Добавление и назначение приложений защиты от угроз на мобильных устройствах (MTD) в Intune

Вы можете использовать Intune для добавления и развертывания приложений защиты от угроз на мобильных устройствах (MTD), чтобы конечные пользователи могли получать уведомления при определении угроз в их мобильных устройствах и рекомендации по их устранению.

Примечание.

Эта статья относится ко всем партнерам по защите от угроз на мобильных устройствах.

Прежде чем начать

Выполните следующие шаги в Intune. Убедитесь, что вы знакомы со следующими процессами.

Совет

Корпоративный портал Intune работает как брокер на устройствах Android, поэтому пользователи могут проверять свою личность с помощью Microsoft Entra.

Настройка приложения Microsoft Authenticator для iOS

Для устройств с iOS требуется Microsoft Authenticator, чтобы пользователи могли проверять свои удостоверения с помощью Microsoft Entra ID. Кроме того, требуется политика конфигурации приложений iOS, указывающая, какое приложение iOS MTD следует использовать с Intune.

Вы можете ознакомиться с инструкциями по добавлению приложений магазина iOS в Microsoft Intune. Используйте этот URL-адрес приложения Microsoft Authenticator в магазине при настройке сведений о приложении.

Настройка приложений MTD с помощью политик конфигурации приложений

Чтобы упростить подключение пользователей приложения, для защиты от угроз на мобильных устройствах под управлением MDM используется конфигурация приложений. Для незарегистрированных устройств конфигурация приложения на основе MDM недоступна. См. раздел Добавление приложений для защиты от угроз на мобильных устройствах на незарегистрированные устройства.

Политика конфигурации BlackBerry Protect

Инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS помогут вам добавить политику конфигурации приложений BlackBerry Protect для iOS.

Политика конфигурации приложений Better Mobile

Инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS помогут вам добавить политику конфигурации приложений Better Mobile для iOS.

  • Для формата Настройки конфигурации используйте параметр Ввод данных XML, скопируйте следующее содержимое и вставьте его в текст политики конфигурации. Замените URL-адрес https://client.bmobi.net на подходящий URL-адрес консоли.

    <dict>
    <key>better_server_url</key>
    <string>https://client.bmobi.net</string>
    <key>better_udid</key>
    <string>{{aaddeviceid}}</string>
    <key>better_user</key>
    <string>{{userprincipalname}}</string>
    </dict>
    

Политика конфигурации приложения Check Point Harmony Mobile

Добавьте политику конфигурации приложения Check Point Harmony Mobile для iOS согласно инструкции по использованию политик конфигурации приложений для iOS в Microsoft Intune.

  • Для параметра Формат параметров конфигурации выберите Ввод данных XML, скопируйте следующее содержимое и вставьте его в текст политики конфигурации.

    <dict><key>MDM</key><string>INTUNE</string></dict>

Политика конфигурации мобильного приложения CrowdStrike Falcon

Чтобы настроить политики конфигурации Android Enterprise и приложений iOS для CrowdStrike Falcon, см. раздел Интеграция Falcon для мобильных устройств с Microsoft Intune для действий по исправлению в документации CrowdStrike. Прежде чем вы сможете получить доступ к этому контенту, вы должны войти в систему со своими учетными данными CrowdStrike.

Общие указания по политикам конфигурации приложений Intune см. в следующих статьях документации по Intune:

Политика конфигурации приложения Jamf Trust

Примечание.

Для начального тестирования используйте группу тестирования при назначении пользователей и устройств в разделе "Назначения" политики конфигурации.

  • Android Enterprise:
    См. инструкции по использованию политик конфигурации приложений Microsoft Intune для Android, чтобы добавить политику конфигурации приложений Jamf для Android, используя следующую информацию при появлении запроса.

    1. На портале Jamf нажмите кнопку «Добавить» в разделе «Формат параметров конфигурации».
    2. Выберите Activation Profile URL (URL-адрес профиля активации) из списка Ключи конфигурации. Нажмите OK.
    3. Для URL-адреса профиля активации выберите строку в меню «Тип значения», а затем скопируйте URL-адрес ссылки для общего доступа из нужного профиля активации в Jamf Security Cloud.
    4. В пользовательском интерфейсе конфигурации приложения Центра администрирования Intune выберите "Параметры", определите формат > параметров конфигурации Используйте Designer конфигураций и вставьте URL-адрес ссылки для общего доступа.

    Примечание.

    В отличие от iOS, для каждого профиля активации необходимо определить уникальную политику конфигурации приложений Android Enterprise. Если вам не требуется несколько профилей активации, можно использовать одну конфигурацию приложения Android для всех целевых устройств. При создании профилей активации в Jamf обязательно выберите Microsoft Entra ID в конфигурации связанных пользователей, чтобы Jamf мог синхронизировать устройство с Intune через UEM Connect.

  • IOS:
    См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложений Jamf для iOS, используя следующую информацию при появлении запроса.

    1. В Jamf Security Cloud перейдите в раздел «Профили активации устройств>» и выберите любой профиль активации. Выберите "Стратегии > развертывания" "Управляемые устройства > " Microsoft Intune и найдите параметры конфигурации приложений iOS.
    2. Разверните поле, чтобы открыть XML-файл конфигурации приложения iOS и скопировать его в буфер обмена системы.
    3. В параметрах пользовательского интерфейса конфигурации приложения Центра администрирования Intune определите формат > параметров конфигурации Введите данные XML.
    4. Вставьте XML в текстовое поле конфигурации приложения.

    Примечание.

    Одну политику конфигурации iOS можно использовать на всех устройствах, которые должны быть подготовлены с помощью Jamf.

Политика конфигурации приложений Lookout for Work

Создайте политику конфигурации приложений iOS, как описано в статье об использовании политики конфигурации приложений iOS.

Политика конфигурации приложений Pradeo

Pradeo не поддерживает политики конфигурации приложений на iOS/iPadOS. Вместо этого, чтобы получить настроенное приложение, обратитесь в Pradeo для получения пользовательских файлов IPA или APK, настроенных с нужными вам параметрами.

Политика конфигурации приложений SentinelOne

  • Android Enterprise:

    См. инструкции по использованию политик конфигурации приложений Microsoft Intune для Android, чтобы добавить политику конфигурации приложений SentinelOne для Android.

    Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:

  • IOS:

    См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложений SentinelOne для iOS.

    Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:

    Ключ конфигурации Тип значения Значение конфигурации
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Копирование значения из страницы "Управление " консоли администратора в консоли SentinelOne
    defaultchannel string Копирование значения из страницы "Управление " консоли администратора в консоли SentinelOne

Политика конфигурации приложений SEP Mobile

Используйте ту же учетную запись Microsoft Entra, ранее настроенную в консоли управления Symantec Endpoint Protection, которая должна совпадать с учетной записью, используемой для входа в Intune.

  • Скачайте файл политики конфигурации приложения для iOS:

    • Откройте консоль управления Symantec Endpoint Protection и войдите с учетными данными администратора.

    • Перейдите в Параметры и в разделе Интеграции выберите элемент Intune. Выберите Выбор интеграции EMM. Выберите Microsoft и сохраните изменения.

    • Перейдите по ссылке Файлы настройки интеграции и сохраните созданный файл *.zip. Файл .zip содержит файл *.plist, который используется для создания политики конфигурации приложений iOS в Intune.

    • Инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS помогут вам добавить политику конфигурации приложений SEP Mobile для iOS.

      • Для параметра Формат параметров конфигурации выберите Ввод данных XML, скопируйте содержимое из файла *.plist и вставьте его в текст политики конфигурации.

    Примечание.

    Если вам не удается получить файлы, обратитесь в службу поддержки Symantec Endpoint Protection Mobile Enterprise.

Политика конфигурации приложений Sophos Mobile

Создайте политику конфигурации приложений iOS, как описано в статье об использовании политики конфигурации приложений iOS.

Политика конфигурации приложения Trellix Mobile Security

  • Android Enterprise:
    См. инструкции по использованию политик конфигурации приложений Microsoft Intune для Android, чтобы добавить политику конфигурации приложений Trellix Mobile Security для Android.

    Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:

    Ключ конфигурации Тип значения Значение конфигурации
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Копирование значения из консоли администрирования Страница "Управление " в консоли Trellix
    defaultchannel string Копирование значения из консоли администрирования Страница "Управление " в консоли Trellix
  • IOS:
    См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложений Trellix Mobile Security для iOS.

    Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:

    Ключ конфигурации Тип значения Значение конфигурации
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Копирование значения из консоли администрирования Страница "Управление " в консоли Trellix
    defaultchannel string Копирование значения из консоли администрирования Страница "Управление " в консоли Trellix

Политика конфигурации приложения Trend Micro Mobile Security as a Service

См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложения Trend Micro Mobile Security as a Service.

Политика конфигурации доверенных мобильных приложений

См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации доверенных мобильных приложений для iOS.

Политика конфигурации приложений Zimperium

  • Android Enterprise:

    Инструкции по использованию политик конфигурации приложений Microsoft Intune для Android помогут вам добавить политику конфигурации приложений Zimperium для Android.

    Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:

    Ключ конфигурации Тип значения Значение конфигурации
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Копирование значения из страницы "Управление " консоли администратора в консоли Zimperium
    defaultchannel string Копирование значения из страницы "Управление " консоли администратора в консоли Zimperium
  • IOS:
    См. инструкции по использованию политик конфигурации приложений Microsoft Intune для iOS, чтобы добавить политику конфигурации приложений Zimperium для iOS.

    Для параметра Формат параметров конфигурации выберите значение Использовать конструктор конфигурации и добавьте следующие параметры:

    Ключ конфигурации Тип значения Значение конфигурации
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Копирование значения из страницы "Управление " консоли администратора в консоли Zimperium
    defaultchannel string Копирование значения из страницы "Управление " консоли администратора в консоли Zimperium

Назначение пользователям приложений защиты от угроз на мобильных устройствах через Intune

Чтобы установить приложение защиты от угроз на мобильных устройствах на устройстве пользователя, выполните действия, указанные в следующих разделах. Убедитесь, что вы знакомы со следующими процессами.

Выберите раздел, соответствующий вашему поставщику MTD:

Назначение Better Mobile

Назначение Check Point Harmony Mobile Protect

Назначение CrowdStrike Falcon для мобильных устройств

Назначение Jamf

Назначение Lookout for Work

  • Android.

  • IOS:

  • Приложение Lookout for Work возле магазина Apple Store:

    • Повторно подпишите приложение Lookout for Work iOS. Lookout распространяет приложение Lookout for Work iOS за пределами магазина iOS App Store. Перед распространением приложения нужно повторно подписать приложение с использованием сертификата корпоративного разработчика iOS. Обратитесь в Lookout for Work для получения подробных инструкций по этому процессу.

    • Включите проверку подлинности Microsoft Entra для пользователей приложения Lookout for Work для iOS.

      1. Перейдите на портал Azure и войдите с помощью своих учетных данных, а затем перейдите на страницу приложения.

      2. Добавьте Приложение Lookout for Work iOS в качестве встроенного клиентского приложения.

      3. Замените com.lookout.enterprise.yourcompanyname на идентификатор пакета клиента, выбранный при подписании IPA.

      4. Добавьте еще один URI перенаправления: <companyportal://code/> за которым следует закодированная версия исходного URI перенаправления, закодированная с URL-адресом.

      5. Добавьте Делегированные разрешения в приложение.

    • Добавьте IPA-файл для Lookout for Work.

Назначение Pradeo

Назначение SentinelOne

Назначение Sophos

Назначение Symantec Endpoint Protection Mobile

Назначение мобильной безопасности Trellix

Назначение доверенного мобильного устройства

Назначение Zimperium

Дальнейшие действия