如何通过Intune部署iOS(16+)Per App Content Filter?
关于Intune部署iOS 16+ Per App Content Filter功能的问题
背景
- 正在测试iOS 16及以上版本的Per App Content Filter功能,该功能仅支持托管设备,必须通过MDM推送,相关配置可参考Apple官方技术文档。
- 经确认,Intune未像支持Per App VPN那样提供该功能的内置支持。
- 已尝试通过Intune推送自定义内容过滤配置文件,并通过应用配置策略将
ContentFilterUUID指向第三方应用,但配置文件虽已推送到设备,却未与第三方应用关联,导致功能无法运行,处于无效状态。 - 对比可知,JAMF对此功能提供内置支持,部署方式类似Per App VPN。
iOS系统日志中的Payload示例
NESMFilterSession[Content Filter 16 May 2024:5F0ABFF4-5414-40D4-AD95-AE207D890720]: handling configuration changed: { name = <26-char-str> identifier = 5F0ABFF4-5414-40D4-AD95-AE207D890720 externalIdentifier = <36-char-str> application = com.test.ent.app grade = 1 contentFilter = { enabled = YES provider = { pluginType = com.test.ent.app organization = <7-char-str> filterBrowsers = NO filterPackets = NO filterSockets = YES disableDefaultDrop = NO preserveExistingConnections = NO } filter-grade = 1 per-app = { appRules = ( { matchSigningIdentifier = org.mozilla.ios.Firefox noDivertDNS = NO }, ) excludedDomains = () } } payloadInfo = { payloadUUID = FC494E29-90AE-4C56-B57A-2E501A17553A payloadOrganization = <13-char-str> profileUUID = C2074E3F-39F1-4A48-B979-FE13C0FBC779 profileIdentifier = <36-char-str> isSetAside = NO profileIngestionDate = 2024-08-16 21:30:23 +0000 systemVersion = Version 17.5.1 (Build 21F90) profileSource = mdm } }
问题
如何在Intune上实现Per App Content Filter功能的正确部署?(已在Intune社区论坛发帖但未得到回复)
内容的提问来源于stack exchange,提问作者Desert Rose
相关产品推荐
相关产品推荐

