Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Kontrol perangkat di Microsoft Defender untuk Titik Akhir di macOS memungkinkan Anda mengaudit, mengizinkan, atau mencegah akses baca, tulis, atau jalankan ke penyimpanan yang dapat dilepas. Kontrol perangkat juga memungkinkan Anda mengelola perangkat iOS dan portabel dan media Bluetooth, dengan atau tanpa pengecualian.
Persyaratan lisensi
Sebelum memulai, konfirmasikan langganan Anda. Untuk mengakses dan menggunakan kontrol perangkat, langganan Anda harus menyertakan Defender untuk Titik Akhir Paket 1. Untuk informasi selengkapnya, lihat sumber daya berikut ini:
- tabel perbandingan paket Microsoft 365 Enterprise
- Memahami langganan dan lisensi di Microsoft 365 untuk bisnis
Important
Artikel ini berisi informasi tentang alat pihak ketiga. Ini disediakan untuk membantu menyelesaikan skenario integrasi, namun, Microsoft tidak memberikan dukungan pemecahan masalah untuk alat pihak ketiga.
Hubungi vendor pihak ketiga untuk dukungan.
Menyebarkan kebijakan dengan menggunakan JAMF
Langkah 1: Membuat kebijakan JSON
Kontrol Perangkat di macOS didefinisikan melalui kebijakan JSON. Kebijakan ini harus memiliki grup, aturan, dan pengaturan yang sesuai yang ditentukan untuk menyesuaikan kondisi pelanggan tertentu. Misalnya, beberapa organisasi perusahaan mungkin perlu memblokir semua perangkat media yang dapat dilepas sepenuhnya, sementara yang lain mungkin memiliki pengecualian khusus untuk vendor atau nomor seri. Microsoft memiliki repositori GitHub lokal yang dapat Anda gunakan untuk membangun kebijakan Anda.
Untuk informasi selengkapnya tentang pengaturan, aturan, dan grup, lihat Kontrol Perangkat untuk macOS.
Langkah 2: Memvalidasi kebijakan JSON
Anda harus memvalidasi kebijakan JSON setelah dibuat untuk memastikan tidak ada kesalahan sintaks atau konfigurasi. Skema untuk kebijakan kontrol perangkat tersedia di repositori GitHub kami. Aplikasi Defender untuk Titik Akhir memiliki fungsionalitas bawaan untuk membandingkan JSON Anda dengan skema yang ditentukan.
Simpan konfigurasi Anda di perangkat lokal sebagai
.jsonfile.Pastikan Anda memiliki akses ke
mdatpperintah. Jika perangkat Anda sudah di-onboarding, maka Anda harus memiliki fungsionalitas ini.Jalankan
mdatp device-control policy validate --path <pathtojson>.
Langkah 3: Perbarui Defender Anda untuk Skema preferensi Titik Akhir
Skema preferensi Defender untuk Titik Akhir menyertakan kunci barudeviceControl/policy. Profil konfigurasi preferensi Defender untuk Titik Akhir yang ada harus diperbarui untuk menggunakan konten file skema baru.
Langkah 4: Tambahkan kebijakan kontrol perangkat ke Defender preferensi Titik akhir
Properti kontrol perangkat baru sekarang tersedia untuk ditambahkan ke pengalaman pengguna.
Di konsol Jamf Anda, pilih Tambahkan/Hapus properti, pilih Kontrol Perangkat, lalu pilih Terapkan.
Gulir ke bawah hingga Anda melihat properti Kontrol Perangkat (ada di bagian bawah daftar), lalu pilih Tambahkan/Hapus properti.
Pilih Kebijakan Kontrol Perangkat, lalu pilih Terapkan.
Salin dan tempel kebijakan kontrol perangkat Anda JSON ke dalam kotak teks.
Simpan perubahan Anda.