[vc_row row_padd=”xs-padding”][vc_column][vc_column_text]Корпорація Microsoft із радістю повідомляє, що інтегрована платформа керування кінцевими точками Microsoft Intune тепер підтримує конфігурації повного шифрування FileVault на пристроях MacOS.
Повне шифрування диска FileVault (також відоме як FileVault 2) допомагає запобігти несанкціонованому доступу до інформації на завантажувальних дисках macOS. Завдяки підтримці FileVault, адміністратори Intune можуть гарантувати, що завантажувальні диски не читаються без аутентифікації на керованих компанією пристроях, і можуть відновлювати особисті ключі від імені користувачів на корпоративних пристроях із консолі Intune. Крім цього, за допомогою Intune користувачі пристроїв можуть безпечно відновити свій особистий ключ в будь-який час.
Початок роботи
Щоб налаштувати FileVault на керованому пристрої MacOS, яке ще не зашифровано, адміністратор налаштовує параметри FileVault, розташовані під типом профілю Endpoint Protection, в розділі «Конфігурація пристрою» консолі адміністрування Microsoft Intune.
На тій же сторінці налаштувань адміністратор може відправити кінцевому користувачеві повідомлення, щоб допомогти йому в разі, якщо він забув свій пароль та, якщо йому потрібен ключ відновлення.
Відновлення ключа
Кінцевий користувач може використовувати веб-сайт корпоративного порталу Microsoft Intune на будь-якому пристрої для отримання ключа відновлення. Після входу у веб-портал компанії вони можуть вибрати свій MacOS-пристрій із підтримкою FileVault з екскізів пристрою та натиснути «Отримати ключ відновлення». Якщо пристрій macOS не зашифрований або його було зашифровано до реєстрації, вони не побачать особистий ключ відновлення.
Щоб захистити пристрій, доступ до якого міг бути здійснений за допомогою скомпрометованого ключа, або запобігти інші типи інцидентів безпеки, адміністратор Intune може за допомогою віддаленого доступу відновити особистий ключ на корпоративному пристрої MacOS.
Складання звітів
Шифрування звітів є потужним інструментом для керування безпекою на всіх пристроях на сучасному робочому місці. Адміністратор Intune може переглядати звіти за всіма своїми пристроями macOS з меню:
Пристрої > Всі пристрої > Пристрій macOS > Звіти про шифрування
Цей звіт показує, чи готові пристрої до шифрування чи ні, чи були вони зашифровані до реєстрації та чи є які-небудь помилки в процесі шифрування. Адміністратори Intune можуть повідомляти про шифрування диска для Windows BitLocker та macOS FileVault з однієї панелі моніторингу. Адміністратори також можуть експортувати весь звіт в файл Excel, де можна фільтрувати дані за типом ОС, готовності до шифрування або станом.
Ця функція є останньою в серії нововведень, що спрощує керування macOS за допомогою Intune. Адміністратори, що використовують Microsoft Intune, можуть захистити своє робоче місце за допомогою одного інструмента не тільки шифруванням Apple FileVault, але і шифрування мобільних пристроїв та Windows BitLocker.
Дізнайтеся більше про можливості Microsoft Office 365, можливі варіанти ліцензій і їх порівняльні характеристики за посиланням.
З питань придбання продуктів Microsoft звертайтеся до наших фахівців +380(44) 390 61 55 або csp@amica.ua[/vc_column_text][/vc_column][/vc_row]