Ustawienia zgodności urządzeń dla systemu macOS w usłudze Intune

W tym artykule wymieniono i opisano różne ustawienia zgodności, które można skonfigurować na urządzeniach z systemem macOS w usłudze Intune. W ramach rozwiązania do zarządzania urządzeniami przenośnymi (MDM) użyj tych ustawień, aby ustawić minimalną lub maksymalną wersję systemu operacyjnego, ustawić wygasanie haseł i nie tylko.

Ta funkcja ma zastosowanie do:

  • macOS

Ustawienia w tym artykule są uporządkowane według sekcji, które są wyświetlane w centrum administracyjnym podczas tworzenia zasad zgodności.

Przed rozpoczęciem

Uwaga

Ocena zgodności urządzeń nie jest obsługiwana w przypadku urządzeń z systemem macOS bez użytkowników.

Kondycja urządzenia

  • Wymagaj ochrony integralności systemu
    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie nie jest oceniane pod kątem zgodności lub niezgodności.
    • Wymagaj — wymagaj, aby urządzenia z systemem macOS miały włączoną ochronę integralności systemu (otwiera witrynę internetową firmy Apple).

Właściwości urządzenia

  • Minimalna wersja systemu operacyjnego
    Urządzenie, które nie spełnia minimalnych wymagań dotyczących wersji systemu operacyjnego, jest uznawane za niezgodne. Użytkownik urządzenia może wyświetlić link z informacjami o sposobie uaktualnienia i wybrać uaktualnienie swojego urządzenia. Następnie mogą uzyskać dostęp do zasobów organizacji.

  • Maksymalna wersja systemu operacyjnego
    Gdy urządzenie korzysta z wersji systemu operacyjnego późniejszej niż wersja określona w regule, dostęp do zasobów organizacji jest zablokowany. Użytkownik urządzenia jest proszony o skontaktowanie się z administratorem IT. Urządzenie nie może uzyskać dostępu do zasobów organizacji, dopóki reguła nie zmieni się w celu zezwolenia na wersję systemu operacyjnego.

  • Minimalna wersja kompilacji systemu operacyjnego
    Gdy firma Apple publikuje aktualizacje zabezpieczeń, zwykle aktualizowany jest numer kompilacji, a nie wersja systemu operacyjnego. Użyj tej funkcji, aby wprowadzić minimalny dozwolony numer kompilacji na urządzeniu. W przypadku aktualizacji programu Apple Rapid Security Response wprowadź uzupełniającą wersję kompilacji, taką jak 22E772610a.

  • Maksymalna wersja kompilacji systemu operacyjnego
    Gdy firma Apple publikuje aktualizacje zabezpieczeń, zwykle aktualizowany jest numer kompilacji, a nie wersja systemu operacyjnego. Użyj tej funkcji, aby wprowadzić maksymalny dozwolony numer kompilacji na urządzeniu. W przypadku aktualizacji programu Apple Rapid Security Response wprowadź uzupełniającą wersję kompilacji, taką jak 22E772610a.

Zabezpieczenia systemu

Password (hasło)

Ostrzeżenie

Wymaganie hasła w zasadach zgodności spowoduje automatyczne wygaśnięcie istniejącego hasła dla wszystkich kont na urządzeniu, w tym kont utworzonych przez usługę LAPS i logowanie jednokrotne platformy. Zalecamy zarządzanie hasłami urządzeń przy użyciu zasad wykazu ustawień z ustawieniem Zmień przy następnym uwierzytelnianiu skonfigurowanym na wartość Fałsz.

  • Wymaganie hasła do odblokowywania urządzeń

    • Nie skonfigurowano (domyślnie)
    • Wymagaj Użytkownicy muszą wprowadzić hasło, aby uzyskać dostęp do swojego urządzenia.
  • Proste hasła

    • Nie skonfigurowano (domyślne) — użytkownicy mogą tworzyć proste hasła, takie jak 1234 lub 1111.
    • Blokuj — użytkownicy nie mogą tworzyć prostych haseł, takich jak 1234 lub 1111.
  • Minimalna długość hasła
    Wprowadź minimalną liczbę cyfr lub znaków wymaganych w haśle.

  • Typ hasła
    Określ, czy hasło ma zawierać tylko cyfry , czy też powinno zawierać kombinację cyfr i innych znaków (alfanumerycznych).

  • Liczba znaków niealfanumerycznych w haśle
    Wprowadź minimalną liczbę znaków specjalnych, takich jak &, #, %, !itp., które muszą znajdować się w haśle.

    Ustawienie wyższej liczby wymaga od użytkownika utworzenia hasła, które jest bardziej złożone.

  • Maksymalna liczba minut braku aktywności, zanim będzie wymagane podanie hasła
    Wprowadź czas bezczynności, po którym użytkownik będzie musiał ponownie wprowadzić hasło.

  • Czas wygasania hasła (dni)
    Wybierz liczbę dni, po upływie której hasło wygaśnie, aby utworzyć nowe.

  • Liczba poprzednich haseł, aby zapobiec ich ponownemu użyciu
    Wprowadź liczbę uprzednio używanych haseł, których nie można używać.

Ważna

Zmiana wymagania dotyczącego hasła na urządzeniu z systemem macOS nie obowiązuje, aż do następnej zmiany hasła przez użytkownika. Jeśli na przykład skonfigurujesz ograniczenie długości hasła do ośmiu cyfr, a urządzenie z systemem macOS ma obecnie hasło sześciocyfrowe, urządzenie pozostanie zgodne do czasu, gdy użytkownik następnym zaktualizuje swoje hasło na urządzeniu.

Szyfrowanie

  • Wymagaj szyfrowania magazynu danych na urządzeniu
    • Nie skonfigurowano (domyślnie)
    • Wymagaj — użyj pozycji Wymagaj , aby zaszyfrować magazyn danych na urządzeniach.

Zabezpieczenia urządzenia

Zapora chroni urządzenia przed nieautoryzowanym dostępem do sieci. Zapora umożliwia kontrolowanie połączeń dla poszczególnych aplikacji.

  • Zapora

    • Nie skonfigurowano (ustawienie domyślne) — to ustawienie powoduje wyłączenie zapory, a ruch sieciowy jest dozwolony (nie blokowany).
    • Włącz — użyj pozycji Włącz , aby chronić urządzenia przed nieautoryzowanym dostępem. Włączenie tej funkcji umożliwia obsługę przychodzących połączeń internetowych i korzystanie z trybu ukrycia.
  • Połączenia przychodzące

    • Nie skonfigurowano (ustawienie domyślne) — zezwala na połączenia przychodzące i usługi udostępniania.
    • Blokuj — blokowanie wszystkich przychodzących połączeń sieciowych z wyjątkiem połączeń wymaganych dla podstawowych usług internetowych, takich jak DHCP, Bonjour i IPSec. To ustawienie blokuje również wszystkie usługi udostępniania, w tym udostępnianie ekranu, dostęp zdalny, udostępnianie muzyki z programu iTunes i inne.
  • Tryb skradania się

    • Nie skonfigurowano (domyślnie) — to ustawienie pozostawia wyłączony tryb ukrycia.
    • Włącz — włącz tryb niewidzialności, aby uniemożliwić urządzeniom odpowiadanie na żądania sondowania, które mogą być wysyłane przez złośliwych użytkowników. Po włączeniu urządzenie nadal odpowiada na przychodzące żądania autoryzowanych aplikacji.

Strażnik

Aby uzyskać więcej informacji, zobacz Gatekeeper on macOS (otwiera witrynę internetową firmy Apple).

  • Zezwalaj na pobieranie aplikacji z następujących lokalizacji
    Umożliwia instalowanie obsługiwanych aplikacji na urządzeniach z różnych lokalizacji. Opcje lokalizacji:

    • Nie skonfigurowano (ustawienie domyślne) — opcja strażnika nie ma wpływu na zgodność lub niezgodność.
    • Mac App Store — instalowanie tylko aplikacji ze sklepu Mac App Store. Aplikacji nie można instalować od osób trzecich ani zidentyfikowanych deweloperów. Jeśli użytkownik wybierze funkcję Gatekeeper, aby zainstalować aplikacje poza sklepem Mac App Store, urządzenie zostanie uznane za niezgodne.
    • Mac App Store and identified developers — zainstaluj aplikacje ze sklepu Mac App Store i od zidentyfikowanych programistów. macOS sprawdza tożsamość deweloperów i wykonuje kilka innych kontroli w celu zweryfikowania integralności aplikacji. Jeśli użytkownik wybierze funkcję Gatekeeper, aby zainstalować aplikacje poza tymi opcjami, urządzenie jest uznawane za niezgodne.
    • W dowolnym miejscu — aplikacje mogą być instalowane z dowolnego miejsca i przez dowolnego dewelopera. Ta opcja jest najmniej bezpieczna.

Następne kroki