Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Intune может интегрировать данные, полученные от партнера по защите от угроз в мобильных устройствах (MTD), для использования политиками соответствия устройств и правилами условного доступа устройств. Используйте эти сведения для защиты корпоративных ресурсов, таких как Exchange и SharePoint, путем блокировки доступа со скомпрометированных мобильных устройств.
После настройки партнера MTD и конфигурации соединителя Intune в консоли партнера MTD вы можете включить подключение MTD для этого партнерского приложения MTD в Центре администрирования Intune.
Применимо к:
Необходимые разрешения на управление доступом на основе ролей
Чтобы успешно включить соединитель Mobile Threat Defense, используйте учетную запись, которой назначены разрешения на управление доступом на основе ролей (RBAC), эквивалентные встроенной роли администратора Endpoint Security Manager для Intune. Если вы используете настраиваемую роль, убедитесь, что она включает права на чтение и изменение для разрешения на защиту от угроз в мобильных устройствах в Intune.
Включение соединителя MTD
Войдите в Центр администрирования Microsoft Intune.
Нажмите Администрирование клиента>Соединители и токены>Mobile Threat Defense.
В Mobile Threat Defense выберите "Добавить".
Для настройки соединителя Mobile Threat Defense выберите партнерское решение MTD из раскрывающегося списка.
Примечание.
После выпуска службы Intune за август 2023 г. (2308) Intune больше не создает классические политики условного доступа для соединителя Microsoft Defender для конечной точки. С апрельского выпуска службы Intune (2404) Intune больше не требуются классические политики ЦС для сторонних соединителей защиты от угроз на мобильных устройствах. Если в вашем клиенте есть классическая политика ЦС, ранее созданная для интеграции с Defender для конечной точки или сторонними соединителями защиты от угроз на мобильных устройствах, ее можно удалить.
Установите переключатели параметров в соответствии с требованиями вашей организации. Видимые параметры переключателя могут различаться в зависимости от партнера MTD. Например, на следующем рисунке показаны доступные варианты Symantec Endpoint Protection:
Переключатели параметров Mobile Threat Defense
Примечание.
Чтобы просмотреть полный список переключаемых параметров, убедитесь, что для администратора MDM вашего клиента установлено значение Intune.
Доступные варианты соединителей разделены на четыре категории. Если партнер не поддерживает категорию, эта категория недоступна:
- Оценка политики соответствия требованиям
- Оценка политики защита приложений
- Роль защиты от угроз в мобильных устройствах
- Общие параметры
Включите переключатели параметров, необходимых вашей организации.
Оценка политики соответствия требованиям
Подключение устройств Android версий< поддерживаемых версий> и более поздних к <имени> партнера MTD: При включении этого параметра политики соответствия, использующие правило уровня угрозы для устройств Android (в поддерживаемых версиях ОС), включают данные из этого соединителя при оценке устройств.
Подключить устройства iOS/iPadOS версий< поддерживаемых версий> и выше к <имени> партнера MTD: При включении этого параметра политики соответствия, использующие правило уровня угрозы для устройств iOS/iPadOS (в поддерживаемых версиях ОС), включают данные из этого соединителя при оценке устройств.
Включить синхронизацию приложений для устройств с iOS: позволяет этому партнеру по защите от мобильных угроз запрашивать метаданные приложений iOS из Intune для использования в целях анализа угроз. Это устройство iOS должно быть зарегистрировано в MDM и предоставляет обновленные данные приложения во время проверки устройства. Сведения о частоты возврате политики Intune см. в статье Применение параметров и функций на устройствах с помощью профилей устройств в Microsoft Intune.
Примечание.
Данные синхронизации приложений отправляются партнерам по защите от мобильных угроз с интервалом, основанным на проверке устройств, и их не следует путать с интервалом обновления для отчета об обнаруженных приложениях.
Отправлять полные данные инвентаризации приложений на личные устройства iOS / iPadOS: Этот параметр управляет данными инвентаризации приложений, которые Intune предоставляет этому партнеру по защите от мобильных угроз. Intune обменивается данными, когда партнер синхронизирует данные приложения и запрашивает список инвентаризации приложения.
Выберите из следующих вариантов.
- Вкл. — позволяет этому партнеру по защите от угроз на мобильных устройствах запрашивать список приложений для iOS/iPadOS в Intune для личных устройств iOS/iPadOS. Этот список включает как неуправляемые приложения (приложения, не развернутые через Intune), так и приложения, развернутые через Intune.
- Отключено — партнер не получает данные о неуправляемых приложениях. Intune не предоставляет данные о приложениях, развернутых через Intune.
Этот параметр не влияет на корпоративные устройства. Для корпоративных устройств Intune отправляет данные об управляемых и неуправляемых приложениях по запросу этого поставщика MTD.
Включить синхронизацию сертификатов для устройств с iOS и iPadOS: этот параметр доступен только в том случае, если он поддерживается партнером по защите от мобильных угроз. Если этот параметр включен, партнер по защите от мобильных угроз может запросить у Intune список установленных сертификатов на устройствах с iOS и iPadOS для использования в целях анализа угроз. Это устройство iOS/iPadOS должно быть зарегистрировано в MDM и предоставляет обновленные данные сертификата во время проверки устройства.
Примечание.
Данные синхронизации сертификатов отправляются партнерам по защите от мобильных угроз с интервалом в зависимости от проверки устройства.
Отправлять полные данные инвентаризации сертификатов на личные устройства iOS / iPadOS: Этот параметр управляет данными инвентаризации сертификатов, которые Intune предоставляет этому партнеру по защите от мобильных угроз для личных устройств. Intune предоставляет общий доступ к данным, когда партнер синхронизирует данные сертификата и запрашивает список запасов сертификатов.
Выберите из следующих вариантов.
- Вкл. — разрешает этому партнеру по защите от мобильных угроз запрашивать список установленных сертификатов у Intune для личных устройств с iOS / iPadOS. В этот список входят неуправляемые сертификаты (сертификаты, не развернутые через Intune) и сертификаты, развернутые с помощью Intune.
- Отключено — партнер не получает данные о неуправляемых сертификатах для личных устройств. Данные сертификатов для личных устройств не отправляются.
Этот параметр не влияет на корпоративные устройства. Для корпоративных устройств Intune отправляет данные об управляемых и неуправляемых сертификатах по запросу этого поставщика MTD.
Блокировать неподдерживаемые версии ОС. Блокировка устройств с операционной системой, версия которой ниже минимальной поддерживаемой. Сведения о минимальной поддерживаемой версии приведены в документации поставщика средств защиты от угроз для мобильных устройств.
Оценка политики защита приложений
Подключение устройств Android поддерживаемых версий<> к <MTD имя> партнера для оценки политики защиты приложений: При включении этого параметра политики защиты приложений, использующие правило "Максимально допустимый уровень угрозы", оценивают устройства, включая данные из этого соединителя.
Подключите устройства <с iOS к поддерживаемым версиям>MTD< Имя> партнера для оценки политики защиты приложений: При включении этого параметра политики защиты приложений, использующие правило "Максимально допустимый уровень угрозы", оценивают устройства, включая данные из этого соединителя.
Дополнительные сведения об использовании соединителей Защиты от угроз в мобильных устройствах для оценки политики защиты приложений Intune см. в статье Настройка защиты от угроз в мобильных устройствах для незарегистрированных устройств.
Роль защиты от угроз в мобильных устройствах
Предоставление прав доступа к <роли MTD имени> партнера MTD на зарегистрированных устройствах Android COBO и COPE: При включении этого параметра выбранный партнер по защите от угроз в мобильных устройствах получает расширенные разрешения для защиты зарегистрированных устройств с корпоративным рабочим профилем (COBO) и корпоративного рабочего профиля (COPE) Android Enterprise от мобильных угроз.
На устройствах, на которых настроены эти разрешения, приложение MTD получает следующие исключения:
- Приостановка . Приложение нельзя приостановить.
- Гибернация — приложение не может войти в режим гибернации.
- Ограничения питания — на приложение не распространяются ограничения, связанные с питанием, например на режим ожидания. Приложение может запускать службы переднего плана в фоновом режиме, и пользователь не может останавливать службы переднего плана, запущенные приложением.
- Пользовательский контроль — пользовательский контроль над приложением отключен. Пользователи не могут очистить данные приложения или принудительно остановить приложение.
Важно!
Только один партнер MTD может иметь разрешения MTD для каждого клиента. Чтобы использовать этот переключатель, сначала настройте соединитель MTD для этого партнера и нацельте приложение MTD на устройства через пользователя или группу устройств.
Примечание.
Этот переключатель доступен для каждого партнера MTD , поддерживающего Android. Такой же переключатель доступен на странице соединителя Defender для конечной точки в разделе Безопасность> конечных точекDefender для конечной точки.
Применимо к:
- Корпоративная полностью управляемая Android Enterprise
- Корпоративный рабочий профиль Android Enterprise
Для роли "Защита от угроз в мобильных устройствах" требуются устройства, зарегистрированные с помощью Android Management API. Личные рабочие профили в настоящее время не поддерживаются.
Автоматический запуск Defender для конечной точки во время настройки на устройствах Android COBO и COPE: этот переключатель доступен только для соединителя Defender для конечной точки. Если этот параметр включен, приложение Defender для конечной точки автоматически запускается в процессе настройки устройства на устройствах Android Enterprise COBO и COPE, что позволяет Defender для конечной точки завершить начальную настройку, не требуя от пользователя открывать его вручную.
Примечание.
Этот переключатель требует, чтобы переключатель "Предоставить разрешения роли MTD" также был включен для Defender для конечной точки.
Общие параметры
- Количество дней, по истечению которых партнер считается бездействующим: период отсутствия активности в днях, по истечении которого Intune считает партнера бездействующим из-за потери соединения. Intune не учитывает состояние соответствия требованиям бездействующих партнеров MTD.
Важно!
По возможности добавьте и назначьте приложения MTD перед созданием правил соответствия устройства и политики условного доступа. Такой подход позволяет гарантировать, что приложение MTD готово и доступно конечным пользователям для установки, прежде чем они получат доступ к электронной почте или другим ресурсам компании.
Совет
На панели Mobile Threat Defense вы увидите соответствующие значения в полях Состояние подключения и Последняя синхронизация для Intune и партнера по MTD.