啟用防火牆和門禁

商務版Jamf Trusted Access解決方案指南

Solution
Application
Content Type
技術說明文件
解決方案指南
Utilities & Services
ft:locale
zh-TW

啟用macOS防火牆有助於防止不需要的傳入連線到達管理式電腦,您可能需要根據您擁有的其他網路保護來啟用它。

啟用門禁可以控制App的下載位置。

使用Security and Privacy(安全性與隱私權)承載資料以配置管理式電腦的防火牆和門禁設定。防火牆設定位於承載資料的Firewall(防火牆)區段。門禁設定位於承載資料的General(一般)區段。

  1. Configuration Profiles(設定描述檔)頁面中,執行下列其中一項動作:
    • 按一下新增以建立新的設定描述檔。

    • 選取現有的設定描述檔並按一下編輯

  2. 按一下Security and Privacy(安全性與隱私權)承載資料,然後按一下Firewall(防火牆)
  3. Firewall settings change(防火牆設定變更)區,按一下Restrict(限制)
  4. Firewall(防火牆)區,按一下Enable(啟用),然後配置以下附加選項:
    1. 選取Block all incoming connections(封鎖所有傳入連線)以防止與非必要App和服務的傳入連線。
      注意:

      選取此選項時,就會自動啟用潛行模式,並且無法停用。如需更多資訊,請參閱Apple平台部署中的Apple裝置的「防火牆」MDM承載資料設定

    2. 選取Control incoming connections for specific apps(控制特定App的傳入連線)來限制特定App的傳入連線。按一下新增按鈕,然後輸入您要允許或封鎖連線的App標題。
      注意:

      如果選取此選項,就可以停用潛行模式。

  5. 按一下Security and Privacy(安全性與隱私權)承載資料中的General(一般)
  6. Gatekeeper(門禁)區段中,選取Mac App Store and identified developers(Mac App Store和指定開發者)
  7. Temporarily overriding the Gatekeeper setting by control-clicking to install any app(按Ctrl+點選來暫時撤銷門禁設定以安裝任何App)區段中,按一下Restrict(限制)
  8. 按一下範圍標籤頁並對設定描述檔的範圍進行配置。
  9. 按一下儲存