使用 JAMF Pro 将 macOS 设备载入到 Microsoft Purview 解决方案中

可以使用 JAMF Pro 将 macOS 设备加入 Microsoft Purview 解决方案,例如终结点数据丢失防护 (DLP) 。

重要

如果没有将 Microsoft Defender for Endpoint (MDE) 部署到 macOS 设备,请使用此过程。

适用于:

提示

如果你不是 E5 客户,请使用 90 天Microsoft Purview 解决方案试用版来探索其他 Purview 功能如何帮助组织管理数据安全性和合规性需求。 立即从 Microsoft Purview 合规性门户试用中心开始。 了解有关 注册和试用条款的详细信息。

开始之前

  • 确保 macOS 设备通过 JAMF pro 进行管理 ,并与通过 JAMF Connect 或 (Microsoft Microsoft Intune 加入 Entra 的 UPN) 标识相关联。
  • 可选:在 macOS 设备上安装 v95+ Microsoft Edge 浏览器,以便在 Microsoft Edge 上支持本机终结点 DLP。

注意

支持 macOS 的三个最新主要版本。

使用 JAMF Pro 将设备载入Microsoft Purview 解决方案

将 macOS 设备载入 Microsoft Purview 解决方案是一个多阶段过程:

  1. 部署载入包
  2. 配置应用程序首选项
  3. 上传安装包
  4. 部署系统配置文件

先决条件

下载以下文件。

文件 说明
mdatp.mobileconfig 这是捆绑文件。
schema.json 这是 MDE 首选项文件。

提示

建议下载捆绑的 mdatp.mobileconfig 文件,而不是 individual.mobileconfig 文件。 捆绑文件包括以下必需文件:

  • accessibility.mobileconfig
  • fulldisk.mobileconfig
  • netfilter.mobileconfig
  • sysext.mobileconfig

如果其中任何文件已更新,则需要下载更新的捆绑包,或单独下载每个更新的文件。

注意

下载文件:

  1. 右键单击该链接,然后选择“ 将链接另存为...”
  2. 选择文件夹并保存文件。

获取设备载入和安装包

“Microsoft Intune 配置设置”选项卡的屏幕截图,其中填充了所有字段。

  1. 在合规性门户中,打开“设置设备载入”>,然后选择“载入”。

  2. 对于 “选择操作系统以开始载入进程 ”值,请选择 “macOS”。

  3. 对于 “部署方法”,请选择“ 移动设备管理/Microsoft Intune”。

  4. 选择 “下载载入包 ”,然后提取设备载入包的内容。 DeviceComplianceOnboarding.plist 文件将下载到 JAMF 文件夹。

  5. 选择 “下载安装包”。

部署载入包

  1. 在 JAMF Pro 中创建新的配置文件。 请参阅 JAMF Pro 文档。 使用以下值:

    • 名称:适用于 macOS 的 MDATP 载入
    • 描述: *适用于 macOS 的 MDATP EDR 载入
    • Category:none
    • 分发方法: *`自动安装
    • 级别:计算机级别
  2. 在导航窗格中,选择“ 应用程序和自定义设置” ,然后选择“ 上传”。

  3. 选择添加。 对于 “首选项域”,输入 com.microsoft.wdav.atp

  4. 选择 “上传”,然后选择“ DeviceComplianceOnboarding.plist”。

  5. 选择“保存”。

配置应用程序首选项

重要

必须使用 com.microsoft.wdav 作为 首选项域 值。 Microsoft Defender for Endpoint 使用此名称和 com.microsoft.wdav.ext 来加载托管设置。

  1. 登录到 JAMF Pro 以在 JAMF Pro 中创建新的配置文件。 有关详细信息,请参阅 JAMF Pro 文档 。 使用以下值:

    • 名称:MDATP MDAV 配置设置
    • 说明:将此留空
    • Category:none
    • 分发方法:自动安装
    • 级别:计算机级别
  2. 在导航窗格中,选择“ 应用程序和自定义设置” ,然后选择“ 外部应用程序”。

  3. 选择 “添加 ”,然后选择“ 自定义架构”。 对于 “首选项域”,输入 com.microsoft.wdav

    “外部应用程序”页的屏幕截图。

  4. 选择 “添加架构 ”, schema.json 然后选择从 GitHub 下载的文件。

  5. 选择“保存”。

  6. “首选项域属性”下 ,手动更新设置,如下所示:

    • 功能

      • 对于 “数据丢失防护”,请选择, enabled 然后选择“ 保存”。
    • 防病毒引擎
      如果 部署数据丢失防护,则可能需要配置 JAMF Pro 防病毒引擎。 为此,请执行以下步骤:

      1. 在 JAMF Pro 的“配置文件”页上,向下滚动到“首选项域属性”下的“防病毒引擎”。

      2. 请确保“ 实时保护 ”和 “被动模式 ”选项都位于防病毒属性列表中:

        所需防病毒引擎配置选项的屏幕截图

        如果未列出 实时保护被动模式 选项,请执行以下步骤:

        1. 选择 “添加/删除属性” 按钮。
        2. 滚动浏览属性列表,选择缺少的属性 (实时保护被动模式或同时) 。
        3. 选择“应用”。 所需的属性现在显示在列表中。
      3. 选择 “实时保护 ”和 “被动模式”。

      4. 保存所做的更改。

  7. 输入配置文件的名称,然后选择“ 保存”。

  8. 在下一页上,选择“ 范围 ”选项卡,为此配置文件选择适当的目标,然后选择“ 保存”。

部署系统配置文件

  1. 在 JAMF Pro 控制台的 “配置文件” 页上,选择“ 上传 ”,然后选择“ 文件”。

  2. mdatp.mobileconfig选择文件,选择“打开”,然后选择“上传”。

上传安装包

  1. 在 JAMF Pro 控制台中,导航到“管理设置包”>,然后选择“新建”。

  2. 输入包的显示名称, (可以选择) 选择类别。

  3. “文件名” 下,选择“ 选择文件”。

  4. 选择 wdav.pkg 安装包文件,然后选择 “保存”。

  5. 导航到 “计算机>策略” ,然后选择“ 新建”。

  6. 在左侧导航窗格中,选择“ ”。

  7. “包 ”列表中,选择步骤 4 中的安装包。

  8. 对于 “操作 ”,请选择 “安装”。

  9. 在选择“保存”之前,选择“作用域”选项卡,然后选择“目标计算机”。

  10. 在“ 常规 ”页上,输入新策略的名称。

使用 JAMF Pro 登出 macOS 设备

重要

卸载会导致设备停止向门户发送传感器数据。 但是,来自设备的数据(包括对其已发出的任何警报的引用)将保留长达六个月。

  1. 如果未使用 MDE,请卸载应用程序。 请参阅 JAMF Pro 文档中“包部署”部分。

  2. 重启 macOS 设备。 (某些应用程序在重新启动之前可能会丢失打印功能。)