---
version: "0.0"
language: "de"
---
# IBI-aws Client für macOS

## IBI-aws Client für macOS

*

  ### [Übersicht](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/ubersicht.md)

#### [Systemanforderungen](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/systemanforderungen.md)

#### [Installation](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/installation.md)

#### [Versionshinweise](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/versionshinweise.md)

#### [Funktionalität](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/funktionalitat.md)

---
version: "0.0"
language: "de"
---
# AdditionalRemarks

| **Verfügbar ab Version** |  0.0.12  |
|    **Notwendigkeit**     | Optional |
|--------------------------|----------|

## Beschreibung

Die Einstellung definiert zusätzliche Hinweisdateien, die neben der über Remarks definierten Hauptdatenquelle geladen werden. Für jeden Eintrag wird eine eigene Datenquelle erstellt.

Jeder Eintrag unterstützt dieselben Datenquellen wie Remarks (HTTP/S-URL, lokaler Dateipfad, Azure Blob Storage) sowie die Angabe eines Fallback-Pfads.

### Beispiel (Terminal)

Bash

    defaults write "ibi.aws.client" "AdditionalRemarks" -array "https://server.example.internal/remarks2.ibi" "/Path/To/remarks3.ibi"

#### Beispiel (MDM)

XML

    ...
    <dict>
      <key>mcx_preference_settings</key>
      <dict>
        <key>AdditionalRemarks</key>
        <array>
          <string>https://server.example.internal/remarks2.ibi</string>
          <string>/Path/To/remarks3.ibi</string>
        </array>
      </dict>
    </dict>
    ...

---
version: "0.0"
language: "de"
---
# Automatisches Starten der Anwendung (MDM)

## Überblick

Diese Seite beschreibt die Konfiguration der **Anmeldeobjekte (Login Items)** für den *IBI-aws Client für macOS* über MDM. Durch diese Konfiguration wird sichergestellt, dass die Anwendung automatisch beim Benutzerlogin gestartet wird, ohne dass eine manuelle Einrichtung erforderlich ist.

### Technischer Hintergrund

Die Verwaltung der Anmeldeobjekte erfolgt über einen Konfigurationsprofil-Payload mit folgendem Typ:

`com.apple.loginitems.managed`

### Verwendeter Payload

Der Login-Items-Payload ist eindeutig identifiziert und der Anwendung zugeordnet.

* **PayloadIdentifier:** `ibi.aws.client.mdm.loginitems`

* **PayloadDisplayName:** *IBI-aws Client - Login Items*

* **PayloadEnabled:** `true`

    <key>PayloadIdentifier</key>
    <string>ibi.aws.client.mdm.loginitems</string>

    <key>PayloadDisplayName</key>
    <string>IBI-aws Client - Login Items</string>

    <key>PayloadEnabled</key>
    <true/>

### Konfiguration der Anmeldeobjekte

Die Anwendung wird als automatisch zu startendes Anmeldeobjekt definiert. Der Start erfolgt bei jeder Benutzeranmeldung am System.

#### Konfigurierter Eintrag

    <key>AutoLaunchedApplicationDictionary-managed</key>
    <array>
       <dict>
         <key>Path</key>
         <string>/Applications/IBI-aws Client.app</string>
       </dict>
    </array>

### Beschreibung des Parameters

#### Path

Gibt den vollständigen Pfad zur Anwendung an, welche beim Login automatisch gestartet wird.

* Der Pfad muss mit dem tatsächlichen Installationsort der Anwendung übereinstimmen

* Standardmässig wird die Anwendung unter `/Applications` erwartet

### Verhalten auf dem System

* Das Anmeldeobjekt wird automatisch durch das MDM gesetzt

* Benutzer können den Eintrag nicht entfernen

* Änderungen am Profil werden automatisch übernommen

---
version: "0.0"
language: "de"
---
# Berechtigungen

Der *IBI‑aws Client für macOS* benötigt folgende Systemberechtigungen.

## Lokales Netzwerk

### Wann wird sie benötigt?

Diese Berechtigung wird benötigt, wenn **Hinweisdateien im lokalen Netzwerk** abgelegt sind. Der Client muss auf Netzwerkressourcen zugreifen und benötigt dafür die Systemfreigabe *"Lokales Netzwerk"*.

#### Zweck

* Zugriff auf Hinweis-Datei im gleichen Netzwerk

* Laden zentral verwalteter Hinweisdateien

#### Verhalten im Client

* Beim **ersten Start** des Clients wird ein Setup‑Assistent geöffnet, in dem die Berechtigung für das **Lokale Netzwerk** direkt vergeben werden kann.

* Wird das Setup übersprungen oder die Berechtigung abgelehnt, kann der Nutzer den Setup‑Assistenten **jederzeit über das Tray‑Menü** erneut aufrufen und die fehlende Berechtigung nachträglich vergeben.

* Ohne diese Berechtigung können Hinweisdateien aus dem lokalen Netzwerk nicht geladen werden.

### Bedienungshilfen (Accessibility)

#### Wann wird sie benötigt?

Diese Berechtigung ist erforderlich, wenn **applikationsspezifische Hinweise anhand des Fenstertitels** eines Programms angezeigt werden sollen. Dafür muss der Client Fenster anderer Anwendungen auslesen können.

#### Zweck

* Auslesen aktiver Fenster (Fenstertitel)

* Einblenden passender Hinweise zur aktuellen App

#### Verhalten im Client

* Beim **ersten Start** des Clients wird ein Setup-Assistent geöffnet, in dem die Bedienungshilfen-Berechtigung direkt vergeben werden kann.

* Wird das Setup übersprungen oder die Berechtigung abgelehnt, kann der Nutzer den Setup-Assistenten **jederzeit über das Tray-Menü** erneut aufrufen.

* Ohne diese Berechtigung können applikationsspezifische Hinweise über Fenstertitel nicht angezeigt werden.

Diese Berechtigung kann automatisiert über MDM verteilt werden. [Berechtigungen (MDM)](https://ibitech-docs.atlassian.net/wiki/spaces/AWSAC/pages/191463471/Berechtigungen+MDM)

### Automation

#### Wann wird sie benötigt?

Diese Berechtigung wird benötigt, wenn **applikationsspezifische Hinweise anhand von URLs** angezeigt werden sollen. Der Client muss dazu die aktuell geöffnete URL im Browser auslesen.

#### Unterstützte Browser

* **Safari**

* **Google Chrome**

#### Zweck

* Ermitteln der aktuell geöffneten Website

* Anzeigen URL-basierter Hinweise für bestimmte Webanwendungen oder Portale

#### Verhalten im Client

* Beim **ersten Start** wird der Nutzer durch den Setup-Assistenten geführt, der die benötigten Automation-Berechtigungen einrichtet.

* Wird dieser Schritt übersprungen oder abgelehnt, kann der Nutzer das Setup **über das Tray-Menü** jederzeit erneut öffnen.

* Ohne diese Berechtigung ist das Auslesen der aktuellen Browser-URL nicht möglich.

Diese Berechtigung kann automatisiert über MDM verteilt werden. [Berechtigungen (MDM)](https://ibitech-docs.atlassian.net/wiki/spaces/AWSAC/pages/191463471/Berechtigungen+MDM)

---
version: "0.0"
language: "de"
---
# Berechtigungen (MDM)

## Überblick

Diese Seite beschreibt die macOS-Systemberechtigungen, welche der *IBI-aws Client für macOS* für den ordnungsgemässen Betrieb benötigt.

## Ziel der Vorabvergabe der Berechtigungen

Durch die Verteilung der Berechtigungen über MDM wird sichergestellt, dass:

* keine Benutzerinteraktion erforderlich ist

* das initiale Setup übersprungen werden kann (in Kombination mit den Defaults)

## Verwendeter Payload

Der Payload ist eindeutig identifiziert und ausschliesslich für den *IBI-aws Client für macOS* vorgesehen.

* **PayloadIdentifier:** `ibi.aws.client.mdm.tcc`

* **PayloadDisplayName:** *IBI-aws Client -- Permissions*

XML

    <key>PayloadType</key>
    <string>com.apple.TCC.configuration-profile-policy</string>

    <key>PayloadIdentifier</key>
    <string>ibi.aws.client.mdm.tcc</string>

    <key>PayloadDisplayName</key>
    <string>IBI-aws Client - Permissions</string>

## Konfigurierte Services

### Bedienungshilfen

**Konfiguration:**

* Identifier: `ibi.aws.client`

* IdentifierType: `bundleID`

* Zugriff: erlaubt

Die Berechtigung wird explizit an die signierte Anwendung gebunden und über eine **CodeRequirement** abgesichert.
XML

    <key>Accessibility</key>
      <array>
        <dict>
          <key>IdentifierType</key>
          <string>bundleID</string>
           
          <key>Identifier</key>
          <string>ibi.aws.client</string>
           
          <key>CodeRequirement</key>
          <string>identifier "ibi.aws.client" and anchor apple generic and certificate leaf[subject.OU] = "B7QQ66KZ4Y"</string>
           
          <key>Allowed</key>
          <true/>
        </dict>
      </array>

### Automation (AppleEvents)

Aktuell werden folgende Zielanwendungen unterstützt:

#### Safari

* AEReceiverIdentifier: `com.apple.Safari`

* Zugriff: erlaubt

#### Google Chrome

* AEReceiverIdentifier: `com.google.Chrome`

* Zugriff: erlaubt

Die Berechtigung für Google Chrome kann unabhängig von einer installierten Chrome-Version vergeben werden. Ist Google Chrome nicht installiert, bleibt der Eintrag wirkungslos und verursacht keine Fehler.
XML

    <key>AppleEvents</key>
      <array>
        <!-- Safari Automation -->
        <dict>
          <key>IdentifierType</key>
          <string>bundleID</string>
          
          <key>Identifier</key>
          <string>ibi.aws.client</string>
          
          <key>CodeRequirement</key>
          <string>identifier "ibi.aws.client" and anchor apple generic and certificate leaf[subject.OU] = "B7QQ66KZ4Y"</string>
          
          <key>AEReceiverIdentifierType</key>
          <string>bundleID</string>
          
          <key>AEReceiverIdentifier</key>
          <string>com.apple.Safari</string>
          
          <key>AEReceiverCodeRequirement</key>
          <string>identifier "com.apple.Safari" and anchor apple</string>
          
          <key>Allowed</key>
          <true/>
        </dict>
        
        <!-- Google Chrome Automation -->
        <dict>
          <key>IdentifierType</key>
          <string>bundleID</string>
          
          <key>Identifier</key>
          <string>ibi.aws.client</string>
          
          <key>CodeRequirement</key>
          <string>identifier "ibi.aws.client" and anchor apple generic and certificate leaf[subject.OU] = "B7QQ66KZ4Y"</string>
          
          <key>AEReceiverIdentifierType</key>
          <string>bundleID</string>
          
          <key>AEReceiverIdentifier</key>
          <string>com.google.Chrome</string>
          
          <key>AEReceiverCodeRequirement</key>
          <string>identifier "com.google.Chrome" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] and certificate leaf[field.1.2.840.113635.100.6.1.13] and certificate leaf[subject.OU] = EQHXZ8M8AV</string>
          
          <key>Allowed</key>
          <true/>
        </dict>
      </array>

## Sicherheit und Signierung

Alle Berechtigungen sind zusätzlich über **CodeRequirement** -Einträge abgesichert. Dadurch wird sichergestellt, dass ausschliesslich die korrekt signierte Anwendung mit der Bundle-ID `ibi.aws.client` die Berechtigungen nutzen kann.

Dies verhindert, dass andere Anwendungen mit identischer Bundle-ID Zugriff auf die konfigurierten Services erhalten.

## Zusammenspiel mit den Defaults

Die Berechtigungen stehen in direktem Zusammenhang mit den folgenden Defaults:

* `SkipAccessibilityPermissionCheckAtStartup`

* `SkipAutomationPermissionCheckAtStartup`

Sind die entsprechenden Berechtigungen über MDM verteilt, können diese Defaults auf `true` gesetzt werden, dadurch werden diese Checks im Setup übersprungen.  
* Die Verteilung der Berechtigungen erfolgt ausschliesslich über MDM

* Eine nachträgliche manuelle Anpassung durch Benutzer ist nicht vorgesehen

---
version: "0.0"
language: "de"
---
# Configuration

| **Verfügbar ab Version** |  0.0.12  |
|    **Notwendigkeit**     | Optional |
|--------------------------|----------|

## Beschreibung

Die Einstellung `Configuration` definiert den Pfad zu einer XML-Konfigurationsdatei, aus der alle Startparameter geladen werden.  
Ist eine gültige Konfigurationsdatei angegeben, ist sie die alleinige Quelle: Alle anderen über Defaults gesetzten Einstellungen werden ignoriert. Kann die Datei nicht geladen werden, verwendet die Anwendung die Defaults.

### Aufbau der Konfigurationsdatei

XML

    <configuration>
        <parameter name="Remarks" value="https://server.example.internal/remarks.ibi" />
        <parameter name="AdditionalRemarks" value="https://server.example.internal/remarks2.ibi" />
        <parameter name="AdditionalRemarks" value="/Path/To/remarks3.ibi" />
        <parameter name="Logo" value="/Path/To/Logo.png" />
    </configuration>

#### Beispiel (Terminal)

Bash

    defaults write "ibi.aws.client" "Configuration" "/Path/To/configuration.xml"

#### Beispiel (MDM)

XML

    ...
    <dict>
      <key>mcx_preference_settings</key>
      <dict>
        <key>Configuration</key>
        <string>/Path/To/configuration.xml</string>
      </dict>
    </dict>
    ...

---
version: "0.0"
language: "de"
---
# Defaults konfigurieren

Die Defaults werden über das Kommandozeilenwerkzeug `defaults` im Defaults-Domain-Namespace der Applikation (`ibi.aws.client`) gespeichert.

## Einstellungen anpassen

1. Eine neue Command-Datei z.B. mit dem Namen `defaults.command` in einem Texteditor erstellen (z. B. TextEdit)

2. Die gewünschten [Einstellungen](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/verfugbare-defaults.md) wie im folgenden Beispiel eintragen

Bash

    #!/bin/bash
    defaults write "ibi.aws.client" "Remarks" "https://server.example.internal/remarks.ibi"
    defaults write "ibi.aws.client" "Logo" "/Path/To/Logo.png"

3. Datei speichern

4. Datei ausführbar machen

### Konfiguration ausführen

Die Datei kann auf zwei Arten ausgeführt werden:

* Doppelklick auf `defaults.command`

* oder im Terminal:

      ./defaults.command

Damit wird die Konfiguration über macOS `defaults` gespeichert.

Ein Neustart der Applikation ist erforderlich, damit die Änderungen wirksam werden.  
Die einzelnen `defaults`-Befehle können auch direkt im Terminal ausgeführt werden. Es ist nicht zwingend erforderlich, eine `.command`-Datei zu erstellen, wenn nur einzelne Einstellungen angepasst werden sollen.

---
version: "0.0"
language: "de"
---
# Defaults konfigurieren (MDM)

## Überblick

Diese Seite beschreibt die über MDM konfigurierbaren **Defaults** der Anwendung. Die Defaults werden über ein **.mobileconfig** -Profil als Preferences Payload verteilt und spiegeln die zentralen [Anwendungseinstellungen](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/verfugbare-defaults.md) wider.

Alle hier beschriebenen Schlüssel werden innerhalb der Domain `ibi.aws.client` gesetzt.

## Technischer Kontext

Die Defaults werden über einen erzwungenen (*Forced*) Preferences-Payload bereitgestellt. Dadurch gelten die Werte systemweit und können lokal nicht durch Benutzer geändert werden.

Beispielhafte Struktur im **.mobileconfig**:
XML

    <key>ibi.aws.client</key>
    <dict>
      <key>Forced</key>
        <array>
        <dict>
        <key>mcx_preference_settings</key>
          <dict>
          <!-- Defaults -->
          </dict>
        </dict>
      </array>
    </dict>

### Verfügbare Defaults

#### Remarks (Notwendig)

Definiert die Datenquelle der Hinweisdatei. Diese muss für allen Zielgeräten erreichbar sein.

Beispiel:
XML

    <key>Remarks</key>
    <string>https://server.example.internal/remarks.ibi</string>

Ohne einen gültigen Wert ist der Start des *IBI-aws Client für macOS* nicht möglich.

#### Logo (optional)

Gibt den Pfad zu einer Bilddatei an, welche in den Hinweisen als Logo angezeigt wird. Der Pfad muss auf dem Zielgerät erreichbar sein.

Beispiel:
XML

    <key>Logo</key>
    <string>/Path/To/Logo.png</string>

Wird kein Logo definiert, wird das standard Logo verwendet.

### Berechtigungs-Flags (Optional)

Die folgenden Defaults dienen ausschliesslich zur Steuerung des Anwendungsverhaltens während des initialen Setups. Sie geben an, ob bestimmte Berechtigungen bereits über MDM verteilt wurden.

Sind diese Flags gesetzt, wird verhindert, dass die entsprechenden Berechtigungen beim ersten Start vom *IBI-aws Client für macOS* im Setup abgefragt werden.

#### SkipAccessibilityPermissionCheckAtStartup

Kennzeichnet, dass die Accessibility-Berechtigungsprüfung übersprungen werden kann (weil sie über MDM erteilt wurde).
XML

    <key>SkipAccessibilityPermissionCheckAtStartup</key>
    <true/>

#### SkipAutomationPermissionCheckAtStartup

Kennzeichnet, dass die Automation-Berechtigungsprüfung übersprungen werden kann (weil sie über MDM erteilt wurde).
XML

    <key>SkipAutomationPermissionCheckAtStartup</key>
    <true/>

---
version: "0.0"
language: "de"
---
# Definition einer macOS Anwendung im IBI-aws Admin

Um eine macOS Anwendung im *IBI-aws Admin* definieren zu können kann wie folgt vorgegangen werden.

**Anwendungs Pool → Anwendungen**

Dort kann eine neue Anwendung erstellt und anschliessend ein oder mehrere Prozesse definiert werden, anhand derer die Anwendung erkannt wird.

Vorgehen in Kurzform:

* Neue Anwendung erstellen und einen Namen vergeben

* In den Reiter **Prozesse** wechseln

* Über **Hinzufügen** einen neuen Prozess definieren

*** ** * ** ***

## Prozessname

Der **Prozessname** dient zur Identifikation der Anwendung unter macOS.

* Es muss der tatsächliche Name des Prozesses angegeben werden

* Die korrekte Bezeichnung kann z. B. über die Aktivitätsanzeige ermittelt werden

Der Prozessname kann sich unter macOS vom Namen derselben Anwendung unter Windows unterscheiden

*** ** * ** ***

### Prozesspfad

Optional kann ein **Prozesspfad** definiert werden.

Dieser gibt den Pfad zur **ausführbaren Datei** des Prozesses an.

* Es muss der vollständige Pfad der ausführbaren Datei angegeben werden

* Der Pfad kann über die **Aktivitätsanzeige** mit der Funktion **„Ausgewählte Prozesse prüfen"** ermittelt werden

Beispiel für Google Chrome:

    /Applications/Google Chrome.app/Contents/MacOS/Google Chrome

Im *IBI-aws Admin* wird der macOS-Pfad intern mit `\` gespeichert. Dies ist erwartetes Verhalten und hat keinen Einfluss auf die Funktion der Prozesserkennung.

*** ** * ** ***

### Version

Optional können **Min- und Max-Version** für den Prozess definiert werden.

* Die Versionsangaben schränken die Gültigkeit des Hinweises auf bestimmte Versionen ein

* Ohne Versionsangabe gilt der Hinweis für alle erkannten Versionen der Anwendung

## Webanwendungen

Der **IBI-aws Client für macOS** unterstützt aktuell die Browser **Google Chrome** und **Safari**.  
Webanwendungen für macOS werden im *IBI-aws Admin* derzeit **nicht** über den Bereich **„Webanwendungen"** , sondern über **normale Anwendungen** hinzugefügt. Dieses Verhalten wird sich in einer zukünftigen Version ändern.

Dabei ist wie folgt vorzugehen:

* Eine neue Anwendung unter **Anwendungs Pool → Anwendungen** erstellen

* Als Prozessname **Google Chrome** oder **Safari** angeben

* Als **Erkennungsart** **Exakt** verwenden

---
version: "0.0"
language: "de"
---
# Funktionalität

## Datenquellen

|                        |                                                              **IBI-aws Client für Windows**                                                               |                                                               **IBI-aws Client für macOS**                                                                | **Anmerkung** |
|       **Http/s**       | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|     **Dateipfad**      | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
| **Azure Blob Storage** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|       **Anzahl**       |                                                                        Unbegrenzt                                                                         |                                                                        Unbegrenzt                                                                         |               |
|------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|

### Inhaltstypen

|                                               |                                                                                                                                            **IBI-aws Client für Windows**                                                                                                                                             |                                                                                                                                             **IBI-aws Client für macOS**                                                                                                                                              | **Anmerkung** |
|                **Information**                |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |               |
|                  **Störung**                  |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |               |
|                 **Änderung**                  |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |               |
|                   **Alarm**                   |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |               |
|                **Vorwarnung**                 |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |               |
|               **Statusmeldung**               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |               |
| **Abschlussmeldung** Abgeschlossen / Abgesagt | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) / ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) / ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|-----------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|

### Verschlüsselung

|                     |                                                              **IBI-aws Client für Windows**                                                               |                                                               **IBI-aws Client für macOS**                                                                | **Anmerkung** |
| **Unverschlüsselt** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|  **Verschleiert**   | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|  **Verschlüsselt**  | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|---------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|

### Anwendungsspezifische Hinweise

|             |                                                              **IBI-aws Client für Windows**                                                               |                                                                         **IBI-aws Client für macOS**                                                                          | **Anmerkung** |
| **Browser** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) (Safari und Chrome) |               |
|-------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|

### Adressierungsarten

|                      |                                                              **IBI-aws Client für Windows**                                                               |                                                               **IBI-aws Client für macOS**                                                                |   **Anmerkung**   |
|   **Anwendungen**    | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |                   |
|     **Netzwerk**     | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |                   |
| **Active Directory** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![cross mark](https://docs.ibi-aws.net/__attachments/a_dea673afef33e176b994f128c4e5bc03e92303a5e66f8d7682a5c3d7a00786e7/atlassian-cross_mark?cb=a9c671cfc7809253be52d640dbbf1019) |      Geplant      |
|     **Entra ID**     | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |                   |
|     **Registry**     | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![cross mark](https://docs.ibi-aws.net/__attachments/a_dea673afef33e176b994f128c4e5bc03e92303a5e66f8d7682a5c3d7a00786e7/atlassian-cross_mark?cb=a9c671cfc7809253be52d640dbbf1019) | Nicht unterstützt |
|----------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------|

### Anpassbarkeit

|          |                                                              **IBI-aws Client für Windows**                                                               |                                                               **IBI-aws Client für macOS**                                                                | **Anmerkung** |
| **Skin** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![cross mark](https://docs.ibi-aws.net/__attachments/a_dea673afef33e176b994f128c4e5bc03e92303a5e66f8d7682a5c3d7a00786e7/atlassian-cross_mark?cb=a9c671cfc7809253be52d640dbbf1019) |    Geplant    |
| **Logo** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|----------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|

### Reichweite

|               |                                                              **IBI-aws Client für Windows**                                                               |                                                               **IBI-aws Client für macOS**                                                                | **Anmerkung** |
| **Betroffen** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
| **Angezeigt** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|  **Gelesen**  | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|---------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|

---
version: "0.0"
language: "de"
---
# Installation

* [Prüfung der digitalen Signatur](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/prufung-der-digitalen-signatur.md)
* [Installation - Manuell](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/installation-manuell.md)
* [Installation - MDM](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/installation-mdm.md)
* [Verfügbare Defaults](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/verfugbare-defaults.md)

---
version: "0.0"
language: "de"
---
# Installation - Manuell

Diese Anleitung beschreibt den vollständigen Installationsprozess des *IBI-aws Clients für macOS*, inklusive Vorbereitung, Konfiguration und optionaler Schritte für verschlüsselte Hinweise.

## 1. Download der passenden Version

Der IBI-aws Client wird als **ZIP-Datei** bereitgestellt. Es gibt zwei Varianten:

* **arm64** -- für Macs mit **Apple Silicon** (M1, M2, M3 ...)

* **x64** -- für ältere Macs mit **Intel-Prozessor**

ZIP-Datei herunterladen und anschliessend entpacken.

### 2. Inhalte des entpackten Ordners

Nach dem Entpacken befindet sich im Zielordner folgender Inhalt:

* **IBI-aws Client.pkg** -- das Installationspaket

### 3. Signatur des Installationspakets prüfen

Um sicherzustellen, dass die Datei auf dem Übertragungsweg nicht manipuliert wurde, sollte die [digitale Signatur vor der Verteilung/Installation überprüft](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/prufung-der-digitalen-signatur.md) werden.

### 4. Installation der Anwendung

Die Installation erfolgt über das mitgelieferte macOS-Installationspaket (.pkg).

1. Installation durch Doppelklick auf **IBI-aws Client.pkg** starten

2. Falls macOS dazu auffordert, muss Benutzername und Passwort eines Administrators eingegeben werden.

3. Nach erfolgreicher Installation wird eine Bestätigung angezeigt.

Die Anwendung wird automatisch im Ordner **/Programme** installiert.

### 5. Konfiguration der Anwendungseinstellungen

Damit der *IBI-aws Client* *für macOS* Hinweise anzeigen kann, muss definiert werden, wo die entsprechenden Informationen bezogen werden können.

Diese kann über die [Defaults](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/defaults-konfigurieren.md) erreicht werden.  
Die Angabe der Datenquelle (`Remarks`) ist zwingend erforderlich.

### 6. Erster Start des Clients

Beim ersten Start des *IBI-aws Client für macOS* erscheint ein **Setup-Assistent** , über den alle benötigten [Berechtigungen](https://ibitech-docs.atlassian.net/wiki/spaces/AWSAC/pages/175603737/Berechtigungen) vergeben werden können.

Der Client benötigt diese Berechtigungen, um alle Hinweise korrekt anzeigen zu können.

### 7. Autostart

Damit die Hinweise angezeigt werden können, muss der *IBI-aws Client für macOS* beim Login automatisch gestartet werden. Dies kann beispielsweise über `Anmeldeobjekte` erreicht werden.

### 8. Optional: Verschlüsselte Hinweise

Wenn im *IBI-aws Admin* die **zertifikatbasierte Verschlüsselung der Hinweise** aktiviert wurde, muss zusätzlich folgender Ordner erstellt werden:

    /Library/Application Support/IBITECH/IBI-aws

#### Wichtige Hinweise

* Das Erstellen dieses Ordners benötigt **sudo-Rechte**.

* Das im IBI-aws Admin erzeugte **Client-Zertifikat**muss in diesem Ordner abgelegt werden.

### 9. Log-Dateien

Die Logdateien des Clients befinden sich unter:

    /Users/user/Library/Logs/IBI.aws.Client

Der Benutzer-Ordner „Library" ist unter macOS standardmässig ausgeblendet.

Um ihn sichtbar zu machen, wähle **Darstellung → Darstellungsoptionen einblenden** und aktiviere **Library-Ordner anzeigen**.

Die Logs sind hilfreich bei Supportfällen oder zur Fehlersuche.

---
version: "0.0"
language: "de"
---
# Installation - MDM

## Überblick

Diese Dokumentation beschreibt die Installation der Anwendung über ein Mobile Device Management (MDM) sowie die anschliessende Konfiguration über Konfigurationsprofile auf macOS.

Das von der Webseite bereitgestellte **.pkg** -Installationspaket kann über ein MDM-System zentral auf verwaltete Geräte verteilt werden. Nach der Installation erfolgt die vollständige Konfiguration der Anwendung über **.mobileconfig**-Profile.

Die Konfiguration besteht aus zwei zentralen Bereichen:

* **Defaults**: Einstellungen, welche das Verhalten der Anwendung definieren

* **Berechtigungen**: macOS-Systemberechtigungen, die für den ordnungsgemässen Betrieb der Anwendung erforderlich sind

### Installation über MDM

#### Voraussetzungen

* Ein bestehendes MDM-System (z. B. Intune, Jamf, Kandji, Mosyle)

* macOS-Geräte, die im MDM verwaltet werden

* Das Installationspaket (**.pkg**) der Anwendung

#### Verteilung des Installationspakets

Das Installationspaket der Anwendung wird über das MDM hochgeladen und den gewünschten Geräten oder Gerätegruppen zugewiesen. Die Installation erfolgt unbeaufsichtigt und benötigt keine Benutzerinteraktion.

Die Verteilung kann sowohl vor als auch nach der Benutzeranmeldung erfolgen, abhängig von der jeweiligen MDM-Konfiguration.

### Konfiguration über Konfigurationsprofile

Nach der Installation wird die Anwendung über ein **.mobileconfig**-Profil konfiguriert. Dieses Profil enthält sowohl die Anwendungseinstellungen (Defaults) als auch die erforderlichen Systemberechtigungen.

#### Grundprinzip

* Die Konfiguration erfolgt zentral über das MDM

* Einstellungen werden durch Konfigurationsprofile vorgegeben

* Lokale Änderungen auf dem Gerät werden überschrieben

* Profiländerungen werden automatisch auf die Geräte angewendet

#### Struktur des Konfigurationsprofils

Ein vollständiges **.mobileconfig**-File kann mehrere Payloads enthalten, unter anderem:

* Preferences Payload (für das Setzen von Defaults)

* Privacy Preferences Policy Control (für das Setzen von Berechtigungen)

* Login Items (für das Automatisches Starten der Anwendung)

Detaillierte Informationen dazu:  
* [Berechtigungen (MDM)](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/berechtigungen-mdm.md)
* [Defaults konfigurieren (MDM)](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/defaults-konfigurieren-mdm.md)
* [Automatisches Starten der Anwendung (MDM)](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/automatisches-starten-der-anwendung-mdm.md)
* [Vollständiges mobileconfig-Beispiel (MDM)](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/vollstandiges-mobileconfig-beispiel-mdm.md)

### Verschlüsselte Hinweise

Wenn im *IBI-aws Admin* die **zertifikatbasierte** **Verschlüsselung der Hinweise** aktiviert wurde, muss auf allen Zielgeräten, zusätzlich folgender Ordner erstellt werden und das im Admin erzeugte **Zertifikat** muss in genau diesem Ordner abgelegt werden

    /Library/Application Support/IBITECH/IBI-aws

### Log-Dateien

Die Logdateien des Clients befinden sich unter:

    /Users/user/Library/Logs/IBI.aws.Client

Der Benutzer-Ordner „Library" ist unter macOS standardmässig ausgeblendet.

Um ihn sichtbar zu machen, wähle **Darstellung → Darstellungsoptionen einblenden** und aktiviere **Library-Ordner anzeigen**.

Die Logs sind hilfreich bei Supportfällen oder zur Fehlersuche.

---
version: "0.0"
language: "de"
---
# Logo

| **Verfügbar ab Version** |   0.0    |
|    **Notwendigkeit**     | Optional |
|--------------------------|----------|

## Beschreibung

Die Einstellung **Logo** legt den lokalen Pfad zu einem benutzerdefinierten Logo fest.

* Wird ein gültiger Pfad angegeben, lädt die Anwendung das Logo von diesem Pfad.

* Wird kein Pfad angegeben oder der Pfad ist ungültig, wird das Standard-Logo verwendet.

### Beispiel

Bash

    defaults write "ibi.aws.client" "Logo" "/Path/To/Logo.png"

#### Beispiel (MDM)

XML

    ...
    <dict>
      <key>mcx_preference_settings</key>
      <dict>
        ...
        <key>Logo</key>
        <string>/Path/To/Logo.png</string>
        ...
      </dict>
    </dict>
    ...

### Unterstützte Bildtypen

Folgende Formate werden standardmässig unterstützt:

* PNG (`.png`)

* JPEG (`.jpg`, `.jpeg`)

* BMP (`.bmp`)

* GIF (`.gif`)

* ICO (`.ico`)

---
version: "0.0"
language: "de"
---
# Prüfung der digitalen Signatur

Um sicherzustellen, dass die heruntergeladenen Dateien, auf dem Übertragungsweg nicht verändert wurden, empfehlen wir eine Prüfung der digitalen Signatur.

Unter macOS kann die digitale Signatur mit folgendem Terminal-Befehl überprüft werden.

## Signatur prüfen

* Terminal öffnen

* Befehl eingeben (der Pfad zum IBI.aws.Client.pkg muss angepasst werden)

Bash

    pkgutil --check-signature /Pfad/zum/IBI.aws.Client.pkg

**Beschreibung**

* Prüft, ob das Paket signiert ist

* Zeigt das verwendete Entwicklerzertifikat an

* Gibt an, ob die Signatur gültig ist

**Erwartetes Ergebnis**

Das Ergebnis sollte in etwa wie folgt aussehen:  
Die Signatur muss von

`IBITECH AG Ingenieurbuero fuer Informationstechnologie (B7QQ66KZ4Y)`

stammen.

    Status: signed by a developer certificate issued by Apple for distribution
       Notarization: trusted by the Apple notary service
       Signed with a trusted timestamp on: 2026-01-22 09:24:56 +0000
       Certificate Chain:
        1. Developer ID Installer: IBITECH AG Ingenieurbuero fuer Informationstechnologie (B7QQ66KZ4Y)
           Expires: 2031-01-20 11:30:04 +0000
           SHA256 Fingerprint:
               6E 45 EC A7 5B FF 23 71 BC 07 B7 CD 59 8E 51 70 3F E8 1B 90 CE EF 
               78 B0 4E 7B 14 C8 A1 F8 86 FD
           ------------------------------------------------------------------------
        2. Developer ID Certification Authority
           Expires: 2031-09-17 00:00:00 +0000
           SHA256 Fingerprint:
               F1 6C D3 C5 4C 7F 83 CE A4 BF 1A 3E 6A 08 19 C8 AA A8 E4 A1 52 8F 
               D1 44 71 5F 35 06 43 D2 DF 3A
           ------------------------------------------------------------------------
        3. Apple Root CA
           Expires: 2035-02-09 21:40:36 +0000
           SHA256 Fingerprint:
               B0 B1 73 0E CB C7 FF 45 05 14 2C 49 F1 29 5E 6E DA 6B CA ED 7E 2C 
               68 C5 BE 91 B5 A1 10 01 F0 24

---
version: "0.0"
language: "de"
---
# Remarks

| **Verfügbar ab Version** |    0.0    |
|    **Notwendigkeit**     | Notwendig |
|--------------------------|-----------|

## Beschreibung

Die Einstellung `Remarks` definiert die Quelle für die Hinweisdatei. Diese muss von allen Zielgeräten erreichbar sein.

Die Quelle kann wie folgt angegeben werden:

* Als HTTP/S-URL

* Als lokalen Pfad zu einer Datei

* Als Azure-Blob-Storage-Settings-Datei (ab Version 0.0.12)

### Beispiele (Terminal)

Angabe einer URL:
Bash

    defaults write "ibi.aws.client" "Remarks" "https://server.example.internal/remarks.ibi"

Angabe eines lokalen Pfades:
Bash

    defaults write "ibi.aws.client" "Remarks" "/Path/To/remarks.ibi"

#### Beispiel (MDM)

XML

    ...
    <dict>
      <key>mcx_preference_settings</key>
      <dict>
        ...
        <key>Remarks</key>
        <string>https://server.example.internal/remarks.ibi</string>
        ...
      </dict>
    </dict>
    ...

### Azure Blob Storage

Verfügbar ab Version 0.0.12

Um die Hinweise aus Azure Blob Storage zu beziehen, wird als Wert eine Settings-Datei mit der Endung `.iacabss` angegeben. Diese Datei muss aus dem IBI-aws Admin exportiert werden.
Bash

    defaults write "ibi.aws.client" "Remarks" "/Path/To/settings.iacabss"

### Fallback-Pfad

Verfügbar ab Version 0.0.12

Optional kann, getrennt durch \|, eine zweite Quelle angegeben werden. Kann die Hinweisdatei nicht von der primären Quelle geladen werden, verwendet die Anwendung den Fallback.
Bash

    defaults write "ibi.aws.client" "Remarks" "https://server.example.internal/remarks.ibi|/Path/To/remarks.ibi"

Der Fallback-Pfad wird auch für die Einträge von [AdditionalRemarks](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/additionalremarks.md) unterstützt.

---
version: "0.0"
language: "de"
---
# SkipAccessibilityPermissionCheckAtStartup

| **Verfügbar ab Version** |   0.0    |
|    **Notwendigkeit**     | Optional |
|--------------------------|----------|

## Beschreibung

Diese Einstellung ist auf `true` zu setzen, wenn die Bedienungshilfen-Berechtigung per MDM konfiguriert wurde.

In diesem Fall wird die manuelle Abfrage der Bedienungshilfen-Berechtigung im Setup nicht angezeigt.

### Beispiele (Terminal)

Bash

    defaults write "ibi.aws.client" "SkipAccessibilityPermissionCheckAtStartup" -bool true

#### Beispiel (MDM)

XML

    <key>ibi.aws.client</key>
      <dict>
        <key>Forced</key>
        <array>
          <dict>
            <key>mcx_preference_settings</key>
            <dict>
              ...
              <!-- Skip Permissions Flags -->
              <key>SkipAccessibilityPermissionCheckAtStartup</key>
              <true/>
              ...
            </dict>
          </dict>
        </array>
      </dict>

---
version: "0.0"
language: "de"
---
# SkipAutomationPermissionCheckAtStartup

| **Verfügbar ab Version** |   0.0    |
|    **Notwendigkeit**     | Optional |
|--------------------------|----------|

## Beschreibung

Diese Einstellung ist auf `true` zu setzen, wenn die Automation-Berechtigung per MDM konfiguriert wurde.

In diesem Fall wird die manuelle Abfrage der Automation-Berechtigung im Setup nicht angezeigt.

### Beispiele (Terminal)

Bash

    defaults write "ibi.aws.client" "SkipAutomationPermissionCheckAtStartup" -bool true

#### Beispiel (MDM)

XML

    <key>ibi.aws.client</key>
      <dict>
        <key>Forced</key>
        <array>
          <dict>
            <key>mcx_preference_settings</key>
            <dict>
              ...
              <!-- Skip Permissions Flags -->
              <key>SkipAutomationPermissionCheckAtStartup</key>
              <true/>
              ...
            </dict>
          </dict>
        </array>
      </dict>

---
version: "0.0"
language: "de"
---
# Systemanforderungen

Zur Ausführung des *IBI-aws Client für macOS* müssen folgende Systemvoraussetzungen erfüllt sein:  

| **Betriebssystem** |                      macOS Tahoe 26 oder neuer                      |
|   **Plattform**    |               Apple Silicon (arm64) oder Intel (x64)                |
| **Berechtigungen** | Siehe [Berechtigungen](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/berechtigungen.md) |
|--------------------|---------------------------------------------------------------------|

---
version: "0.0"
language: "de"
---
# Übersicht

Der *IBI-aws Client für macOS* ermöglicht das Anzeigen von Hinweisen auf einem macOS-System

---
version: "0.0"
language: "de"
---
# Verfügbare Defaults

*IBI-aws Client für macOS* verwendet das native UserDefaults-System von macOS zur Konfiguration von Anwendungseinstellungen.

Nachfolgend die zur Verfügung stehenden Einstellungen.  

|                                                     Einstellung                                                     | **Notwendigkeit** | **Verfügbar ab Version** |
|---------------------------------------------------------------------------------------------------------------------|-------------------|--------------------------|
| [Logo](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/logo.md)                                                                           | Optional          | 0.0                      |
| [Remarks](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/remarks.md)                                                                     | Notwendig         | 0.0                      |
| [SkipAccessibilityPermissionCheckAtStartup](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/skipaccessibilitypermissioncheckatstartup.md) | Optional          | 0.0                      |
| [SkipAutomationPermissionCheckAtStartup](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/skipautomationpermissioncheckatstartup.md)       | Optional          | 0.0                      |

---
version: "0.0"
language: "de"
---
# Version 0.0.10 (Beta)

Veröffentlicht am 26. Mai 2026

## Neu

* Reichweite wird unterstützt

### Behoben

* Anwendungsspezifische Hinweise wurden manchmal nicht angezeigt

---
version: "0.0"
language: "de"
---
# Version 0.0.11 (Beta)

Veröffentlicht am 08. Juni 2026

## Behoben

* Hinweise wurden manchmal nicht angezeigt

---
version: "0.0"
language: "de"
---
# Version 0.0.12 (Beta)

Veröffentlicht am 08. Juli 2026

## Neu

* Azure Blob Storage wird als Datenquelle unterstützt

* Zusätzliche Datenquellen können über die Einstellung definiert werden

* Für Hinweisdateien kann ein Fallback-Pfad angegeben werden

* Startparameter können über eine XML-Konfigurationsdatei geladen werden ()

---
version: "0.0"
language: "de"
---
# Version 0.0.3 (Beta)

Veröffentlicht am 09. Februar 2026

## Neu

* MDM Support

* Globale Defaults eingeführt

* SBOM

### Geändert

* .app ersetzt durch .pkg

---
version: "0.0"
language: "de"
---
# Version 0.0.4 (Beta)

Veröffentlicht am 11. Februar 2026

## Behoben

* Hinweise mit noch nicht unterstützen Adressierungsoptionen konnten dazu führen, dass keine Hinweise mehr angezeigt wurden

* Setup wurde angezeigt, obwohl die Berechtigungen bereits vergeben waren

---
version: "0.0"
language: "de"
---
# Version 0.0.5 (Beta)

Veröffentlicht am 13. Februar 2026

## Geändert

* Automations-Berechtigungen werden nur noch für installierte Browser geprüft

### Behoben

* TLS Verbindungen konnten gelegentlich nicht aufgebaut werden

---
version: "0.0"
language: "de"
---
# Version 0.0.6 (Beta)

Veröffentlicht am 16. Februar 2026

## Behoben

* Die Automation-Berechtigung für nicht installierte Browser konnte fälschlicherweise eine Warnung auslösen und liess sich über das Setup nicht beheben

---
version: "0.0"
language: "de"
---
# Version 0.0.7 (Beta)

Veröffentlicht am 25. Februar 2026

## Neu

* Beim Update wird die laufende Version nun automatisch beendet und nach der Installation neu gestartet

* Gruppenweite Netzwerk Ausschlüsse werden unterstützt

### Behoben

* Teilweise wurden die aktuellsten Hinweise nicht angezeigt

---
version: "0.0"
language: "de"
---
# Version 0.0.8 (Beta)

Veröffentlicht am 25. März 2026

## Neu

* Entra ID wird unterstützt

---
version: "0.0"
language: "de"
---
# Version 0.0.9 (Beta)

Veröffentlicht am 27. März 2026

## Behoben

* Hinweise, welche mehrere Verzeichnisdienst Einschlüsse beinhalten, wurden teilweise nicht angezeigt

---
version: "0.0"
language: "de"
---
# Version 0.0 (Beta)

**Information**

Der *IBI-aws Client für MacOS* befindet sich aktuell in einer **Beta-Phase** und ist für **Testzwecke** vorgesehen. Funktionalitäten können sich noch ändern und es können Fehler auftreten.  
Veröffentlicht am 11. Dezember 2025

Initiale Version

---
version: "0.0"
language: "de"
---
# Versionshinweise

* [Version 0.0 (Beta)](https://docs.ibi-aws.net/de/ibi-aws-macclient/0.0/version-0-0-beta.md)

---
version: "0.0"
language: "de"
---
# Vollständiges mobileconfig-Beispiel (MDM)

XML

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
      <key>PayloadType</key>
      <string>Configuration</string>
      
      <key>PayloadVersion</key>
      <integer>1</integer>
      
      <key>PayloadIdentifier</key>
      <string>ibi.aws.client.mdm</string>
      
      <key>PayloadUUID</key>
      <string>21a82569-089e-4290-835a-3caaca40b79a</string>
      
      <key>PayloadDisplayName</key>
      <string>IBI aws Client -- Permissions and Defaults</string>
      
      <key>PayloadOrganization</key>
      <string>IBITECH AG</string>
      
      <key>PayloadScope</key>
      <string>System</string>
      
      <key>PayloadContent</key>
      <array>
      <!-- Defaults -->
        <dict>
          <key>PayloadType</key>
          <string>com.apple.ManagedClient.preferences</string>
          
          <key>PayloadVersion</key>
          <integer>1</integer>
          
          <key>PayloadIdentifier</key>
          <string>ibi.aws.client.mdm.preferences</string>
          
          <key>PayloadUUID</key>
          <string>0125ea44-8d09-482b-a1a2-1bb93d09800f</string>
          
          <key>PayloadDisplayName</key>
          <string>IBI-aws Client - Defaults</string>
          
          <key>PayloadEnabled</key>
          <true/>
          
          <key>PayloadContent</key>
          <dict>
            <key>ibi.aws.client</key>
            <dict>
              <key>Forced</key>
              <array>
                <dict>
                  <key>mcx_preference_settings</key>
                  <dict>
                    <key>Remarks</key>
                    <string>https://server.example.internal/remarks.ibi</string>
                    
                    <key>Logo</key>
                    <string>/Path/To/Logo.png</string>
                    
                    <!-- Skip Permissions Flags -->
                    <key>SkipAccessibilityPermissionCheckAtStartup</key>
                    <true/>
                    <key>SkipAutomationPermissionCheckAtStartup</key>
                    <true/>                
                  </dict>
                </dict>
              </array>
            </dict>
          </dict>
        </dict>
        
        <!-- Permissions -->
        <dict>
          <key>PayloadType</key>
          <string>com.apple.TCC.configuration-profile-policy</string>
          
          <key>PayloadVersion</key>
          <integer>1</integer>
          
          <key>PayloadIdentifier</key>
          <string>ibi.aws.client.mdm.tcc</string>
          
          <key>PayloadUUID</key>
          <string>aedc3ac6-a750-4847-8963-be21eed100c1</string>
          
          <key>PayloadDisplayName</key>
          <string>IBI-aws Client - Permissions</string>
          
          <key>Services</key>
          <dict>
            <key>Accessibility</key>
            <array>
              <dict>
                <key>IdentifierType</key>
                <string>bundleID</string>
                
                <key>Identifier</key>
                <string>ibi.aws.client</string>
                
                <key>CodeRequirement</key>
                <string>identifier "ibi.aws.client" and anchor apple generic and certificate leaf[subject.OU] = "B7QQ66KZ4Y"</string>
                
                <key>Allowed</key>
                <true/>
              </dict>
            </array>
            
            <key>AppleEvents</key>
            <array>
              <!-- Safari Automation -->
              <dict>
                <key>IdentifierType</key>
                <string>bundleID</string>
                
                <key>Identifier</key>
                <string>ibi.aws.client</string>
                
                <key>CodeRequirement</key>
                <string>identifier "ibi.aws.client" and anchor apple generic and certificate leaf[subject.OU] = "B7QQ66KZ4Y"</string>
                
                <key>AEReceiverIdentifierType</key>
                <string>bundleID</string>
                
                <key>AEReceiverIdentifier</key>
                <string>com.apple.Safari</string>
                
                <key>AEReceiverCodeRequirement</key>
                <string>identifier "com.apple.Safari" and anchor apple</string>
                
                <key>Allowed</key>
                <true/>
              </dict>
              
              <!-- Google Chrome Automation -->
              <dict>
                <key>IdentifierType</key>
                <string>bundleID</string>
                
                <key>Identifier</key>
                <string>ibi.aws.client</string>
                
                <key>CodeRequirement</key>
                <string>identifier "ibi.aws.client" and anchor apple generic and certificate leaf[subject.OU] = "B7QQ66KZ4Y"</string>
                
                <key>AEReceiverIdentifierType</key>
                <string>bundleID</string>
                
                <key>AEReceiverIdentifier</key>
                <string>com.google.Chrome</string>
                
                <key>AEReceiverCodeRequirement</key>
                <string>identifier "com.google.Chrome" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] and certificate leaf[field.1.2.840.113635.100.6.1.13] and certificate leaf[subject.OU] = EQHXZ8M8AV</string>
                
                <key>Allowed</key>
                <true/>
              </dict>
            </array>
          </dict>
        </dict>

        <!-- Login Items -->
        <dict>
          <key>PayloadType</key>
          <string>com.apple.loginitems.managed</string>
          <key>PayloadVersion</key>
          <integer>1</integer>
          <key>PayloadIdentifier</key>
          <string>ibi.aws.client.mdm.loginitems</string>
          <key>PayloadUUID</key>
          <string>a380b972-0d8c-4e70-b55f-f2bac66a8657</string>
          <key>PayloadEnabled</key>
          <true/>
          <key>PayloadDisplayName</key>
          <string>IBI-aws Client - Login Items</string>

          <key>AutoLaunchedApplicationDictionary-managed</key>
          <array>
              <dict>
                  <key>Path</key>
                  <string>/Applications/IBI-aws Client.app</string>
              </dict>
          </array>
        </dict>
        
      </array>
    </dict>
    </plist>

---
version: "0.0"
language: "en"
---
# IBI-aws Client for macOS

## IBI-aws Client for macOS

*

  ### [Overview](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/overview.md)

#### [System Requirements](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/system-requirements.md)

#### [Installation](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/installation.md)

#### [Release notes](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/release-notes.md)

#### [Functionality](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/functionality.md)

---
version: "0.0"
language: "en"
---
# AdditionalRemarks

| **Available from version** |  0.0.12  |
|       **Necessity**        | Optional |
|----------------------------|----------|

## Description

The setting defines additional remarks sources that are loaded alongside the primary data source specified by **Remarks**. A separate data source is created for each entry.

Each entry supports the same data source types as **Remarks** (HTTP/HTTPS URL, local file path, Azure Blob Storage), including the option to specify a fallback path.

### Example

Bash

    defaults write "ibi.aws.client" "AdditionalRemarks" -array "https://server.example.internal/remarks2.ibi" "/Path/To/remarks3.ibi"

#### Example (MDM)

XML

    ...
    <dict>
      <key>mcx_preference_settings</key>
      <dict>
        <key>AdditionalRemarks</key>
        <array>
          <string>https://server.example.internal/remarks2.ibi</string>
          <string>/Path/To/remarks3.ibi</string>
        </array>
      </dict>
    </dict>
    ...

---
version: "0.0"
language: "en"
---
# Automatic application startup (MDM)

## Overview

This page describes the configuration of login items for the *IBI-aws Client for macOS* via MDM. This configuration ensures that the application is automatically started when the user logs in, without requiring any manual setup.

### Technical background

The management of login items is handled via a configuration profile payload with the following type:

`com.apple.loginitems.managed`

### Payload used

The Login Items payload is uniquely identified and assigned to the application.

* **PayloadIdentifier:** `ibi.aws.client.mdm.loginitems`

* **PayloadDisplayName:** *IBI-aws Client - Login Items*

* **PayloadEnabled:** `true`

    <key>PayloadIdentifier</key>
    <string>ibi.aws.client.mdm.loginitems</string>

    <key>PayloadDisplayName</key>
    <string>IBI-aws Client - Login Items</string>

    <key>PayloadEnabled</key>
    <true/>

### Login Items Configuration

The application is defined as an automatically starting login item. It launches at every user login to the system.

#### Configured entry

    <key>AutoLaunchedApplicationDictionary-managed</key>
    <array>
       <dict>
         <key>Path</key>
         <string>/Applications/IBI-aws Client.app</string>
       </dict>
    </array>

### Parameter description

#### Path

Specifies the full path to the application that will be automatically launched at login.

* The path must match the actual installation location of the application.

* By default, the application is expected under `/Applications`.

### **System behavior**

* The login item is automatically set by the MDM

* Users cannot remove the entry

* Changes to the profile are automatically applied

---
version: "0.0"
language: "en"
---
# Available defaults

The *IBI-aws client for macOS* uses the native macOS **UserDefaults** system to configure application settings.

Below are the available settings.  

|                                                      Parameter                                                      | **Available from version** | **Necessity** |
|---------------------------------------------------------------------------------------------------------------------|----------------------------|---------------|
| [Logo](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/logo.md)                                                                           | 0.0                        | Optional      |
| [Remarks](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/remarks.md)                                                                     | 0.0                        | Required      |
| [SkipAccessibilityPermissionCheckAtStartup](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/skipaccessibilitypermissioncheckatstartup.md) | 0.0                        | Optional      |
| [SkipAutomationPermissionCheckAtStartup](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/skipautomationpermissioncheckatstartup.md)       | 0.0                        | Optional      |

---
version: "0.0"
language: "en"
---
# Complete .mobileconfig example (MDM)

XML

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
      <key>PayloadType</key>
      <string>Configuration</string>
      
      <key>PayloadVersion</key>
      <integer>1</integer>
      
      <key>PayloadIdentifier</key>
      <string>ibi.aws.client.mdm</string>
      
      <key>PayloadUUID</key>
      <string>21a82569-089e-4290-835a-3caaca40b79a</string>
      
      <key>PayloadDisplayName</key>
      <string>IBI aws Client -- Permissions and Defaults</string>
      
      <key>PayloadOrganization</key>
      <string>IBITECH AG</string>
      
      <key>PayloadScope</key>
      <string>System</string>
      
      <key>PayloadContent</key>
      <array>
      <!-- Defaults -->
        <dict>
          <key>PayloadType</key>
          <string>com.apple.ManagedClient.preferences</string>
          
          <key>PayloadVersion</key>
          <integer>1</integer>
          
          <key>PayloadIdentifier</key>
          <string>ibi.aws.client.mdm.preferences</string>
          
          <key>PayloadUUID</key>
          <string>0125ea44-8d09-482b-a1a2-1bb93d09800f</string>
          
          <key>PayloadDisplayName</key>
          <string>IBI-aws Client - Defaults</string>
          
          <key>PayloadEnabled</key>
          <true/>
          
          <key>PayloadContent</key>
          <dict>
            <key>ibi.aws.client</key>
            <dict>
              <key>Forced</key>
              <array>
                <dict>
                  <key>mcx_preference_settings</key>
                  <dict>
                    <key>Remarks</key>
                    <string>https://server.example.internal/remarks.ibi</string>
                    
                    <key>Logo</key>
                    <string>/Path/To/Logo.png</string>
                    
                    <!-- Skip Permissions Flags -->
                    <key>SkipAccessibilityPermissionCheckAtStartup</key>
                    <true/>
                    <key>SkipAutomationPermissionCheckAtStartup</key>
                    <true/>                
                  </dict>
                </dict>
              </array>
            </dict>
          </dict>
        </dict>
        
        <!-- Permissions -->
        <dict>
          <key>PayloadType</key>
          <string>com.apple.TCC.configuration-profile-policy</string>
          
          <key>PayloadVersion</key>
          <integer>1</integer>
          
          <key>PayloadIdentifier</key>
          <string>ibi.aws.client.mdm.tcc</string>
          
          <key>PayloadUUID</key>
          <string>aedc3ac6-a750-4847-8963-be21eed100c1</string>
          
          <key>PayloadDisplayName</key>
          <string>IBI-aws Client - Permissions</string>
          
          <key>Services</key>
          <dict>
            <key>Accessibility</key>
            <array>
              <dict>
                <key>IdentifierType</key>
                <string>bundleID</string>
                
                <key>Identifier</key>
                <string>ibi.aws.client</string>
                
                <key>CodeRequirement</key>
                <string>identifier "ibi.aws.client" and anchor apple generic and certificate leaf[subject.OU] = "B7QQ66KZ4Y"</string>
                
                <key>Allowed</key>
                <true/>
              </dict>
            </array>
            
            <key>AppleEvents</key>
            <array>
              <!-- Safari Automation -->
              <dict>
                <key>IdentifierType</key>
                <string>bundleID</string>
                
                <key>Identifier</key>
                <string>ibi.aws.client</string>
                
                <key>CodeRequirement</key>
                <string>identifier "ibi.aws.client" and anchor apple generic and certificate leaf[subject.OU] = "B7QQ66KZ4Y"</string>
                
                <key>AEReceiverIdentifierType</key>
                <string>bundleID</string>
                
                <key>AEReceiverIdentifier</key>
                <string>com.apple.Safari</string>
                
                <key>AEReceiverCodeRequirement</key>
                <string>identifier "com.apple.Safari" and anchor apple</string>
                
                <key>Allowed</key>
                <true/>
              </dict>
              
              <!-- Google Chrome Automation -->
              <dict>
                <key>IdentifierType</key>
                <string>bundleID</string>
                
                <key>Identifier</key>
                <string>ibi.aws.client</string>
                
                <key>CodeRequirement</key>
                <string>identifier "ibi.aws.client" and anchor apple generic and certificate leaf[subject.OU] = "B7QQ66KZ4Y"</string>
                
                <key>AEReceiverIdentifierType</key>
                <string>bundleID</string>
                
                <key>AEReceiverIdentifier</key>
                <string>com.google.Chrome</string>
                
                <key>AEReceiverCodeRequirement</key>
                <string>identifier "com.google.Chrome" and anchor apple generic and certificate 1[field.1.2.840.113635.100.6.2.6] and certificate leaf[field.1.2.840.113635.100.6.1.13] and certificate leaf[subject.OU] = EQHXZ8M8AV</string>
                
                <key>Allowed</key>
                <true/>
              </dict>
            </array>
          </dict>
        </dict>

        <!-- Login Items -->
        <dict>
          <key>PayloadType</key>
          <string>com.apple.loginitems.managed</string>
          <key>PayloadVersion</key>
          <integer>1</integer>
          <key>PayloadIdentifier</key>
          <string>ibi.aws.client.mdm.loginitems</string>
          <key>PayloadUUID</key>
          <string>a380b972-0d8c-4e70-b55f-f2bac66a8657</string>
          <key>PayloadEnabled</key>
          <true/>
          <key>PayloadDisplayName</key>
          <string>IBI-aws Client - Login Items</string>

          <key>AutoLaunchedApplicationDictionary-managed</key>
          <array>
              <dict>
                  <key>Path</key>
                  <string>/Applications/IBI-aws Client.app</string>
              </dict>
          </array>
        </dict>
        
      </array>
    </dict>
    </plist>

---
version: "0.0"
language: "en"
---
# Configuration

| **Available from version** |  0.0.12  |
|       **Necessity**        | Optional |
|----------------------------|----------|

## Description

The setting `Configuration` defines the path to an XML configuration file from which all startup parameters are loaded.  
If a valid configuration file is specified, it becomes the sole configuration source, and all other settings defined via `defaults` are ignored. If the file cannot be loaded, the application falls back to the settings stored in `defaults`.

### Example

Bash

    defaults write "ibi.aws.client" "Configuration" "/Path/To/configuration.xml"

#### Example (MDM)

XML

    ...
    <dict>
      <key>mcx_preference_settings</key>
      <dict>
        <key>Configuration</key>
        <string>/Path/To/configuration.xml</string>
      </dict>
    </dict>
    ...

---
version: "0.0"
language: "en"
---
# Configure defaults

The settings are stored using the command-line tool `defaults` within the application's defaults domain namespace (`ibi.aws.client`).

## Adjusting settings

1. Open the file `defaults.command` with a text editor (e.g. TextEdit)

2. Replace the existing values with the desired settings.

### Example

    #!/bin/bash
    defaults write "ibi.aws.client" "Remarks" "https://server.example.internal/remarks.ibi"
    defaults write "ibi.aws.client" "Logo" "/Path/To/Logo.png"

3. Save the file

4. Make the file executable

#### Execute configuration

The file can be executed in two ways:

* Double-click `defaults.command`

* or via Terminal:

      ./defaults.command

This stores the configuration using macOS `defaults`.

A restart of the application is required for the changes to take effect.  
Individual `defaults` commands can also be executed directly in the Terminal. Creating a `.command` file is not required if you only want to modify individual settings.

---
version: "0.0"
language: "en"
---
# Configure Defaults (MDM)

## Overview

This page describes the application **Defaults** that can be configured via MDM. The Defaults are distributed through a **.mobileconfig** profile as a Preferences Payload and reflect the central [application settings](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/available-defaults.md).

All keys described here are set within the domain `ibi.aws.client`.

## Technical context

The Defaults are provided via a forced Preferences Payload. This ensures that the values apply system-wide and cannot be changed locally by users.

Example structure in the **.mobileconfig**:
XML

    <key>ibi.aws.client</key>
    <dict>
      <key>Forced</key>
        <array>
        <dict>
        <key>mcx_preference_settings</key>
          <dict>
          <!-- Defaults -->
          </dict>
        </dict>
      </array>
    </dict>

### Available Defaults

#### Remarks (Required)

Defines the data source of the notification file. This must be accessible on all target devices.

Example:
XML

    <key>Remarks</key>
    <string>https://server.example.internal/remarks.ibi</string>

Without a valid value, the IBI-aws Client for macOS cannot start.

#### Logo (optional)

Specifies the path to an image file that is displayed as a logo in the notifications. The path must be accessible on the target device.

Example:
XML

    <key>Logo</key>
    <string>/Path/To/Logo.png</string>

If no logo is defined, the default logo is used.

### Permission flags (Optional)

The following Defaults are used exclusively to control the application behaviour during the initial setup. They indicate whether specific permissions have already been distributed via MDM.

If these flags are set, the corresponding permissions are not requested during the first launch of the *IBI-aws Client for macOS* in the setup.

#### SkipAccessibilityPermissionCheckAtStartup

Indicates that the accessibility permission check can be skipped (because it was granted via MDM).
XML

    <key>SkipAccessibilityPermissionCheckAtStartup</key>
    <true/>

#### SkipAutomationPermissionCheckAtStartup

Indicates that the automation permission check can be skipped (because it was granted via MDM).
XML

    <key>SkipAutomationPermissionCheckAtStartup</key>
    <true/>

---
version: "0.0"
language: "en"
---
# Definition of a macOS application in the IBI-aws Admin

To define a macOS application in the *IBI-aws Admin*, proceed as follows:

**Application Pool → Applications**

There, a new application can be created and one or more processes can then be defined, based on which the application is identified.

## Short procedure:

* Create a new application and assign a name

* Switch to the **Processes** tab

* Use **Add** to define a new process

*** ** * ** ***

### Process name

The process name is used to identify the application on macOS.

* The actual name of the process must be specified

* The correct name can be determined, for example, via **Activity Monitor**

Under macOS, the process name may differ from the name of the same application on Windows

*** ** * ** ***

### Process path

Optionally, a process path can be defined.

This specifies the path to the executable file of the process.

* The full path to the executable file must be specified

* The path can be determined via **Activity Monitor** using the function "Inspect Selected Processes"

Example for Google Chrome:

    /Applications/Google Chrome.app/Contents/MacOS/Google Chrome

In the IBI-aws Admin, the macOS path is stored internally using `\`. This is expected behavior and does not affect the functionality of process detection.

*** ** * ** ***

### Version

Optionally, **Min- und Max-Version** can be defined for the process.

* Version specifications restrict the validity of the message to specific versions

* Without a version specification, the message applies to all detected versions of the application

## Web applications

The IBI-aws Client for macOS currently supports the browsers **Google Chrome** and **Safari**.  
Web applications for macOS are currently **not** added via the **Web Application** section in the *IBI-aws Admin* , but via regular **application**. This behavior will change in a future version.

Proceed as follows:

* Create a new application under **Application Pool → Applications**

* Specify **Google Chrome** or **Safari** as the process name

* Use **Exact** as the detection type

---
version: "0.0"
language: "en"
---
# Digital signature verification

To ensure that the downloaded files have not been altered during transfer, we recommend verifying the digital signature.

On macOS, the digital signature can be checked using the following Terminal command.

## **Check signature**

* Open Terminal

* Enter the command (adjust the path to `IBI.aws.Client.pkg` accordingly):

    pkgutil --check-signature /path/to/IBI.aws.Client.pkg

**Description**

* Checks whether the package is signed

* Displays the developer certificate used

* Indicates whether the signature is valid

**Expected result**

The result should look similar to:  
The signature must come from

IBITECH AG Ingenieurbuero fuer Informationstechnologie (B7QQ66KZ4Y)

    Status: signed by a developer certificate issued by Apple for distribution
       Notarization: trusted by the Apple notary service
       Signed with a trusted timestamp on: 2026-01-22 09:24:56 +0000
       Certificate Chain:
        1. Developer ID Installer: IBITECH AG Ingenieurbuero fuer Informationstechnologie (B7QQ66KZ4Y)
           Expires: 2031-01-20 11:30:04 +0000
           SHA256 Fingerprint:
               6E 45 EC A7 5B FF 23 71 BC 07 B7 CD 59 8E 51 70 3F E8 1B 90 CE EF 
               78 B0 4E 7B 14 C8 A1 F8 86 FD
           ------------------------------------------------------------------------
        2. Developer ID Certification Authority
           Expires: 2031-09-17 00:00:00 +0000
           SHA256 Fingerprint:
               F1 6C D3 C5 4C 7F 83 CE A4 BF 1A 3E 6A 08 19 C8 AA A8 E4 A1 52 8F 
               D1 44 71 5F 35 06 43 D2 DF 3A
           ------------------------------------------------------------------------
        3. Apple Root CA
           Expires: 2035-02-09 21:40:36 +0000
           SHA256 Fingerprint:
               B0 B1 73 0E CB C7 FF 45 05 14 2C 49 F1 29 5E 6E DA 6B CA ED 7E 2C 
               68 C5 BE 91 B5 A1 10 01 F0 24

---
version: "0.0"
language: "en"
---
# Functionality

## Data Sources

|                        |                                                              **IBI-aws Client for Windows**                                                               |                                                               **IBI-aws Client for macOS**                                                                | **Note** |
|       **Http/s**       | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
|     **File Path**      | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
| **Azure Blob Storage** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
|       **Number**       |                                                                         Unlimited                                                                         |                                                                         Unlimited                                                                         |          |
|------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|----------|

### Content Types

|                                           |                                                                                                                                            **IBI-aws Client for Windows**                                                                                                                                             |                                                                                                                                             **IBI-aws Client for macOS**                                                                                                                                              | **Note** |
|              **Information**              |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |          |
|               **Incident**                |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |          |
|                **Change**                 |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |          |
|                 **Alarm**                 |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |          |
|            **Early Warnings**             |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |          |
|            **Status Updates**             |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |                                                                               ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955)                                                                               |          |
| **Resolve Messages** Resolved / Cancelled | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) / ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) / ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
|-------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------|

### Encryption

|                 |                                                              **IBI-aws Client for Windows**                                                               |                                                               **IBI-aws Client for macOS**                                                                | **Note** |
| **Unencrypted** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
| **Obfuscated**  | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
|  **Encrypted**  | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
|-----------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|----------|

### Application-Specific Remarks

|             |                                                              **IBI-aws Client for Windows**                                                               |                                                                         **IBI-aws Client for macOS**                                                                          | **Note** |
| **Browser** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) (Safari and Chrome) |          |
|-------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|----------|

### Addressing Types

|                      |                                                              **IBI-aws Client for Windows**                                                               |                                                               **IBI-aws Client for macOS**                                                                |   **Note**    |
|   **Applications**   | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|     **Network**      | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
| **Active Directory** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![cross mark](https://docs.ibi-aws.net/__attachments/a_dea673afef33e176b994f128c4e5bc03e92303a5e66f8d7682a5c3d7a00786e7/atlassian-cross_mark?cb=a9c671cfc7809253be52d640dbbf1019) |    Planned    |
|     **Entra ID**     | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |               |
|     **Registry**     | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![cross mark](https://docs.ibi-aws.net/__attachments/a_dea673afef33e176b994f128c4e5bc03e92303a5e66f8d7682a5c3d7a00786e7/atlassian-cross_mark?cb=a9c671cfc7809253be52d640dbbf1019) | Not supported |
|----------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|---------------|

### Customizability

|          |                                                              **IBI-aws Client for Windows**                                                               |                                                               **IBI-aws Client for macOS**                                                                | **Note** |
| **Skin** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![cross mark](https://docs.ibi-aws.net/__attachments/a_dea673afef33e176b994f128c4e5bc03e92303a5e66f8d7682a5c3d7a00786e7/atlassian-cross_mark?cb=a9c671cfc7809253be52d640dbbf1019) | Planned  |
| **Logo** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
|----------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|----------|

### Impact

|               |                                                              **IBI-aws Client for Windows**                                                               |                                                               **IBI-aws Client for macOS**                                                                | **Note** |
| **Affected**  | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
| **Displayed** | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
|   **Read**    | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) | ![check mark](https://docs.ibi-aws.net/__attachments/a_0f235efd162d0daf6fa0fc594d0286738987f326f3dbbc328084dfc16ffb620c/atlassian-check_mark?cb=a10212e1c1021c5194f7535b6843f955) |          |
|---------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------|----------|

---
version: "0.0"
language: "en"
---
# Installation

* [Digital signature verification](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/digital-signature-verification.md)
* [Installation - Manual](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/installation-manual.md)
* [Installation - MDM](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/installation-mdm.md)
* [Available defaults](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/available-defaults.md)

---
version: "0.0"
language: "en"
---
# Installation - Manual

This guide describes the complete installation process of the *IBI-aws Client for macOS*, including preparation, configuration, and optional steps for encrypted messages.

## 1. Download the Appropriate Version

The IBI-aws Client is provided as a ZIP file. There are two variants:

* **arm64** -- for Macs with **Apple Silicon** (M1, M2, M3, etc.)

* **x64** -- for older Macs with **Intel processors**

  Download the ZIP file and then extract it.

### 2. Contents of the Extracted Folder

After extraction, the **IBI-aws Client** folder contains:

* **IBI-aws Client.pkg** -- the installation package

* **defaults.command** -- a configuration file for the settings

### 3. **Verify the installation package signature**

To ensure that the file has not been tampered with during transmission, [the digital signature should be verified](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/digital-signature-verification.md) before distribution or installation.

### 4. Installing the Application

Install the application using the provided macOS installer package (.pkg).

1. Open the extracted folder.

2. Start the installation by double-clicking **IBI-aws Client.pkg**.

3. If macOS prompts for it, enter the username and password of an administrator.

4. After the installation has completed successfully, a confirmation message is displayed.

The application is automatically installed in the **/Applications** folder.

### 5. Configuration of Application Settings

In order for the *IBI-aws Client for macOS* to be able to display messages, it must be defined where the relevant information can be obtained from.

The file `defaults.command` allows these [settings](https://ibitech-docs.atlassian.net/wiki/spaces/AWSAC/pages/183762945) to be configured.  
Specifying the data source (Remarks) is mandatory.

### 6. First Launch of the Client

When starting the *IBI-aws Client for macOS* for the first time, a **setup assistant** appears, through which all required [permissions](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/permissions.md) can be granted.

The client needs these permissions to display all messages correctly.

### 7. Autostart

In order for the messages to be displayed, the *IBI-aws client for macOS* must be started automatically when the user logs in. This can be achieved, for example, by using `Login Items`.

### 8. Optional: Encrypted Messages

If **encryption of messages** has been enabled in *IBI-aws Admin*, the following folder must also be created:

    /Library/Application Support/IBITECH/IBI-aws

#### Important Notes

* Creating this folder requires **sudo privileges**.

* The **certificate** generated in the admin must be placed in exactly this folder.

### 9. Log Files

The client's log files are located at:

    /Users/user/Library/Logs/IBI.aws.Client

The user `Library` folder is hidden by default in macOS.

To make it visible, choose **View → Show View Options** and enable **Show Library Folder**.

The logs are helpful for support cases or troubleshooting.

---
version: "0.0"
language: "en"
---
# Installation - MDM

## Overview

This documentation describes the installation of the application via a Mobile Device Management (MDM) system as well as the subsequent configuration using configuration profiles on macOS.

The .pkg installation package provided on the website can be centrally distributed to managed devices via an MDM system. After installation, the complete configuration of the application is performed using .mobileconfig profiles.

The configuration consists of two central areas:

* **Defaults**: Settings that define the behaviour of the application

* **Permissions**: macOS system permissions required for the proper operation of the application

### Installation via MDM

#### Requirements

* An existing MDM system (e.g. Intune, Jamf, Kandji, Mosyle)

* macOS devices that are managed by the MDM

* The application installation package (.pkg)

#### Distribution of the installation package

The application installation package is uploaded to the MDM and assigned to the desired devices or device groups. The installation is unattended and does not require any user interaction.

Distribution can take place either before or after user login, depending on the respective MDM configuration..

### Configuration via configuration profiles

After installation, the application is configured using a **.mobileconfig** profile. This profile contains both the application settings (Defaults) and the required system permissions.

#### Basic principle

* Configuration is performed centrally via the MDM

* Settings are defined by configuration profiles

* Local changes on the device are overwritten

* Profile changes are automatically applied to the devices

#### Structure of the configuration profile

A complete .mobileconfig file can contain multiple payloads, including:

* Preferences Payload (for setting defaults)

* Privacy Preferences Policy Control (for setting permissions)

* Login Items (for automatically starting the application)

Detailed information on this:  
* [Permission (MDM)](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/permission-mdm.md)
* [Configure Defaults (MDM)](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/configure-defaults-mdm.md)
* [Automatic application startup (MDM)](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/automatic-application-startup-mdm.md)
* [Complete .mobileconfig example (MDM)](https://docs.ibi-aws.net/en/ibi-aws-macclient/0.0/complete-mobileconfig-example-mdm.md)

### Encrypted notifications

If **certificate-based encryption** of notifications has been enabled in the *IBI-aws Admin* , the following folder must additionally be created on all target devices, and the **certificate** generated in the Admin must be placed exactly in this folder:

    /Library/Application Support/IBITECH/IBI-aws

### Log Files

The client's log files are located at:

    /Users/user/Library/Logs/IBI.aws.Client

The user `Library` folder is hidden by default in macOS.

To make it visible, choose **View → Show View Options** and enable **Show Library Folder**.

The logs are helpful for support cases or troubleshooting.

---
version: "0.0"
language: "en"
---
# Logo

| **Available from version** |   0.0    |
|       **Necessity**        | Optional |
|----------------------------|----------|

## Description

The **Logo** setting specifies the local path to a custom logo.

* If a valid path is provided, the application loads the logo from that path.

* If no path is provided or the path is invalid, the default logo will be used.

### Example

Bash

    defaults write "ibi.aws.client" "Logo" "/Path/To/Logo.png"

#### Example (MDM)

XML

    ...
    <dict>
      <key>mcx_preference_settings</key>
      <dict>
        ...
        <key>Logo</key>
        <string>/Path/To/Logo.png</string>
        ...
      </dict>
    </dict>
    ...

### Supported image types

The following formats are supported by default:

* PNG (`.png`)

* JPEG (`.jpg`, `.jpeg`)

* BMP (`.bmp`)

* GIF (`.gif`)

* ICO (`.ico`)

---
version: "0.0"
language: "en"
---
# Overview

The *IBI-aws Client for macOS* allows displaying messages on a macOS system

[Next Page](https://docs.ibi-aws.net/llms-full.txt/1)
