Documentation Index

Fetch the complete documentation index at: https://docs.senhasegura.io/llms.txt

Use this file to discover all available pages before exploring further.

Como criar regras de Sudo no EPM macOS

Prev Next

Em alguns cenários, é necessário criar regras de SUDO no EPM macOS para permitir execuções específicas que não podem ser contornadas. Essas regras devem ser configuradas com cautela, garantindo que atendam apenas à necessidade identificada, sem abrir brechas de segurança.

Como avaliar a necessidade de uma regra de SUDO

  1. Analise se o problema pode ser resolvido sem uso de SUDO (ex.: ajustes de permissões ou alternativas de execução).
  2. Caso não seja possível, determine qual comando precisa de elevação de privilégio.
  3. Defina se a regra será aplicada a um usuário específico ou a uma segregação (Usuário ou Dispositivo).
  4. Planeje a remoção da regra após a execução, caso seja uma necessidade pontual.

Como configurar regras de SUDO no EPM

  1. No Segura®, no Menu de produtos, acesse EPM > Políticas > MacOS > Regras de Sudo.
  2. Clique em Adicionar para criar uma nova regra.
  3. Preencha os campos obrigatórios:
    • Command: insira o comando exato ou utilize wildcards ou regex quando necessário.
      • * (wildcard): corresponde a qualquer valor.
      • ^regex$: define correspondência exata entre início (^) e fim ($).
        Info

        Sobre regex em SUDO: nas regras de SUDO o mecanismo de correspondência usa expressões regulares POSIX (e não PCRE2). Use a sintaxe POSIX ao definir os padrões.

    • Segregation: defina se a regra será aplicada a todos os usuários ou apenas a perfis específicos.
    • Comments: registre a justificativa da regra para rastreabilidade.
  4. Salve a configuração e ative a regra.

Para suporte na criação de expressões, consulte a documentação oficial da Apple sobre regex.