Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se enumeran y describen las distintas opciones de cumplimiento que puede configurar en dispositivos macOS en Intune. Como parte de la solución de administración de dispositivos móviles (MDM), use esta configuración para establecer una versión mínima o máxima del sistema operativo, establecer contraseñas para que expiren y mucho más.
Esta característica se aplica a:
- macOS
La configuración de este artículo se organiza según las secciones que aparecen en el Centro de administración al crear una directiva de cumplimiento.
Antes de empezar
- Para más información sobre las directivas de cumplimiento y lo que hacen, consulte Introducción al cumplimiento de dispositivos.
- Para crear una directiva de cumplimiento de dispositivos macOS, consulte Crear una directiva de cumplimiento en Microsoft Intune. En Plataforma, seleccione macOS.
Nota:
La evaluación de cumplimiento de dispositivos no se admite para dispositivos macOS sin usuario.
Estado del dispositivo
-
Requerir una protección de integridad del sistema
- No configurado (valor predeterminado): esta configuración no se evalúa para cumplimiento o incumplimiento.
- Requerir : requerir que los dispositivos macOS tengan habilitada la protección de integridad del sistema (abre el sitio web de Apple).
Propiedades de dispositivo
Versión de SO mínima
Un dispositivo que no cumple el requisito mínimo de versión del sistema operativo se considera no compatible. El usuario del dispositivo puede ver un vínculo con información sobre cómo actualizar y puede elegir actualizar su dispositivo. Después de eso, podrán acceder a los recursos de la organización.Versión de SO máxima
Cuando un dispositivo usa una versión del sistema operativo posterior a la versión de la regla, se bloquea el acceso a los recursos de la organización. Se pide al usuario del dispositivo que se ponga en contacto con su administrador de TI. El dispositivo no puede acceder a los recursos de la organización hasta que cambie una regla para permitir la versión del sistema operativo.Versión mínima de compilación del sistema operativo
Cuando Apple publica actualizaciones de seguridad, normalmente se actualiza el número de compilación, no la versión del sistema operativo. Use esta característica para escribir un número de compilación mínimo permitido en el dispositivo. Para obtener actualizaciones de Respuesta rápida de seguridad de Apple, escribe la versión de compilación complementaria, como22E772610a.Versión máxima de compilación del sistema operativo
Cuando Apple publica actualizaciones de seguridad, normalmente se actualiza el número de compilación, no la versión del sistema operativo. Usa esta característica para especificar un número máximo de compilación permitido en el dispositivo. Para obtener actualizaciones de Respuesta rápida de seguridad de Apple, escribe la versión de compilación complementaria, como22E772610a.
Seguridad del sistema
Password
Advertencia
Si se requiere una contraseña en una directiva de cumplimiento, la contraseña existente expirará automáticamente para todas las cuentas del dispositivo, incluidas las creadas por LAPS y el SSO de plataforma. Se recomienda administrar las contraseñas de dispositivo mediante una directiva de catálogo de configuración con Cambiar en la siguiente autenticación configurada en Falso.
Requerir una contraseña para desbloquear dispositivos
- Sin configurar (valor predeterminado)
- Requerir Los usuarios deben escribir una contraseña para poder acceder a su dispositivo.
Contraseñas sencillas
- No configurado (valor predeterminado): los usuarios pueden crear contraseñas simples como 1234 o 1111.
- Bloquear : los usuarios no pueden crear contraseñas simples, como 1234 o 1111.
Longitud mínima de contraseña
Escriba el número mínimo de dígitos o caracteres que debe tener la contraseña.Tipo de contraseña
Elija si una contraseña debe tener solo caracteres numéricos o si debe haber una combinación de números y otros caracteres (alfanumérico).Número de caracteres no alfanuméricos en la contraseña
Escriba el número mínimo de caracteres especiales, como&, ,#,%,!, y así sucesivamente, que debe haber en la contraseña.Establecer un número más alto requiere que el usuario cree una contraseña que es más compleja.
Máximo de minutos de inactividad antes de solicitar la contraseña
Escriba el tiempo de inactividad antes de que el usuario deba volver a escribir su contraseña.Expiración de contraseña (días)
Seleccione el número de días antes de que expire la contraseña y deben crear una nueva.Número de contraseñas anteriores que no se pueden reutilizar
Escriba el número de contraseñas usadas anteriormente que no se pueden usar.
Importante
Cuando se cambia el requisito de contraseña en un dispositivo macOS, no surte efecto hasta la próxima vez que el usuario cambie su contraseña. Por ejemplo, si establece la restricción de longitud de la contraseña en ocho dígitos y el dispositivo macOS tiene actualmente una contraseña de seis dígitos, el dispositivo seguirá siendo compatible hasta la próxima vez que el usuario actualice su contraseña en el dispositivo.
Cifrado
-
Requerir el cifrado del almacenamiento de datos en el dispositivo
- Sin configurar (valor predeterminado)
- Requerir : usar Requerir para cifrar el almacenamiento de datos en los dispositivos.
Seguridad de dispositivos
El Firewall protege los dispositivos del acceso no autorizado a la red. Puede usar el Firewall para controlar las conexiones por cada aplicación.
Firewall
- No configurado (valor predeterminado): esta configuración deja el firewall desactivado y se permite el tráfico de red (no bloqueado).
- Habilitar - Use Habilitar para ayudar a proteger los dispositivos contra el acceso no autorizado. La habilitación de esta función le permite controlar las conexiones a Internet entrantes y usar el modo sigiloso.
Conexiones entrantes
- No configurado (valor predeterminado): permite conexiones entrantes y servicios compartidos.
- Bloquear : bloquea todas las conexiones de red entrantes, excepto las necesarias para los servicios básicos de Internet, como DHCP, Bonjour e IPSec. Este ajuste también bloquea todos los servicios de uso compartido, incluidos el uso compartido de pantalla, el acceso remoto, el uso compartido de música de iTunes y mucho más.
Modo sigiloso
- No configurado (valor predeterminado): esta opción deja desactivado el modo sigiloso.
- Habilitar : active el modo sigiloso para evitar que los dispositivos respondan a solicitudes de sondeo, que pueden realizar usuarios malintencionados. Cuando se habilita, el dispositivo continúa respondiendo a las solicitudes entrantes de aplicaciones autorizadas.
Gatekeeper
Para obtener más información, consulte Gatekeeper en macOS (abre el sitio web de Apple).
Permitir aplicaciones descargadas desde estas ubicaciones
Permite instalar aplicaciones compatibles en sus dispositivos desde diferentes ubicaciones. Opciones de ubicación:- No configurado (valor predeterminado): la opción de gatekeeper no tiene ningún efecto sobre el cumplimiento o el incumplimiento.
- Mac App App Store: instalar solo aplicaciones para la tienda de aplicaciones de Mac. No se pueden instalar aplicaciones de terceros ni de desarrolladores identificados. Si un usuario selecciona Gatekeeper para instalar aplicaciones fuera de la Mac App Store, se considera que el dispositivo no es compatible.
- Mac App Store y desarrolladores identificados: instale aplicaciones para la tienda de aplicaciones de Mac y de desarrolladores identificados. macOS comprueba la identidad de los desarrolladores y realiza otras comprobaciones para comprobar la integridad de la aplicación. Si un usuario selecciona Gatekeeper para instalar aplicaciones fuera de estas opciones, se considera que el dispositivo no es compatible.
- En cualquier lugar : cualquier desarrollador puede instalar aplicaciones desde cualquier lugar y desde cualquier lugar. Esta opción es la menos segura.