Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Вы можете использовать Intune для добавления и развертывания приложений защиты от угроз на мобильных устройствах (MTD), чтобы конечные пользователи могли получать уведомления при определении угроз в их мобильных устройствах и рекомендации по их устранению.
Примечание.
Эта статья относится ко всем партнерам по защите от угроз на мобильных устройствах.
Прежде чем начать
Выполните следующие шаги в Intune. Убедитесь, что вы знакомы со следующими процессами.
- Добавление приложения в Intune.
- Добавление политики конфигурации приложения для iOS в Intune.
- Назначение приложения в Intune.
Совет
Корпоративный портал Intune работает как брокер на устройствах Android, поэтому пользователи могут проверять свою личность с помощью Microsoft Entra.
Настройка приложения Microsoft Authenticator для iOS
Для устройств с iOS требуется Microsoft Authenticator, чтобы пользователи могли проверять свои удостоверения с помощью Microsoft Entra ID. Кроме того, требуется политика конфигурации приложений iOS, указывающая, какое приложение iOS MTD следует использовать с Intune.
Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Используйте этот URL-адрес приложения Microsoft Authenticator в магазине при настройке сведений о приложении.
Настройка приложений MTD с помощью политик конфигурации приложений
Чтобы упростить подключение пользователей приложения, для защиты от угроз на мобильных устройствах под управлением MDM используется конфигурация приложений. Для незарегистрированных устройств конфигурация приложения на основе MDM недоступна. См. раздел Добавление приложений для защиты от угроз на мобильных устройствах на незарегистрированные устройства.
Политика конфигурации BlackBerry Protect
Инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS помогут вам добавить политику конфигурации приложений BlackBerry Protect для iOS.
Политика конфигурации приложений Better Mobile
Инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS помогут вам добавить политику конфигурации приложений Better Mobile для iOS.
Для формата Настройки конфигурации используйте параметр Ввод данных XML, скопируйте следующее содержимое и вставьте его в текст политики конфигурации. Замените URL-адрес
https://client.bmobi.netна подходящий URL-адрес консоли.<dict> <key>better_server_url</key> <string>https://client.bmobi.net</string> <key>better_udid</key> <string>{{aaddeviceid}}</string> <key>better_user</key> <string>{{userprincipalname}}</string> </dict>
Политика конфигурации приложения Check Point Harmony Mobile
Добавьте политику конфигурации приложения Check Point Harmony Mobile для iOS согласно инструкции по использованию политик конфигурации приложений для iOS в Microsoft Intune.
Для параметра Формат параметров конфигурации выберите Ввод данных XML, скопируйте следующее содержимое и вставьте его в текст политики конфигурации.
<dict><key>MDM</key><string>INTUNE</string></dict>
Политика конфигурации мобильного приложения CrowdStrike Falcon
Чтобы настроить политики конфигурации Android Enterprise и приложений iOS для CrowdStrike Falcon, см. раздел Интеграция Falcon для мобильных устройств с Microsoft Intune для действий по исправлению в документации CrowdStrike. Прежде чем вы сможете получить доступ к этому контенту, вы должны войти в систему со своими учетными данными CrowdStrike.
Общие указания по политикам конфигурации приложений Intune см. в следующих статьях документации по Intune:
Политика конфигурации приложения Jamf Trust
Примечание.
Для начального тестирования используйте группу тестирования при назначении пользователей и устройств в разделе "Назначения" политики конфигурации.
Android Enterprise:
См. инструкции по использованию политик конфигурации приложений Microsoft Intune для Android, чтобы добавить политику конфигурации приложений Jamf для Android, используя следующую информацию при появлении запроса.- На портале Jamf нажмите кнопку «Добавить» в разделе «Формат параметров конфигурации».
- Выберите Activation Profile URL (URL-адрес профиля активации) из списка Ключи конфигурации. Нажмите OK.
- Для URL-адреса профиля активации выберите строку в меню «Тип значения», а затем скопируйте URL-адрес ссылки для общего доступа из нужного профиля активации в Jamf Security Cloud.
- В пользовательском интерфейсе конфигурации приложения Центра администрирования Intune выберите "Параметры", определите формат > параметров конфигурации Используйте Designer конфигураций и вставьте URL-адрес ссылки для общего доступа.
Примечание.
В отличие от iOS, для каждого профиля активации необходимо определить уникальную политику конфигурации приложений Android Enterprise. Если вам не требуется несколько профилей активации, можно использовать одну конфигурацию приложения Android для всех целевых устройств. При создании профилей активации в Jamf обязательно выберите Microsoft Entra ID в конфигурации связанных пользователей, чтобы Jamf мог синхронизировать устройство с Intune через UEM Connect.
IOS:
См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложений Jamf для iOS, используя следующую информацию при появлении запроса.- В Jamf Security Cloud перейдите в раздел «Профили активации устройств>» и выберите любой профиль активации. Выберите "Стратегии > развертывания" "Управляемые устройства > " Microsoft Intune и найдите параметры конфигурации приложений iOS.
- Разверните поле, чтобы открыть XML-файл конфигурации приложения iOS и скопировать его в буфер обмена системы.
- В параметрах пользовательского интерфейса конфигурации приложения Центра администрирования Intune определите формат > параметров конфигурации Введите данные XML.
- Вставьте XML в текстовое поле конфигурации приложения.
Примечание.
Одну политику конфигурации iOS можно использовать на всех устройствах, которые должны быть подготовлены с помощью Jamf.
Политика конфигурации приложений Lookout for Work
Создайте политику конфигурации приложений iOS, как описано в статье об использовании политики конфигурации приложений iOS.
Политика конфигурации приложений Pradeo
Pradeo не поддерживает политики конфигурации приложений на iOS/iPadOS. Вместо этого, чтобы получить настроенное приложение, обратитесь в Pradeo для получения пользовательских файлов IPA или APK, настроенных с нужными вам параметрами.
Политика конфигурации приложений SentinelOne
Android Enterprise:
См. инструкции по использованию политик конфигурации приложений Microsoft Intune для Android, чтобы добавить политику конфигурации приложений SentinelOne для Android.
Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:
IOS:
См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложений SentinelOne для iOS.
Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:
Ключ конфигурации Тип значения Значение конфигурации MDMDeviceID string {{AzureADDeviceId}}tenantid string Копирование значения из страницы "Управление " консоли администратора в консоли SentinelOne defaultchannel string Копирование значения из страницы "Управление " консоли администратора в консоли SentinelOne
Политика конфигурации приложений SEP Mobile
Используйте ту же учетную запись Microsoft Entra, ранее настроенную в консоли управления Symantec Endpoint Protection, которая должна совпадать с учетной записью, используемой для входа в Intune.
Скачайте файл политики конфигурации приложения для iOS:
Откройте консоль управления Symantec Endpoint Protection и войдите с учетными данными администратора.
Перейдите в Параметры и в разделе Интеграции выберите элемент Intune. Выберите Выбор интеграции EMM. Выберите Microsoft и сохраните изменения.
Перейдите по ссылке Файлы настройки интеграции и сохраните созданный файл *.zip. Файл .zip содержит файл *.plist, который используется для создания политики конфигурации приложений iOS в Intune.
Инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS помогут вам добавить политику конфигурации приложений SEP Mobile для iOS.
- Для параметра Формат параметров конфигурации выберите Ввод данных XML, скопируйте содержимое из файла *.plist и вставьте его в текст политики конфигурации.
Примечание.
Если вам не удается получить файлы, обратитесь в службу поддержки Symantec Endpoint Protection Mobile Enterprise.
Политика конфигурации приложений Sophos Mobile
Создайте политику конфигурации приложений iOS, как описано в статье об использовании политики конфигурации приложений iOS.
Политика конфигурации приложения Trellix Mobile Security
Android Enterprise:
См. инструкции по использованию политик конфигурации приложений Microsoft Intune для Android, чтобы добавить политику конфигурации приложений Trellix Mobile Security для Android.Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:
Ключ конфигурации Тип значения Значение конфигурации MDMDeviceID string {{AzureADDeviceId}}tenantid string Копирование значения из консоли администрирования Страница "Управление " в консоли Trellix defaultchannel string Копирование значения из консоли администрирования Страница "Управление " в консоли Trellix IOS:
См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложений Trellix Mobile Security для iOS.Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:
Ключ конфигурации Тип значения Значение конфигурации MDMDeviceID string {{AzureADDeviceId}}tenantid string Копирование значения из консоли администрирования Страница "Управление " в консоли Trellix defaultchannel string Копирование значения из консоли администрирования Страница "Управление " в консоли Trellix
Политика конфигурации приложения Trend Micro Mobile Security as a Service
См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложения Trend Micro Mobile Security as a Service.
Политика конфигурации доверенных мобильных приложений
См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации доверенных мобильных приложений для iOS.
Политика конфигурации приложений Zimperium
Android Enterprise:
Инструкции по использованию политик конфигурации приложений Microsoft Intune для Android помогут вам добавить политику конфигурации приложений Zimperium для Android.
Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:
Ключ конфигурации Тип значения Значение конфигурации MDMDeviceID string {{AzureADDeviceId}}tenantid string Копирование значения из страницы "Управление " консоли администратора в консоли Zimperium defaultchannel string Копирование значения из страницы "Управление " консоли администратора в консоли Zimperium IOS:
См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложений Zimperium для iOS.Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:
Ключ конфигурации Тип значения Значение конфигурации MDMDeviceID string {{AzureADDeviceId}}tenantid string Копирование значения из страницы "Управление " консоли администратора в консоли Zimperium defaultchannel string Копирование значения из страницы "Управление " консоли администратора в консоли Zimperium
Назначение пользователям приложений защиты от угроз на мобильных устройствах через Intune
Чтобы установить приложение защиты от угроз на мобильных устройствах на устройстве пользователя, выполните действия, указанные в следующих разделах. Убедитесь, что вы знакомы со следующими процессами.
Выберите раздел, соответствующий вашему поставщику MTD:
- Better Mobile
- Check Point Harmony Mobile Protect
- CrowdStrike Falcon для мобильных устройств
- Jamf
- Lookout for Work
- Pradeo
- SentinelOne
- Sophos Mobile
- Symantec Endpoint Protection Mobile (SEP Mobile)
- Trellix Mobile Security
- Доверенный мобильный телефон
- Zimperium
Назначение Better Mobile
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Примените этот URL-адрес приложения ActiveShield в магазине для параметра URL-адрес Appstore.
Назначение Check Point Harmony Mobile Protect
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Примените этот URL-адрес приложения Check Point Harmony Mobile Protect в магазине для параметра URL-адрес Appstore.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Примените этот URL-адрес приложения Check Point Harmony Mobile Protect в магазине для параметра URL-адрес Appstore.
Назначение CrowdStrike Falcon для мобильных устройств
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune.
- В качестве URL-адреса Appstore используйте URL-адрес для CrowdStrike Falcon из магазина приложений.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune.
- В качестве URL-адреса Appstore используйте URL-адрес для CrowdStrike Falcon из магазина приложений.
Назначение Jamf
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Используйте этот URL-адрес магазина мобильных приложений Jamf для URL-адреса магазина приложений Appstore. В качестве минимальной версии операционной системы выберите Android 11.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Используйте этот URL-адрес магазина мобильных приложений Jamf для URL-адреса магазина приложений Appstore.
Назначение Lookout for Work
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Примените этот URL-адрес приложения Lookout for work Google в магазине для параметра URL-адрес Appstore.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Примените этот URL-адрес приложения Lookout for Work iOS в магазине для параметра URL-адрес Appstore.
Приложение Lookout for Work возле магазина Apple Store:
Повторно подпишите приложение Lookout for Work iOS. Lookout распространяет приложение Lookout for Work iOS за пределами магазина iOS App Store. Перед распространением приложения нужно повторно подписать приложение с использованием сертификата корпоративного разработчика iOS. Обратитесь в Lookout for Work для получения подробных инструкций по этому процессу.
Включите проверку подлинности Microsoft Entra для пользователей приложения Lookout for Work для iOS.
Перейдите на портал Azure и войдите с помощью своих учетных данных, а затем перейдите на страницу приложения.
Добавьте Приложение Lookout for Work iOS в качестве встроенного клиентского приложения.
Замените com.lookout.enterprise.yourcompanyname на идентификатор пакета клиента, выбранный при подписании IPA.
Добавьте еще один URI перенаправления: <companyportal://code/> за которым следует закодированная версия исходного URI перенаправления, закодированная с URL-адресом.
Добавьте Делегированные разрешения в приложение.
Примечание.
Дополнительные сведения см. в разделе "Настройка службы приложений" или приложения "Функции Azure" для использования входа в Microsoft Entra.
Добавьте IPA-файл для Lookout for Work.
- Отправьте повторно подписанный IPA-файл, как описано в статье Добавление бизнес-приложений iOS в Intune. Вам также нужно установить минимальную версию ОС — iOS 8.0 или более позднюю.
Назначение Pradeo
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Примените этот URL-адрес приложения Pradeo в магазине для параметра URL-адрес Appstore.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Примените этот URL-адрес приложения Pradeo в магазине для параметра URL-адрес Appstore.
Назначение SentinelOne
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Используйте этот URL-адрес магазина приложений SentinalOne для URL-адреса магазина приложений Appstore.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Используйте этот URL-адрес магазина приложений SentinalOne для URL-адреса магазина приложений Appstore.
Назначение Sophos
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Примените этот URL-адрес приложения Sophos в магазине для параметра URL-адрес Appstore.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Примените этот URL-адрес приложения ActiveShield в магазине для параметра URL-адрес Appstore.
Назначение Symantec Endpoint Protection Mobile
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Примените этот URL-адрес приложения SEP Mobile в магазине для параметра URL-адрес Appstore. Для параметра Минимальная версия операционной системы выберите значение Android 4.0 (Ice Cream Sandwich).
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Примените этот URL-адрес приложения SEP Mobile в магазине для параметра URL-адрес Appstore.
Назначение мобильной безопасности Trellix
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Используйте этот URL-адрес магазина приложений Trellix Mobile Security для URL-адреса магазина приложений.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Используйте этот URL-адрес магазина приложений Trellix Mobile Security для URL-адреса магазина приложений.
Назначение доверенного мобильного устройства
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Используйте этот URL-адрес надежного магазина мобильных приложений для URL-адреса магазина приложений Appstore.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Используйте этот URL-адрес надежного магазина мобильных приложений для URL-адреса магазина приложений Appstore.
Назначение Zimperium
Android.
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина Android в Microsoft Intune. Примените этот URL-адрес приложения Zimperium в магазине для параметра URL-адрес Appstore.
IOS:
- Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Примените этот URL-адрес приложения Zimperium в магазине для параметра URL-адрес Appstore.