使用适用于 Microsoft Defender for Endpoint 客户的 JAMF Pro 将 macOS 设备载入和卸载到合规性解决方案

可以使用 JAMF Pro 将 macOS 设备载入到 Microsoft Purview 解决方案中。

重要

如果已将 Microsoft Defender for Endpoint (MDE) 部署到 macOS 设备,请使用此过程

适用于:

提示

如果你不是 E5 客户,请使用 90 天Microsoft Purview 解决方案试用版来探索其他 Purview 功能如何帮助组织管理数据安全性和合规性需求。 立即从 Microsoft Purview 合规性门户试用中心开始。 了解有关 注册和试用条款的详细信息。

开始之前

  • 确保 macOS 设备通过 JAMF pro 进行管理 ,并与标识关联 (Microsoft Entra joined UPN) 通过 JAMF Connect 或 Microsoft Intune。
  • 可选:在 macOS 设备上安装 v95+ Edge 浏览器,以在 Edge 上提供本机终结点 DLP 支持。

注意

支持 macOS 的三个最新主要版本。

使用 JAMF Pro 将设备载入Microsoft Purview 解决方案

将 macOS 设备加入合规性解决方案是一个多阶段过程。

  1. 使用 JAMF PRO 控制台更新现有的 MDE 首选项域配置文件
  2. 启用完整磁盘访问启用对 Microsoft Purview 数据丢失防护的辅助功能访问
  3. 检查 macOS 设备

先决条件

下载以下文件:

文件 说明
accessibility.mobileconfig 辅助功能
fulldisk.mobileconfig 完全磁盘访问 (FDA)
schema.json MDE 首选项

如果更新了其中任何单个文件,则必须下载已更新的捆绑文件并按所述重新部署。

提示

建议下载捆绑的 mdatp.mobileconfig 文件,而不是 individual.mobileconfig 文件。 捆绑文件包括以下必需文件:

  • accessibility.mobileconfig
  • fulldisk.mobileconfig
  • netfilter.mobileconfig
  • sysext.mobileconfig

如果其中任何文件已更新,则需要下载更新的捆绑包,或单独下载每个更新的文件。

注意

下载文件:

  1. 右键单击该链接,然后选择“ 将链接另存为...”
  2. 选择文件夹并保存文件。

使用 JAMF PRO 控制台更新现有的 MDE 首选项域配置文件

  1. 将 MDE 部署中的 schema.json 文件替换为刚刚下载的更新版本。

  2. “MDE 首选项域属性”下 ,选择此设置:

    • 功能
      • 使用数据丢失防护: enabled
  3. 选择“ 范围 ”选项卡。

  4. 选择要将此配置文件部署到的组。

  5. 选择“保存”。

启用完整磁盘访问

若要使用 fulldisk.mobileconfig 文件更新现有完整磁盘访问配置文件,请上传到 fulldisk.mobileconfig JAMF。 有关详细信息,请参阅在 Jamf Pro 中设置 macOS 策略上的 Microsoft Defender for Endpoint 策略。

启用对 Microsoft Purview 数据丢失防护的辅助功能访问

若要授予对 DLP 的可访问性访问权限,请将 accessibility.mobileconfig 之前下载的文件上传到 JAMF,如 部署系统配置文件中所述。

检查 macOS 设备

  1. 重启 macOS 设备。

  2. 打开 “系统首选项>配置文件”。

  3. 现在列出了以下配置文件:

    • 辅助功能
    • MDATP 载入
    • MDE 首选项
    • 管理配置文件
    • 网络筛选器
    • 通知
    • 系统扩展配置文件

使用 JAMF Pro 登出 macOS 设备

重要

卸载会导致设备停止向门户发送传感器数据。 但是,来自设备的数据(包括对其已发出的任何警报的引用)将保留长达六个月。

若要卸载 macOS 设备,请执行以下步骤

  1. “MDE 首选项域属性”下 ,删除这些设置的值

    • 功能
      • 使用数据丢失防护
  2. 选择“保存”。