Подключение и отключение устройств macOS в решениях для обеспечения соответствия требованиям с помощью Intune для клиентов Microsoft Defender для конечной точки
Microsoft Intune можно использовать для подключения устройств macOS к решениям Microsoft Purview.
Важно!
Используйте эту процедуру, если вы уже развернули Microsoft Defender для конечной точки (MDE) на устройствах macOS.
Область применения:
- Клиенты, которые развернули MDE на устройствах macOS.
- Защита от потери данных в конечной точке
- Управление внутренними рисками
Совет
Если вы не являетесь клиентом E5, используйте 90-дневную пробную версию решений Microsoft Purview, чтобы узнать, как дополнительные возможности Purview могут помочь вашей организации управлять безопасностью данных и соответствием требованиям. Начните сейчас, перейдя в центр пробных версий на портале соответствия требованиям Microsoft Purview. Сведения о регистрации и условиях пробной версии.
Подготовка к работе
- Убедитесь, что устройства macOS подключены к Intune и зарегистрированы в приложении корпоративного портала.
- Убедитесь, что у вас есть доступ к Центру администрирования Microsoft Intune.
- НЕОБЯЗАТЕЛЬНО. Установите браузер Microsoft Edge версии 95+ на устройствах macOS.
Примечание.
Поддерживаются три последних основных выпуска macOS.
Подключение устройств macOS к решениям Microsoft Purview с помощью Microsoft Intune
Если Microsoft Defender для конечных точек (MDE) уже развернут на устройстве macOS, вы по-прежнему можете подключить это устройство к решениям по соответствию. Это многоэтапный процесс:
- Создание профилей конфигурации системы
- Обновление существующих профилей конфигурации системы
- Обновление параметров MDE
Предварительные условия
Скачайте следующие файлы:
Файл | Описание |
---|---|
accessibility.mobileconfig | Используется для специальных возможностей |
fulldisk.mobileconfig | Используется для предоставления полного доступа к диску (FDA). |
Примечание.
Чтобы скачать файлы, выполните следующие действия:
- Щелкните ссылку правой кнопкой мыши и выберите Сохранить ссылку как....
- Выберите папку и сохраните файл.
Создание профилей конфигурации системы
Откройте Центр администрирования Microsoft Intune и перейдите в разделКонфигурацияmacOS>устройства>.
Выберите: + Создать , а затем — Новая политика.
Выберите следующие значения:
- Platform = macOS
- Тип профиля = Шаблоны
- Имя шаблона = Пользовательский
Выберите пункт Создать.
Введите имя профиля, например Разрешение на специальные возможности Microsoft Purview, а затем нажмите кнопку Далее.
Выберите в
accessibility.mobileconfig
качестве файла профиля конфигурации (скачанный в рамках предварительных требований), а затем нажмите кнопку Далее.На вкладке Назначения добавьте группу, в которую нужно развернуть эту конфигурацию, и нажмите кнопку Далее.
Просмотрите параметры и нажмите кнопку Создать , чтобы развернуть конфигурацию.
Откройте устройства и перейдите кпрофилям конфигурацииmacOS>. Отобразятся созданные профили.
На странице Профили конфигурации выберите новый профиль. Затем выберите Состояние устройства , чтобы просмотреть список устройств и состояние развертывания профиля конфигурации.
Обновление существующих профилей конфигурации системы
Профиль конфигурации полного доступа к диску (FDA) должен быть создан и развернут ранее для MDE. (Дополнительные сведения см. в разделе Развертывание Microsoft Defender для конечной точки на базе Intune на Mac. Для защиты от потери данных конечной точки (DLP) требуется дополнительное разрешение FDA для нового приложения (
com.microsoft.dlp.daemon
).Обновите существующий профиль конфигурации FDA, указав скачанный
fulldisk.mobileconfig
файл.
Обновление параметров MDE
Найдите существующий профиль конфигурации параметров MDE . Дополнительные сведения см. в статье Развертывание на основе Intune для Microsoft Defender для конечной точки на Mac .
Добавьте следующий ключ в файл mobileconfig, а затем сохраните файл.
<key>features</key> <dict> <key>dataLossPrevention</key> <string>enabled</string> </dict>
Отключение устройств macOS с помощью Microsoft Intune
Важно!
Отключение приводит к тому, что устройство перестает отправлять данные датчика на портал. Однако данные, полученные с устройства, включая ссылки на все оповещения, которые у него были, будут храниться в течение шести месяцев.
В Центре администрирования Microsoft Intune откройтепрофили конфигурацииустройств>. Отобразятся созданные профили.
На странице Профили конфигурации выберите профиль параметров MDE .
Удалите следующие параметры:
<key>features</key> <dict> <key>dataLossPrevention</key> <string>enabled</string> </dict>
Выберите Сохранить.