Este documento orienta como criar uma regra de controle sudo no EPM macOS com segregação do tipo dispositivo, permitindo aplicar regras específicas apenas para máquinas selecionadas.
Caminho para acesso
- No Segura, na barra de navegação, passe o mouse sobre o menu de produtos e selecione EPM.
- No menu lateral, selecione Políticas > macOS > Regras para sudo.
- Clique em Adicionar para iniciar a criação de uma nova regra.
Tela de Segregação
- Na tela de Segregação, selecione a opção Dispositivo.
Essa opção permite aplicar a regra apenas a dispositivos específicos com o agente EPM ativo.
- Clique em Continuar.
Aba Sudo rules
- Preencha os seguintes campos:
- Nome de identificação*: defina um nome representativo para a regra.
- Ativo*: selecione Sim para ativar imediatamente.
- Comandos para aplicação da regra*: insira o caminho completo do comando a ser controlado.
- Deve ser NOPASSWD?*: selecione Sim se quiser permitir a execução sem solicitação de senha.
- Descrição (opcional): insira observações adicionais sobre a regra.
- Clique em Continuar para prosseguir à próxima etapa.
Aba Dispositivos
- Clique no botão Adicionar.
- Na janela exibida, marque os dispositivos desejados.
- Use o campo de busca para localizar dispositivos por nome, IP, domínio ou sistema operacional.
- Clique em Adicionar no canto inferior da janela.
Os dispositivos selecionados serão listados na tabela.
- Clique em Continuar para avançar.
Aba Revisão
- Revise todas as informações inseridas.
- Se estiver tudo correto, clique em Salvar para concluir o cadastro da regra.