Configurações de conformidade do dispositivo para macOS no Intune

Este artigo lista e descreve as diferentes configurações de conformidade que você pode configurar em dispositivos macOS no Intune. Como parte de sua solução de gerenciamento de dispositivo móvel (MDM), use essas configurações para definir uma versão mínima ou máxima do sistema operacional, definir senhas para expirar e muito mais.

Esse recurso aplica-se a:

  • macOS

As configurações neste artigo são organizadas pelas seções que aparecem no centro de administração quando você cria uma política de conformidade.

Antes de começar

Observação

A avaliação de conformidade do dispositivo não é compatível com dispositivos macOS sem usuário.

Integridade do dispositivo

  • Exigir uma proteção de integridade do sistema
    • Não configurada (padrão) – essa configuração não é avaliada quanto à conformidade ou não conformidade.
    • Exigir - Exigir que os dispositivos macOS tenham a Proteção de Integridade do Sistema (abre o site da Apple) habilitada.

Propriedades do dispositivo

  • Versão mínima do SO
    Um dispositivo que não atende ao requisito mínimo de versão do sistema operacional é considerado não compatível. O usuário do dispositivo pode exibir um link com informações sobre como atualizar e pode optar por atualizar seu dispositivo. Depois disso, eles podem acessar os recursos da organização.

  • Versão máxima do SO
    Quando um dispositivo usa uma versão do sistema operacional posterior à versão da regra, o acesso aos recursos da organização é bloqueado. O usuário do dispositivo é solicitado a entrar em contato com o administrador de TI. O dispositivo não pode acessar os recursos da organização até que uma regra seja alterada para permitir a versão do sistema operacional.

  • Versão mínima da compilação do SO
    Quando a Apple publica atualizações de segurança, o número da compilação normalmente é atualizado, não a versão do sistema operacional. Use esse recurso para inserir um número de build mínimo permitido no dispositivo. Para atualizações do Apple Rapid Security Response, insira a versão de compilação complementar, como 22E772610a.

  • Versão máxima da compilação do SO
    Quando a Apple publica atualizações de segurança, o número da compilação normalmente é atualizado, não a versão do sistema operacional. Use esse recurso para inserir um número de build máximo permitido no dispositivo. Para atualizações do Apple Rapid Security Response, insira a versão de compilação complementar, como 22E772610a.

Segurança do sistema

Senha

Aviso

Exigir uma senha em uma política de conformidade expirará automaticamente a senha existente para todas as contas no dispositivo, incluindo aquelas criadas pelo LAPS e SSO da Plataforma. É recomendável gerenciar senhas de dispositivo usando uma política de catálogo de configurações com Alterar na próxima autenticação configurado como False.

  • Exigir uma senha para desbloquear dispositivos

    • Não configurado (padrão)
    • Exigir Os usuários devem inserir uma senha antes de poderem acessar seu dispositivo.
  • Senhas simples

    • Não configurado (padrão) – os usuários podem criar senhas simples como 1234 ou 1111.
    • Bloquear - Os usuários não podem criar senhas simples, como 1234 ou 1111.
  • Comprimento mínimo da senha
    Insira o número mínimo de dígitos ou caracteres que a senha deve ter.

  • Tipo de senha
    Escolha se uma senha deve ter apenas caracteres numéricos ou se deve haver uma mistura de números e outros caracteres (alfanumérico).

  • Número de caracteres não alfanuméricos na senha
    Insira o número mínimo de caracteres especiais, como &, #, , %!, e assim por diante, que devem estar na senha.

    Definir um número mais alto exige que o usuário crie uma senha mais complexa.

  • Máximo de minutos de inatividade antes que a senha seja exigida
    Insira o tempo ocioso antes que o usuário precise inserir novamente a senha.

  • Vencimento da senha (dias)
    Selecione o número de dias antes que a senha expire e ele deverá criar uma nova.

  • Número de senhas anteriores para evitar a reutilização
    Insira o número de senhas usadas anteriormente que não podem ser usadas.

Importante

Quando o requisito de senha é alterado em um dispositivo macOS, ele não entra em vigor até a próxima vez que o usuário altera sua senha. Por exemplo, se você definir a restrição de comprimento da senha para oito dígitos e o dispositivo macOS tiver uma senha de seis dígitos, o dispositivo permanecerá compatível até a próxima vez que o usuário atualizar sua senha no dispositivo.

Criptografia

  • Exigir criptografia de armazenamento de dados no dispositivo
    • Não configurado (padrão)
    • Exigir - Use Exigir para criptografar o armazenamento de dados em seus dispositivos.

Segurança de dispositivo

O firewall protege os dispositivos contra acesso não autorizado à rede. Você pode usar o Firewall para controlar conexões por aplicativo.

  • Firewall

    • Não configurado (padrão) - Essa configuração deixa o firewall desativado e o tráfego de rede é permitido (não bloqueado).
    • Habilitar - Use Habilitar para ajudar a proteger dispositivos contra acesso não autorizado. Habilitar esse recurso permite que você lide com conexões de Internet de entrada e use o modo furtivo.
  • Conexões de entrada

    • Não configurado (padrão) - Permite conexões de entrada e serviços de compartilhamento.
    • Bloquear - Bloqueia todas as conexões de rede de entrada, exceto as conexões necessárias para serviços básicos de Internet, como DHCP, Bonjour e IPSec. Esse ajuste também bloqueia todos os serviços de compartilhamento, incluindo compartilhamento de tela, acesso remoto, compartilhamento de música do iTunes e muito mais.
  • Modo furtivo

    • Não configurado (padrão) – essa configuração deixa o modo furtivo desativado.
    • Habilitar - Ative o modo furtivo para impedir que os dispositivos respondam a solicitações de sondagem, que podem ser feitas por usuários mal-intencionados. Quando habilitado, o dispositivo continua respondendo às solicitações de entrada de aplicativos autorizados.

Gatekeeper

Para obter mais informações, consulte Gatekeeper no macOS (abre o site da Apple).

  • Permitir aplicativos baixados desses locais
    Permite que aplicativos compatíveis sejam instalados em seus dispositivos de diferentes locais. Suas opções de localização:

    • Não configurado (padrão) - A opção de gatekeeper não tem efeito sobre a conformidade ou não conformidade.
    • Mac App Store - Instale apenas aplicativos para a Mac app store. Os aplicativos não podem ser instalados por terceiros nem por desenvolvedores identificados. Se um usuário selecionar o Gatekeeper para instalar aplicativos fora do App Store Mac, o dispositivo será considerado não compatível.
    • Mac App Store e desenvolvedores identificados - Instale aplicativos para a Mac App Store e de desenvolvedores identificados. O macOS verifica a identidade dos desenvolvedores e faz algumas outras verificações para verificar a integridade do aplicativo. Se um usuário selecionar o Gatekeeper para instalar aplicativos fora dessas opções, o dispositivo será considerado não compatível.
    • Em qualquer lugar - Os aplicativos podem ser instalados de qualquer lugar e por qualquer desenvolvedor. Essa opção é a menos segura.

Próximas etapas