Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel worden de verschillende compliance-instellingen vermeld en beschreven die u op macOS-apparaten in Intune kunt configureren. Als onderdeel van uw MDM-oplossing (Mobile Device Management) kunt u deze instellingen gebruiken om een minimale of maximale versie van het besturingssysteem in te stellen, wachtwoorden te laten verlopen en meer.
Deze functie is van toepassing op:
- macOS
De instellingen in dit artikel zijn ingedeeld in de secties die in het beheercentrum worden weergegeven wanneer u een compliancebeleid maakt.
Voordat u begint
- Zie Aan de slag met apparaatnaleving voor meer informatie over compliancebeleidsregels en wat deze doen.
- Als u een nalevingsbeleid voor macOS-apparaten wilt maken, raadpleegt u Nalevingsbeleid maken in Microsoft Intune. Selecteer macOS als Platform.
Opmerking
Evaluatie van apparaatcompatibiliteit wordt niet ondersteund voor gebruikersloze macOS-apparaten.
Apparaatstatus
-
Bescherming van de systeemintegriteit vereisen
- Niet geconfigureerd (standaard): deze instelling wordt niet geëvalueerd op naleving of niet-naleving.
- Vereisen - Vereisen dat op macOS-apparaten Systeemintegriteitsbescherming (opent de website van Apple) is ingeschakeld.
Apparaateigenschappen
Minimale versie van het besturingssysteem
Een apparaat dat niet voldoet aan de minimale versievereiste van het besturingssysteem, wordt beschouwd als niet-compatibel. De gebruiker van het apparaat kan een koppeling bekijken met informatie over het upgraden en kan ervoor kiezen om zijn apparaat te upgraden. Daarna kunnen ze de organisatieresources openen.Maximum aantal versies van besturingssysteem
Wanneer een apparaat een versie van het besturingssysteem hoger gebruikt dan de versie in de regel, wordt de toegang tot organisatieresources geblokkeerd. De gebruiker van het apparaat wordt gevraagd contact op te nemen met de IT-beheerder. Het apparaat heeft geen toegang tot organisatieresources totdat een regel wordt gewijzigd om de versie van het besturingssysteem toe te staan.Minimale buildversie van besturingssysteem
Wanneer Apple beveiligingsupdates publiceert, wordt meestal het buildnummer bijgewerkt, niet de versie van het besturingssysteem. Gebruik deze functie om een minimaal toegestaan buildnummer op het apparaat in te voeren. Voor Apple Rapid Security Response-updates voert u de aanvullende buildversie in, zoals22E772610a.Maximum aantal buildversies van besturingssysteem
Wanneer Apple beveiligingsupdates publiceert, wordt meestal het buildnummer bijgewerkt, niet de versie van het besturingssysteem. Gebruik deze functie om een maximaal toegestaan buildnummer op het apparaat in te voeren. Voor Apple Rapid Security Response-updates voert u de aanvullende buildversie in, zoals22E772610a.
Beveiliging van systeem
Wachtwoord
Waarschuwing
Als een wachtwoord vereist is in een compliancebeleid, verloopt het bestaande wachtwoord automatisch voor alle accounts op het apparaat, inclusief accounts die zijn gemaakt door LAPS en Platform SSO. We raden u aan apparaatwachtwoorden te beheren met behulp van een instellingencatalogusbeleid waarbij Wijzigen bij volgende verificatie, geconfigureerd is op Onwaar.
Een wachtwoord vereisen om apparaten te ontgrendelen
- Niet geconfigureerd (standaard)
- Vereisen Gebruikers moeten een wachtwoord invoeren voordat ze toegang krijgen tot hun apparaat.
Eenvoudige wachtwoorden
- Niet geconfigureerd (standaard) - Gebruikers kunnen eenvoudige wachtwoorden maken, zoals 1234 of 1111.
- Blokkeren - Gebruikers kunnen geen eenvoudige wachtwoorden, zoals 1234 of 1111, maken.
Minimale wachtwoordlengte
Voer het minimum aantal cijfers of tekens in dat het wachtwoord moet bevatten.Wachtwoordtype
Kies of een wachtwoord alleen numerieke tekens of een combinatie van cijfers en andere tekens (alfanumeriek) moet bevatten.Aantal niet-alfanumerieke tekens in wachtwoord
Voer het minimum aantal speciale tekens in, zoals&,#,%,!, enzovoort, dat in het wachtwoord moet voorkomen.Voor het instellen van een hoger getal moet de gebruiker een ingewikkelder wachtwoord maken.
Maximum aantal minuten van inactiviteit voordat een wachtwoord is vereist
Voer de inactieve tijd in voordat gebruikers hun wachtwoord opnieuw moeten invoeren.Wachtwoordverloop (dagen)
Selecteer het aantal dagen voordat het wachtwoord verloopt. Ze moeten een nieuw wachtwoord maken.Aantal vorige wachtwoorden om hergebruik te voorkomen
Voer het aantal eerder gebruikte wachtwoorden in dat niet kan worden gebruikt.
Belangrijk
Wanneer de wachtwoordvereiste wordt gewijzigd op een macOS-apparaat, wordt deze pas doorgevoerd wanneer de gebruiker zijn wachtwoord de volgende keer wijzigt. Als u de wachtwoordlengtebeperking bijvoorbeeld instelt op acht cijfers en het macOS-apparaat heeft momenteel een wachtwoord van zes cijfers, dan blijft het apparaat compatibel tot de volgende keer dat de gebruiker zijn wachtwoord op het apparaat bijwerkt.
Versleuteling
-
Versleuteling van gegevensopslag op apparaat vereisen
- Niet geconfigureerd (standaard)
- Vereisen : gebruik Vereisen om gegevensopslag op uw apparaten te versleutelen.
Apparaatbeveiliging
Een firewall beschermt apparaten tegen netwerktoegang door onbevoegden. U kunt Firewall gebruiken om verbindingen per toepassing te beheren.
Firewall
- Niet geconfigureerd (standaard): met deze instelling blijft de firewall uitgeschakeld en is netwerkverkeer toegestaan (niet geblokkeerd).
- Enable - Gebruik Inschakelen om apparaten te beschermen tegen onbevoegde toegang. Als je deze functie inschakelt, kun je inkomende internetverbindingen verwerken en de stealth-modus gebruiken.
Binnenkomende verbindingen
- Niet geconfigureerd (standaard) - Staan binnenkomende verbindingen en services voor delen toe.
- Blokkeren : blokkeer alle binnenkomende netwerkverbindingen, met uitzondering van de verbindingen die vereist zijn voor basisinternetservices, zoals DHCP, Bonjour en IPSec. Met deze instelling worden ook alle services voor delen geblokkeerd, waaronder scherm delen, externe toegang, iTunes-muziekdeling en meer.
Stealth-modus
- Niet geconfigureerd (standaard) - Bij deze instelling blijft de stealth-modus uitgeschakeld.
- Inschakelen : schakel de stealth-modus in om te voorkomen dat apparaten reageren op onderzoeksaanvragen van kwaadwillende gebruikers. Wanneer deze functie is ingeschakeld, blijft het apparaat binnenkomende aanvragen voor geautoriseerde apps beantwoorden.
Poortwachter
Zie 'Gatekeeper' op macOS (opent Apple's website) voor meer informatie.
Apps toestaan die vanaf deze locaties worden gedownload
Hiermee kunnen ondersteunde toepassingen vanaf verschillende locaties op uw apparaten worden geïnstalleerd. Uw locatieopties:- Niet geconfigureerd (standaard) - De gatekeeper-optie heeft geen effect op naleving of niet-naleving.
- Mac App Store - Installeer alleen apps voor de Mac App Store. Apps kunnen niet worden geïnstalleerd door derden of geïdentificeerde ontwikkelaars. Als een gebruiker Gatekeeper selecteert om apps te installeren buiten de Mac App Store om, wordt het apparaat als niet-compatibel beschouwd.
- Mac App Store en geïdentificeerde ontwikkelaars: apps installeren voor de Mac App Store en van geïdentificeerde ontwikkelaars. macOS controleert de identiteit van ontwikkelaars en voert enkele andere controles uit om de app-integriteit te verifiëren. Als een gebruiker Gatekeeper selecteert om apps te installeren buiten deze opties, wordt het apparaat als niet-compatibel beschouwd.
- Overal : apps kunnen overal en door elke ontwikkelaar worden geïnstalleerd. Deze optie is de minst veilige optie.