Preferenze di privacy

Puoi gestire in remoto le preferenze di protezione nel riquadro Privacy delle preferenze Sicurezza & Privacy del dispositivo macOS .

Per proteggere la privacy dell'utente finale, i dispositivi macOS 10.14+ richiedono agli utenti di consentire esplicitamente alle app di accedere alle funzionalità di riservatezza come Foto, Calendario, Accessibilità, Fotocamera e Microfono. È possibile utilizzare le impostazioni del criterio Preferenze sulla privacy nel portale MaaS360® per pre-approvare o pre-rifiutare in remoto l'accesso a queste funzioni di privacy per conto dell'utente. Queste impostazioni della politica sovrascrivono le preferenze utente configurate sui dispositivi macOS .
Nota: supportato solo su dispositivi macOS 10.14+.
Attenersi alla seguente procedura per configurare le politiche delle preferenze di riservatezza nel portale MaaS360 :
  1. Dalla home page del portale IBM® MaaS360, andare a Sicurezza > Criteri.
  2. Aprire una politica MDM macOS .
  3. Andare in Sicurezza e privacy > Preferenze privacy.
  4. Configurare le seguenti preferenze di riservatezza:
    Impostazione politica Descrizione Matrice di supporto
    Configura preferenze di privacy Attivare questa impostazione per visualizzare e configurare le politiche delle preferenze di riservatezza. macOS 10.14+
    Tipo di identificativo Il tipo di identificativo:
    • ID bundle: i bundle di applicazioni sono identificati dall'ID bundle
    • Percorso: un binario non collegato può essere un eseguibile o un processo, che può essere identificato dal percorso di installazione.
    macOS 10.14+
    Identificativo L'ID del bundle o il percorso di installazione dell'applicazione o del processo.  
    Requisito di codice Il valore di firma del codice dell'applicazione.
    Ricerca del requisito del codice
    1. Apri l'applicazione Terminale su qualsiasi dispositivo macOS in cui è installata l'applicazione di destinazione. (Applications/Utilities/Terminal.app)
    2. In una nuova finestra, immettere il comando seguente:

      codesign --display -r - [PATH OF APPLICATION]

      (l'esempio riportato di seguito utilizza l'applicazione MaaS360 IBM ). Premere Invio.
    3. Trovare il testo che appare dopo designated =>. Il seguente esempio utilizza l'app MaaS360 e il codice richiesto è evidenziato in giallo.
      requisito del codice macOS
     
    Convalida codice statico Se abilitata, il processo o l'applicazione convalida staticamente il requisito di codice. Abilitare questa funzione solo se il processo invalida la firma del codice dinamica.  
    Commento Immettere le note per uso personale. Questa impostazione non è utilizzata da macOS.  
    Servizi Abilitare i servizi offerti da Apple per la pre-configurazione in questo profilo. Se ci sono configurazioni in conflitto, vengono utilizzate le impostazioni più restrittive (deny).
    Impostazione Descrizione Matrice di supporto
    Accessibilità Consente o nega alle app specificate di controllare il Mac tramite le API di accessibilità. macOS 11.0+
    File admin Consente o nega l'accesso delle applicazioni specificate ad alcuni file utilizzati dagli amministratori di sistema. macOS 11.0+
    Calendari Consente o nega l'accesso delle app specificate alle informazioni sull'evento gestite dall'app Calendario. macOS 10.14+
    Fotocamera L'accesso alla fotocamera del dispositivo non può essere concesso alle applicazioni. Nega l'accesso delle app specificate alla fotocamera. macOS 11.0+
    Contatti Consente o nega l'accesso delle app specificate alle informazioni di contatto gestite da Contatti. macOS 11.0+
    Cartella desktop Consente o nega l'accesso delle app specificate alla cartella Desktop. macOS 11.0+
    Cartella Documenti Consente o nega l'accesso delle app specificate alla cartella Documenti. macOS 11.0+
    Cartella Download Consente o nega l'accesso delle app specificate alla cartella Download. macOS 11.0+
    Provider di file Consente o nega all'applicazione di accedere ai documenti e alle directory archiviati e gestiti dall'estensione del provider di file di un'altra applicazione. macOS 11.0+
    Accesso disco completo Consentire o non consentire l'accesso dell'applicazione a tutti i file protetti. macOS 11.0+
    Monitoraggio input Non consente all'applicazione di monitorare gli eventi da dispositivi di input come mouse, tastiera e trackpad. Consente a un utente standard di impostare il servizio di sistema (macOS 11+). macOS 11.0+
    Libreria multimediale Consente o nega l'accesso delle app specificate ad Apple Music, all'attività musicale e video e alla libreria multimediale. macOS 11.0+
    Microfono L'accesso al microfono del dispositivo non può essere concesso alle app. Nega l'accesso delle app specificate al microfono. macOS 11.0+
    Volumi di rete Consente o nega all'applicazione di accedere ai file sui volumi di rete. macOS 11.0+
    Foto Consente o nega l'accesso delle app specificate alle immagini gestite dall'app Foto in: /Users/username/Pictures/Photos Library
    Nota: se l'utente inserisce la propria libreria di foto da qualche altra parte, non sarà protetta dalle applicazioni.
    macOS 11.0+
    Invia evento Consente o nega alle applicazioni specificate di utilizzare le API CoreGraphics per inviare CGEvents al flusso di eventi del sistema. macOS 11.0+
    Promemoria Consente alle app specificate di accedere alle informazioni gestite dai promemoria. macOS 11.0+
    Volumi rimovibili Consente alle app specificate di accedere ai file sui volumi rimovibili. macOS 11.0+
    Cattura schermo Non consentire alle app specificate di catturare (leggere) il contenuto della visualizzazione del sistema. macOS 11.0+
    Riconoscimento vocale Consente all'applicazione di utilizzare le funzioni di riconoscimento vocale. macOS 11.0+
    Bundle app Consente all'applicazione di aggiornare o eliminare altre app. macOS 13.0+
     
    Eventi Apple Consente o non consente all'applicazione di inviare un evento Apple limitato a un altro processo. Supporta più eventi Apple per un'applicazione.
    Impostazione Descrizione Matrice di supporto
    Finder Consente o non consente alle app specificate di inviare un evento Apple limitato all'applicazione Finder. macOS 11.0+
    Server UI di sistema Consente o non consente alle app specificate di inviare un evento Apple limitato al server dell'interfaccia utente di sistema. macOS 11.0+
    Eventi di sistema Consentire o non consentire all'applicazione di inviare eventi di sistema Apple limitati. macOS 11.0+