Este guia orienta como bloquear aplicativos no EPM macOS por meio de uma denylist.
Caminho para acesso
- Na Segura® Platform, no Menu de produtos, acesse EPM > Políticas > macOS > Políticas de acesso.
- Clique em Adicionar e, na tela Segregação, escolha o escopo: Geral, Dispositivo ou Usuários.
Aba Geral
- Preencha os campos:
- Categoria*: Aplicações.
- Nome*: defina um nome representativo (ex.: Bloquear Browser X).
- Status*: Ativo.
- Ação*: Denylist.
- Clique em Continuar.
Aba Aplicações
- (Opcional) Gravar a sessão desses aplicativos*: Ativo/Inativo.
- Em Estratégia, escolha como os critérios serão avaliados:
- Exigir qualquer critério: a política será aplicada se qualquer um dos critérios for atendido.
- Exigir todos os critérios: a política será aplicada somente se todos os critérios forem atendidos.
- Adicione regras com base nos seguintes atributos:
- Nome da Aplicação: O nome da aplicação que você deseja permitir ou bloquear.
- Identificador do Pacote: O identificador único do pacote da aplicação.
- Assinatura de Código: A assinatura digital da aplicação, usada para verificar a autenticidade e integridade.
- Caminho de Instalação: O caminho completo no sistema de arquivos até o executável da aplicação.
- Identidade do Desenvolvedor: O desenvolvedor ou a organização que assinou a aplicação. * Versão: A versão específica da aplicação que você deseja permitir ou bloquear.
- Hash do executável SHA256: Hash SHA-256 do executável, usado para verificar a integridade do arquivo.
- Hash do executável SHA512: Hash SHA-512 do executável, usado para verificar a integridade do arquivo.
- Nome do Executável: O nome do arquivo executável; opcionalmente pode incluir argumentos para direcionar execuções específicas.
- Categoria da Aplicação: A categoria/tipo do app (por exemplo, Produtividade, Jogos, Entretenimento).
- Usuário: A conta local sob a qual a aplicação é executada.
- Argumentos: Parâmetros de linha de comando exigidos ou esperados na execução do app.
Info
Uso de expressões regulares (Regex): Para os critérios baseados em texto, como Caminho de Instalação, Nome do Executável ou Argumentos, é possível utilizar expressões regulares no padrão PCRE2 no campo Regra.
Isso permite criar padrões flexíveis para abranger diferentes cenários de aplicações.
- Use o botão Adicionar para registrar cada critério individualmente.
- Clique em Continuar.
Aba Workflow
Não se aplica. A aba Workflow não é exibida quando a Ação = Denylist.
A denylist bloqueia a execução comum do aplicativo e não envolve fluxo de aprovação.
Aba Revisão
- Confira o resumo de General e Aplicações.
- Clique em Salvar.