Microsoft Intune annunciato supporto per FileVault su dispositivi macOS.
Intune limiterà l'accesso ai dischi di avvio di macOS
La crittografia dell'intero disco FileVault, nota come FileVault 2, è una soluzione software che impedisce l'accesso non autorizzato alle informazioni sui dischi di avvio di macOS.
Con il supporto appena annunciato, gli amministratori di Intune si assicureranno che nessuno abbia accesso ai dischi di avvio su macOS senza password.
Inoltre, gli amministratori di Intune saranno in grado di recuperare le chiavi personali per gli utenti sui dispositivi aziendali direttamente dalla console di Intune, come dichiarato dai funzionari Microsoft in un post sul blog:
L'utente finale può utilizzare il sito Web del portale aziendale di Microsoft Intune su qualsiasi dispositivo per accedere alla propria chiave di ripristino personale. Una volta effettuato l'accesso al portale aziendale Web, possono selezionare il proprio dispositivo macOS abilitato per FileVault dalle miniature dei dispositivi e fare clic su
Ottieni la chiave di ripristino.Se il dispositivo macOS non è crittografato o è stato crittografato prima della registrazione, non vedranno una chiave di ripristino personale.
Gli amministratori di Microsoft Intune avranno più opzioni
Ecco le caratteristiche del rilascio ufficiale:
- Rotazione della chiave di ripristino personale per proteggere da accessi non autorizzati tramite chiavi compromesse. Gli amministratori di Intune possono ruotare le chiavi di ripristino personali per i Mac crittografati gestiti dall'azienda e possono anche configurare la frequenza con cui ruotare la chiave personale.
- Deposito di chiavi personali, che fornisce una posizione sicura per gli utenti finali e gli amministratori per accedere alla chiave di ripristino personale per i Mac crittografati gestiti dall'azienda.
Questo nuovo sviluppo fa parte di un processo più ampio che semplifica la gestione di macOS con l'aiuto di Microsoft Intune.
Gli amministratori di Intune saranno in grado di proteggere la crittografia Apple FileVault, la crittografia dei dispositivi mobili e Windows BitLocker da un'unica posizione.