Incorporación y eliminación de dispositivos macOS en soluciones de cumplimiento mediante Intune para clientes Microsoft Defender para punto de conexión

Nota

Microsoft 365 cumplimiento ahora se denomina Microsoft Purview y las soluciones dentro del área de cumplimiento se han cambiado de nombre. Para obtener más información sobre Microsoft Purview, consulte el anuncio del blog.

Importante

Use este procedimiento si ha implementado Microsoft Defender para punto de conexión (MDE) en los dispositivos macOS.

Se aplica a:

Antes de empezar

Incorporación de dispositivos macOS a soluciones de Microsoft Purview mediante Microsoft Intune

Siga estos pasos para incorporar un dispositivo macOS a las soluciones de cumplimiento si ya tiene MDE implementado en él.

  1. Necesitará estos archivos para este procedimiento.
archivo necesario para source
Accesibilidad accessibility.mobileconfig
acceso completo al disco fulldisk.mobileconfig

Sugerencia

Puede descargar los archivos .mobileconfig individualmente o en un único archivo combinado que contenga:

  • accessibility.mobileconfig
  • fulldisk.mobileconfig

Si alguno de estos archivos individuales se actualiza, deberá descargar el archivo combinado de nuevo o el archivo actualizado individualmente.

Creación de perfiles de configuración del sistema

  1. Abra los perfiles centerDevicesConfiguration > del centro > de Microsoft Endpoint Manager.

  2. Elija: Crear perfil.

  3. Elegir:

    1. Plataforma = macOS
    2. Tipo de perfil = Plantillas
    3. Nombre de plantilla = Personalizado
  4. Elija Crear

  5. Elija un nombre para el perfil, como AccessibilityformacOS en este ejemplo. Elija Siguiente.

  6. Elija el archivo accessibility.mobileconfig que descargó en el paso 1 como archivo de perfil de configuración.

  7. Elija Siguiente

  8. En la pestaña Asignaciones , agregue el grupo en el que desea implementar estas configuraciones y elija Siguiente.

  9. Revise la configuración y elija Crear para implementar la configuración.

  10. Abra DispositivosPerfiles > de configuración, debería ver los perfiles creados allí.

  11. En la página Perfiles de configuración , elija el perfil que acaba de crear, en este ejemplo AccessibilityformacOS y elija Estado del dispositivo para ver una lista de dispositivos y el estado de implementación del perfil de configuración.

Actualizar perfiles de configuración

  1. Actualice el perfil de acceso al disco completo existente con el archivo fulldisk.mobileconfig .

  2. Actualizar el perfil de preferencias de MDE con estos valores

<key>features</key>
<dict>
    <key>systemExtensions</key>
    <string>enabled</string>
    <key>dataLossPrevention</key>
    <string>enabled</string>
</dict>

Dispositivos macOS fuera del panel con Intune

Importante

La retirada hace que el dispositivo deje de enviar datos del sensor al portal, pero los datos del dispositivo, incluida la referencia a las alertas que haya tenido, se conservarán durante un máximo de 6 meses.

  1. En Microsoft Endpoint Manager centro, abra DispositivosPerfiles > de configuración, debería ver allí los perfiles creados.

  2. En la página Perfiles de configuración , elija el perfil de preferencias de MDE.

  3. Quite esta configuración:

<key>features</key>
<dict>
    <key>systemExtensions</key>
    <string>enabled</string>
    <key>dataLossPrevention</key>
    <string>enabled</string>
</dict>
  1. Guardar.