Мониторинг политик защиты приложений

Вы можете отслеживать состояние политик защиты приложений, примененных к пользователям, из панели защиты приложений Intune в Intune. Кроме того, вы можете найти сведения о пользователях, на которых распространяются политики защиты приложений, состоянии соответствия политикам и любых проблемах, которые могут возникнуть у ваших пользователей.

Данные службы защита приложений хранятся не менее 90 дней. Все экземпляры приложения, которые регистрировались в службе Intune в течение последних 90 дней, включаются в отчет о состоянии защиты приложений.

Подготовка к работе

  • При удалении политики защиты приложений администраторы области больше не будут видеть экземпляры приложений, связанные с этой политикой. Для глобальных администраторов имя политики по-прежнему отображается как "недоступно".

    Роль глобального администратора Microsoft Entra предоставляет очень важные права доступа, и ее следует использовать только в тех случаях, когда невозможно использовать другую роль. Для использования этой функции требуется роль глобального администратора.

    Чтобы снизить риск, назначьте роль с минимальными привилегиями, которая может выполнить задачу. Дополнительные сведения о встроенных ролях Intune и их возможностях см. в разделах Управление доступом на основе ролей (RBAC) с помощью Intune и Встроенные разрешения ролей для Intune.

  • Для устройств с iOS 16 и более поздних версий значение "Имя устройства " во всех отчетах о защите приложений является универсальным именем устройства. Дополнительные сведения см. в документации Apple для разработчиков.

Просмотр отчета о состоянии службы защита приложений

  1. Войдите в Центр администрирования Microsoft Intune.
  2. Выберите Приложения>Монитор>Состояние защиты приложений.
  • User: имя пользователя.
  • Email: адрес электронной почты пользователя.
  • Приложение: имя защищаемого приложения.
  • Версия приложения: версия приложения.
  • Имя устройства: Имена всех устройств, связанных с учетной записью пользователя.
  • Идентификатор экземпляра приложения: строка, идентифицирующая уникального пользователя + приложение + устройство, зарегистрированное в службе Intune.
  • Тип устройства: тип устройства или операционной системы устройства.
  • Идентификатор устройства Microsoft Entra: идентификатор устройства Microsoft Entra отображается, если устройство присоединено к Microsoft Entra.
  • Тип управления: Тип управления на устройстве. Например, неуправляемая служба, MDM или Android Enterprise.
  • Платформа: операционная система устройства.
  • Имя политики: имя политики защиты приложений, предназначенной для приложения для пользователя.
  • Последняя синхронизация: метка времени последней синхронизации приложения с Microsoft Intune.
  • Имя устройства: Имена всех устройств, связанных с учетной записью пользователя.
  • Изготовитель устройства: производитель устройства Android.
  • Модель устройства: модель устройства Android.
  • Версия исправления для Android: дата последнего исправления безопасности Android, полученного устройством.
  • Код устройства MDM: Идентификатор устройства MDM отображается, если устройство зарегистрировано в Microsoft Intune MDM.
  • Версия платформы: версия операционной системы. Если применима версия Rapid Security Response для iOS/iPadOS, после номера версии программного обеспечения будет отображаться буква, как в этом примере: 16.4.1.a
  • Состояние защиты приложений: приложение считается защищенным, если оно нацелено на политику MAM.
  • Версия пакета SDK для iOS: текущая версия пакета SDK для iOS для iOS MAM.
  • Состояние соответствия: приложение соответствует требованиям, если на него распространяется политика MAM.

Примечание.

Столбец "Последняя синхронизация " представляет одно и то же значение как в отчете о состоянии пользователей в консоли, так и в отчете об экспортируемых .csv политики защиты приложений. Разница заключается в небольшой задержке синхронизации значений в двух отчетах.

В разделе "Последняя синхронизация" указывается время, когда Intune в последний раз видел экземпляр приложения. Когда пользователь запускает приложение, оно может уведомить службу защиты приложений Intune в это время запуска, в зависимости от времени последней регистрации. Дополнительные сведения см. в разделе интервалы повторных попыток для проверки политики защиты приложений. Если пользователь не использует это конкретное приложение в течение последнего интервала проверки (который обычно составляет 30 минут при активном использовании), запускает приложение, то:

  • Экспортируемый отчет .csv политики защиты приложений имеет самое последнее время: от 1 минуты (минимум) до 30 минут (максимум).
  • В отчете о состоянии пользователя сразу появляется самое новое время.

Например, рассмотрим целевого пользователя с лицензией, который запускает защищенное приложение в 12:00:

  • Если это первый вход пользователя в систему, это означает, что пользователь ранее вышел из системы и не имеет регистрации экземпляра приложения в Intune. После входа пользователь получает регистрацию нового экземпляра приложения, и его можно сразу же зарегистрировать (с теми же задержками времени, которые были указаны ранее для будущих проверок). Таким образом, время последней синхронизации в отчете о состоянии пользователей — 12:00, а в отчете о политике защиты приложений — 12:01 (не позднее 12:30).
  • Если пользователь только запускает приложение, время последней синхронизации зависит от того, когда пользователь в последний раз зарегистрировался.

См. также