Implementação da Plataforma Apple
- Conheça a Implementação da Plataforma Apple
- Introdução à implementação da plataforma Apple
- Novidades
-
- Introdução ao gerenciamento da segurança de dispositivos
- Proteções Rápidas
- Bloquear e localizar dispositivos
- Apagamento de dispositivos
- Bloqueio de Ativação
- Gerenciar o acesso de acessórios
- Aplicar políticas de senha
- Usar tokens persistentes
- Usar recursos de segurança de rede integrados
- Atestado de Dispositivos Gerenciados
-
-
- Ajustes do payload de Acessibilidade
- Ajustes do payload de Certificado do Active Directory
- Ajustes do payload de AirPlay
- Ajustes do payload de Segurança do AirPlay
- Ajustes do payload de AirPrint
- Ajustes do payload de Bloqueio de App
- Ajustes do payload de Domínios Associados
- Ajustes do payload de Ambiente Automatizado de Gerenciamento de Certificados (ACME)
- Ajustes do payload de Modo de App Autônomo Único
- Ajustes do payload Calendário
- Ajustes do payload Celular
- Ajustes do payload de Rede Celular Privada
- Ajustes do payload de Preferência de Certificado
- Ajustes do payload de Certificate Revocation
- Ajustes do payload de Transparência de Certificado
- Ajustes do payload Certificados
- Ajustes do payload de Tela da Sala de Conferência
- Ajustes do payload de Contatos
- Ajustes do payload de Cache de Conteúdo
- Ajustes do payload de Serviço de Diretório
- Ajustes do payload de Proxy DNS
- Ajustes do payload de Ajustes de DNS
- Ajustes do payload do Dock
- Ajustes do payload de Domínios
- Ajustes do payload do Economizador de Energia
- Ajustes do payload do Exchange ActiveSync (EAS)
- Ajustes do payload do Exchange Web Services (EWS)
- Ajustes do payload de Início de Sessão Único Extensível
- Ajustes do payload de Início de Sessão Único Extensível com Kerberos
- Ajustes do payload Extensões
- Ajustes do payload FileVault
- Ajustes de payload do Finder
- Ajustes do payload Firewall
- Ajustes do payload de Fontes
- Ajustes do payload de Proxy HTTP Global
- Ajustes do payload de Contas do Google
- Ajustes do payload de Layout da Tela de Início
- Ajustes do payload Identificação
- Ajustes do payload de Preferência de Identidade
- Ajustes do payload Política de Extensão de Kernel
- Ajustes do payload LDAP
- Ajustes do payload de Gerenciamento Remoto
- Ajustes do payload de Mensagem da Tela Bloqueada
- Ajustes do payload Janela de Início de Sessão
- Ajustes do payload de Itens de Início Gerenciados
- Ajustes do payload do Mail
- Ajustes do payload de Regras de Uso de Rede
- Ajustes do payload de Notificações
- Ajustes do payload de Controles Parentais
- Ajustes do payload Código
- Ajustes do payload de Impressão
- Ajustes do payload Controle de Política das Preferências de Privacidade
- Ajustes do payload de Retransmissão
- Ajustes do payload SCEP
- Ajustes do payload Segurança
- Ajustes do payload do Assistente de Configuração
- Ajustes do payload Início de Sessão Único
- Ajustes do payload Smart Card
- Ajustes do payload Calendários Assinados
- Ajustes do payload de Extensões do Sistema
- Ajustes do payload de Migração do Sistema
- Ajustes do payload Time Machine
- Ajustes do payload TV Remote
- Ajustes do payload de Web Clips
- Ajustes do payload de Filtro de Conteúdo da Web
- Ajustes do payload Xsan
-
- Configuração declarativa de apps
- Declaração de credenciais de autenticação e ativos de identidade
- Gerenciamento de tarefas em segundo plano declarativo
- Configuração declarativa de Calendário
- Configuração declarativa de Certificados
- Configuração declarativa de Contatos
- Configuração declarativa do Exchange
- Configuração declarativa de Contas do Google
- Configuração declarativa de LDAP
- Configuração declarativa de perfil interativo Legado
- Configuração declarativa de perfil Legado
- Configuração declarativa de E-mail
- Configuração declarativa de Cálculos e do app Calculadora
- Configuração declarativa de Código
- Configuração declarativa de Atestado de Chave‑senha
- Configuração declarativa de gerenciamento de extensões do Safari
- Configuração declarativa de Compartilhamento de Tela
- Configuração declarativa de arquivos de configuração de serviços
- Configuração declarativa de Atualização de Software
- Configuração declarativa de ajustes de Atualização de Software
- Configuração declarativa de gerenciamento de armazenamento
- Configuração declarativa de Calendários Assinados
- Glossário
- Histórico de revisões do documento
- Copyright
Configuração da rede para o MDM
Ao instalar e configurar a solução MDM, considere como você vai configurar a rede, TLS (Transport Layer Security), serviços de infraestrutura, serviços da Apple e backup.
Ao instalar uma solução MDM hospedada localmente, você precisa configurar todos os itens a seguir. Configure e teste cada um deles no início do processo para garantir uma implementação sem problemas. Se a solução MDM for gerenciada externamente ou armazenada na nuvem, seu vendedor de MDM pode cuidar de vários desses itens por você.
Usar um nome de domínio totalmente qualificado
Uma solução MDM precisa usar um nome de domínio totalmente qualificado (FQDN) que possa ser resolvido dos lados interno e externo da rede da organização. Isso permite que o servidor gerencie dispositivos conectados local ou remotamente. Para manter a conectividade com os clientes, o nome de domínio não pode mudar.
Possuir um endereço IP estático
A maioria das soluções MDM requer um endereço IP estático. O nome DNS existente deve ser mantido se o endereço IP do servidor for alterado;
Configurar o MDM com Transport Layer Security
Toda a comunicação entre os dispositivos da Apple e a solução MDM é criptografada com HTTPS. É necessário um certificado TLS (antigo SSL) para garantir a segurança dessa comunicação. Não implemente dispositivos que não tenham um certificado emitido por uma autoridade de certificação (AC) reconhecida. Confira a data de validade do certificado e certifique-se de renová-lo antes que ele expire. Para obter mais informações, consulte os seguintes artigos de Suporte da Apple:
Manter certas portas do firewall abertas
A fim de ativar o acesso interno e externo à solução MDM, certas portas do firewall precisam estar abertas. A maioria das soluções MDM aceita conexões de entrada usando HTTPS na porta 443. Tanto a solução MDM quanto os dispositivos precisam se comunicar com o serviço de Notificações Push da Apple. Antes de novembro de 2020, as soluções MDM usavam as portas 2195 e 2196 com o APNs; os clientes usam a porta 5223. Após novembro de 2020, as soluções MDM usam a porta 2197.
Assistente de Migração
Para permitir que um Mac seja migrado adequadamente e possa ser novamente registrado em uma solução MDM, os computadores Mac com macOS 13 ou posterior e registrados em uma solução MDM não permitem mais a transferência dos seguintes ajustes pelo Assistente de Migração:
Sistema
Rede
Impressora
Para que esses ajustes sejam ignorados durante a migração, o Mac de destino precisa estar registrado na solução MDM.
Dica: sua solução MDM pode hospedar códigos de contorno e chaves de garantia de Bloqueio de Ativação, bootstrap tokens do macOS e outras partes exclusivas de dados importantes para a continuidade do acesso ao dispositivo. Por esse motivo, certifique-se de ter uma estratégia robusta de recuperação de desastres para sua instalação de MDM local. Recomenda-se que backups e restaurações sejam testados regularmente.