Impor a conformidade em Macs gerenciados com o Jamf Pro
Importante
O suporte de dispositivos macOS do Jamf para Acesso Condicional está a ser preterido.
A partir de 1 de setembro de 2024, a plataforma na qual a funcionalidade acesso condicional do Jamf Pro está incorporada deixará de ser suportada.
Se utilizar a integração de Acesso Condicional do Jamf Pro para dispositivos macOS, siga as diretrizes documentadas do Jamf para migrar os seus dispositivos para a integração de Conformidade de Dispositivos em Migrar do Acesso Condicional do macOS para a Conformidade de Dispositivos macOS – Documentação do Jamf Pro.
Se precisar de ajuda, contacte o Jamf Customer Success. Para obter mais informações, consulte a mensagem de blogue em https://aka.ms/Intune/Jamf-Device-Compliance.
Dica
Para obter orientações sobre a integração do Jamf Pro com o Intune e o Microsoft Entra ID, incluindo como configurar o Jamf Pro para implementar a aplicação Portal da Empresa do Intune em dispositivos que gere com o Jamf Pro, consulte Integrar o Jamf Pro com o Intune para comunicar a conformidade com o Microsoft Entra ID.
Depois de integrar o Jamf Pro no Intune, configure as políticas de conformidade do Intune e as políticas de Acesso Condicional do Microsoft Entra para impor a conformidade dos dispositivos macOS com os seus requisitos organizacionais.
Este artigo pode ajudá-lo com as seguintes tarefas:
- Criar políticas de Acesso Condicional.
- Configurar o Jamf Pro para implantar o aplicativo Portal da Empresa do Intune nos dispositivos gerenciados com o Jamf.
- Configure dispositivos para se registarem no Microsoft Entra ID quando o utilizador do dispositivo iniciar sessão na aplicação Portal da Empresa que inicia a partir da aplicação Jamf Self-Service . O registo de dispositivos estabelece uma identidade no ID do Microsoft Entra que permite que o dispositivo seja avaliado pelas políticas de Acesso Condicional para acesso aos recursos da empresa.
Os procedimentos neste artigo exigem acesso aos consoles do Intune e do Jamf Pro. O Intune oferece suporte a dois métodos para integrar o Jamf Pro, que você vai configurar separadamente dos procedimentos deste artigo:
- Recomendado - use o Conector de Nuvem do Jamf para integrar o Jamf Pro ao Intune
- Configurar manualmente a integração do Jamf Pro ao Intune
Depois que a integração é configurada, os usuários do dispositivo aprendem sobre a integração do Jamf Pro e do Intune por meio de uma comunicação do departamento de TI sobre como registrar um dispositivo ou descobrindo o aplicativo Portal da Empresa do Intune implantado por meio do Jamf Pro Self Service. Após a conclusão do registro do dispositivo, os dados de inventário coletados pelo Jamf Pro relativos ao dispositivo são compartilhados com o Intune. São compartilhadas somente as informações referentes aos dispositivos Mac concluídos.
Configurar as políticas de conformidade do dispositivo no Intune
Aceda aConformidade de Dispositivos>. Se estiver a utilizar uma política criada anteriormente, selecione essa política e, em seguida, avance para o passo seguinte deste procedimento. Para criar uma nova política, selecione Criar Política e especifique os detalhes de uma política com uma Plataforma do macOS. Defina as Configurações e Ações de não conformidade para atender aos seus requisitos organizacionais e selecione Criar para salvar a política.
Selecione Propriedades.
Aceda aEdiçãode Tarefas>. Utilize as opções disponíveis para configurar que utilizadores e grupos de segurança do Microsoft Entra recebem esta política. A integração do Jamf com o Intune não oferece suporte à política de conformidade direcionada aos grupos de dispositivos.
Observação
A integração do Jamf com o Intune só suporta grupos de utilizadores do Microsoft Entra. As políticas de conformidade do dispositivo direcionadas aos grupos de dispositivos não serão aplicadas.
Ao selecionar Salvar, a política é implantada aos usuários.
As políticas implantadas são direcionadas aos dispositivos usados pelos usuários atribuídos. Esses dispositivos são avaliados quanto à conformidade. Os dispositivos conformes são marcados como conformes para a definição "Exigir que o dispositivo seja marcado como conforme" no ID do Microsoft Entra.
Observação
O Intune exige a conformidade da criptografia completa de disco.
Implantar o aplicativo do Portal da Empresa para macOS no Jamf Pro
Crie uma política no Jamf Pro para implantar o Portal da Empresa do Intune. Essa política implanta o aplicativo do portal da empresa de modo que fique disponível no Autoatendimento do Jamf. Crie esta política antes de criar uma política no Jamf Pro para que os utilizadores registem dispositivos com o Microsoft Entra ID.
Para concluir o procedimento a seguir, é necessário ter acesso a um dispositivo macOS e ao portal do Jamf Pro.
Para implantar o aplicativo do portal da empresa
Em um dispositivo macOS, baixe, mas não instale, a versão atual do aplicativo do Portal da Empresa para macOS. Você só precisa de uma cópia do aplicativo para carregar o aplicativo no Jamf Pro.
Abra o Jamf Pro e acesse Gerenciamento do computador>Pacotes.
Crie um novo pacote com o aplicativo Portal da Empresa para macOS, depois selecione Salvar.
Abra Computadores>Políticas, e selecione Novo.
Use o conteúdo Geral para definir as configurações na política. Essas configurações devem ser:
- Gatilho: selecione Registro concluído e Check-in recorrente
- Frequência de execução: selecione Uma vez por computador
Selecione a carga Pacotes e selecione Configurar.
Selecione Adicionar para selecionar o pacote com o aplicativo Portal da Empresa.
Selecione Instalar no menu pop-up Ação.
Defina as configurações do pacote.
Selecione a guia Escopo para especificar em quais computadores o aplicativo Portal da Empresa será instalado. Selecione Salvar. A política será executada nos dispositivos dentro do escopo na próxima vez o gatilho selecionado for disparado no computador e os critérios da carga Geral forem atendidos.
Criar uma política no Jamf Pro para que os utilizadores registem os respetivos dispositivos com o Microsoft Entra ID
Depois de implementar o Portal da Empresa para macOS através do Jamf Pro Self-Service, pode criar a política do Jamf Pro que regista o dispositivo de um utilizador com o Microsoft Entra ID.
O registro do dispositivo requer que um usuário do dispositivo selecione manualmente o aplicativo Portal da Empresa do Intune no Autoatendimento do Jamf. Recomendamos que você entre em contato com os usuários finais por email, notificações do Jamf Pro ou qualquer outro método usado pela sua organização para direcioná-los a realizar essa ação para registrar os dispositivos.
Aviso
Iniciar o aplicativo Portal da Empresa manualmente (por exemplo, nas pastas Aplicativos ou Downloads) não registrará o dispositivo. Se um usuário do dispositivo iniciar o Portal da Empresa manualmente, ele verá um aviso, “AccountNotOnboarded”.
Para criar a política de registro
No Jamf Pro, acesse Computadores>Políticas e crie uma nova política para registro do dispositivo.
Configure o conteúdo Integração do Microsoft Intune, incluindo a frequência de disparo e de execução.
Selecione a guia Escopo e defina o escopo da política para todos os dispositivos de destino.
Selecione a guia Autoatendimento para disponibilizar a política no Serviço de Autoatendimento do Jamf. Inclua a política na categoria Conformidade do Dispositivo. Selecione Salvar.
Validar a integração do Intune e do Jamf
Use o console do Jamf Pro para confirmar se a comunicação entre o Jamf Pro e o Microsoft Intune foi bem-sucedida.
- No Jamf Pro, acesse Configurações>Gerenciamento Global>Integração do Microsoft Intune e, em seguida, selecione Testar.
O console exibe uma mensagem com o êxito ou a falha da conexão. Se o teste de conexão do console do Jamf Pro falhar, examine a configuração do JAMF.
Remover um dispositivo gerenciado pelo Jamf do Intune
Para remover um dispositivo gerido pelo Jamf, abra o centro de administração do Microsoft Intune e selecione Dispositivos>Todos os dispositivos, selecione o dispositivo e, em seguida, selecione Eliminar. A exclusão de dispositivos em massa pode ser habilitada selecionando vários aplicativos e clicando em Excluir.
Obtenha informações sobre como remover um dispositivo gerenciado pelo Jamf nos documentos do Jamf Pro. Você também pode enviar um tíquete de suporte ao suporte do Jamf para obter mais ajuda.