# 2026 年 10 月～2027 年 1 月 Mac 整合與維運改善計畫

版本：2.2｜整理日期：2026-09-23｜規劃期間：2026-10-01～2027-01-31；階段審查目標日 2027-01-29。

本版取代「10 月完成全部工作」的 v1.0 排程。原版未充分納入日常維運、其他需求、跨部門等待、缺陷重測及穩定性觀察，不能作為單月交付承諾。新版採四個月分階段推進，每月底根據證據與實際可用人力重排。

**使用者要求延長至 11 月、12 月及翌年 1 月，並保留其他工作的容量。使用者已確認每週約 2 天投入本案，各工作包工時與支援人力待確認；四個月是規劃窗口，不是保證全部結案的期限。公司實機驗收全部未測。** 網路產品為 Palo Alto GlobalProtect 與 Jamf Trust。

## 1. 分月總覽

| 節點 | 月底檢視 | 當月重點 | 當月可交付內容 | 進入下一階段的條件 |
| --- | --- | --- | --- | --- |
| M01 | 2026-10-30 | 盤點與登入基礎 | 測試環境、登入設定與首輪結果；緊急通報權責先確認 | 設定可回復，已掌握登入與授權缺口；異常驗收接續 11 月 |
| M02 | 2026-11-30 | 登入收斂與網路共存 | 登入驗收及 SOP；VPN／DNS／對外防護配置與共存測試 | 登入關鍵案例通過；共存觀察延至 12/4，有缺口先修正 |
| M03 | 2026-12-31 | 網路定版與隔離演練 | 共存基準、隔離／解除演練、管理與救援通道驗證 | 確認隔離範圍及可恢復性；年末以穩定與文件收斂為主 |
| M04 | 2027-01-29 | 救援演練與整合試行 | 鎖定／清除／還原結果、10 工作天整合試行、操作說明與階段審查 | 依結果決定擴大、延長觀察或順延至 2 月，不自動結案 |

日曆僅供排程參考，按週休二日並排除 2026/10/9、10/26、12/25 及 2027/1/1，四個月分別為 20、21、22、20 個工作天；公司出勤與年末凍結窗口須另確認。[S10][S13] **這些是日曆工作天，不是可以全數投入本專案的人日。**

| WBS | 工作主軸 | 階段交付成果 | 目標窗口 | 要說清楚的條件 |
| --- | --- | --- | --- | --- |
| 1 | Google 登入與 FileVault | 正常冷開機一次密碼；首次驗證、改密碼及救援有明確流程 | 10～11 月 | 首次 MFA、修復及救援另行驗收；10 月先完成基礎設定 |
| 2 | GlobalProtect＋Jamf Trust | 內外網分流與對外防護共存，完成觀察及還原流程 | 11～12 月上旬 | L7／完整 URL／TLS 檢查須核對 macOS 模式及授權 |
| 3 | 異常裝置隔離 | 10 月先定通報分級；12 月完成隔離、解除及恢復演練 | 10 月基本流程；12 月主作業 | DNS 封鎖與公司入口封鎖不能直接稱為整機隔離 |
| 4 | 失竊、密碼救援與清除 | 10 月先定緊急處置權責；1 月完整演練救援、鎖定與清除 | 10 月基本流程；1 月主作業 | 離線命令無法保證送達；現有事件隨時按緊急程序處理 |
| 5 | 月度檢視與整合驗收 | 每月重排需求；1 月交付四份 SOP、試行結果與後續清單 | 每月檢視；1 月整合試行 | 試行通過及重大缺陷排除後，才決定正式擴大 |

## 2. 人力容量與排程規則

**使用者已確認：專案／Mac 主責平均每週約 2 天投入本案，文件、會議、測試及驗收均包含在內。** 網路、Google／Jamf、資安窗口另安排必要支援；同一人兼任時不得重複計算容量。前兩週先盤點實際工作量及依賴，補估各工作包人日；此版尚不是完成資源平衡的交期承諾。

| 配置 | 用途 | 比例 | 每週天數 | 使用原則 |
| --- | --- | --- | --- | --- |
| CAP1 | 本專案改善 | 40 | 2 | 登入、網路、隔離、救援、文件及月度檢視共用這份容量 |
| CAP2 | 既有維運與其他需求 | 40 | 2 | 工單、使用者支援及其他已核定工作；實際清單於啟動時盤點 |
| CAP3 | 插單、缺陷與重測 | 20 | 1 | 與其他工作共用的機動容量，不能預先借用；若本案需要使用，須先調整當週工作 |

以上配置合計 100%，按假期比例縮減。本專案平均每月約 8 個主責人日，跨部門支援另計。甘特圖長條代表可以執行、等待及觀察的窗口，不能按長條天數換算工時。5.5 使用 CAP3 的同一份容量，不再加算一次。

- 同時最多一項主要設定變更；其他主軸可做盤點、文件或由已安排的專責人支援。
- 每月底核對實際進度、未解缺陷與新需求，先確認下一個月，其餘月份維持暫排。
- 新增工作先估影響並決定取代哪一項；插單超出預留時同步順延原里程碑，不要求無限並行。
- 網路共存觀察預留 10 個工作天；最後整合試行再預留 10 個工作天。測試失敗則修正及重測，必要時延後下游。
- 購置新授權、原廠修補、自研工具或公司凍結期造成的等待，均需調整排程。正式大量部署另排，最快於 1 月階段審查後依結果決定。
- 10 月先確認故障／資安事件分級與失竊通報、撤權及救援權責；緊急事件不等待 12 月或 1 月的完整演練。

| 編號 | 提供單位 | 必要條件 | 目標日 | 狀態 |
| --- | --- | --- | --- | --- |
| C01 | 客戶 IT | 確認每週專案容量、既有工作清單與各領域及驗收負責人 | 10/02 | 待確認 |
| C02 | Mac 管理者 | 2～3 台代表性測試機，其中至少 1 台可清除；預留 3～5 名試行使用者 | 10/16 | 待確認 |
| C03 | 各系統管理者 | Google Secure LDAP 資格、Jamf Pro／Connect／Protect／Trust 模組與版本 | 10/08 | 待確認 |
| C04 | 網路管理者 | 公司網段、DNS、VPN 入口、固定出口與現有路由；預約 11 月支援 | 10/30 | 待確認 |
| C05 | Mac／資安管理者 | PRK 託管、備份可讀性、ABM／ADE、復原資料及管理連線 | 10/16，變更前 | 待確認 |
| C06 | 客戶 IT／資安主管 | 通報、撤權、隔離／解除／清除核准人；年末變更凍結及證據保存位置 | 基本權責 10/08 | 待確認 |
| C07 | 網路／資安管理者 | 明確列出要保護的網域、完整 URL、應用及 TLS 內容，核對可用模式 | 11/06 | 待確認 |

每週約 2 天投入已確認；其餘支援人力、設備與試行人數仍為假設。缺少授權、測試機、復原資料或核准窗口時，受影響設定與實測順延，交付缺口及替代方案。不包含 IdP 更換、PSSO 自研、永久離線控制工具、大量部署或新授權採購。

## 3. 完整 WBS

網頁總覽分開呈現階段作業、月度檢視與容量預留。整合試行／教學／階段審查（5.2～5.4）位於 **2027/1/18～1/29**；5.1 在 **10/30、11/30、12/31、1/29** 顯示檢視節點；5.5 是每週共用機動容量。跨月間隔保留空白，月份寬度按工作天數分配。這次修正呈現方式，30 項 WBS 起訖日期不變。

日期是暫排窗口，不是連續投入的人日。前置工作通過後才進行下游變更；同日里程碑須先完成上游，再審查結果。5.1 是每月重複檢視，5.5 是跨期預留，都不是全期連續作業。只留受控證據參照，不保存密碼、金鑰、權杖及個人診斷資料。

| WBS | 工作項目 | 開始 | 完成 | 主責角色 | 前置 | 交付成果 | 完成標準 |
| --- | --- | --- | --- | --- | --- | --- | --- |
| 0.1 | 確認目標與責任分工 | 2026-10-01 | 2026-10-02 | 專案主責／客戶 IT | 無 | 範圍、負責人與驗收人名單 | 確認每週容量、其他工作清單、五項目標、責任人與變更窗口 |
| 0.2 | 盤點版本與可用授權 | 2026-10-01 | 2026-10-08 | Mac／網路管理者 | 無 | 版本、授權與現況清單 | 列明 macOS、Jamf、GlobalProtect、Google 方案及現行設定 |
| 0.3 | 建立測試與還原環境 | 2026-10-12 | 2026-10-16 | Mac 管理者 | 0.1、0.2 | 測試群組、備份與回復步驟 | 2～3 台測試機（其中至少 1 台可清除）及復原資料就緒 |
| 1.1 | 確認帳號與密碼管理方式 | 2026-10-12 | 2026-10-16 | Mac／Google 管理者 | 0.2 | 帳號對應與登入流程圖 | 確認 Secure LDAP 資格、帳號對應及唯一密碼同步元件 |
| 1.2 | 設定 Google 登入及同步 | 2026-10-19 | 2026-10-20 | Mac／Google 管理者 | 0.3、1.1 | 測試用登入與同步設定 | 首次登入、組織 MFA、LDAP 憑證及桌面同步分別驗證 |
| 1.3 | 整合 FileVault 接續登入 | 2026-10-21 | 2026-10-23 | Mac 管理者 | 1.2 | 接續登入設定與復原金鑰紀錄 | 加密保持開啟，正常冷開機一次密碼進桌面，PRK 託管確認 |
| 1.4 | 測試改密碼及離線情境 | 2026-10-27 | 2026-11-06 | Mac／Google 管理者 | 1.3 | 異常案例結果與修正清單 | 驗證雲端改密碼、立即重啟、離線、MFA 失敗及鑰匙圈 |
| 1.5 | 完成 Google 原方案驗收 | 2026-11-09 | 2026-11-13 | Mac 管理者／客戶 IT | 1.4 | T01～T26 驗收紀錄 | 每項有結果與證據，阻斷登入或救援的問題完成修正與重測 |
| 1.6 | 定稿登入操作說明 | 2026-11-16 | 2026-11-20 | Mac 管理者 | 1.5 | 使用者指引及 IT 處理步驟 | 說明首次、日常、改密碼與救援流程，完成設定回復演練 |
| 2.1 | 盤點 VPN 與防護需求 | 2026-11-02 | 2026-11-06 | 網路／資安管理者 | 0.2 | 內外網服務及防護需求表 | 列明公司網段、內部 DNS、固定出口需求及 Jamf 防護模式 |
| 2.2 | 設計路由與 DNS 分工 | 2026-11-09 | 2026-11-13 | 網路管理者 | 2.1 | 流量分工表與例外清單 | 每類流量有明確出口、DNS 與防護責任，沒有未核准的繞行 |
| 2.3 | 配置 GlobalProtect 分流 | 2026-11-16 | 2026-11-18 | 網路管理者 | 2.2 | 測試用分流設定 | 公司服務走指定 VPN，內部 DNS 可用，保留管理連線 |
| 2.4 | 配置 Jamf 對外防護 | 2026-11-19 | 2026-11-20 | 網路／Jamf 管理者 | 2.3 | 對外防護設定與能力對照表 | GlobalProtect 開啟時防護仍生效，DNS 與完整 URL 能力分別記錄 |
| 2.5 | 共存測試與穩定性觀察 | 2026-11-23 | 2026-12-04 | 網路／Mac 管理者 | 2.4 | N01～N08 測試與修正結果 | 至少 10 工作天觀察，涵蓋切網、喚醒、IPv6、加密 DNS、斷線及版本衝突；失敗則修正重測 |
| 2.6 | 定稿網路設定與回復方式 | 2026-12-07 | 2026-12-11 | 網路管理者 | 2.5 | 設定基準與還原步驟 | N01～N08 通過適用案例，登入、同步及 IT 管理不受阻 |
| 3.1 | 定義故障與資安事件分級 | 2026-10-05 | 2026-10-08 | 資安／服務台 | 0.1 | 事件分級與通報表 | 一般故障走維修，疑似入侵依風險隔離，緊急處置權責明確 |
| 3.2 | 選定可落地的隔離方式 | 2026-12-01 | 2026-12-04 | 資安／網路管理者 | 2.2、3.1 | 隔離設計與缺口清單 | 確認 Jamf 模組及授權，區分 DNS 限制、公司入口封鎖與整機隔離 |
| 3.3 | 建立手動隔離與解除流程 | 2026-12-07 | 2026-12-11 | 資安／Jamf 管理者 | 2.5、3.2 | 測試群組、隔離與解除操作單 | IT 可指定裝置處置，必要的管理、回報與救援通道仍可用 |
| 3.4 | 演練隔離、取證與恢復 | 2026-12-14 | 2026-12-24 | 資安／網路／Mac 管理者 | 2.6、3.3 | I01～I06 結果及生效時間 | 直接 IP、區網、IPv6、VPN 與既有連線符合隔離範圍，解除可恢復 |
| 3.5 | 定稿隔離 SOP 與自動化條件 | 2026-12-28 | 2026-12-31 | 資安／服務台 | 3.4 | 通報、處置、解除及升級 SOP | 誤判可回復，失聯有替代流程，自動化另依授權及測試決定 |
| 4.1 | 先確認失竊與救援基本流程 | 2026-10-05 | 2026-10-08 | 資安／Mac 管理者 | 0.1 | 既有處置能力、通報與核准人清單 | 先釐清線上／離線、憑證外洩及備份情境，遇事件沿用核准緊急程序，不等待 1 月演練 |
| 4.2 | 演練忘記密碼與資料救援 | 2027-01-04 | 2027-01-06 | Mac／Google 管理者 | 1.6、4.1 | PRK 復原及鑰匙圈處理紀錄 | 可依身分核驗程序恢復存取，金鑰用後輪替並重新託管 |
| 4.3 | 演練失竊通報與遠端鎖定 | 2027-01-07 | 2027-01-08 | 資安／Mac／Google 管理者 | 4.1 | 撤銷存取與鎖定演練紀錄 | 帳號、工作階段、VPN 憑證分別處理，鎖定狀態有實際確認 |
| 4.4 | 演練遠端清除及重新納管 | 2027-01-11 | 2027-01-13 | Mac 管理者／資安核准人 | 0.3、4.1、4.2 | 清除、重新註冊與備份還原紀錄 | 核准的可清除測試機完成全流程，確認機型條件及失敗處理 |
| 4.5 | 釐清離線與管理員外洩限制 | 2027-01-14 | 2027-01-15 | 資安／Mac 管理者 | 4.2、4.3、4.4 | R01～R07 結果及剩餘風險表 | 永久離線不誤報已鎖／已清除，列明有效 FileVault 憑證外洩風險 |
| 5.1 | 每月需求盤點與優先級重排 | 2026-10-01 | 2027-01-29 | 專案主責／各領域負責人 | 每月底檢視，不阻擋啟動 | 每月底更新的進度、風險、工時與其他需求清單 | 新增工作先估影響、排優先級並決定替換項；確認下月容量及支援人，不把候選工作直接當承諾 |
| 5.2 | 整合重測與十日小群組試行 | 2027-01-18 | 2027-01-29 | Mac／網路／資安管理者 | 1.6、2.6、3.5、4.5 | 3～5 名代表使用者試行結果 | 3～5 名代表使用者至少 10 工作天觀察，關鍵案例通過；重大修正後重測或延長，未解不擴大 |
| 5.3 | 試行期間完成服務台教學 | 2027-01-18 | 2027-01-28 | 專案主責／服務台 | 1.6、2.6、3.5、4.5 | 四份 SOP、聯絡窗口與教學紀錄 | 先依已驗證基準教學，再按試行結果更新；服務台可依文件處理四大情境 |
| 5.4 | 階段審查與後續部署決策 | 2027-01-29 | 2027-01-29 | 客戶 IT／資安主管 | 5.1、5.2、5.3 | 階段結果、成果確認及 2 月後清單 | 確認試行結果及 SOP 更新；逐項決定可擴大、延長或暫緩，不以日期到期視為已結案 |
| 5.5 | 每週插單、修正與重測預留 | 2026-10-01 | 2027-01-29 | 各領域負責人 | 依缺陷發生 | 插單、缺陷、重測與展延紀錄 | 使用每週 20% 機動容量，不重複加算；超額即調整下游，未用容量不自動承諾新功能 |

## 4. 各主軸的執行內容與界線

### 4.1 登入：接續既有專案，先完成 Google 原方案

沿用專案 D01～D04、D07、D15：首次 Google OIDC／組織 MFA 建帳，桌面由 Self Service+ 使用 Secure LDAP 管理密碼同步，日常透過 FileVault 接續登入。FileVault pre-boot、macOS login window、桌面同步、MFA 及 Secure LDAP 分別記錄結果。只保留一個本機密碼管理元件。[S01][S02]

「一次登入」的驗收範圍是正常冷開機到桌面。首次設定、MFA、密碼不同步、救援及舊鑰匙圈修復另計。雲端改了密碼，尚未完成本機同步前，原方案仍用已生效的本機 FileVault 密碼；不能承諾離線時立即檢查 Google 或撤銷磁碟存取。

現有 T01～T26 是本階段登入驗收基礎。P01～P16 與 E01～E10 仍屬其他方案，本階段未啟動；OFFLINE-01 的 O01～O12 也不改成已測。現行專案共 52 項 T／P／E 案例原本全部未測，本階段只依實際證據更新被執行的案例。

### 4.2 網路：以流量分工表落實共存

| 流量類型 | 預定處理方式 | 應有的驗收證據 |
| --- | --- | --- |
| 公司內部網段／應用 | GlobalProtect 承接指定公司服務；內部網域使用核准的內部 DNS | 路由、DNS 結果、VPN 及應用連線紀錄 |
| 一般對外網站／SaaS | 不任意回送公司 VPN，由核准的 Jamf macOS 防護模式處理 | 允許／阻擋結果與防護日誌；不能只看出口 IP |
| 需公司固定出口的對外服務 | 列為明確例外，可經 GlobalProtect；同時定義防護責任 | 逐項驗證固定出口、業務功能及例外的安全控制 |
| Google、LDAP、Jamf、APNs 及必要救援 | 依各元件所需最小端點放行，避免登入與 VPN 互相依賴 | 登入、同步、管理回報及救援實測 |
| 額外外部／合作方 VPN | 先確認是否存在及必要用途，再納入設計 | 若需第三套 VPN，另列範圍與測試，不能視為本案已驗證 |

以上是方案建議，實際會是 Secure DNS、其他內容過濾模式或隧道，須依 macOS、Jamf 模組、授權及版本確認。[S03][S04][S05] 「DNS 網域封鎖」「完整 URL 規則」「TLS 解密後的內容檢查」是不同能力，驗收不得互相代替。需要完整 L7 而產品模式不支援時，列為方案／採購決策，不降成 DNS 保護後仍宣稱已達標。

不預設兩套全流量隧道能同時穩定運作，也不以停掉防護當作相容性通過。Windows 的 Jamf VPN 共存設定及 iOS／Android 的 Split-Tunnel 指南不能作為 macOS 共存證據。[S11][S12] 測試須固定 macOS build、GlobalProtect、PAN-OS／Prisma 部署方式、Jamf 版本及生效描述檔。

### 4.3 異常：先分級，再隔離、救援與解除

一般系統故障先依服務台流程診斷、備份或換機；疑似入侵、惡意程式或憑證外洩再依風險啟動資安處置。先交付 IT 手動可執行的流程，再依偵測模組、授權與誤判測試決定是否自動化。

Jamf 官方有以 Protect 訊號、Pro 群組及 Security Cloud 政策限制網路的參考流程；其中 DNS 限制仍需補驗直接 IP、區網、既有連線及 VPN 流量。[S06] 若要整機網路隔離，必須選用可在實際 Mac 上驗證的端點控制或補足網路層控制，且以 I02 驗證結果為準。只停用 VPN 僅切斷特定公司入口，不能宣稱同時阻擋網際網路或區網。

處置流程：通報與裝置核對 → 依已核准緊急程序隔離 → 確認封鎖與管理通道 → 留存必要證據 → 修復或重建 → 核准解除 → 重測。實務可先採取必要遏止措施，同步保存證據，不因等待完整蒐證而延誤緊急處置。管理放行採最小必要清單，不概括放行大量公用網域。

### 4.4 失竊、忘記密碼及清除：按情境選擇

| 情境 | 優先處理 | 完成判準／限制 |
| --- | --- | --- |
| 忘記密碼、機器在手 | 核驗身分，使用已託管 PRK 或核准復原程序，再處理 Google／本機／鑰匙圈 | 救援後可登入；PRK 用後輪替。管理員密碼不等於 FileVault 復原金鑰 |
| 失竊且可聯網 | 撤銷公司服務、工作階段及 VPN 憑證，依風險選擇遠端鎖定或清除 | 命令已送出、已收到、結果已確認分開記錄 |
| 失竊且永不聯網 | 立即撤銷公司側存取，依事前加密、權限與最小資料落地控制降低風險 | 遠端命令無法保證執行，不能標為已鎖定或已清除 |
| 對方知道本機管理員密碼 | 核對該帳號是否具 FileVault 解鎖資格，以及是否已有登入工作階段 | 管理員身分不自動等於磁碟解鎖資格；有有效憑證／已登入時不能只依賴 FileVault |
| 裝置無法安全恢復或核准銷毀資料 | 依核准決策清除，再重建、重新納管及還原核准資料 | 只在可清除測試機演練；清除前確認必要證據、備份及復原條件 |

Lock、Wipe、Recovery Lock 與 Activation Lock 用途不同，須按機型、版本、註冊狀態及管理權限驗證。[S07] 不把鎖定後必然仍能收清除命令作為前提；選擇優先動作與命令順序時須測試。清除無法追回先前已複製的資料。FileVault 的有效解鎖憑證與資料復原程序依 Apple 文件確認。[S08][S09]

既有 OFFLINE-01 保留為研究支線，本階段只整理可行性缺口與是否值得下一階段投入。自研離線逾時鎖、抵抗管理員繞過或自動清除，不列為本階段已能交付的產品能力。

## 5. 驗收清單與證據

以下 N／I／R 是本次新增的驗收草案，全部未測。每項需補「實際版本、測試日期、執行人、測試條件、預期／實際結果、證據參照及覆核人」。適用性不足可記為不適用，但需理由與覆核；不能用不適用隱藏未達成需求。

| 案例 | 主題 | 測試條件 | 通過標準 |
| --- | --- | --- | --- |
| T01～T26 | 登入整合 | 沿用現行專案 Google 驗收表 | 正常冷開機、首次 MFA、密碼變更、離線、PRK 與鑰匙圈均有結果 |
| N01 | 內部服務 | GlobalProtect 開啟／關閉 | 開啟時指定公司服務與 DNS 可用；關閉後符合核准的存取政策 |
| N02 | 對外防護 | GlobalProtect 與 Jamf 同時啟用 | 允許網站可用、指定測試類別遭阻擋，記錄所用模式及防護範圍 |
| N03 | 路由與 DNS | 公司網域、公網、固定出口服務 | 流量走指定路徑，內部名稱不誤送公網，不因過廣排除規則繞過防護 |
| N04 | 切換網路 | 辦公室、家用網路、手機熱點及入口頁 | 切換、重連、睡眠喚醒後路由與 DNS 恢復，必要登入可完成 |
| N05 | 防護繞行 | IPv6、瀏覽器加密 DNS、QUIC、Private Relay | 按公司政策測試允許、限制或例外，未覆蓋流量列為缺口 |
| N06 | 服務故障 | VPN 中斷／Jamf 防護服務不可達 | 符合核准的中斷阻擋或放行政策，沒有未記錄的無防護上網 |
| N07 | 登入與管理 | Google、LDAP、Jamf Pro、APNs、資安回報 | 正常模式下可登入、同步及管理；不產生先有 VPN 才能登入的循環依賴 |
| N08 | 效能與回復 | 同機同網路比對及設定還原 | 核心應用符合啟動會議訂定的延遲標準，設定可回復到可用版本 |
| I01 | 人工隔離 | IT 指定授權測試機 | 記錄發出、收到、生效與失敗時間，手動流程可操作 |
| I02 | 隔離完整性 | 直接 IP、區網、IPv6、VPN、既有連線 | 除核准管理／救援端點外，隔離範圍內的流量皆受阻；DNS 封鎖不足則不通過整機隔離 |
| I03 | 管理與取證 | 裝置隔離中 | 管理回報、必要取證與救援仍可用；採最小必要端點清單 |
| I04 | 失聯處置 | 關機、離線、MDM／代理程式失聯 | 標示未送達或待確認，改做公司側撤銷存取及受控現場處置 |
| I05 | 解除與誤判 | 誤判或確認已排除威脅 | 由核准人解除，正常路由與應用恢復，保留處置紀錄 |
| I06 | 偵測觸發 | 僅在 Jamf Protect／整合具備時 | 以安全模擬事件驗證觸發與解除；缺模組時記錄待補，不列已完成自動隔離 |
| R01 | 忘記登入密碼 | 機器在手、身分已核驗 | 依 PRK／核准程序恢復，Google、本機及舊鑰匙圈分別確認 |
| R02 | 復原資料管理 | PRK 取用與救援後 | 取用有稽核、僅授權人可存取，用後輪替與託管成功 |
| R03 | 失竊且上線 | 可接收管理命令 | 撤銷雲端與 VPN 存取，依核准策略鎖定或清除，實際狀態可辨識 |
| R04 | 遠端清除 | 已備份的可清除測試機 | 先驗機型、版本與 MDM 條件，確認清除結果及失敗時的處理方式 |
| R05 | 重建與還原 | 清除後重新佈署 | ABM／ADE／Jamf 重新納管、必要設定恢復，抽驗備份檔案可讀 |
| R06 | 永久離線 | 命令送出後不再連網 | 維持未確認狀態，說明預先控制及資料保護邊界，不承諾遠端執行 |
| R07 | 管理員憑證外洩 | 區分是否有 FileVault 解鎖資格 | 有有效解鎖憑證或已登入工作階段時列高風險，雲端改密碼不視為本機撤權 |

啟動時先訂量測方法，11/13 網路設計完成前確認目標：代表測試機各做 3 次正常冷開機；每種網路切換至少重複 3 次。線上健康測試機從 IT 送出隔離要求到確認生效，暫以 5 分鐘內為設計目標；核准解除到核心應用恢復，暫以 15 分鐘內為設計目標。這些是待客戶同意並以實測校準的目標，不是廠商 SLA，也不適用關機、永久離線或管理通道失聯的裝置。效能標準由網路與應用負責人在 11/13 前依現況基準訂定。

1 月階段審查後進入擴大部署的條件：適用的關鍵案例均通過；無未解的登入鎖死、重要業務中斷、防護繞過、隔離失聯或無法救援問題；未解例外有客戶風險決定；服務台完成演練。若不符合，照常交付測試、缺口及修正報告，修正與正式擴大安排至 2 月以後。小群組整合試行預留 10 個工作天；重大修正後受影響案例重測，必要時延長觀察，不因月底到期而結案。

## 6. 其他需求與後續候選工作

| 優先順序 | 工作內容 | 候選內容；另行排序後排程 |
| --- | --- | --- |
| 高 | 本機管理員最小權限與臨時提權 | 盤點長期管理員、共用帳密與必要例外，提出降權／按需提權方案 |
| 高 | PRK、LDAP／APNs／VPN 憑證與授權期限 | 建立責任人、到期提醒、取用稽核與輪替清單 |
| 高 | 備份與還原、設備回收與離職停權 | 先抽驗復原；補上 Google、VPN、端點與資產回收的連動清單 |
| 中 | macOS 與代理程式升級管理 | 建立測試圈、版本基準及升級前共存回歸案例 |
| 中 | 告警、失聯監控與服務台追蹤 | 明確定義誰接告警、如何升級、多久覆核及證據保存期限 |
| 後續決策 | 更完整 L7、自動隔離及永久離線控制 | 依本階段證據決定是否增購、重新選型或另立開發計畫 |

## 7. 文件依據與查核狀態

**專案已確認內容**：既有登入方向與已產出的設定包，依 [README](../../README.md)、[專案接續紀錄](../HANDOFF.md)、[決策](../DECISIONS.md)、[待辦](../ROADMAP.md)、[登入故障速查](../decision-guide.md) 及 [OFFLINE-01](../development/offline-device-control.md)。本階段計畫沒有修改既有技術決策或實機驗收結果。

**官方文件支持**：S01～S12 沿用 2026-09-23 前版查核；本次只調整排程，沒有新增產品能力結論。S13 為本次補查的 2027 日曆。下列來源支持個別功能與限制，不構成客戶的產品組合相容性認證。頁面可能更新，執行時按實際產品版本重新核對。

| 編號 | 官方來源 | 查核用途 |
| --- | --- | --- |
| S01 | [Jamf：FileVault Behavior with Jamf Connect](https://support.jamf.com/en/articles/11003606-filevault-behavior-with-jamf-connect) | 支持接續登入與雙重登入設定差異。 |
| S02 | [Jamf：Password Syncing with Google](https://learn.jamf.com/r/en-US/jamf-connect-documentation-current/Password_Syncing_with_Google) | Self Service+ 使用 Secure LDAP；資格及憑證需核對。 |
| S03 | [Palo Alto：GlobalProtect Tunnel Settings](https://docs.paloaltonetworks.com/prisma-access/administration/prisma-access-mobile-users/mobile-users-globalprotect/globalprotect-tunnel-settings/globalprotect-tunnel-settings-panorama) | 支持依網段／網域分流；macOS 有第三方相容性限制提醒。非 Jamf 共存認證。 |
| S04 | [Jamf：Traffic Vectoring Options](https://learn.jamf.com/r/en-US/jamf-security-cloud-setup-guide/Traffic_Vectoring_Options) | 可用模式依購買產品而異，不能由 App 名稱推定 L7 能力。 |
| S05 | [Jamf：Deploying Web Protection](https://learn.jamf.com/r/en-US/jamf-trusted-access-solution-guide-business/Creating_a_Block_Policy_for_Evaluation) | macOS 部署及內部 DNS 例外。DNS 防護不等同完整 URL／TLS 內容檢查。 |
| S06 | [Jamf：Automated Network Isolation](https://trusted.jamf.com/docs/automated-network-isolation-with-jamf-protect) | 官方概念工作流使用群組與 DNS 限制；須另外證明直接 IP 等路徑受控。 |
| S07 | [Jamf：Remote Commands for Computers](https://learn.jamf.com/r/en-US/jamf-pro-documentation-current/Remote_Commands_for_Computers) | 查核頁面版本 11.32.0；Lock／Wipe 前提、機型與清除失敗處理各別確認。 |
| S08 | [Apple：Intro to FileVault](https://support.apple.com/en-ae/guide/deployment/dep82064ec40/web) | FileVault 以有效憑證限制資料解密；有效解鎖憑證外洩須另評估。 |
| S09 | [Apple：忘記 Mac 登入密碼](https://support.apple.com/en-us/102633) | 支援的密碼復原與無法復原時處置；鑰匙圈需另處理。 |
| S10 | [人事行政總處：2026 辦公日曆](https://www.dgpa.gov.tw/information?pid=12574&uid=82) | 排程參考 10/9、10/26 補假；公司實際出勤日曆於啟動時確認。 |
| S11 | [Jamf：VPN Interoperability](https://learn.jamf.com/r/en-US/jamf-safe-internet-documentation/Configuring_Jamf_Trust_to_Interoperate_with_All_VPNs) | 此頁設定屬 Windows，不能作為 Mac 共存證據。 |
| S12 | [Jamf：Split-Tunnel VPN Interoperability](https://learn.jamf.com/r/en-US/jamf-security-cloud-setup-guide/Configuring_Split-Tunnel_VPN_Interoperability) | 此頁流程屬 iOS／Android，不能直接套用 Mac。 |
| S13 | [人事行政總處：2027 辦公日曆](https://www.dgpa.gov.tw/information?pid=12983&uid=2) | 2027/1/1 元旦連假，1 月規劃 20 個工作天；公司日曆仍待確認。 |

**方案建議**：四個月時程、其餘 3 天的容量分配、測試數量、組合設計、角色分工及量測目標；均非已核定的人力與交期。

**成本假設**：優先使用既有授權與測試設備，尚無客戶工時、採購報價或正式預算。

**公司實機驗收**：尚未開始。本次只修訂計畫文件、WBS 與網頁，沒有部署、變更密碼、重開機、隔離、鎖定或清除任何裝置。
