Implementação de plataformas Apple
- Damos‑lhe as boas‑vindas!
- Introdução à implementação de plataformas Apple
- Novidades
-
- Introdução à distribuição de conteúdo
- Métodos de distribuição de conteúdo
- Gerir elementos de início de sessão e tarefas em segundo plano no Mac
-
- Introdução à segurança da gestão de dispositivos
- Respostas de segurança rápidas
- Bloquear e localizar dispositivos
- Apagar dispositivos
- Bloqueio de ativação
- Gerir o acesso de acessórios
- Aplicar políticas de palavra‑passe
- Usar tokens persistentes
- Usar funcionalidades de segurança de rede integradas
- Comprovação de dispositivos geridos
-
-
- Definições de carga útil da acessibilidade
- Definições da carga útil do Certificado de Active Directory
- Definições de carga útil do AirPlay
- Definições de carga útil de segurança do AirPlay
- Definições de carga útil do AirPrint
- Definições de carga útil de bloqueio da aplicação
- Definições de carga útil de domínios associados
- Definições de carga útil de ambiente automatizado de gestão de certificados (ACME)
- Definições de carga útil do modo autónomo de aplicação única
- Definições de carga útil do Calendário
- Definições de carga útil de rede móvel
- Definições de carga útil de rede móvel privada
- Definições da carga útil de preferência de certificado
- Definições da carga útil de revogação de certificado
- Definições da carga útil de Transparência do certificado
- Definições de carga útil de certificados
- Definições de ecrã de sala de conferência
- Definições de carga útil de Contactos
- Definições de carga útil de conteúdo na cache
- Definições de carga útil de serviço de diretório
- Definições de carga útil de proxy de DNS
- Definições de carga útil de definições de DNS
- Definições de carga útil da Dock
- Definições de carga útil de domínios
- Definições de carga útil de poupança de energia
- Definições de carga útil do Exchange ActiveSync (EAS)
- Definições de carga útil do Exchange Web Services (EWS)
- Definições de carga útil de início de sessão único extensível
- Definições de carga útil do início de sessão único extensível com Kerberos
- Definições de carga útil de extensões
- Definições de carga útil do FileVault
- Definições de carga útil do Finder
- Definições de carga útil de firewall
- Definições de carga útil de tipos de letra
- Definições de carga útil de proxy HTTP global
- Definições de carga útil das contas Google
- Definições de carga útil de disposição do ecrã principal
- Definições de carga útil de identificação
- Definições da carga útil de preferência de identidade
- Definições de carga útil da política de extensões do kernel
- Definições de carga útil de LDAP
- Definições de carga útil de Lights Out Management
- Definições de carga útil de mensagem no ecrã bloqueado
- Definições de carga útil da janela de início de sessão
- Definições de carga útil de elementos de início de sessão geridos
- Definições de carga útil do Mail
- Definições de regras de carga útil de utilização da rede
- Definições de carga útil de notificação
- Definições de carga útil do controlo parental
- Definições de carga útil do código
- Definições de carga útil de impressão
- Definições de carga útil do controlo das normas das preferências de privacidade
- Definições de carga útil de retransmissão
- Definições de carga útil de SCEP
- Definições de carga útil de segurança
- Definições de carga útil do Assistente de Configuração
- Definições de carga útil de início de sessão único
- Definições de carga útil de Placa Smart
- Definições de carga útil de calendários assinados
- Definições de carga útil de extensões do sistema
- Definições de carga útil de migração de sistema
- Definições de carga útil do Time Machine
- Definições de carga útil do Comando à distância
- Definições de carga útil de clips web
- Definições de carga útil de filtro de conteúdo web
- Definições de carga útil de Xsan
-
- Configuração declarativa de aplicações
- Declaração das credenciais de autenticação e dos recursos de identidade
- Declarativa da gestão de tarefas em segundo plano
- Configuração declarativa do Calendário
- Configuração declarativa de certificados
- Configuração declarativa dos contactos
- Configuração declarativa do Exchange
- Configuração declarativa das Contas Google
- Configuração declarativa de LDAP
- Configuração declarativa de perfil interativo de legado
- Configuração declarativa de perfil de legado
- Configuração declarativa do Mail
- Configuração declarativa das aplicações Matemática e Calculadora
- Configuração declarativa do código
- Configuração declarativa de comprovação de chave-passe
- Configuração declarativa de gestão de extensões do Safari
- Configuração declarativa de partilha de ecrã
- Configuração declarativa de ficheiros de configuração do serviço
- Configuração declarativa de atualização de software
- Configuração declarativa de definições de atualização de software
- Configuração declarativa de gestão de armazenamento
- Configuração declarativa dos calendários assinados
- Glossário
- Histórico de revisões do documento
- Copyright
Configurar a sua rede para MDM
Ao instalar e configurar a sua solução MDM, tenha em consideração como irá configurar a rede, TLS (Transport Layer Security), serviços de infraestrutura, serviços Apple e cópia de segurança.
Quando instala uma solução MDM alojada localmente, é necessário configurar todos os elementos seguintes. Configure e teste cada um deles precocemente para garantir uma implementação sem falhas. Caso a sua solução MDM seja gerida externamente ou esteja alojada na nuvem, o seu fornecedor de MDM pode gerir muitos destes elementos em seu nome.
Usar um nome de domínio qualificado
Uma solução MDM tem de usar um FQDN (nome de domínio totalmente qualificado) que possa ser resolvido dentro e fora da rede da organização. Isto permite que o servidor faça a gestão dos dispositivos quer estes estejam ligado local ou remotamente. Para manter a ligação com os clientes, o nome de domínio não pode ser alterado.
Ter um endereço IP estático
a maioria das soluções MDM exige um endereço IP estático. O nome DNS existente tem de persistir se o endereço do IP do servidor for alterado.
Configurar a MDM com TLS (Transport Layer Security)
todas as comunicações entre os dispositivos Apple e a solução MDM são cifradas com HTTPS. É necessário um certificado TLS (antigamente SSL) para proteger estas comunicações. Não implemente dispositivos sem um certificado de uma autoridade de certificação (CA) conceituada. Preste atenção à data de validade e certifique-se de que renova o certificado antes de este expirar. Encontrará informação adicional nos seguintes artigos do Suporte Apple:
Manter certas portas de firewall abertas
para permitir o acesso interno e externo a solução MDM, determinadas portas de firewall têm de estar abertas. A maioria das soluções MDM aceitam ligações recebidas usando HTTPS na porta 443. A solução MDM e os dispositivos devem comunicar com o serviço Apple Push Notification. Antes de Novembro de 2020, as soluções MDM usavam as portas 2195 e o 2196 com APN; os clientes usam a porta 5223. Após novembro de 2020, as soluções MDM usam a porta 2197.
Assistente de Migração
Para permitir que um Mac seja migrado adequadamente e registado novamente numa solução MDM, os computadores Mac com macOS 13 ou posterior e registado numa solução MDM já não permitem a transferência das seguintes definições com o Assistente de Migração:
Sistema
Rede
Impressora
Para estas definições serem ignoradas durante a migração, o Mac de destino tem de estar registado na solução MDM.
Dica: a solução MDM pode alojar chaves de depósito e códigos de exceção do bloqueio de ativação, tokens bootstrap do macOS e outros pedaços de dados únicos que são importantes para a continuidade do acesso ao dispositivo. Por esse motivo, certifique-se de que tem uma estratégia robusta de recuperação de desastres para a sua instalação MDM nas instalações. É recomendado que as cópias de segurança e os restauros sejam testados regularmente.