Implementação de plataformas Apple
- Damos‑lhe as boas‑vindas!
- Introdução à implementação de plataformas Apple
- Novidades
-
- Introdução à distribuição de conteúdo
- Métodos de distribuição de conteúdo
- Gerir elementos de início de sessão e tarefas em segundo plano no Mac
-
- Introdução à segurança da gestão de dispositivos
- Respostas de segurança rápidas
- Bloquear e localizar dispositivos
- Apagar dispositivos
- Bloqueio de ativação
- Gerir o acesso de acessórios
- Aplicar políticas de palavra‑passe
- Usar tokens persistentes
- Usar funcionalidades de segurança de rede integradas
- Comprovação de dispositivos geridos
-
-
- Definições de carga útil da acessibilidade
- Definições da carga útil do Certificado de Active Directory
- Definições de carga útil do AirPlay
- Definições de carga útil de segurança do AirPlay
- Definições de carga útil do AirPrint
- Definições de carga útil de bloqueio da aplicação
- Definições de carga útil de domínios associados
- Definições de carga útil de ambiente automatizado de gestão de certificados (ACME)
- Definições de carga útil do modo autónomo de aplicação única
- Definições de carga útil do Calendário
- Definições de carga útil de rede móvel
- Definições de carga útil de rede móvel privada
- Definições da carga útil de preferência de certificado
- Definições da carga útil de revogação de certificado
- Definições da carga útil de Transparência do certificado
- Definições de carga útil de certificados
- Definições de ecrã de sala de conferência
- Definições de carga útil de Contactos
- Definições de carga útil de conteúdo na cache
- Definições de carga útil de serviço de diretório
- Definições de carga útil de proxy de DNS
- Definições de carga útil de definições de DNS
- Definições de carga útil da Dock
- Definições de carga útil de domínios
- Definições de carga útil de poupança de energia
- Definições de carga útil do Exchange ActiveSync (EAS)
- Definições de carga útil do Exchange Web Services (EWS)
- Definições de carga útil de início de sessão único extensível
- Definições de carga útil do início de sessão único extensível com Kerberos
- Definições de carga útil de extensões
- Definições de carga útil do FileVault
- Definições de carga útil do Finder
- Definições de carga útil de firewall
- Definições de carga útil de tipos de letra
- Definições de carga útil de proxy HTTP global
- Definições de carga útil das contas Google
- Definições de carga útil de disposição do ecrã principal
- Definições de carga útil de identificação
- Definições da carga útil de preferência de identidade
- Definições de carga útil da política de extensões do kernel
- Definições de carga útil de LDAP
- Definições de carga útil de Lights Out Management
- Definições de carga útil de mensagem no ecrã bloqueado
- Definições de carga útil da janela de início de sessão
- Definições de carga útil de elementos de início de sessão geridos
- Definições de carga útil do Mail
- Definições de regras de carga útil de utilização da rede
- Definições de carga útil de notificação
- Definições de carga útil do controlo parental
- Definições de carga útil do código
- Definições de carga útil de impressão
- Definições de carga útil do controlo das normas das preferências de privacidade
- Definições de carga útil de retransmissão
- Definições de carga útil de SCEP
- Definições de carga útil de segurança
- Definições de carga útil do Assistente de Configuração
- Definições de carga útil de início de sessão único
- Definições de carga útil de Placa Smart
- Definições de carga útil de calendários assinados
- Definições de carga útil de extensões do sistema
- Definições de carga útil de migração de sistema
- Definições de carga útil do Time Machine
- Definições de carga útil do Comando à distância
- Definições de carga útil de clips web
- Definições de carga útil de filtro de conteúdo web
- Definições de carga útil de Xsan
-
- Configuração declarativa de aplicações
- Declaração das credenciais de autenticação e dos recursos de identidade
- Declarativa da gestão de tarefas em segundo plano
- Configuração declarativa do Calendário
- Configuração declarativa de certificados
- Configuração declarativa dos contactos
- Configuração declarativa do Exchange
- Configuração declarativa das Contas Google
- Configuração declarativa de LDAP
- Configuração declarativa de perfil interativo de legado
- Configuração declarativa de perfil de legado
- Configuração declarativa do Mail
- Configuração declarativa das aplicações Matemática e Calculadora
- Configuração declarativa do código
- Configuração declarativa de comprovação de chave-passe
- Configuração declarativa de gestão de extensões do Safari
- Configuração declarativa de partilha de ecrã
- Configuração declarativa de ficheiros de configuração do serviço
- Configuração declarativa de atualização de software
- Configuração declarativa de definições de atualização de software
- Configuração declarativa de gestão de armazenamento
- Configuração declarativa dos calendários assinados
- Glossário
- Histórico de revisões do documento
- Copyright
Aplicar políticas de palavra‑passe nos dispositivos
Pode distribuir políticas num perfil de configuração instalado pelos utilizadores. As definições do código ou palavra-passe de acesso configuradas remotamente com a solução de gestão de dispositivos móveis (MDM) podem ativar a transmissão por push das políticas diretamente para os dispositivos. Isso significa que as políticas podem ser aplicadas e atualizadas sem qualquer envolvimento do utilizador.
Políticas de palavra‑passe típicas
As políticas enviadas para dispositivos podem incluir requisitos para:
um código ou uma palavra-passe inicial no dispositivo;
um valor alfanumérico;
comprimento mínimo do código;
número mínimo de caracteres complexos;
validade máxima do código;
tempo antes da ativação do bloqueio automático;
histórico do código ou da palavra‑passe (não é possível utilizar palavras-passe anteriores);
período de tolerância até bloqueio de um iPhone e iPad;
número máximo de tentativas falhadas antes de a conta do utilizador ser desativada;
atraso (em minutos) após número máximo de tentativas falhadas num Mac.
Se estiver a usar um servidor de diretório como Active Directory, um Mac pode usar automaticamente as definições de palavra-passe do seu domínio. Se existirem políticas de Active Directory e MDM, é aplicada a política mais rigorosa.
Se forem utilizadas contas Apple geridas, as políticas de códigos irão variar em relação às listadas neste documento. Encontrará informação adicional em:
Usar contas Apple geridas no Manual de Utilização do Apple School Manager.
Usar contas Apple geridas no Manual de Utilização do Apple Business Manager.
Usar contas Apple geridas no Manual de Utilização do Apple Business Essentials.
Opções de código do iPhone e iPad
Se configurar um iPhone ou iPad para aceder a uma conta do Microsoft Exchange, as políticas Exchange ActiveSync são transmitidas por push para o dispositivo sem fios. O conjunto de políticas disponível varia consoante a versão do Exchange ActiveSync e do Exchange Server. Se existirem políticas Exchange e MDM será aplicada a política mais rígida.
Por predefinição, o código de acesso do utilizador pode ser definido como um PIN (número de identificação pessoal) de seis dígitos em dispositivos com capacidades Face ID e Touch ID ou um PIN de quatro dígitos em todos os outros dispositivos. No iOS e iPadOS, tem disponível para fins de seleção um extenso conjunto de políticas de códigos para ir ao encontro das suas necessidades de segurança.
Quando a carga útil de um código é instalada num iPhone ou iPad, o utilizador tem 60 minutos para introduzir um código. Depois desse período de tempo, a carga útil força o utilizador a introduzir um código de acesso usando as definições especificadas.
Nota: as políticas de palavra-passe não são suportadas com iPad partilhado.