Documentation Index

Fetch the complete documentation index at: https://docs.senhasegura.io/llms.txt

Use this file to discover all available pages before exploring further.

Como criar uma allowlist de aplicações no EPM macOS

Prev Next

Este guia orienta como permitir aplicativos no EPM macOS por meio de uma allowlist.

Caminho para acesso

  1. Na Segura® Platform, no menu de produtos, acesse EPM > Políticas > MacOS > Políticas de acesso.
  2. Clique em Adicionar e na tela Segregação, escolha o escopo: Geral, Dispositivo ou Usuários.

Aba Geral

  1. Preencha os campos:
    • Categoria*: Aplicações
    • Nome*: defina um nome representativo (ex.: Permitir Xcode)
    • Status*: Ativo
    • Ação*: Allowlist
  2. Clique em Continuar.

Aba Aplicações

  1. (Opcional) Gravar a sessão desses aplicativos*: Ativo/Inativo.
  2. Em Estratégia, escolha como os critérios serão avaliados:
    • Exigir qualquer critério: a política será aplicada se qualquer um dos critérios for atendido
    • Exigir todos os critérios: a política será aplicada somente se todos os critérios forem atendidos
  3. Adicione regras com base nos seguintes atributos:
    • Nome da Aplicação: O nome da aplicação que você deseja permitir ou bloquear.
    • Identificador do Pacote: O identificador único do pacote da aplicação.
    • Assinatura de Código: A assinatura digital da aplicação, usada para verificar a autenticidade e integridade.
    • Caminho de Instalação: O caminho completo no sistema de arquivos até o executável da aplicação.
    • Identidade do Desenvolvedor: O desenvolvedor ou a organização que assinou a aplicação.
    • Versão: A versão específica da aplicação que você deseja permitir ou bloquear.
    • Hash do executável SHA256: Hash SHA-256 do executável, usado para verificar a integridade do arquivo.
    • Hash do executável SHA512: Hash SHA-512 do executável, usado para verificar a integridade do arquivo.
    • Nome do Executável: O nome do arquivo executável; opcionalmente pode incluir argumentos para direcionar execuções específicas.
    • Categoria da Aplicação: A categoria/tipo do app (por exemplo, Produtividade, Jogos, Entretenimento).
    • Usuário: A conta local sob a qual a aplicação é executada.
    • Argumentos: Parâmetros de linha de comando exigidos ou esperados na execução do app.
Info

Uso de expressões regulares (Regex): Para os critérios baseados em texto, como Caminho de Instalação, Nome do Executável ou Argumentos, é possível utilizar expressões regulares no padrão PCRE2 no campo Regra.
Isso permite criar padrões flexíveis para abranger diferentes cenários de aplicações.

  1. Use o botão Adicionar para registrar cada critério individualmente.
  2. Clique em Continuar.

Aba Workflow

Configuração do Fluxo de Aprovação

  1. Requer razão para executar aplicações: exige motivo do usuário (registrado para auditoria).
  2. Requer aprovação para executar aplicações: exige aprovação prévia. Configure:
    • Aprovações necessárias
    • Reprovações necessárias para cancelar
  3. Aprovação em níveis: habilita workflow sequencial por níveis.

Configurações da solicitação de acesso

  1. Obrigatório especificar código de governança ao justificar? (Sim/Não).
  2. Sempre adicionar o gestor do usuário aos aprovadores? (Sim/Não): inclui o gestor do solicitante como aprovador.

Aba Revisão

  1. Confira o resumo de General, Aplicações e Workflow.
  2. Clique em Salvar.