Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Os dispositivos MacOS podem ser integrados às soluções do Microsoft Purview usando o Intune, o JAMF Pro ou qualquer outra solução MDM. Os procedimentos de integração diferem dependendo da solução de gerenciamento usada. Se os dispositivos macOS já tiverem sido integrados ao Microsoft Defender para Ponto de Extremidade (MDPE), haverá menos etapas. Consulte Próximas etapas para obter links para os procedimentos apropriados para você.
Aplica-se a:
Antes de começar
Antes de começar a usar a DLP de Ponto de extremidade em dispositivos macOS (as três versões mais recentes), familiarize-se com estes artigos:
- Saiba mais sobre a Prevenção contra perda de dados do ponto de extremidade
- Introdução à Prevenção contra perda de dados do ponto de extremidade
Se você não estiver familiarizado com a DLP, também deverá se familiarizar com estes artigos:
- Saiba mais sobre prevenção contra perda de dados
- Planejar a prevenção contra perda de dados (DLP)
- Referência de política de prevenção contra a perda de dados
Se você não estiver familiarizado com o Risco Interno, leia estes artigos:
Seus dispositivos macOS já devem ser gerenciados por meio do Intune, JAMF Pro ou qualquer outra solução MDM.
- Para integrar no Intune, consulte o Guia de implantação: gerenciar dispositivos macOS no Microsoft Intune e Registrar seu Mac com o Portal da Empresa do Intune.
- Para integrar ao JAMF Pro, consulte, Guia de administradores do JAMF Pro e Guia de instalação e configuração do JAMF Pro para Mac
- Para integrar a outra solução MDM, confira,
Para aproveitar as melhorias de classificação no acesso de leitura de arquivo em dispositivos macOS, ID de roteiro 476099, o dispositivo deve ter Microsoft Defender cliente Antimalware versão 101.25012.008 ou mais recente instalado.
Processadores com suporte
Dispositivos macOS com processadores x64 e M1, M2 e M3 (ARM64) são suportados.
Navegadores com suporte
O Endpoint DLP dá suporte a estes navegadores no macOS (três versões mais recentes lançadas):
- Microsoft Edge (última versão)
- Safari (versão mais recente, somente macOS)
- Chrome (última versão)
- Firefox (última versão)
Diretrizes de licenciamento
Consulte a orientação de licenciamento do Microsoft 365 para proteção de informações.
Pré-requisitos para cada recurso
Aqui estão os pré-requisitos para cada recurso.
| Recurso | Pré-requisito |
|---|---|
| Suporte a escopo de política baseada em dispositivo e grupo de dispositivos para DLP de Ponto de extremidade (ID de Roteiro 526792) | 101.25072 ou build mais recente é necessário |
Condições com suporte no macOS
Depois que um dispositivo macOS for integrado às soluções do Microsoft Purview, você poderá usar a seguinte condição com políticas de prevenção contra perda de dados (DLP):
Conteúdo Contém – Aplica-se a documentos que contêm tipos de informações confidenciais e rótulos de confidencialidade.
O conteúdo não está rotulado – aplica-se a documentos que não contêm rótulos de confidencialidade, conforme definido pelas políticas de Prevenção Contra Perda de Dados do Microsoft Purview (DLP).
Observação
A condição "Conteúdo não rotulado" só funciona para doc/docx, xls/xlsx, ppt/pptx e arquivo pdf para Endpoint DLP.
O tipo de arquivo é - Essa condição permite especificar a quais tipos de arquivos você deseja monitorar, restringir ou aplicar determinadas regras, com base em seu formato.
A extensão de arquivo é – Essa condição permite que você crie políticas que direcionam arquivos com base em suas extensões, como pdf, docx etc.
O nome do documento contém palavras - Detecta documentos em que o nome do arquivo contém palavras ou frases específicas, como 'crédito'.
O documento não pôde ser digitalizado - Aplica-se a documentos quando seu conteúdo não foi digitalizado. Os exemplos incluem arquivos protegidos por senha, arquivos para os quais a extração de texto falhou, arquivos que excedem o limite de tamanho de arquivo (64 MB para não arquivo, 256 MB para arquivo)
O documento ou anexo é protegido por senha - Detecta documentos protegidos por senha.
O documento não pôde concluir a digitalização - Aplica-se a documentos quando seu conteúdo foi digitalizado, no entanto, o documento inteiro não foi digitalizado. Os exemplos incluem arquivos para os quais o texto extraído excedeu os limites/limites.
Tamanho do documento igual ou maior que - Detecta documentos com tamanhos de arquivo maiores ou iguais ao valor especificado.
Atividades que podem ser auditadas e restritas no macOS
Depois que um dispositivo macOS é integrado às soluções do Microsoft Purview, você pode monitorar e restringir as seguintes ações usando políticas de prevenção contra perda de dados (DLP).
Copiar para uma mídia removível USB – Quando imposta, essa ação bloqueia, avisa ou audita a cópia ou movimentação de arquivos protegidos de um dispositivo de ponto de extremidade para a mídia removível USB.
Copiar para compartilhamentos de rede – Quando imposta, essa ação bloqueia, avisa ou audita a cópia ou movimentação de arquivos protegidos de um dispositivo de ponto de extremidade para qualquer compartilhamento de rede.
Imprimir – Quando imposta, essa ação bloqueia, avisa ou audita quando arquivos protegidos são impressos de um dispositivo de ponto de extremidade.
Copiar para a área de transferência – Quando imposta, essa ação bloqueia, avisa ou audita dados em arquivos protegidos que estão sendo copiados para uma área de transferência em um dispositivo de ponto de extremidade.
Carregar para a nuvem – Essa ação bloqueia, avisa ou audita quando arquivos protegidos são carregados ou impedidos de serem carregados para serviços de nuvem com base na lista de domínios permitidos/não permitidos nas configurações globais. Quando essa ação é definida como avisar ou bloquear, outros navegadores (definidos na lista de navegadores não permitidos em Configurações globais) são impedidos de acessar o arquivo.
Acessado por aplicativos não permitidos – quando aplicada, essa ação impede que aplicativos que estão na lista de aplicativos não permitidos (conforme definido em Configurações globais) acessem arquivos protegidos em um dispositivo de ponto de extremidade.
Dispositivos de integração no gerenciamento de dispositivos
Você deve habilitar o monitoramento de dispositivos e encaminhar os pontos de extremidade antes de poder monitorar e proteger itens confidenciais em um dispositivo. Ambas as ações são feitas no portal do Microsoft Purview.
Quando quiser integrar dispositivos que ainda não foram integrados, baixe o script apropriado e implante-o nesses dispositivos.
- Abra a página Configurações do portal do Microsoft Purview, expanda Integração de dispositivos, selecione Dispositivos e escolha Habilitar monitoramento de dispositivos.
Observação
Enquanto a integração de dispositivos geralmente leva cerca de 60 segundos para que seja habilitada, aguarde até 30 minutos antes de se envolver com o suporte da Microsoft.
- Depois que o monitoramento de dispositivos estiver habilitado, escolha Ativar monitoramento de dispositivos macOS.
Próximas etapas
É necessário integrar os dispositivos às soluções do Microsoft Purview para receber a telemetria do sensor DLP e aplicar políticas de prevenção contra perda de dados. Conforme mencionado, os dispositivos macOS podem ser integrados em soluções do Microsoft Purview usando o Intune, o JAMF Pro ou qualquer outra solução MDM. Consulte os seguintes artigos para obter os procedimentos adequados à sua situação.
| Tópico | Descrição |
|---|---|
| Intune | Para dispositivos macOS gerenciados por meio do Intune |
| Cliente do Intune para Microsoft Defender para Ponto de Extremidade | Para dispositivos macOS gerenciados por meio do Intune e que têm o Microsoft Defender para Ponto de Extremidade (MDE) implantado neles |
| JAMF Pro | Para dispositivos macOS gerenciados por meio do JAMF Pro |
| JAMF Pro para Microsoft Defender para Ponto de Extremidade | Para dispositivos macOS gerenciados por meio do JAMF Pro e que têm o Microsoft Defender para Ponto de Extremidade (MDE) implantado neles |
| Qualquer MDM | Para dispositivos macOS gerenciados por meio de Qualquer MDM |
| Qualquer MDM para Microsoft Defender para Ponto de Extremidade | Para dispositivos macOS gerenciados por meio de qualquer MDM que tenha o Microsoft Defender para Ponto de Extremidade (MDPE) implantado neles |
Configuração de dispositivo e status de sincronização de política
Você pode marcar o status da Configuração e o status de sincronização de política de todos os seus dispositivos integrados na lista Dispositivos. Para dispositivos macOS, a versão mínima do Microsoft Defender para Ponto de Extremidade (MDPE) é 101.95.07. Para obter mais informações sobre a configuração e o status da política, selecione um dispositivo integrado e abra o painel de detalhes.
O status de configuração mostra se o dispositivo está configurado corretamente, atende aos requisitos de configuração de DLP e a última vez que a configuração foi validada. Para dispositivos macOS, a configuração inclui:
- Se você usar o Intune, marque a configuração do UPN certificando-se de que seus dispositivos estejam integrados ao Intune.
- Se você usar o Intune, verifique se os dispositivos estão registrados no Portal da Empresa
- Se você usar o JAMF Pro, verifique se seus dispositivos estão integrados antes de verificar a configuração do UPN.
- Se você usar outras soluções MDM, verifique se os dispositivos estão integrados à solução antes de verificar a configuração do UPN.
Para obter mais informações, consulte: https://learn.microsoft.com/en-us/entra/identity-platform/apple-sso-plugin
O status da sincronização de política mostra se as versões mais atuais das políticas DLP do ponto de extremidade foram sincronizadas com o dispositivo e a última vez que uma sincronização de política ocorreu.
| Valor de campo | Status da configuração | Status de sincronização de política |
|---|---|---|
| Atualizado | Os parâmetros de integridade do dispositivo estão habilitados e definidos corretamente. | O dispositivo foi atualizado com as versões atuais das políticas. |
| Não atualizado | Você precisa habilitar as definições de configuração para este dispositivo. Siga os procedimentos para o seu ambiente: - Integre e remova dispositivos macOS em soluções do Microsoft Purview usando o IntuneIntegre - e remova dispositivos macOS em soluções do Purview usando o Intune para clientes - do Microsoft Defender para Ponto de ExtremidadeIntegrar e desintegrar dispositivos macOS em soluções do Microsoft Purview usando o JAMF Pro - Integrar e desintegrar dispositivos macOS em soluções do Purview usando o JAMF Pro para clientes do Microsoft Defender para Ponto de Extremidade |
Este dispositivo não sincronizou as últimas atualizações de política. Se a atualização da política foi feita nas últimas 2 horas, aguarde até que a política chegue ao seu dispositivo. |
| Não disponível | As propriedades do dispositivo não estão disponíveis na lista de dispositivos. Isso pode ocorrer porque o dispositivo não atende à versão ou configuração mínima do sistema operacional ou porque o dispositivo acabou de ser integrado. | As propriedades do dispositivo não estão disponíveis na lista de dispositivos. Isso pode ocorrer porque o dispositivo não atende à versão ou configuração mínima do sistema operacional ou porque o dispositivo acabou de ser integrado. |