Introdução
Este documento descreve uma configuração para ativar a funcionalidade Umbrella no iCloud Private Relay.
Sobre o iCloud Private Relay
O iCloud Private Relay é um serviço fornecido pela Apple como parte de um produto iCloud por assinatura. Isso permite que um dispositivo Apple proteja seu DNS e o tráfego da Web contra rastreamento. Este serviço é opcional para dispositivos Apple e requer uma assinatura para estar ativo.
Retransmissão privada do iCloud e Cisco Umbrella
O iCloud Private Relay substitui a funcionalidade Umbrella quando ativada. Para manter a cobertura em redes corporativas, um domínio canário pode ser configurado na rede de acordo com as instruções nesta página de suporte da Apple.
MDM no MacOS e iOS supervisionado
Para desabilitar a retransmissão Privada do iCloud, empurre esta carga com um valor de falso.
allowCloudPrivateRelay
Todos os outros dispositivos
Para evitar que o iCloud Private Relay seja ativado em uma rede, defina os domínios para responder com uma resposta NXDOMAIN ou NODATA:
mask.icloud.commask-h2.icloud.com
Uma vez definido, os usuários do iCloud Private Relay são informados de que "o Private Relay está desativado para 'nome da rede'", e não têm permissão para utilizar o iCloud Private Relay nesta rede.
Aplicação com Umbrella em disponibilidade limitada
O Umbrella é capaz de definir essa substituição para sua organização. Para solicitar isso, envie-nos uma mensagem em umbrella-support@cisco.com. Ao substituir os domínios do iCloud com uma resposta NODATA, qualquer correspondência para categorização de conteúdo substitui e retorna um IP de página de bloqueio. Isso afeta a experiência do usuário e pode causar timeouts em dispositivos macOS e iOS. Depois que a substituição for configurada, adicione esses domínios a uma Lista de permissões para todas as políticas relevantes:
mask.icloud.commask-h2.icloud.com
mask-api.icloud.com
mask.apple-dns.net
Retransmissão privada do iCloud e Cisco Umbrella com o aplicativo Cisco Security Connector
Ao contrário dos dispositivos sem o Umbrella instalado que recebem cobertura de nível de rede, todas as solicitações de DNS continuam registradas no Umbrella; no entanto, o domínio canary é necessário para garantir que os blocos DNS não sejam encaminhados por proxy pelo iCloud Private Relay e substituídos.