes de LanSchool necesitan acceso a los archivos de Safari para que los maestros determinen y registren el historial de navegación de los estudiantes. Los profesores pueden acceder a los archivos de historial de Firefox sin otorgar permiso de acceso completo al disco.
|
Grabación de pantalla
| Solo se requiere para macOS Catalina (10.15) y versiones posteriores, la aprobación de la grabación de pantalla es necesaria para permitir que el estudiante de LanSchool comparta la pantalla del estudiante con el maestro.
Esta aprobación no se puede configurar usando un servidor MDM y debe habilitarse manualmente en cada dispositivo de estudiante. |
Procedimiento
Las siguientes instrucciones usan SimpleMDM (
https://simplemdm.com/ ) como proveedor de MDM de ejemplo para configurar LanSchool Student. Otras interfaces de proveedores de MDM pueden verse ligeramente diferentes pero tienen características similares.
Introduzca la información exactamente como se muestra. Esto es especialmente importante para los requisitos del código.
Dos aplicaciones componen LanSchool Student: LanSchool (lsutil.app) y LanSchool Student (student.app). Siga los pasos a continuación para configurarlos.
En la interfaz del proveedor de MDM, navegue hasta donde se pueden crear perfiles. Seleccione la opción que crea un perfil para configurar las preferencias de privacidad.
- Seleccione Permisos .
- Para la aplicación LanSchool (lsutil.app), ingrese las configuraciones que se muestran en las Tablas 2-3 y resaltadas en la captura de pantalla debajo de ellas:
- Seleccione ID de paquete como tipo de identificador.
- Cree una identidad de aplicación para el ID del paquete de aplicaciones com.lanschool.lsutil . Por lo general, un ID de paquete debe identificar cada aplicación.
- Ingrese ancla confiable para el requisito de código. Apple usa el requisito del código para verificar que tiene aplicaciones firmadas criptográficamente y que las aplicaciones no han sido alteradas o manipuladas.
En la sección Permisos de acceso, establezca Accesibilidad en Permitir .
Tabla 2: Información de identificación para lsutil.app
identificador
| Configuración
|
Tipo de identificador
| ID de paquete
|
identificador
| com.lanschool.lsutil
|
Requisito de código
| ancla de confianza
|
Tabla 3: Permisos de acceso para lsutil.app
Nombre
| Configuración
|
Accesibilidad
| Permitir
|
Seleccione Guardar .
Seleccione Permisos .
Para la aplicación LanSchool (student.app), ingrese la configuración que se muestra en las Tablas 4-6 y resalte en la captura de pantalla debajo de ellas. No es necesario cambiar los ajustes que no aparecen en la lista.
- Seleccione ID de paquete como tipo de identificador.
- Cree una identidad de aplicación para el ID del paquete de aplicaciones com.lanschool.student .
- Ingrese ancla confiable para el requisito de código.
En la sección Permisos de acceso, establezca lo siguiente en Permitir :
- Accesibilidad
- Posterior al evento
- Acceder a todos los archivos
Cree dos destinos de eventos de Apple, uno para Finder y otro para Safari, usando la configuración que se muestra en la Tabla 7. Esta configuración permite que LanSchool Student envíe mensajes a Finder y Safari.
Tabla 4. Información de identificación para student.app
Nombre
| Configuración
|
Tipo de identificador
| ID de paquete
|
identificador
| com.lanschool.student
|
Requisito de código
| ancla de confianza
|
Tabla 5. Permisos de acceso para student.app
Nombre
| Configuración
|
Accesibilidad
| Permitir
|
Posterior al evento
| Permitir
|
Acceder a todos los archivos
| Permitir
|
Tabla 6. Objetivos de eventos de Apple para student.app
Nombre
| identificador
| Requisito de código
| Acceso
|
identificación del paquete
| com.apple.finder
| Identificador "com.apple.finder" y ancla apple
| Permitir
|
identificación del paquete
| com.apple.Safari
| Identificador "com.apple.Safari" y apple ancla
| Permitir
|
- Seleccione Guardar .
- Cuando haya creado el perfil, use un proveedor de MDM para enviar el perfil a todas las computadoras que están ejecutando o ejecutarán LanSchool Student. ¡Estás listo!
El sistema operativo más reciente de Apple, macOS 11.0 (Big Sur), evita que el software de terceros instale Perfiles en el sistema.
Mobile Device Management (MDM) tiene la capacidad de instalar perfiles, pero cualquier otra persona que los haya instalado previamente para configurar los ajustes de la aplicación ya no podrá hacerlo en macOS 11.0.
LanSchool Classic durante muchos años ha instalado perfiles para especificar Chrome, y ahora la configuración del navegador Edge, específicamente para que las extensiones de nuestro navegador estén instaladas y no se puedan eliminar.
Para Big Sur y superior, recomendamos agregar nuestras políticas de Chrome y Edge a su configuración de MDM para esos navegadores:
Cromo:
ExtensionInstallForcelist:
honjcnefekfnompampcpmcdadibmjhlk;https://clients2.google.com/service/update2/crx
En XML esto se vería así:
Borde:
ExtensionInstallForcelist:
hbonijggfojboimdmhilgnikbkeodiha; https://edge.microsoft.com/extensionwebstorebase/v1/crx
En XML, esto sería así:
- <key>ExtensionInstallForcelist</key>
- <matriz>
- <string>hbonijggfojboimdmhilgnikbkeodiha; https://edge.microsoft.com/ extensionwebstorebase/v1/crx</string>
- </matriz>
Nuestras políticas de Edge también configuran otras dos configuraciones en el navegador que puede encontrar deseables en un entorno educativo:
1.Deshabilitar herramientas de desarrollo. Estas herramientas se pueden usar para subvertir extensiones y otras cosas.
- <dict>
- <key>Disponibilidad de herramientas para desarrolladores</key>
- <entero>0</entero>
- </dict>
2. Deshabilite la navegación privada. Nuestra extensión no puede registrar la navegación privada de forma fiable.
- <dict>
- <key>Disponibilidad en modo privado</key>
- <entero>1</entero>
- </dict>