Microsoft Intune zapowiedziane obsługa FileVault na urządzeniach z systemem macOS.
Usługa Intune ograniczy dostęp do dysków startowych systemu macOS
Szyfrowanie całego dysku FileVault, znane jako FileVault 2, to oprogramowanie, które zapobiega nieautoryzowanemu dostępowi do informacji na dyskach startowych systemu macOS.
Dzięki świeżo ogłoszonemu wsparciu administratorzy usługi Intune upewnią się, że nikt nie będzie miał dostępu do dysków startowych w systemie macOS bez hasła.
Ponadto administratorzy usługi Intune będą mogli odzyskiwać klucze osobiste użytkowników na urządzeniach firmowych bezpośrednio z konsoli usługi Intune, jak stwierdzili urzędnicy firmy Microsoft w post na blogu:
Użytkownik końcowy może korzystać z witryny portalu firmy Microsoft Intune na dowolnym urządzeniu, aby uzyskać dostęp do swojego osobistego klucza odzyskiwania. Po zalogowaniu się do internetowego Portalu firmy mogą wybrać swoje urządzenie macOS z obsługą FileVault z miniatur i kliknąć Uzyskaj klucz odzyskiwania.
Jeśli urządzenie z systemem macOS nie jest zaszyfrowane lub zostało zaszyfrowane przed rejestracją, nie zobaczą osobistego klucza odzyskiwania.
Administratorzy Microsoft Intune będą mieli więcej opcji
Oto oficjalne funkcje wydania:
- Rotacja osobistych kluczy odzyskiwania w celu ochrony przed nieautoryzowanym dostępem przy użyciu złamanych kluczy Administratorzy usługi Intune mogą wykonywać rotację osobistych kluczy odzyskiwania dla zaszyfrowanych komputerów Mac zarządzanych przez firmę, a także mogą konfigurować częstotliwość rotacji klucza osobistego.
- Depozyt kluczy osobistych, zapewniający bezpieczną lokalizację zarówno użytkownikom końcowym, jak i administratorom w celu uzyskania dostępu do osobistego klucza odzyskiwania dla zarządzanych przez firmę zaszyfrowanych komputerów Mac.
To nowe rozwiązanie jest częścią większego procesu, który upraszcza zarządzanie systemem macOS za pomocą usługi Microsoft Intune.
Administratorzy usługi Intune będą mogli zabezpieczyć szyfrowanie Apple FileVault, szyfrowanie urządzeń przenośnych i funkcję Windows BitLocker z jednego miejsca.