Microsoft Intune angekündigt Unterstützung für FileVault auf macOS-Geräten.
Intune beschränkt den Zugriff auf macOS-Startvolumes disk
Die FileVault-Festplattenverschlüsselung, bekannt als FileVault 2, ist eine Softwarelösung, die den unbefugten Zugriff auf die Informationen auf macOS-Startvolumes verhindert.
Mit dem frisch angekündigten Support stellen Intune-Administratoren sicher, dass niemand ohne Passwort Zugriff auf Startvolumes unter macOS hat.
Außerdem können Intune-Administratoren persönliche Schlüssel für Benutzer auf Unternehmensgeräten direkt über die Intune-Konsole wiederherstellen, wie von Microsoft-Beamten in a. angegeben Blogeintrag:
Der Endbenutzer kann die Microsoft Intune-Unternehmensportal-Website auf jedem Gerät verwenden, um auf seinen persönlichen Wiederherstellungsschlüssel zuzugreifen. Sobald sie sich beim Web-Unternehmensportal angemeldet haben, können sie ihr FileVault-fähiges macOS-Gerät aus den Geräteminiaturen auswählen und auf klicken Wiederherstellungsschlüssel abrufen.
Wenn das macOS-Gerät nicht verschlüsselt ist oder vor der Registrierung verschlüsselt wurde, wird kein persönlicher Wiederherstellungsschlüssel angezeigt.
Microsoft Intune-Administratoren haben mehr Optionen
Hier sind die offiziellen Release-Features:
- Persönliche Wiederherstellungsschlüsselrotation zum Schutz vor unbefugtem Zugriff mit kompromittierten Schlüsseln. Intune-Administratoren können die persönlichen Wiederherstellungsschlüssel für vom Unternehmen verwaltete verschlüsselte Macs rotieren und auch konfigurieren, wie oft der persönliche Schlüssel rotiert werden soll.
- Persönliche Schlüsselhinterlegung, die sowohl Endbenutzern als auch Administratoren einen sicheren Ort bietet, um auf den persönlichen Wiederherstellungsschlüssel für vom Unternehmen verwaltete verschlüsselte Macs zuzugreifen.
Diese Neuentwicklung ist Teil eines größeren Prozesses, der die macOS-Verwaltung mit Hilfe von Microsoft Intune vereinfacht.
Intune-Administratoren können die Apple FileVault-Verschlüsselung, die Verschlüsselung mobiler Geräte und Windows BitLocker von einem einzigen Ort aus sichern.