Desplegar el agente de escritorio en macOS (Jamf / MDM)

Distribuya el agente de escritorio de ZeusLock a sus Mac gestionados con su MDM (Jamf Pro, Mosyle, Kandji): descargue el PKG, coloque config.json, despliegue con una directiva y conceda los permisos de privacidad necesarios.

El agente de ZeusLock se ejecuta en la sesión de escritorio interactiva del usuario como una aplicación en la barra de menús y un proxy de inspección local en 127.0.0.1:9876. Como vive en la sesión con el usuario conectado, no puede proteger un Mac en el que no haya nadie con la sesión iniciada.

El instalador que descarga desde el panel (Agents → Deployment) es genérico — no contiene credenciales. Un Mac solo queda vinculado a su organización cuando entrega su configuración por separado: el ServerUrl (la URL de la API de su tenant, p. ej. https://api.zeuslock.ai) y la LicenseKey (la clave de API de la organización con formato zl_..., en Settings → API Keys). Qué se bloquea y qué genera alerta es su política, que reside en el panel y se obtiene mediante la LicenseKey — la política nunca se configura en el equipo.

Requisitos previos

  • Un MDM capaz de enviar paquetes y perfiles de configuración (Jamf, Mosyle, Kandji o Intune).

  • El instalador de macOS (.pkg, o la .app dentro del .dmg) desde Agents → Deployment.

  • Su ServerUrl y una LicenseKey (zl_...) desde Settings → API Keys.

  • Cada Mac tiene un usuario que inicia sesión de forma interactiva — el agente se ejecuta en esa sesión.

Paso 1 — Implementar la aplicación

Cargue el .pkg en su MDM y asignélo a los Mac de destino. En Jamf, agregue el paquete a una política (o a un PreStage) y deje que se instale; Mosyle, Kandji e Intune aceptan el mismo .pkg firmado como aplicación gestionada. Este paquete no lleva credenciales incrustadas — es el mismo instalador para todas las organizaciones.

Paso 2 — Entregar la configuración

Vincule cada Mac a su organización con cualquiera de las siguientes opciones. El perfil de preferencias gestionadas es la vía recomendada porque el MDM lo mantiene en su sitio y los usuarios no pueden eliminarlo.

Opción A — Perfil de preferencias gestionadas (recomendado). Envíe un perfil de configuración para el dominio de preferencias com.zeuslock.agent con dos claves de texto, ServerUrl y LicenseKey. El contenido es así:

{
  "ServerUrl": "https://api.zeuslock.ai",
  "LicenseKey": "zl_xxxxxxxxxxxxxxxxxxxx"
}

En Jamf, cree una carga Application & Custom Settings para com.zeuslock.agent; Mosyle, Kandji e Intune ofrecen una carga personalizada / de archivo de preferencias equivalente.

Opción B — Archivo JSON. Entregue un archivo UTF-8 (sin BOM) en /Library/Application Support/ZeusLockDLP/config.json con:

{
  "ServerUrl": "https://api.zeuslock.ai",
  "LicenseKey": "zl_xxxxxxxxxxxxxxxxxxxx"
}

En los archivos JSON se siguen aceptando los alias heredados apiUrl y apiKey, pero es preferible usar ServerUrl y LicenseKey. No use api_url, api_key ni ninguna clave monitor_* — el agente las ignora.

Paso 3 — Aprobar el elemento de inicio y la confianza del proxy

Como el agente arranca en la sesión del usuario e inspecciona el tráfico a través del proxy local, requiere dos aprobaciones que conviene preautorizar mediante el MDM para no molestar a los usuarios:

  • Permitir el agente como elemento de inicio de sesión para que la aplicación de la barra de menús se abra al iniciar sesión.

  • Confiar en el certificado / proxy del agente para que el tráfico TLS inspeccionado no genere advertencias. Implemente la carga del certificado junto con su perfil de configuración.

Instalar en un solo Mac manualmente

Para un único equipo, abra el .dmg descargado y arrastre la .app a /Applications (o haga doble clic en el .pkg), y luego cree usted mismo la configuración JSON:

sudo mkdir -p "/Library/Application Support/ZeusLockDLP"
sudo tee "/Library/Application Support/ZeusLockDLP/config.json" >/dev/null <<'JSON'
{
  "ServerUrl": "https://api.zeuslock.ai",
  "LicenseKey": "zl_xxxxxxxxxxxxxxxxxxxx"
}
JSON

Inicie la aplicación una vez y apruebe los avisos del elemento de inicio y de la confianza del proxy.

Verificar

  1. Confirme que el perfil se aplicó — lea las preferencias gestionadas:

sudo defaults read /Library/Managed\ Preferences/com.zeuslock.agent
  1. Inicie sesión como usuario normal y confirme que la aplicación de la barra de menús se está ejecutando.

  2. Realice una prueba en vivo: pegue un número de tarjeta de prueba en chatgpt.com y confirme que aparece un incidente en el panel.

Para la guía completa paso a paso con scripts listos para usar, plantillas de perfiles y ejemplos JSON, consulte https://github.com/Zeuslock-ORG/zeuslock-agent-deployment.