Este guia orienta como permitir aplicativos no EPM macOS por meio de uma allowlist.
Caminho para acesso
- Na Segura® Platform, no menu de produtos, acesse EPM > Políticas > MacOS > Políticas de acesso.
- Clique em Adicionar e na tela Segregação, escolha o escopo: Geral, Dispositivo ou Usuários.
Aba Geral
- Preencha os campos:
- Categoria*: Aplicações
- Nome*: defina um nome representativo (ex.: Permitir
Xcode) - Status*: Ativo
- Ação*: Allowlist
- Clique em Continuar.
Aba Aplicações
- (Opcional) Gravar a sessão desses aplicativos*: Ativo/Inativo.
- Em Estratégia, escolha como os critérios serão avaliados:
- Exigir qualquer critério: a política será aplicada se qualquer um dos critérios for atendido
- Exigir todos os critérios: a política será aplicada somente se todos os critérios forem atendidos
- Adicione regras com base nos seguintes atributos:
- Nome da Aplicação: O nome da aplicação que você deseja permitir ou bloquear.
- Identificador do Pacote: O identificador único do pacote da aplicação.
- Assinatura de Código: A assinatura digital da aplicação, usada para verificar a autenticidade e integridade.
- Caminho de Instalação: O caminho completo no sistema de arquivos até o executável da aplicação.
- Identidade do Desenvolvedor: O desenvolvedor ou a organização que assinou a aplicação.
- Versão: A versão específica da aplicação que você deseja permitir ou bloquear.
- Hash do executável SHA256: Hash SHA-256 do executável, usado para verificar a integridade do arquivo.
- Hash do executável SHA512: Hash SHA-512 do executável, usado para verificar a integridade do arquivo.
- Nome do Executável: O nome do arquivo executável; opcionalmente pode incluir argumentos para direcionar execuções específicas.
- Categoria da Aplicação: A categoria/tipo do app (por exemplo, Produtividade, Jogos, Entretenimento).
- Usuário: A conta local sob a qual a aplicação é executada.
- Argumentos: Parâmetros de linha de comando exigidos ou esperados na execução do app.
Info
Uso de expressões regulares (Regex): Para os critérios baseados em texto, como Caminho de Instalação, Nome do Executável ou Argumentos, é possível utilizar expressões regulares no padrão PCRE2 no campo Regra.
Isso permite criar padrões flexíveis para abranger diferentes cenários de aplicações.
- Use o botão Adicionar para registrar cada critério individualmente.
- Clique em Continuar.
Aba Workflow
Configuração do Fluxo de Aprovação
- Requer razão para executar aplicações: exige motivo do usuário (registrado para auditoria).
- Requer aprovação para executar aplicações: exige aprovação prévia. Configure:
- Aprovações necessárias
- Reprovações necessárias para cancelar
- Aprovação em níveis: habilita workflow sequencial por níveis.
Configurações da solicitação de acesso
- Obrigatório especificar código de governança ao justificar? (Sim/Não).
- Sempre adicionar o gestor do usuário aos aprovadores? (Sim/Não): inclui o gestor do solicitante como aprovador.
Aba Revisão
- Confira o resumo de General, Aplicações e Workflow.
- Clique em Salvar.