Inställningar för enhetsefterlevnad för macOS i Intune

Den här artikeln visar och beskriver de olika kompatibilitetsinställningar som du kan konfigurera på macOS-enheter i Intune. Som en del av din MDM-lösning (hantering av mobila enheter) använder du de här inställningarna för att ange en lägsta eller högsta operativsystemversion, ange lösenord som upphör att gälla med mera.

Den här funktionen gäller för:

  • macOS

Inställningarna i den här artikeln är ordnade efter de avsnitt som visas i administrationscentret när du skapar en efterlevnadsprincip.

Innan du börjar

Obs!

Utvärdering av enhetsefterlevnad stöds inte för användarlösa macOS-enheter.

Enhetens hälsotillstånd

  • Kräv ett skydd av systemintegriteten
    • Inte konfigurerad (standard) – Den här inställningen utvärderas inte för kompatibilitet eller inkompatibilitet.
    • Kräv – Kräv att macOS-enheter har systemintegritetsskydd (öppnar Apples webbplats) aktiverat.

Enhetsegenskaper

  • Lägsta OS-version
    En enhet som inte uppfyller minimikravet för operativsystemversion anses vara icke-kompatibel. Enhetens användare kan visa en länk med information om hur man uppgraderar och kan välja att uppgradera sin enhet. Därefter får de åtkomst till organisationens resurser.

  • Högsta version av operativsystemet
    När en enhet använder en senare OS-version än versionen i regeln blockeras åtkomsten till organisationens resurser. Enhetens användare uppmanas att kontakta IT-administratören. Enheten kan inte komma åt organisationsresurser förrän en regel ändras för att tillåta operativsystemversionen.

  • Lägsta OS-version
    När Apple publicerar säkerhetsuppdateringar uppdateras vanligtvis versionsnumret, inte operativsystemversionen. Använd den här funktionen om du vill ange ett minsta tillåtna versionsnummer på enheten. För Apple Rapid Security Response-uppdateringar anger du den kompletterande versionen, till exempel 22E772610a.

  • Högsta OS-version
    När Apple publicerar säkerhetsuppdateringar uppdateras vanligtvis versionsnumret, inte operativsystemversionen. Använd den här funktionen för att ange ett högsta tillåtna versionsnummer på enheten. För Apple Rapid Security Response-uppdateringar anger du den kompletterande versionen, till exempel 22E772610a.

Systemsäkerhet

Lösenord

Varning

Om du kräver ett lösenord i en efterlevnadsprincip upphör automatiskt det befintliga lösenordet att gälla för alla konton på enheten, inklusive de som skapats av LAPS och plattforms-SSO. Vi rekommenderar att du hanterar enhetslösenord med hjälp av en princip för inställningskatalog med Ändra vid nästa autentisering konfigurerad till Falskt.

  • Kräv ett lösenord för att låsa upp enheter

    • Inte konfigurerad (standard)
    • Kräv Användarna måste ange ett lösenord innan de kan komma åt sin enhet.
  • Enkla lösenord

    • Inte konfigurerad (standard) – Användare kan skapa enkla lösenord som 1234 eller 1111.
    • Blockera – Användare kan inte skapa enkla lösenord, till exempel 1234 eller 1111.
  • Minsta längd på lösenord
    Ange minsta antalet siffror eller tecken som lösenordet måste innehålla.

  • Lösenordstyp
    Välj om ett lösenord endast ska innehålla numeriska tecken eller om det ska finnas en blandning av siffror och andra tecken (alfanumeriska).

  • Antal icke-alfanumeriska tecken i lösenordet
    Ange det lägsta antalet specialtecken, till exempel &, #, %!, och så vidare, som måste finnas i lösenordet.

    Om du anger en högre siffra måste användaren skapa ett lösenord som är mer komplext.

  • Maximalt antal minuter av inaktivitet innan lösenord krävs
    Ange inaktivitetstiden innan användaren måste ange sitt lösenord igen.

  • Lösenordets giltighetstid (dagar)
    Ange antalet dagar innan lösenordet förfaller. De måste skapa ett nytt.

  • Antal tidigare lösenord för att förhindra återanvändning
    Ange antalet tidigare använda lösenord som inte får användas.

Viktigt

När lösenordskravet ändras på en macOS-enhet träder det inte i kraft förrän nästa gång användaren ändrar sitt lösenord. Om du till exempel anger längdbegränsningen för lösenord till åtta siffror, och macOS-enheten för närvarande har ett lösenord på sex siffror, förblir enheten kompatibel tills nästa gång användaren uppdaterar sitt lösenord på enheten.

Kryptering

  • Kräv kryptering av datalagring på enheten
    • Inte konfigurerad (standard)
    • Kräv – Använd Kräv för att kryptera datalagringen på dina enheter.

Enhetssäkerhet

Brandväggen skyddar enheter från obehörig nätverksåtkomst. Du kan använda brandväggen för att styra anslutningar för varje program.

  • Brandvägg

    • Inte konfigurerad (standard) – Den här inställningen lämnar brandväggen avstängd och nätverkstrafik är tillåten (inte blockerad).
    • Aktivera – Använd Aktivera för att skydda enheter från obehörig åtkomst. Om du aktiverar den här funktionen kan du hantera inkommande Internetanslutningar och använda dolt läge.
  • Inkommande anslutningar

    • Inte konfigurerad (standard) – Tillåter inkommande anslutningar och delningstjänster.
    • Blockera – Blockera alla inkommande nätverksanslutningar förutom de anslutningar som krävs för grundläggande Internettjänster, till exempel DHCP, Bonjour och IPSec. Den här inställningen blockerar också alla delningstjänster, inklusive skärmdelning, fjärråtkomst, iTunes-musikdelning med mera.
  • Dolt läge

    • Inte konfigurerad (standard) – Den här inställningen lämnar dolt läge inaktiverat.
    • Aktivera – Aktivera dolt läge för att förhindra att enheter svarar på avsökningsförfrågningar, som kan göras av illvilliga användare. När den är aktiverad fortsätter enheten att svara på inkommande förfrågningar om auktoriserade appar.

Grindvakt

Mer information finns i Gatekeeper på macOS (öppnar Apples webbplats).

  • Tillåt appar som laddas ned från dessa platser
    Gör att program som stöds kan installeras på dina enheter från olika platser. Dina platsalternativ:

    • Inte konfigurerad (standard) – Gatekeeper-alternativet påverkar inte efterlevnad eller inkompatibilitet.
    • Mac App Store – installera endast appar för Mac App Store. Appar kan inte installeras från tredje part eller identifierade utvecklare. Om en användare väljer Gatekeeper för att installera appar utanför Mac App Store anses enheten inte vara kompatibel.
    • Mac App Store och identifierade utvecklare – Installera appar för Mac App Store och från identifierade utvecklare. macOS kontrollerar utvecklarnas identitet och utför några andra kontroller för att verifiera appintegriteten. Om en användare väljer Gatekeeper för att installera appar utanför dessa alternativ anses enheten inte vara kompatibel.
    • Var som helst – Appar kan installeras var som helst och av vilken utvecklare som helst. Det här alternativet är det minst säkra.

Nästa steg