Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
При интеграции Microsoft Defender для конечной точки с Microsoft Intune вы можете использовать профили конфигурации устройств для изменения некоторых параметров Defender для конечной точки на устройствах Android.
По умолчанию Microsoft Defender для конечной точки для Android включает и включает функцию веб-защиты Microsoft Defender для конечной точки, которая помогает защитить устройства от веб-угроз и защитить пользователей от фишинговых атак.
Хотя он включен по умолчанию, существуют веские причины для его отключения на некоторых устройствах Android. Например, вы можете использовать только функцию проверки приложений Microsoft Defender для конечной точки или запретить средству защиты от веб-угроз использовать VPN-подключение во время проверки на наличие вредоносных URL-адресов.
С помощью политики конфигурации устройства Intune вы можете отключить функцию веб-защиты полностью или частично. Используемый метод и доступные для отключения возможности зависят от того, как устройство Android зарегистрировано в Intune.
Android Enterprise — личный рабочий профиль. Используйте профиль конфигурации приложения и конструктор конфигураций, чтобы отключить защиту от веб-угроз. Этот метод и тип регистрации поддерживают отключение всех возможностей защиты от веб-угроз, но не поддерживают отключение только сетей VPN. Общие сведения о политиках конфигурации приложений см. в разделе Использование конструктора конфигурации.
Android Enterprise полностью управляемый. Используйте профиль конфигурации приложения и конструктор конфигураций , чтобы отключить всю функцию защиты от веб-угроз или отключить только использование VPN.
Администратор устройства Android (не рекомендуется). Используйте пользовательские параметры OMA-URI для отключения веб-защиты. Дополнительные сведения см. в статье "Отключение веб-защиты для администратора устройств Android".
Защита от веб-угроз использует локальный замыкающий VPN-портфель для перехвата и оценки веб-трафика. Этот VPN не направляет трафик за пределы устройства. Известно, что следующие браузеры работают с VPN-подключением Защитника с замыканием на себя:
- Chrome
- Microsoft Edge
- Firefox
- Opera
- Samsung Internet
- Храбрый
- ДакДакГо
Небольшой набор браузеров (Chrome, Edge, Opera, Samsung Internet) также поддерживают веб-защиту с помощью службы специальных возможностей Android, когда VPN с замыканием на себя не используется.
Примечание.
Этот список может быть неполным. Последние сведения о возможностях защиты от веб-угроз в Android см. в статье "Настройка защиты от веб-угроз " в документации по Defender для конечной точки.
Важно!
Сценарии рабочего профиля (личные устройства Android Enterprise, использующие рабочий профиль и корпоративный рабочий профиль Android Enterprise) не поддерживают службу специальных возможностей.
Чтобы настроить защиту от веб-угроз на устройствах, используйте указанные ниже процедуры для создания и развертывания применимой конфигурации.
Отключение защиты от веб-угроз для личного рабочего профиля Android Enterprise
Примечание.
Вы не сможете отключить веб-защиту для личного рабочего профиля Android Enterprise, если вы настроили автоматическую настройку политики настройки постоянного VPN-подключения на зарегистрированных устройствах.
Войдите в Центр администрирования Microsoft Intune.
Выберите "Приложения","Конфигурация> управляемых приложений>","Создать>", а затем выберите "Управляемые устройства".
В разделе Основные сведения введите следующие данные:
- Имя. Введите описательное имя для профиля. Назначьте имена профилям, чтобы позже их можно было легко найти. Например, Конфигурация приложений Android для защиты от веб-угроз в Microsoft Defender для конечной точки.
- Описание: введите описание профиля Этот параметр является необязательным, но мы рекомендуем его использовать.
- Платформа: выберите Android Enterprise.
- Тип профиля. Выберите Только личный рабочий профиль.
- Целевое приложение: выберите "Выбрать приложение".
В области Связанное приложение найдите и выберите Microsoft Defender для конечной точки, а затем нажмите OK>Далее.
В области Параметры в списке Формат параметров конфигурации выберите Использовать конструктор конфигурации, а затем выберите Добавить.
Найдите и выберите ключи конфигурации Защита от фишинга и VPN, а затем выберите ОК, чтобы вернуться к странице Параметры.
Для значений конфигурации обоих ключей конфигурации (Защита от фишинга и VPN) введите 0, чтобы отключить защиту от веб-угроз, и 1, чтобы включить защиту от веб-угроз. По умолчанию защита от веб-угроз включена.
Примечание.
Значения для Защиты от фишинга и VPN должны совпадать. Установите для обоих значения значение 0 , чтобы отключить, или оба для 1 , чтобы включить. Если значения не совпадают, обе функции автоматически отключаются.
Нажмите кнопку Далее, чтобы продолжить.
В разделе "Задания" укажите группы, которые получают профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.
На странице Проверка и создание после завершения выберите Создать. Выбрав тип политики для созданного профиля, вы увидите новый профиль в списке.
Отключение веб-защиты для Android Enterprise Полностью управляемое управление
Выполните те же действия по настройке, описанные выше , но со следующим отличием: в разделе "Тип профиля" выберите "Полностью управляемый", "Выделенный" и Corporate-Owned "Только рабочий профиль".
Чтобы отключить защиту от веб-угроз, введите 0 для Защиты от фишинга и VPN. Чтобы включить защиту от веб-угроз, введите 1 для обоих значений. По умолчанию защита от веб-угроз включена.
Чтобы отключить только использование VPN для защиты от веб-угроз, введите следующие значения конфигурации:
0 для VPN;
1 для ключа Защита от фишинга.
Примечание.
Для сценария регистрации корпоративного рабочего профиля значения для VPN и защиты от фишинга должны совпадать. Установите для обоих значения значение 0 , чтобы отключить, или оба для 1 , чтобы включить. Если значения не совпадают, обе функции автоматически отключаются.
Для сценария полностью управляемой регистрации (без рабочего профиля) VPN и защиту от фишинга можно настроить независимо друг от друга. Каждая функция работает сама по себе.
Примечание.
Вы не сможете отключить VPN для полностью управляемых устройств Android Enterprise, если вы настроили автоматическую настройку политики конфигурации устройств Always-on VPN на зарегистрированных устройствах.
Нажмите кнопку Далее, чтобы продолжить.
В разделе "Задания" укажите группы, которые получают профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.
На странице Проверка и создание после завершения выберите Создать. Выбрав тип политики для созданного профиля, вы увидите новый профиль в списке.
Отключение защиты от веб-угроз для администратора устройства Android
Важно!
Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.
Войдите в Центр администрирования Microsoft Intune.
Выберите "Устройства>" "Управление конфигурацией>устройств>" На вкладке "Политики" выберите "+ Создать".
Введите следующие параметры:
- Платформа: выберите значение Администратор устройства Android.
- Профиль: выберите Пользовательский.
Нажмите Создать.
В разделе Основные сведения введите следующие данные:
- Имя. Введите описательное имя для профиля. Назначьте имена профилям, чтобы позже их можно было легко найти. Например, пользовательский профиль Android для веб-защиты Defender для конечной точки.
- Описание. Введите описание профиля. Этот параметр является необязательным, но мы рекомендуем его использовать.
В разделе Параметры конфигурации нажмите Добавить.
Укажите параметры конфигурации, которые необходимо развернуть.
Отключение защиты от веб-угроз:
- Имя. Введите уникальное имя для параметра OMA-URI, чтобы его можно было легко найти. Например, Отключение веб-защиты Defender для конечной точки.
- Описание (необязательно). Введите описание с общими сведениями о параметре и другой важной информацией.
-
OMA-URI: ВВОД
./Vendor/MSFT/DefenderATP/AntiPhishing - Тип данных. Выберите целое число в раскрывающемся списке.
- Значение: чтобы отключить защиту от веб-угроз, установите значение0. Чтобы включить защиту от веб-угроз, введите значение 1, которое используется по умолчанию.
Отключение только использования сетей VPN функцией защиты от веб-угроз:
- Имя. Введите уникальное имя для параметра OMA-URI, чтобы его можно было легко найти. Например, Отключение VPN для веб-защиты Microsoft Defender для конечной точки.
- Описание (необязательно). Введите описание с общими сведениями о параметре и другой важной информацией.
-
OMA-URI: ВВОД
./Vendor/MSFT/DefenderATP/Vpn - Тип данных. Выберите целое число в раскрывающемся списке.
- Значение: чтобы отключить проверку на основе VPN, установите значение0. Чтобы включить сканирование на основе VPN, введите значение 1, которое используется по умолчанию.
Выберите Добавить, чтобы сохранить конфигурацию параметров OMA-URI, а затем нажмите кнопку Далее, чтобы продолжить.
В разделе "Задания" укажите группы, которые получают профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.
На странице Проверка и создание после завершения выберите Создать. Выбрав тип политики для созданного профиля, вы увидите новый профиль в списке.
Дальнейшие действия
Мониторинг состояния соответствия устройств требованиям по уровням риска
Дополнительные сведения см. в документации по Microsoft Defender для конечной точки: