Datenschutzvorgaben

Sie können die Sicherheitsvorgaben über Fernzugriff im Teilfenster Datenschutz der Vorgaben für Sicherheit & Datenschutz des macOS -Geräts verwalten.

Um die Privatsphäre des Endbenutzers zu schützen, erfordern macOS 10.14+ -Geräte, dass Benutzer Apps explizit Zugriff auf Datenschutzfunktionen wie Fotos, Kalender, Barrierefreiheit, Kamera und Mikrofon gewähren. Sie können die Datenschutzeinstellungen im Portal MaaS360® verwenden, um den Zugriff auf diese Datenschutzfunktionen im Namen des Benutzers per Fernzugriff zu genehmigen oder zu verweigern. Diese Richtlinieneinstellungen überschreiben die Benutzervorgaben, die auf den macOS -Geräten konfiguriert sind.
Anmerkung: Wird nur auf Geräten mit macOS 10.14+ unterstützt.
Führen Sie die folgenden Schritte aus, um Richtlinien für Datenschutzvorgaben im MaaS360 -Portal zu konfigurieren:
  1. Gehen Sie auf der Startseite des Portals IBM® MaaS360 zu Sicherheit > Policies.
  2. Öffnen Sie eine macOS -MDM-Richtlinie.
  3. Gehen Sie zu Sicherheit & Datenschutz > Datenschutzeinstellungen.
  4. Konfigurieren Sie die folgenden Datenschutzvorgaben:
    Richtlinieneinstellung Beschreibung Matrix für Unterstützung
    Datenschutzvorgaben konfigurieren Aktivieren Sie diese Einstellung, um die Richtlinien für Datenschutzvorgaben anzuzeigen und zu konfigurieren. macOS 10.14+
    Kennungstyp Der Typ der Kennung:
    • Bundle-ID:Anwendungsbundles werden anhand der Bundle-ID identifiziert.
    • Pfad: Eine nicht gebündelte Binärdatei kann eine ausführbare Datei oder ein Prozess sein, der durch den Installationspfad angegeben werden kann.
    macOS 10.14+
    Kennung Die Bundle-ID oder der Installationspfad der Anwendung oder des Prozesses.  
    Codeanforderung Der Wert für die Anwendungscodeunterzeichnung.
    Codeanforderung suchen
    1. Öffnen Sie die Terminal-App auf einem macOS -Gerät, auf dem die Zielanwendung installiert ist. (Applications/Utilities/Terminal.app)
    2. Geben Sie in einem neuen Fenster den folgenden Befehl ein:

      codesign --display -r - [PATH OF APPLICATION]

      (Das folgende Beispiel verwendet die App IBM MaaS360 ). Drücken Sie die Eingabetaste.
    3. Suchen Sie den Text, der nach designated =>angezeigt wird. Im folgenden Beispiel wird die App MaaS360 verwendet und die Codeanforderung wird gelb hervorgehoben.
      Codeanforderung macOS
     
    Statische Codevalidierung Wenn diese Option aktiviert ist, validiert der Prozess oder die Anwendung die Codeanforderung statisch. Aktivieren Sie diese Funktion nur, wenn der Prozess seine dynamische Codesignatur ungültig macht.  
    Kommentar Geben Sie Hinweise für Ihre eigene Verwendung ein. Diese Einstellung wird von macOSnicht verwendet.  
    Services Aktivieren Sie die von Apple angebotenen Services für die Vorkonfiguration in diesem Profil. Wenn es widersprüchliche Konfigurationen gibt, werden die restriktivsten Einstellungen (verweigern) verwendet.
    Einstellung Beschreibung Matrix für Unterstützung
    Behindertengerechte Bedienung Ermöglicht oder verweigert den angegebenen Apps die Steuerung des Mac über APIs zur behindertengerechten Bedienung. macOS 11.0+
    Administratordateien Ermöglicht oder verweigert angegebenen Apps Zugriff auf einige Dateien, die von Systemadministratoren verwendet werden. macOS 11.0+
    Kalender Ermöglicht oder verweigert angegebenen Apps den Zugriff auf Ereignisdaten, die von der Kalender-App verwaltet werden. macOS 10.14+
    Kamera Der Zugriff auf die Gerätekamera kann Apps nicht erteilt werden. Verweigert angegebenen Apps Zugriff auf die Kamera. macOS 11.0+
    Ansprechpartner Ermöglicht oder verweigert angegebenen Apps den Zugriff auf Kontaktinformationen, die von Kontakten verwaltet werden. macOS 11.0+
    Desktopordner Ermöglicht oder verweigert angegebenen Apps den Zugriff auf den Desktop-Ordner. macOS 11.0+
    Dokumentordner Ermöglicht oder verweigert angegebenen Apps den Zugriff auf den Dokumentordner. macOS 11.0+
    Downloadordner Ermöglicht oder verweigert angegebenen Apps den Zugriff auf den Ordner "Downloads". macOS 11.0+
    Dateiprovider Ermöglicht oder verweigert der Anwendung den Zugriff auf Dokumente und Verzeichnisse, die von der Dateiprovidererweiterung einer anderen Anwendung gespeichert und verwaltet werden macOS 11.0+
    Vollständiger Plattenzugriff Lassen Sie den Anwendungszugriff auf alle geschützten Dateien zu oder lassen Sie ihn nicht zu. macOS 11.0+
    Eingabeüberwachung Lässt nicht zu, dass die Anwendung Ereignisse von Eingabeeinheiten wie Maus, Tastatur und Trackpad überwacht. Ermöglicht einem Standardbenutzer, den Systemservice festzulegen (macOS 11+) macOS 11.0+
    Speicherarchiv Ermöglicht oder verweigert angegebenen Apps den Zugriff auf Apple Music, Musik-und Videoaktivitäten und die Medienbibliothek. macOS 11.0+
    Mikrofon Apps kann kein Zugriff auf das Mikrofon des Geräts erteilt werden. Verweigert angegebenen Apps den Zugriff auf das Mikrofon. macOS 11.0+
    Netzdatenträger Ermöglicht oder verweigert der Anwendung den Zugriff auf Dateien auf Netzdatenträgern. macOS 11.0+
    Fotos Ermöglicht oder verweigert angegebenen Apps den Zugriff auf Bilder, die von der Foto-App in /Users/username/Pictures/Photos Library verwaltet werden.
    Hinweis: Wenn der Benutzer seine Fotobibliothek an einer anderen Stelle abgelegt hat, ist sie nicht vor Apps geschützt.
    macOS 11.0+
    Ereignis senden Ermöglicht oder verweigert angegebenen Apps die Verwendung von CoreGraphics -APIs zum Senden von CGEvents an den Systemereignisstrom. macOS 11.0+
    Erinnerungen Ermöglicht angegebenen Apps den Zugriff auf Informationen, die von Erinnerungen verwaltet werden. macOS 11.0+
    Austauschbare Datenträger Ermöglicht angegebenen Apps den Zugriff auf Dateien auf austauschbaren Datenträgern. macOS 11.0+
    Screenshot Nicht zulassen, dass angegebene Apps den Inhalt der Systemanzeige erfassen (lesen). macOS 11.0+
    Spracherkennung Ermöglicht der Anwendung die Verwendung von Spracherkennungsfunktionen. macOS 11.0+
    App-Bundles Ermöglicht der Anwendung das Aktualisieren oder Löschen anderer Apps. macOS 13.0+
     
    Apple-Ereignisse Ermöglicht oder lässt zu, dass die Anwendung ein eingeschränktes Apple-Ereignis an einen anderen Prozess sendet. Unterstützt mehrere Apple-Ereignisse für eine Anwendung.
    Einstellung Beschreibung Matrix für Unterstützung
    Finder Zulassen oder nicht zulassen, dass bestimmte Apps ein eingeschränktes Apple-Ereignis an die Finder-Anwendung senden. macOS 11.0+
    System-Benutzeroberflächen-Server Ermöglicht oder lässt zu, dass bestimmte Apps ein eingeschränktes Apple-Ereignis an den System-UI-Server senden. macOS 11.0+
    Systemereignisse Lassen Sie zu oder lassen Sie nicht zu, dass die Anwendung eingeschränkte Apple-Systemereignisse sendet. macOS 11.0+