O macOS utiliza direitos de autorização (Authorization Rights) para controlar a execução de ações que exigem privilégios. Cada software pode solicitar direitos específicos do sistema operacional ou definir os seus próprios. No EPM macOS, esses direitos podem ser configurados e monitorados para garantir o uso seguro.
Como funciona o fluxo de autorização
- Um direito é requisitado (Mac Authorization Right Requested)
- O sistema apresenta uma janela de autenticação.
- O usuário deve inserir suas credenciais locais.
- O direito é estendido (Mac Authorization Right Extended)
- Usuários sem privilégios administrativos, ao autenticar corretamente, recebem o direito temporário para executar a ação.
- A execução ocorre com o direito administrativo (Mac Authorization Right Granted)
- Com base na autenticação válida e em uma regra configurada no EPM, a permissão é concedida e a ação é realizada.
- Em caso de falha, o direito é negado(Mac Authorization Right Denied)
- Isso ocorre quando:
- O direito não está previsto nas políticas.
- O usuário insere credenciais incorretas.
- Isso ocorre quando:
Configurar direitos de autorização no EPM
- No Segura®, no Menu de produtos, acesse EPM > Políticas > MacOS > Direitos de Autorização.
- Clique em Adicionar para cadastrar um novo direito.
- Escolha o tipo de Segregação.
- Preencha os campos obrigatórios:
- Direito de autorização*: identificador da ação (ex.:
com.apple.installassistant.macos). - Assinatura: assinatura digital que valida o processo.
- Caminho de execução: caminho completo do binário que solicita o direito.
- Direito de autorização*: identificador da ação (ex.:
- Salve a configuração e habilite a regra.
- Teste a execução do software para validar se o direito foi corretamente aplicado.
Info
Sempre que houver um direito de autorização aplicável, o nome do usuário será preenchido automaticamente no prompt de autenticação do EPM macOS.
Exemplo prático
- Usuário tentando atualizar para macOS Sequoia
Action on use: com.apple.installassistant.macos
Info
Consulte a referência de Authorization Rights para identificar permissões comuns, lembrando que não é uma fonte oficial da Apple.