Menyebarkan dan mengelola Kontrol Perangkat menggunakan JAMF

Kontrol perangkat di Microsoft Defender untuk Titik Akhir di macOS memungkinkan Anda mengaudit, mengizinkan, atau mencegah akses baca, tulis, atau jalankan ke penyimpanan yang dapat dilepas. Kontrol perangkat juga memungkinkan Anda mengelola perangkat iOS dan portabel dan media Bluetooth, dengan atau tanpa pengecualian.

Persyaratan lisensi

Sebelum memulai, konfirmasikan langganan Anda. Untuk mengakses dan menggunakan kontrol perangkat, langganan Anda harus menyertakan Defender untuk Titik Akhir Paket 1. Untuk informasi selengkapnya, lihat sumber daya berikut ini:

Important

Artikel ini berisi informasi tentang alat pihak ketiga. Ini disediakan untuk membantu menyelesaikan skenario integrasi, namun, Microsoft tidak memberikan dukungan pemecahan masalah untuk alat pihak ketiga.
Hubungi vendor pihak ketiga untuk dukungan.

Menyebarkan kebijakan dengan menggunakan JAMF

Langkah 1: Membuat kebijakan JSON

Kontrol Perangkat di macOS didefinisikan melalui kebijakan JSON. Kebijakan ini harus memiliki grup, aturan, dan pengaturan yang sesuai yang ditentukan untuk menyesuaikan kondisi pelanggan tertentu. Misalnya, beberapa organisasi perusahaan mungkin perlu memblokir semua perangkat media yang dapat dilepas sepenuhnya, sementara yang lain mungkin memiliki pengecualian khusus untuk vendor atau nomor seri. Microsoft memiliki repositori GitHub lokal yang dapat Anda gunakan untuk membangun kebijakan Anda.

Untuk informasi selengkapnya tentang pengaturan, aturan, dan grup, lihat Kontrol Perangkat untuk macOS.

Langkah 2: Memvalidasi kebijakan JSON

Anda harus memvalidasi kebijakan JSON setelah dibuat untuk memastikan tidak ada kesalahan sintaks atau konfigurasi. Skema untuk kebijakan kontrol perangkat tersedia di repositori GitHub kami. Aplikasi Defender untuk Titik Akhir memiliki fungsionalitas bawaan untuk membandingkan JSON Anda dengan skema yang ditentukan. 

  1. Simpan konfigurasi Anda di perangkat lokal sebagai .json file.

  2. Pastikan Anda memiliki akses ke mdatp perintah. Jika perangkat Anda sudah di-onboarding, maka Anda harus memiliki fungsionalitas ini.

  3. Jalankan mdatp device-control policy validate --path <pathtojson>.

Langkah 3: Perbarui Defender Anda untuk Skema preferensi Titik Akhir

Skema preferensi Defender untuk Titik Akhir menyertakan kunci barudeviceControl/policy. Profil konfigurasi preferensi Defender untuk Titik Akhir yang ada harus diperbarui untuk menggunakan konten file skema baru.

Memperlihatkan tempat mengedit Skema Preferensi Microsoft Defender untuk Titik Akhir untuk diperbarui.

Langkah 4: Tambahkan kebijakan kontrol perangkat ke Defender preferensi Titik akhir

Properti kontrol perangkat baru sekarang tersedia untuk ditambahkan ke pengalaman pengguna.

  1. Di konsol Jamf Anda, pilih Tambahkan/Hapus properti, pilih Kontrol Perangkat, lalu pilih Terapkan.

    Memperlihatkan cara menambahkan Kontrol Perangkat di Microsoft Defender untuk Titik Akhir

  2. Gulir ke bawah hingga Anda melihat properti Kontrol Perangkat (ada di bagian bawah daftar), lalu pilih Tambahkan/Hapus properti.

  3. Pilih Kebijakan Kontrol Perangkat, lalu pilih Terapkan.

    Memperlihatkan cara menerapkan Kebijakan Kontrol Perangkat di Microsoft Defender untuk Titik Akhir.

  4. Salin dan tempel kebijakan kontrol perangkat Anda JSON ke dalam kotak teks.

    Memperlihatkan tempat untuk menambahkan JSON kebijakan Kontrol Perangkat di Microsoft Defender untuk Titik Akhir.

  5. Simpan perubahan Anda.

Baca juga