Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile usare Microsoft Intune per eseguire l'onboarding dei dispositivi macOS nelle soluzioni Microsoft Purview.
Importante
Usare questa procedura se è già stato distribuito Microsoft Defender per endpoint (MDE) nei dispositivi macOS.
Si applica a:
- Clienti che hanno distribuito MDE nei propri dispositivi macOS.
- Prevenzione della perdita di dati (DLP) degli endpoint
- Gestione dei rischi Insider
Prima di iniziare
- Assicurarsi che i dispositivi macOS siano caricati in Intune e registrati nell'app Portale aziendale.
- Assicurarsi di avere accesso all'interfaccia di amministrazione di Microsoft Intune.
- FACOLTATIVO: installare il browser Microsoft Edge v95+ nei dispositivi macOS.
Nota
Sono supportate le tre versioni principali più recenti di macOS.
Eseguire l'onboarding di dispositivi macOS nelle soluzioni Microsoft Purview usando Microsoft Intune
Se Microsoft Defender per endpoint (MDE) è già stato distribuito nel dispositivo macOS, è comunque possibile eseguire l'onboarding del dispositivo nelle soluzioni Purview. Questa operazione è un processo in più fasi:
- Creare profili di configurazione di sistema
- Aggiornare i profili di configurazione del sistema esistenti
- Aggiornare le preferenze MDE
Prerequisiti
Scaricare i file seguenti:
| File | Descrizione |
|---|---|
| accessibility.mobileconfig | Usato per l'accessibilità |
| fulldisk.mobileconfig | Usato per concedere l'accesso completo al disco (FDA). |
Nota
Per scaricare i file:
- Fare clic con il pulsante destro del mouse sul collegamento e scegliere Salva collegamento con nome.
- Scegliere una cartella e salvare il file.
Creare profili di configurazione di sistema
Aprire l'interfaccia di amministrazione di Microsoft Intune e passare aConfigurazionemacOS>dispositivi>.
Nella pagina Criteri scegliere: + Crea e quindi scegliere Nuovo criterio.
Selezionare i valori seguenti:
- Piattaforma = macOS
- Tipo di profilo = Modelli
- Nome modello = Personalizzato
Scegliere Crea.
Nella scheda Informazioni di base immettere un nome per il profilo, ad esempio Autorizzazione per l'accessibilità di Microsoft Purview, quindi scegliere Avanti.
Nella scheda Impostazioni di configurazione scegliere
accessibility.mobileconfigcome file del profilo di configurazione (scaricato come parte dei prerequisiti) e quindi scegliere Avanti.Nella scheda Assegnazioni aggiungere il gruppo in cui si vuole distribuire questa configurazione e quindi scegliere Avanti.
Esaminare le impostazioni e quindi scegliere Crea per distribuire la configurazione.
Sempre nella pagina dei criteridi configurazionedi macOS>. I profili creati vengono visualizzati (potrebbe essere necessario scegliere l'aggiornamento).
Scegliere il nuovo criterio. Scegliere Quindi Stato assegnazione dispositivo per visualizzare un elenco di dispositivi e lo stato di distribuzione del profilo di configurazione.
Aggiornare i profili di configurazione del sistema esistenti
Un profilo di configurazione dell'accesso completo al disco (FDA) dovrebbe essere stato creato e distribuito in precedenza per MDE. Per informazioni dettagliate, vedere Distribuzione basata su Intune per Microsoft Defender per endpoint in Mac. La prevenzione della perdita dei dati degli endpoint (DLP) richiede un'autorizzazione FDA aggiuntiva per la nuova applicazione (
com.microsoft.dlp.daemon).Aggiornare il profilo di configurazione FDA esistente con il file scaricato
fulldisk.mobileconfig.
Aggiornare le preferenze MDE
Trovare il profilo di configurazione preferenze MDE esistente. Per informazioni dettagliate, vedere Distribuzione basata su Intune per Microsoft Defender per endpoint in Mac.
Aggiungere la chiave seguente al file con estensione mobileconfig e quindi salvare il file.
<key>features</key> <dict> <key>dataLossPrevention</key> <string>enabled</string> </dict>
Dispositivi macOS offboard con Microsoft Intune
Importante
L'offboarding fa sì che il dispositivo interrompa l'invio dei dati del sensore al portale. Tuttavia, i dati ricevuti dal dispositivo, inclusi i riferimenti a eventuali avvisi ricevuti, verranno conservati per un massimo di sei mesi.
Nell'interfaccia di amministrazione di Microsoft Intune aprireConfigurazionedispositivi>. Vengono visualizzati i criteri creati.
Scegliere i criteri delle preferenze MDE .
InImpostazioni di configurazione delle proprietà> scegliere Modifica
Rimuovere queste impostazioni:
<key>features</key> <dict> <key>dataLossPrevention</key> <string>enabled</string> </dict>Scegliere **Rivedi+**Salva. Il dispositivo macOS verrà disattivato dalle soluzioni Purview senza modificare la registrazione del dispositivo macOS in MDE.