Gerir perfis e aprovar extensões com Intune

Nota

O suporte de políticas do Intune para extensões do macOS foi descontinuado no lançamento de serviço de agosto de 2024 (2048). As políticas de Intune existentes com extensões macOS continuam a funcionar, mas não pode criar novas políticas com extensões macOS no Intune.

Em vez disso, utilize o catálogo de definições para criar novas políticas do Intune para macOS que configurem a carga útil da Extensão de Sistema. Para obter mais informações, veja Utilizar o catálogo de definições do Intune para configurar as definições.

Este artigo descreve como utilizar o catálogo de definições de Intune para aprovar as extensões necessárias para políticas macOS.

Configurar a política de extensões do sistema Intune

Efetue os seguintes procedimentos para aprovar as extensões de sistema necessárias com o catálogo de definições.

  1. No centro de administração do Microsoft Intune em https://intune.microsoft.com, aceda a Dispositivos.

  2. Na página Dispositivos | Descrição geral, aceda à secção Gerir dispositivos>Configuração. Em alternativa, para aceder diretamente aos Dispositivos | Página de configuração , utilize https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configuration.

  3. No separador Políticas do separador Dispositivos | Página Configuração , selecione Criar>Nova Política.

  4. Na lista de opções Criar um perfil que é aberta, configure as seguintes definições:

    • Plataforma: selecione macOS
    • Tipo de perfil: selecione Catálogo de definições.

    Selecione Criar.

  5. Abre-se o assistente Criar perfil. No separador Informações básicas , configure as seguintes definições:

    • Nome: introduza um nome exclusivo e descritivo para a política.
    • Descrição: introduza uma descrição opcional.

    Quando terminar no separador Criar perfil, selecione Seguinte.

  6. No separador Definições de configuração , selecione Adicionar definições.

    No painel do seletor Definições que se abre, siga estes passos:

    1. Na caixa de pesquisa, introduza "sistema permitido" e, em seguida, selecione Procurar.

    2. Na secção Procurar por categoria, selecione o único resultado Configuração do Sistema > Extensões do Sistema.

    3. Na nova subcategoria apresentada, selecione as caixas de verificação junto a ambos os resultados:

      • Tipos de Extensão de Sistema Permitidos
      • Extensões de Sistema Permitidas

      É apresentada uma nova secção Configuração do Sistema>Extensões do Sistema com estas subsecções no separador Definições de configuração atrás do painel do seletor de Definições. Poderá ter de redimensionar a janela do browser para vê-las. Ou pode fechar o painel do seletor Definições.

      Captura de ecrã do separador Definições de configuração do assistente Criar perfil com Tipos de Extensão de Sistema Permitidos e Extensões de Sistema Permitidas selecionadas.

    4. No separador Definições de configuração da secção Configuração do sistema>Extensões do Sistema, configure as seguintes definições:

      • Subsecção de Extensões de Sistema Permitidas :

        1. Selecione + Editar instância na linha de entrada vazia.
        2. Na lista de opções Configurar instância que é aberta, configure as seguintes definições:
          • Extensões de Sistema Permitidas (identificadores de pacote): introduza os seguintes valores, um por caixa:
            • com.microsoft.wdav.epsext
            • com.microsoft.wdav.netext
          • Identificador da equipa: introduza UBF8T346G9.
        3. Selecione Guardar no painel Configurar instância.

        Captura de ecrã do painel Configurar instância com os valores necessários de Extensões do sistema permitidas introduzidos.

      • Subsecção Tipos de Extensão de Sistema Permitidos :

        1. Selecione + Editar instância na linha de entrada vazia.
        2. Na lista de opções Configurar instância que é aberta, configure as seguintes definições:
          • Tipos de Extensão de Sistema Permitidos: introduza os seguintes valores, um por caixa:
            • NetworkExtension
            • EndpointSecurityExtension
          • Identificador da equipa: introduza UBF8T346G9.
        3. Selecione Guardar no painel Configurar instância.

        Captura de ecrã do painel Configurar instância com os valores necessários de Tipos de extensões de sistema permitidos introduzidos.

    As entradas configuradas Extensões do Sistema Permitidas e Tipos de Extensão do Sistema Permitidos estão disponíveis no separador Definições de Configuração.

    Captura de ecrã do separador Definições de configuração já concluído do assistente de criação de perfil com os valores necessários para Tipos de Extensão de Sistema Permitidos e Extensões de Sistema Permitidas.

    Quando terminar, no separador Definições de configuração , selecione Seguinte.

  7. No separador Scope tags, a etiqueta de âmbito com o nome Default está selecionada por predefinição, mas pode removê-la e selecionar outras etiquetas de âmbito existentes para controlo de acesso baseado em funções.

    Quando tiver terminado no separador Etiquetas de âmbito, selecione Seguinte.

  8. No separador Atribuições , configure as seguintes definições:

    • Secção Grupos incluídos : selecione uma das seguintes opções:
      • Adicionar grupos: selecione um ou mais grupos a incluir.
      • Adicionar todos os utilizadores
      • Adicionar todos os dispositivos
    • Grupos excluídos: selecione Adicionar grupos para especificar grupos a excluir.

    Quando tiver terminado no separador Tarefas , selecione Seguinte.

  9. No separador Rever + criar , reveja as definições, selecione Anterior ou clique no separador adequado para fazer alterações.

    Quando tiver terminado no separador Rever + criar , selecione Criar.