Puede usar Jamf Connect para activar el cifrado de FileVault en ordenadores Mac para cuentas locales. También puede almacenar la clave de recuperación personal (PRK) del usuario en una ruta de archivo determinada.
Este proceso se basa en la suposición de que el primer usuario que se crea en Jamf Connect es también el primer usuario que recibe privilegios criptográficos mediante SecureToken de macOS, y este proceso solo se debe implementar cuando Jamf Connect esté aprovisionando la primera cuenta de usuario del ordenador.
En Jamf Pro, cree un perfil de configuración PPPC implementado al seleccionar la casilla Jamf Connect en los ajustes de Seguridad de Jamf Pro para FileVault que active los eventos de inicio o cierre de sesión para enviar un mensaje al usuario y custodiar el PRK en la siguiente actualización del inventario.
En Jamf Connect, use la clave
EnableFDEdel perfil de configuración. Puede que quiera omitir la claveLAPSUserdesfasada, ya que solo se aplique a macOS 10.15, y en los requisitos aparece como clave que ha dejado de ser compatible.- Siga estas directrices para implementar un perfil de configuración para que la clave de custodia de FileVault no permita que los usuarios desactiven FileVault:
Defina el perfil para que no se activa en FileVault.
Use los perfiles de Jamf Pro de ejemplo a modo de orientación para definir los ajustes destinados a custodiar la PRK e impedir que los usuarios la desactiven.
Para los perfiles MDM que no sean de Jamf Pro, puede que quiera usar un perfil de custodia de FileVault y, si es necesario, implementar un perfil con la carga útil de opciones de FileVault y la clave
DontAllowFDEDisable.
Si utiliza Jamf Pro, siga estos pasos:
En Jamf Pro, cree un perfil de configuración PPPC implementado al seleccionar la casilla Jamf Connect en los ajustes de Seguridad de Jamf Pro para FileVault que active los eventos de inicio o cierre de sesión para enviar un mensaje al usuario y custodiar el PRK en la siguiente actualización del inventario.
Nota:Para activar FileVault, Jamf Connect requiere un perfil de Control de Políticas de Preferencias de Privacidad (PPPC) en los ordenadores con macOS 12 o posterior.
Si hay una ventana de inicio de sesión de Jamf Connect activada en los ordenadores, el comportamiento de inicio de sesión automático por omisión de macOS con FileVault puede impedir que se cargue la ventana de inicio de sesión de Jamf Connect y que pida la autenticación de red. Puede descargar esta configuración desde Jamf Open Source Community jamf / JamfPrivacyPreferencePolicyControlProfiles (GitHub) o configurarla e implementarla con Jamf.
Si no tiene una licencia de Jamf Pro, descargue un archivo de configuración de PPPC en jamf / jamfconnect (GitHub) e impleméntelo.
En la carga útil Seguridad y privacidad de Jamf Pro, siga estos pasos:
- Seleccione Activar FileVault.
- En el apartado Evento para pedir activación de FileVault, seleccione Al cerrar la sesión o Al iniciar la sesión.
- En el apartado Clave de recuperación personal de la custodia, seleccione Escrow PRK (PRK de la custodia).
- Seleccione Disallow users from turning off FileVault (No permitir que los usuarios desactiven FileVault).
- Seleccione Escrow the PRK (Custodiar el PRK).