Desactivación de la protección web en dispositivos

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Existen determinadas situaciones en las que sus políticas de seguridad de red requieren que desactives la protección web por completo en el dispositivo. Estas situaciones incluyen:

  • Cuando los dispositivos usan una red empresarial que tiene un proxy o pila de seguridad local que el dispositivo debe usar.

  • Cuando el dispositivo se conecta a través de una VPN corporativa, todas las solicitudes de DNS deben ser manejadas por los servidores de nombres DNS de la empresa.

Note:Si quiere omitir dominios específicos para manejar situaciones de DNS de cerebro dividido, consulte la sección Omisión de dominios específicos.

Puede definir determinados criterios de red para configurar una regla destinada a desactivar la protección web. Se pueden incluir estos criterios:

  • SSID de Wi-Fi

  • Dirección IP del servidor de nombres de DNS

  • Se asigna al dispositivo una coincidencia de dominio de búsqueda DNS

Como parte de los criterios de red, especifique la conexión que se desconectará cuando se cumplan esos criterios.

El siguiente ejemplo es una carga útil de reglas de DNS por petición de muestra que tiene el siguiente efecto en el servicio de protección web en el dispositivo, evaluado en este orden:

  1. Desactive la protección web si el dominio de búsqueda DNS emitido a un dispositivo coincide con *.customer.com.

  2. Desactive la protección web si la dirección del servidor de nombres de DNS emitida a un dispositivo es 10.102.46.20 o 10.102.46.30.

  3. De lo contrario, active la protección web.

<array> 
  <dict> 
    <key>DNSDomainMatch</key> 
    <array> 
        <string>*.customer.com</string> 
    </array> 
    <key>Action</key> 
    <string>Disconnect</string> 
  </dict> 
  <dict> 
    <key>DNSServerAddressMatch</key> 
    <array> 
        <string>10.102.46.20</string> 
        <string>10.102.46.30</string> 
    </array> 
    <key>Action</key> 
    <string>Disconnect</string> 
  </dict> 
  <dict> 
    <key>Action</key> 
    <string>Connect</string> 
  </dict> 
</array>
Note:

Puede usar los siguientes pasos para descubrir qué dominios de búsqueda DNS y direcciones del servidor de nombres DNS está configurando la red a la que le estás conectando:

En Terminal, introduzca el comando scutil --dns cuando su dispositivo macOS esté conectado a la red de la manera en que le gustaría que la protección web estuviera desactivada.

La respuesta resultante incluirá una lista de dominios de búsqueda y direcciones IP de servidor de nombres DNS, como la siguiente:

DNS configuration 
resolver #1 
  search domain[0] : cof.ds.customer.com 
  search domain[1] : ds.customer.com 
  search domain[2] : kdc.customer.com 
  search domain[3] : osd.dev.customer.com 
  search domain[4] : dev.customer.com 
  search domain[5] : uk.customer.com 
  search domain[6] : customer.com 
  nameserver[0] : 10.102.46.20 
  nameserver[1] : 10.102.46.30

Después, emita el mismo comando cuando el dispositivo esté «fuera de red» y asegúrese de que los valores devueltos difieran lo suficiente de los valores devueltos con el dispositivo «en red». Después, podrá usar esos valores «en red» para definir las condiciones en las que se debe desactivar la protección web.