Permitir y bloquear
Puede elegir si quiere permitir o bloquear el tráfico en cada regla de política.
Puede configurar los ajustes de permitir y bloquear en los niveles raíz, hoja y de grupo para servicios comunes (que están predefinidos por las capacidades de filtrado de contenido de internet de Jamf Protect) y también especificar los dominios personalizados que deban permitirse o bloquearse.
Las reglas de política que definas como Block (Bloquear) se bloquearán para los usuarios en todo momento. Puede añadir reglas personalizadas para crear excepciones particulares para una de las reglas de política bloqueadas.
Una opción habitual consiste en permitir ActiveSync y Find My (Buscar) para que todos los usuarios puedan acceder a esta funcionalidad en todo momento.
Note:- Jamf recomienda que permita expresamente el acceso al dominio web de su empresa, al dominio donde se alojan los correo electrónicos y al dominio donde se alojan sus soluciones UEM y MDM. Esto garantiza que todos los dispositivos puedan acceder a los recursos principales de su empresa.
- La página de bloqueo Jamf (http://block.jamf.com/) y *.jamfcloud.com están permitidos por omisión, y no pueden ser bloqueados.
- Las reglas de política definidas como Allow (Permitir) prevalecen sobre las definidas como Block (Bloquear). Example:
Si
apple.comestá bloqueado yanything.apple.comestá permitido, todos los subdominios deapple.com, aparte deanything.apple.com, se bloquearán. No obstante, sianything.apple.comtiene una dependencia (mediante una redirección, por ejemplo) en un subdominio deapple.comdistinto, se bloqueará.
Cómo funciona el bloqueo de sitios y apps
Si selecciona Block (Bloquear) como una categoría dentro de la política, los usuarios finales no podrán acceder a todos los sitios web incluidos en esa categoría. Vaya a para encontrar la categoría de cualquier dominio o dirección IP.
El bloqueo de apps, sin embargo, requiere un análisis detallado de los sitios a los que una app hace llamadas, y también del identificador que usa al hacer esas solicitudes, o el tipo de contenido solicitado. El tráfico generado y solicitado por las apps es analizado para asegurarse de que captura todo el tráfico relevante necesario para bloquear una app de forma efectiva. En el caso de algunas apps, aunque no se bloquean todos los datos, sí se bloquean suficientes para inutilizar la app.
Asimismo, tenga en cuenta que algunas apps se ejecutan «en segundo plano» y envían solicitudes a varios sitios. Por tanto, es posible que un usuario reciba una notificación de bloqueo incluso si no usa activamente la app.