Criteri di crittografia del disco per la sicurezza degli endpoint in Intune

Sicurezza degli endpoint I profili di crittografia del disco si concentrano solo sulle impostazioni rilevanti per il metodo di crittografia predefinito di un dispositivo, ad esempio FileVault, BitLocker e Crittografia dati personali (per Windows). Questa attenzione consente agli amministratori di sicurezza di gestire facilmente le impostazioni di crittografia del disco senza dover spostarsi in una serie di impostazioni non correlate.

Anche se è possibile configurare le stesse impostazioni del dispositivo usando i profili di Endpoint Protection per la configurazione del dispositivo, i profili di configurazione del dispositivo includono altre categorie di impostazioni. Queste altre impostazioni non sono correlate alla crittografia del disco e possono complicare l'attività di configurazione della sola crittografia del disco.

Trovare i criteri di sicurezza degli endpoint per la crittografia del disco in Manage nel nodo di sicurezza degli endpointdell'interfaccia di amministrazione di Microsoft Intune.

Prerequisiti per i criteri di crittografia del disco

  • macOS - macOS 10.13 o versione successiva
  • Windows - Windows

Controllo degli accessi in base al ruolo (RBAC)

Per informazioni su come assegnare il livello appropriato di autorizzazioni e diritti per gestire i criteri di crittografia del disco di Intune, vedere Controllo degli accessi in base ai ruoli per la sicurezza degli endpoint.

Profili di crittografia del disco

Profili macOS:

Profili di Windows:

  • BitLocker - Crittografia unità BitLocker è una funzionalità di protezione dei dati che si integra con il sistema operativo e gestisce le minacce di furto dei dati o l'esposizione causata dallo smarrimento, il furto o la disattivazione inappropriata dei computer.

    Nota

    A partire dal 19 giugno 2023, il profilo BitLocker per Windows è stato aggiornato per usare il formato delle impostazioni disponibile nel Catalogo delle impostazioni. Il nuovo formato del profilo include le stesse impostazioni del profilo precedente. Con questa modifica non potrai più creare nuove versioni dei profili precedenti. Le istanze esistenti del profilo precedente rimangono disponibili per l'uso e la modifica.

    Con il nuovo formato del profilo, non pubblichiamo più un elenco dedicato delle impostazioni disponibili nel profilo. Usare invece il collegamento Altre informazioni nell'interfaccia utente durante la visualizzazione delle informazioni per un'impostazione, per aprire CSP BitLocker nella documentazione di Windows, dove l'impostazione è dettagliata in modo completo.

    È possibile continuare a trovare un elenco delle impostazioni nei profili di BitLocker originali creati prima del 19 giugno 2023 nelle impostazioni di BitLocker nella documentazione di Intune.

  • Crittografia dei dati personali - La crittografia dei dati personali (PDE) crittografa i dati a livello di cartella ed è disponibile per i dispositivi che eseguono Windows 11 versione 22H2 o successiva. Crittografia dei dati personali è diversa da BitLocker in quanto crittografa i file anziché interi volumi e dischi. La funzionalità Crittografia dei dati personali viene usata in aggiunta ad altri metodi di crittografia, ad esempio BitLocker. A differenza di BitLocker che rilascia le chiavi di crittografia dei dati all'avvio, Crittografia dei dati personali non rilascia le chiavi di crittografia dei dati fino a quando un utente non accede usando Windows Hello for Business. Crittografia dei dati personali usa CSP di Crittografia dei dati personali.

    Per altre informazioni su Crittografia dei dati personali, inclusi i prerequisiti, i requisiti correlati e le raccomandazioni, vedere gli articoli seguenti nella documentazione sulla sicurezza di Windows:

Per creare un profilo BitLocker o Crittografia dati personali, vedere Usare Crittografia disco per Windows.

Gestire la crittografia dei dispositivi

Dopo aver distribuito i criteri per crittografare il disco di un dispositivo, vedere gli articoli seguenti per informazioni sulla gestione della crittografia:

Passaggi successivi