Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo lista e descreve as diferentes configurações de conformidade que você pode configurar em dispositivos macOS no Intune. Como parte de sua solução de gerenciamento de dispositivo móvel (MDM), use essas configurações para definir uma versão mínima ou máxima do sistema operacional, definir senhas para expirar e muito mais.
Esse recurso aplica-se a:
- macOS
As configurações neste artigo são organizadas pelas seções que aparecem no centro de administração quando você cria uma política de conformidade.
Antes de começar
- Para saber mais sobre as políticas de conformidade e o que elas fazem, confira a introdução à conformidade do dispositivo.
- Para criar uma política de conformidade do dispositivo macOS, confira Criar uma política de conformidade no Microsoft Intune. Em Plataforma, selecione macOS.
Observação
A avaliação de conformidade do dispositivo não é compatível com dispositivos macOS sem usuário.
Integridade do dispositivo
-
Exigir uma proteção de integridade do sistema
- Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
- Exigir - Exigir que os dispositivos macOS tenham a Proteção de Integridade do Sistema (abre o site da Apple) habilitada.
Propriedades do dispositivo
Versão mínima do SO
Um dispositivo que não atende ao requisito mínimo de versão do sistema operacional é considerado não compatível. O usuário do dispositivo pode exibir um link com informações sobre como atualizar e pode optar por atualizar seu dispositivo. Depois disso, eles podem acessar os recursos da organização.Versão máxima do SO
Quando um dispositivo usa uma versão do sistema operacional posterior à versão da regra, o acesso aos recursos da organização é bloqueado. O usuário do dispositivo é solicitado a entrar em contato com o administrador de TI. O dispositivo não pode acessar os recursos da organização até que uma regra seja alterada para permitir a versão do sistema operacional.Versão mínima da compilação do SO
Quando a Apple publica atualizações de segurança, o número da compilação normalmente é atualizado, não a versão do sistema operacional. Use esse recurso para inserir um número de build mínimo permitido no dispositivo. Para atualizações do Apple Rapid Security Response, insira a versão de compilação complementar, como22E772610a.Versão máxima da compilação do SO
Quando a Apple publica atualizações de segurança, o número da compilação normalmente é atualizado, não a versão do sistema operacional. Use esse recurso para inserir um número de build máximo permitido no dispositivo. Para atualizações do Apple Rapid Security Response, insira a versão de compilação complementar, como22E772610a.
Segurança do sistema
Senha
Aviso
Exigir uma senha em uma política de conformidade expirará automaticamente a senha existente para todas as contas no dispositivo, incluindo aquelas criadas pelo LAPS e SSO da Plataforma. É recomendável gerenciar senhas de dispositivo usando uma política de catálogo de configurações com Alterar na próxima autenticação configurado como False.
Exigir uma senha para desbloquear dispositivos
- Não configurado (padrão)
- Exigir Os usuários devem inserir uma senha antes de poderem acessar seu dispositivo.
Senhas simples
- Não configurado (padrão) – os usuários podem criar senhas simples como 1234 ou 1111.
- Bloquear - Os usuários não podem criar senhas simples, como 1234 ou 1111.
Comprimento mínimo da senha
Insira o número mínimo de dígitos ou caracteres que a senha deve ter.Tipo de senha
Escolha se uma senha deve ter apenas caracteres numéricos ou se deve haver uma mistura de números e outros caracteres (alfanumérico).Número de caracteres não alfanuméricos na senha
Insira o número mínimo de caracteres especiais, como&,#, ,%!, e assim por diante, que devem estar na senha.Definir um número mais alto exige que o usuário crie uma senha mais complexa.
Máximo de minutos de inatividade antes que a senha seja exigida
Insira o tempo ocioso antes que o usuário precise inserir novamente a senha.Vencimento da senha (dias)
Selecione o número de dias antes que a senha expire e ele deverá criar uma nova.Número de senhas anteriores para evitar a reutilização
Insira o número de senhas usadas anteriormente que não podem ser usadas.
Importante
Quando o requisito de senha é alterado em um dispositivo macOS, ele não entra em vigor até a próxima vez que o usuário altera sua senha. Por exemplo, se você definir a restrição de comprimento da senha para oito dígitos e o dispositivo macOS tiver uma senha de seis dígitos, o dispositivo permanecerá compatível até a próxima vez que o usuário atualizar sua senha no dispositivo.
Criptografia
-
Exigir criptografia de armazenamento de dados no dispositivo
- Não configurado (padrão)
- Exigir - Use Exigir para criptografar o armazenamento de dados em seus dispositivos.
Segurança de dispositivo
O firewall protege os dispositivos contra acesso não autorizado à rede. Você pode usar o Firewall para controlar conexões por aplicativo.
Firewall
- Não configurado (padrão) - Essa configuração deixa o firewall desativado e o tráfego de rede é permitido (não bloqueado).
- Habilitar - Use Habilitar para ajudar a proteger dispositivos contra acesso não autorizado. Habilitar esse recurso permite que você lide com conexões de Internet de entrada e use o modo furtivo.
Conexões de entrada
- Não configurado (padrão) - Permite conexões de entrada e serviços de compartilhamento.
- Bloquear - Bloqueia todas as conexões de rede de entrada, exceto as conexões necessárias para serviços básicos de Internet, como DHCP, Bonjour e IPSec. Esse ajuste também bloqueia todos os serviços de compartilhamento, incluindo compartilhamento de tela, acesso remoto, compartilhamento de música do iTunes e muito mais.
Modo furtivo
- Não configurado (padrão) – essa configuração deixa o modo furtivo desativado.
- Habilitar - Ative o modo furtivo para impedir que os dispositivos respondam a solicitações de sondagem, que podem ser feitas por usuários mal-intencionados. Quando habilitado, o dispositivo continua respondendo às solicitações de entrada de aplicativos autorizados.
Gatekeeper
Para obter mais informações, consulte Gatekeeper no macOS (abre o site da Apple).
Permitir aplicativos baixados desses locais
Permite que aplicativos compatíveis sejam instalados em seus dispositivos de diferentes locais. Suas opções de localização:- Não configurado (padrão) - A opção de gatekeeper não tem efeito sobre a conformidade ou não conformidade.
- Mac App Store - Instale apenas aplicativos para a Mac app store. Os aplicativos não podem ser instalados por terceiros nem por desenvolvedores identificados. Se um usuário selecionar o Gatekeeper para instalar aplicativos fora do App Store Mac, o dispositivo será considerado não compatível.
- Mac App Store e desenvolvedores identificados - Instale aplicativos para a Mac App Store e de desenvolvedores identificados. O macOS verifica a identidade dos desenvolvedores e faz algumas outras verificações para verificar a integridade do aplicativo. Se um usuário selecionar o Gatekeeper para instalar aplicativos fora dessas opções, o dispositivo será considerado não compatível.
- Em qualquer lugar - Os aplicativos podem ser instalados de qualquer lugar e por qualquer desenvolvedor. Essa opção é a menos segura.