Argomento
Questo articolo spiega come configurare le impostazioni di crittografia a livello di policy per i dispositivi Apple macOS registrati in NinjaOne Mobile Device Management (MDM).
Ambiente
- NinjaOne Gestione dei dispositivi mobili (MDM)
- Apple macOS
Descrizione
La sezione Crittografia della pagina di configurazione delle politiche per i dispositivi macOS registrati in MDM consente di gestire le impostazioni di crittografia FileVault. Quando si abilita la crittografia FileVault a livello di politica, NinjaOne distribuirà il profilo FileVault appropriato ai dispositivi gestiti.
È possibile accedere alla pagina "Crittografia" da una politica macOS dell’agente espandendo il menu MDM , oppure tramite una politica MDM.

Quando queste impostazioni sono abilitate, tutti i dispositivi appena registrati tramite la Registrazione automatica del dispositivo (ADE) attiveranno automaticamente FileVault durante la fase dell’Assistente di configurazione.
Deposito della chiave di ripristino di FileVault
Se il dispositivo è stato crittografato prima della registrazione in NinjaOne MDM, la capacità di NinjaOne di ricevere la chiave di ripristino dipende dallo stato del dispositivo al momento della registrazione. In una registrazione in batch, è prevedibile che alcuni dispositivi restituiscano la chiave, mentre altri no. Ciò si verifica perché quando si utilizza FileVault per la prima volta al di fuori di NinjaOne, la chiave di ripristino viene criptata con un certificato che NinjaOne non possiede. Il certificato di NinjaOne subentra solo alla successiva rotazione della chiave o quando si riattiva FileVault.

La tabella seguente fornisce una descrizione di ciascuna impostazione:
| Impostazione di crittografia FileVault | Descrizione o scopo |
|---|---|
| Richiedi crittografia | Richiede che il dispositivo abiliti la crittografia FileVault durante la configurazione o l’accesso. Se questa impostazione non è abilitata, le altre impostazioni saranno disattivate. |
| Chiave di recupero in custodia | Se abilitata, il dispositivo invierà la chiave di ripristino a NinjaOne, dove provvederemo a memorizzarla e gestirla per ciascun dispositivo. È possibile trovare la chiave nella dashboard del dispositivo, nella scheda Dettagli . |
| Abilita forzatamente nell’Assistente di configurazione | Crittografa il dispositivo durante la fase dell’Assistente di configurazione per le nuove registrazioni. |
| Mostra chiave di recupero | Rendere visibile la chiave di ripristino al termine della crittografia. Verrà visualizzata all’utente finale una sola volta; successivamente, se la chiave di ripristino in deposito è abilitata, sarà possibile trovarla nella Dashboard del dispositivo nella scheda Dettagli. |
| Numero di rinvii consentiti | Imposta il numero consentito di tentativi di bypass. Se il valore è impostato su 0, NinjaOne chiederà all'utente di abilitare FileVault al successivo accesso. Imposta questo valore su -1 per abilitare rinvii illimitati. L'intervallo valido va da -1 a 9999. |
Una volta applicata la politica al dispositivo, FileVault verrà attivato dopo che l’utente si sarà disconnesso e avrà effettuato nuovamente l’accesso al proprio account locale, oppure durante la Registrazione automatica del dispositivo.
Una volta abilitato FileVault, potrebbero essere necessarie fino a un’ora affinché il dispositivo confermi lo stato della crittografia e la chiave di ripristino venga visualizzata per la prima volta in NinjaOne.
È possibile verificare se le chiavi sono state memorizzate correttamente accedendo alla dashboard del dispositivo in NinjaOne e aprendo la scheda Dettagli → MDM per controllare le seguenti informazioni nella sezione Sicurezza :
- Lo stato della crittografia dovrebbe essere impostato su “Criptato”.
- La chiave di recupero dovrebbe presentare il collegamento ipertestuale “Visualizza chiave di recupero ”.
- Facendo clic su " Visualizza chiave di recupero" dovrebbe aprirsi una finestra modale che mostra la chiave di recupero corrente.
- Il campo " Ultimo aggiornamento della chiave " dovrebbe visualizzare una data e ora valide.

Rotazione della chiave di recupero
Quando si abilitano le impostazioni di crittografia FileVault a livello di policy, è possibile richiedere la rotazione della chiave di ripristino dopo aver fatto clic sul collegamento "Visualizza chiave di ripristino " nella dashboard del dispositivo alla voce Dettagli → MDM.
Se l’impostazione “Chiave di ripristino in deposito” viene successivamente disattivata nella politica, i dispositivi già crittografati che hanno precedentemente segnalato la propria chiave di ripristino non la segnaleranno più. Se questi dispositivi modificano la propria chiave di ripristino per qualsiasi motivo, NinjaOne non ne verrà informato a meno che non si proceda a una nuova registrazione del dispositivo.

Risorse aggiuntive
Consultare NinjaOne MDM: Catalogo delle risorse per ulteriori informazioni su NinjaOne MDM.