Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo elenca e descrive le diverse impostazioni di conformità che è possibile configurare nei dispositivi macOS in Intune. Nell'ambito della soluzione di gestione dei dispositivi mobili (MDM), usare queste impostazioni per impostare una versione minima o massima del sistema operativo, impostare le password da far scadere e altro ancora.
Questa funzionalità si applica a:
- macOS
Le impostazioni in questo articolo sono organizzate in base alle sezioni visualizzate nell'interfaccia di amministrazione quando si creano criteri di conformità.
Prima di iniziare
- Per altre informazioni sui criteri di conformità e sulle relative operazioni, vedere Introduzione alla conformità dei dispositivi.
- Per creare un criterio di conformità per i dispositivi macOS, vedi Creare un criterio di conformità in Microsoft Intune. In Piattaforma selezionare macOS.
Nota
La valutazione della conformità dei dispositivi non è supportata per i dispositivi macOS senza utente.
Integrità del dispositivo
-
Richiedere una protezione dell'integrità del sistema
- Non configurato (impostazione predefinita): questa impostazione non viene valutata per la conformità o la non conformità.
- Richiedi - Richiedi che i dispositivi macOS abbiano abilitata la protezione dell'integrità del sistema (apre il sito Web di Apple).
Proprietà del dispositivo
Versione minima del sistema operativo
Un dispositivo che non soddisfa i requisiti minimi di versione del sistema operativo è considerato non conforme. L'utente del dispositivo può visualizzare un collegamento con informazioni su come eseguire l'aggiornamento e può scegliere di aggiornare il proprio dispositivo. Successivamente, possono accedere alle risorse dell'organizzazione.Versione massima del sistema operativo
Quando un dispositivo usa una versione del sistema operativo successiva a quella indicata nella regola, l'accesso alle risorse dell'organizzazione viene bloccato. L'utente del dispositivo deve contattare il proprio amministratore IT. Il dispositivo non può accedere alle risorse dell'organizzazione fino a quando non viene modificata una regola per consentire la versione del sistema operativo.Versione minima della build del sistema operativo
Quando Apple pubblica gli aggiornamenti di sicurezza, in genere viene aggiornato il numero di build, non la versione del sistema operativo. Usare questa funzionalità per immettere un numero di build minimo consentito nel dispositivo. Per gli aggiornamenti di Apple Rapid Security Response, immettere la versione della build supplementare, ad esempio22E772610a.Versione build massima del sistema operativo
Quando Apple pubblica gli aggiornamenti di sicurezza, in genere viene aggiornato il numero di build, non la versione del sistema operativo. Usare questa funzionalità per immettere un numero di build massimo consentito nel dispositivo. Per gli aggiornamenti di Apple Rapid Security Response, immettere la versione della build supplementare, ad esempio22E772610a.
Protezione del sistema
Password
Avviso
Se si richiede una password in un criterio di conformità, scadrà automaticamente la password esistente per tutti gli account nel dispositivo, inclusi quelli creati da LAPS e Platform SSO. È consigliabile gestire le password dei dispositivi usando un criterio del catalogo impostazioni con Modifica all'autenticazione successiva configurato su false.
Richiedere una password per sbloccare i dispositivi
- Non configurato (impostazione predefinita)
- Richiedi Gli utenti devono immettere una password prima di poter accedere al dispositivo.
Password semplici
- Non configurato (impostazione predefinita): gli utenti possono creare password semplici come 1234 o 1111.
- Blocco - Gli utenti non possono creare password semplici, ad esempio 1234 o 1111.
Lunghezza minima password
Immettere il numero minimo di cifre o caratteri che la password deve contenere.Tipo di password
Scegli se una password deve contenere solo caratteri numerici o se deve essere presente una combinazione di numeri e altri caratteri (alfanumerici).Numero di caratteri non alfanumerici nella password
Immettere il numero minimo di caratteri speciali, ad esempio&,#, ,!%, e così via, che devono essere nella password.L'impostazione di un numero più alto richiede all'utente di creare una password più complessa.
Numero massimo di minuti di inattività prima che sia richiesta la password
Immettere il tempo di inattività prima che l'utente debba immettere nuovamente la password.Scadenza password (giorni)
Seleziona il numero di giorni prima della scadenza della password e dovranno crearne una nuova.Numero di password precedenti per impedire il riutilizzo
Immettere il numero di password usate in precedenza che non possono essere usate.
Importante
Quando il requisito della password viene modificato in un dispositivo macOS, non ha effetto fino alla successiva modifica della password da parte dell'utente. Ad esempio, se imposti il limite di lunghezza della password su otto cifre e il dispositivo macOS ha attualmente una password di sei cifre, il dispositivo rimane conforme fino al successivo aggiornamento della password nel dispositivo.
Crittografia
-
Richiedere la crittografia dell'archiviazione dei dati nel dispositivo
- Non configurato (impostazione predefinita)
- Obbligatoria : usare Richiedi per crittografare l'archiviazione dei dati nei dispositivi.
Sicurezza dei dispositivi
Il firewall protegge i dispositivi dall'accesso alla rete non autorizzato. È possibile utilizzare Firewall per controllare le connessioni in base all'applicazione.
Firewall
- Non configurato (impostazione predefinita): questa impostazione lascia il firewall disattivato e il traffico di rete è consentito (non bloccato).
- Abilita - Usare Abilita per proteggere i dispositivi da accessi non autorizzati. L'abilitazione di questa funzionalità consente di gestire le connessioni Internet in ingresso e usare la modalità invisibile.
Connessioni in entrata
- Non configurato (impostazione predefinita) - Consente le connessioni in ingresso e i servizi di condivisione.
- Blocca - Blocca tutte le connessioni di rete in entrata, ad eccezione delle connessioni necessarie per i servizi Internet di base, ad esempio DHCP, Bonjour e IPSec. Questa impostazione blocca anche tutti i servizi di condivisione, tra cui la condivisione dello schermo, l'accesso remoto, la condivisione della musica di iTunes e altro ancora.
Modalità invisibile
- Non configurato (impostazione predefinita): questa impostazione lascia disattivata la modalità invisibile.
- Abilita : attiva la modalità invisibile per impedire ai dispositivi di rispondere alle richieste di sondaggio, che possono essere effettuate da utenti malintenzionati. Se abilitato, il dispositivo continua a rispondere alle richieste in arrivo per le app autorizzate.
Guardiano
Per altre informazioni, vedere Gatekeeper su macOS (apre il sito Web di Apple).
Consenti le app scaricate da questi percorsi
Consente di installare le applicazioni supportate nei dispositivi da posizioni diverse. Opzioni relative alla posizione:- Non configurato (impostazione predefinita): l'opzione gatekeeper non ha alcun effetto sulla conformità o sulla non conformità.
- Mac App Store - Installare solo app per Mac App Store. Le app non possono essere installate da terze parti né da sviluppatori identificati. Se un utente seleziona Gatekeeper per installare app al di fuori del Mac App Store, il dispositivo viene considerato non conforme.
- Mac App Store e sviluppatori identificati - Installa app per il Mac App Store e da sviluppatori identificati. macOS verifica l'identità degli sviluppatori ed esegue altri controlli per verificare l'integrità dell'app. Se un utente seleziona Gatekeeper per installare app al di fuori di queste opzioni, il dispositivo è considerato non conforme.
- Ovunque : le app possono essere installate da qualsiasi luogo e da qualsiasi sviluppatore. Questa è l'opzione meno sicura.