Como criar uma regra sudo com segregação por usuários

Prev Next

Este documento orienta como criar uma regra de controle sudo no EPM macOS com segregação por usuários, permitindo aplicar regras específicas de execução apenas para contas selecionadas.

Caminho para acesso

  1. No Segura, na barra de navegação, passe o mouse sobre o menu de produtos e selecione EPM.
  2. No menu lateral, selecione Políticas > macOS > Regras para sudo.
  3. Clique em Adicionar para iniciar a criação de uma nova regra.

Tela de Segregação

  1. Na tela de Segregação, selecione a opção Usuário.

Essa opção permite aplicar a regra apenas a contas específicas com o agente EPM ativo.

  1. Clique em Continuar.

Aba Sudo rules

  1. Preencha os seguintes campos:
  • Nome de identificação*: defina um nome representativo para a regra.
  • Ativo*: selecione Sim para ativar imediatamente.
  • Comandos para aplicação da regra*: insira o caminho completo do comando a ser controlado.
  • Deve ser NOPASSWD?*: selecione Sim se quiser permitir a execução sem solicitação de senha.
  • Descrição (opcional): insira observações adicionais sobre a regra.
  1. Clique em Continuar para prosseguir à próxima etapa.

Aba Usuários

  1. Na aba Usuários, será exibida a lista de contas registradas.
  2. Clique em Adicionar.
  3. Na janela exibida, marque os usuários desejados.
  4. Use o campo de busca para localizar pelo nome ou domínio.
  5. Clique em Adicionar para confirmar.
  6. Os usuários selecionados serão listados na tabela.
  7. Clique em Continuar para seguir à próxima etapa.

Aba Revisão

  1. Revise todas as informações inseridas.
  2. Se estiver tudo correto, clique em Salvar para concluir o cadastro da regra.