Este documento orienta como criar uma regra de controle sudo no EPM macOS com segregação por usuários, permitindo aplicar regras específicas de execução apenas para contas selecionadas.
Caminho para acesso
- No Segura, na barra de navegação, passe o mouse sobre o menu de produtos e selecione EPM.
- No menu lateral, selecione Políticas > macOS > Regras para sudo.
- Clique em Adicionar para iniciar a criação de uma nova regra.
Tela de Segregação
- Na tela de Segregação, selecione a opção Usuário.
Essa opção permite aplicar a regra apenas a contas específicas com o agente EPM ativo.
- Clique em Continuar.
Aba Sudo rules
- Preencha os seguintes campos:
- Nome de identificação*: defina um nome representativo para a regra.
- Ativo*: selecione Sim para ativar imediatamente.
- Comandos para aplicação da regra*: insira o caminho completo do comando a ser controlado.
- Deve ser NOPASSWD?*: selecione Sim se quiser permitir a execução sem solicitação de senha.
- Descrição (opcional): insira observações adicionais sobre a regra.
- Clique em Continuar para prosseguir à próxima etapa.
Aba Usuários
- Na aba Usuários, será exibida a lista de contas registradas.
- Clique em Adicionar.
- Na janela exibida, marque os usuários desejados.
- Use o campo de busca para localizar pelo nome ou domínio.
- Clique em Adicionar para confirmar.
- Os usuários selecionados serão listados na tabela.
- Clique em Continuar para seguir à próxima etapa.
Aba Revisão
- Revise todas as informações inseridas.
- Se estiver tudo correto, clique em Salvar para concluir o cadastro da regra.