Vous pouvez créer un nouvel ensemble d’exceptions à partir d’un formulaire vierge ou cloner un ensemble d’exceptions existant et le modifier en fonction de vos besoins.
Lors du clonage d’un ensemble d’exceptions géré par Jamf, celui-ci devient un ensemble d’exceptions utilisateur et ne recevra plus les mises à jour des exceptions gérées par Jamf.
- Dans Jamf Protect, cliquez sur Plans.
- Cliquez sur l’onglet Exception Sets (Ensembles d’exceptions).Note:
Pour cloner un ensemble d’exceptions, sélectionnez l’ensemble d’exceptions souhaité. Dans l’écran Exception Set (Ensemble d’exceptions), cliquez sur Cloner, dans l'angle supérieur droit.
- Cliquez sur Create Exception Set (Créer un ensemble d’exceptions), en haut de l’écran.
- Renseignez le champ Name (Nom).
- Dans la section Total Rules (Toutes les règles), cliquez sur Add (Ajouter).
- Dans le menu contextuel, choisissez l’un des types d’exception suivants :
- Ignorer la prévention des menaces — Fournit des fonctionnalités de gestion pour permettre l’exécution de processus qui seraient autrement bloqués par la fonctionnalité de prévention des menaces.Note:
Il s’agit d’une exception liée au flux de logiciels malveillants géré par Jamf Protect.
- Ignorer les événements système pour l’analyse —Fournit des fonctionnalités de gestion pour optimiser les performances de l’agent en ignorant les emplacements ou les processus de confiance pour chaque moniteur. Sélectionnez un événement système dans le menu contextuel.
- Ignorer pour l’analyse —Fournit des fonctionnalités de gestion pour réduire le bruit de l’activité fiable pour chaque analyse. Sélectionnez une analyse dans le menu contextuel.
- Ignorer pour la télémétrie —Fournit des fonctionnalités de gestion pour réduire le bruit de l’activité fiable pour la télémétrie.
- Ignorer pour la télémétrie (obsolète) —Propose des fonctionnalités de gestion disponibles avec la version obsolète de la télémétrie.
- Ignorer la prévention des menaces — Fournit des fonctionnalités de gestion pour permettre l’exécution de processus qui seraient autrement bloqués par la fonctionnalité de prévention des menaces.
- Cliquez sur Add (Ajouter) pour ajouter la règle.
- Dans le menu contextuel de la section Rules (Règles), choisissez l’un des identifiants suivants et renseignez le champ :
- File Path (Chemin d’accès au fichier)
- L’emplacement d’un élément à partir de la racine du système de fichiers. Les caractères génériques sont pris en charge afin de mettre en œuvre des exceptions pour le chemin d’accès au fichier. Voici des exemples de chemins d’accès à un fichier :
/tmp/log/* /Users/*/Pictures/Photos Library.photoslibrary/resources/* */Library/Cookies/Cookies.binarycookies*Note:Les exceptions relatives au chemin d’accès au fichier ne s’appliquent qu’aux moniteurs d’évènements suivants :
Évènement du système de fichiers
Évènement du système de téléchargement
Évènement du système de capture d’écran
- App Signing Info (Informations relatives à la signature d’une app)
- L’identifiant d’une application, par exemple
com.apple.calculator. L’identifiant de signature requiert un identifiant d’équipe et un identifiant d’app ou un identifiant de signature. Cela s’applique uniquement aux évènements de prévention des menaces, de processus, de fichiers, de clics et de keylogger.Vous trouverez l’identifiant de l’app et l’identifiant de signature d’une application en exécutant la commande
codesigndans une fenêtre Terminal, par exemplecodesign -dv /Applications/JamfProtect.app.Voici des exemples d’identifiants de signature :Example:Identifiant de l’app :
com.jamf.protect.daemonIdentifiant de l’équipe Jamf :
483DWKW443
- Platform Binary (Binaire de la plateforme)
- Le binaire d’une plateforme est créé dans macOS et signé spécifiquement par Apple. Ces binaires signés ne sont pas associés à un identifiant d’équipe et sont référencés par l’identifiant de l’app, tel que
com.apple.calculator. Vous trouverez l’identifiant de l’app d’un binaire de la plateforme en exécutant la commandecodesign -dvv /System/Applications/Calculator.appdans une fenêtre du terminal.Voici des exemples de binaires d’une plateforme :com.apple.calculator com.apple.news.widget com.apple.photolibrary - Identifiant d’équipe
- Un code unique émis par Apple qui identifie le développeur de l’app dans le certificat signé. Les identifiants d’équipe sont au format alphanumérique, par exemple
526FTYP998. Cela s’applique uniquement aux évènements de prévention des menaces, de processus, de fichiers, de clics et de keylogger. - Process Path (Chemin d’accès au processus)
- Le chemin d’accès complet à une app ou à un binaire. Le chemin d’accès est à l’origine de l’évènement ou de l’activité du système ciblé par une exception, comme les évènements de fichiers, de keylogger et de clics, ou du lancement de l’app elle-même (évènement de processus) ou de son interdiction (prévention des menaces). Les caractères génériques sont pris en charge afin de mettre en œuvre des exceptions pour le chemin d’accès au processus.
Voici des exemples de chemins d’accès à un processus :
/Applications/1Password\7.app /System/Applications/Calculator.app /Applications/ThisApp.app - Utilisateur
- Le nom du compte local responsable de générer l’évènement sur l’ordinateur géré. Il peut s’agir de comptes système.Example:
- Compte utilisateur
- janet.smith
- Compte système
- jamfpro
- Groupe
- Le nom du groupe local responsable de générer l’évènement sur l’ordinateur géré.Example:
- Compte du groupe
- threat.analysts
- Compte système
- jamfprotect
Note:Les exceptions liées aux chemins d’accès aux fichiers et aux processus prennent en charge les caractères génériques de type shell Unix.
Modèle Description * Correspond à tous les caractères ? Correspond à tous les caractères uniques [seq] Correspond à tous les caractères dans seq[!seq] Correspond à tous les caractères non présents dans seqLes caractères génériques de type shell Unix et les expressions régulières sont similaires, mais les deux ne sont pas explicitement interchangeables. Pour une correspondance littérale, vous devez placer les métacaractères entre crochets. Saisir
[*]pour obtenir le caractère*au lieu de l’utiliser comme caractère générique. Par exemple, pour obtenirApplication/Data/*profiletemplate, saisissezApplication/Data/[*]profiletemplate. - (Optional) Cliquez sur Add Rule (Ajouter une règle) pour configurer des règles supplémentaires.
Les ensembles d’exceptions peuvent contenir jusqu’à 1 000 règles.
- Cliquez sur Save (Enregistrer).