Включение соединителя Mobile Threat Defense в Intune для незарегистрированных устройств

Во время установки Mobile Threat Defense (MTD) вы настроили политику классификации угроз на консоли партнера по MTD и создали политику защиты приложений в Intune. Если вы уже настроили соединитель Intune на консоли партнера по MTD (защита от угроз на мобильных устройствах), можете включить соединение с MTD для партнерских приложений MTD.

Примечание.

Эта статья относится ко всем партнерам по MTD, поддерживающим политики защиты приложений:

  • Better Mobile (Android, iOS/iPadOS)
  • BlackBerry Mobile (CylancePROTECT для Android, iOS/iPadOS)
  • Check Point Harmony Mobile (Android, iOS/iPadOS)
  • Jamf (Android, iOS/iPadOS)
  • Lookout for Work (Android, iOS/iPadOS)
  • Microsoft Defender для конечной точки (Android, iOS/iPadOS, Windows)
  • SentinelOne (Android, iOS/iPadOS)
  • Symantec Endpoint Security (Android, iOS/iPadOS)
  • Trellix Mobile Security (Android, iOS/iPadOS)
  • Безопасность Windows Center (Windows) — сведения о версиях Windows, поддерживающих этот соединитель, см. в разделе Защита данных для Windows MAM.
  • Zimperium (Android, iOS/iPadOS)

Классические политики условного доступа для приложений защиты от угроз (MTD) для мобильных устройств

При интеграции нового мобильного приложения защиты от угроз с Intune и включении подключения к Intune, Intune создает классическую политику условного доступа в Microsoft Entra ID. Каждый сторонний партнер MTD, с которым вы интегрируетесь, создает новую классическую политику условного доступа. Эти политики можно игнорировать, но нельзя изменять, удалять или отключать.

Примечание.

С августовского выпуска службы Intune (2308) классические политики условного доступа (ЦС) больше не создаются для соединителя Microsoft Defender для конечной точки. Если в вашем клиенте есть политика классического ЦС, ранее созданная для интеграции с Microsoft Defender для конечной точки, ее можно удалить. Для сторонних партнеров MTD по-прежнему требуются классические политики ЦС.

Если классическая политика удалена, удалите подключение к Intune, ответственное за ее создание, а затем настройте его заново. Этот процесс повторно создает классическую политику. Перенос классических политик для приложений MTD в новый тип политики условного доступа не поддерживается.

Классические политики условного доступа для приложений MTD:

  • Используются Intune MTD, чтобы требовать, чтобы устройства были зарегистрированы в Microsoft Entra ID и чтобы у них был идентификатор устройства, прежде чем они начнут связываться с партнером MTD. Этот идентификатор необходим для того, чтобы устройства могли успешно сообщить свое состояние в Intune;
  • не влияют на другие облачные приложения или ресурсы.
  • отличаются от политик условного доступа, которые можно создать для управления MTD.
  • По умолчанию не взаимодействовать с другими условиями

Чтобы просмотреть классические политики условного доступа в Azure, перейдите вклассические политикиусловного доступа>Microsoft Entra ID>.

Включение соединителя MTD

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Нажмите Администрирование клиента>Соединители и токены>Mobile Threat Defense. Чтобы настроить интеграцию со сторонним поставщиком средств защиты от угроз в мобильных устройствах, вашей учетной записи должна быть назначена встроенная роль администратора Endpoint Security Manager для Intune или пользовательская роль, включающая права на чтение и изменение разрешения на защиту от угроз в Intune для мобильных устройств.

  3. На панели Mobile Threat Defense выберите Добавить.

  4. Для настройки соединителя Mobile Threat Defense выберите партнерское решение MTD из раскрывающегося списка.

  5. Установите переключатели параметров в соответствии с требованиями вашей организации. Видимые параметры переключателя могут различаться в зависимости от партнера MTD.

Переключатели параметров Mobile Threat Defense

Примечание.

Чтобы просмотреть полный список переключателей, убедитесь, что в качестве администратора MDM вашего клиента установлено значение Intune.

Установите переключатели параметров MTD в соответствии с требованиями вашей организации. Ниже приведены дополнительные сведения.

Параметры политики защиты приложений:

  • Подключите устройства Android версии 4.4 и более поздних к <партнеру MTD имя> партнера для оценки политики защиты приложений: Когда этот параметр включен, политики защиты приложений, использующие правило "Уровень угрозы устройства", оценивают устройства, включая данные из этого соединителя.

  • Подключите устройства с iOS версии 11 и более поздней к <MTD имя> партнера для оценки политики защиты приложений: Когда этот параметр включен, политики защиты приложений с помощью правила "Уровень угрозы устройства" оценивают устройства, включая данные из этого соединителя.

Общие общие параметры:

  • Количество дней, по истечению которых партнер считается бездействующим: период отсутствия активности в днях, по истечении которого Intune считает партнера бездействующим из-за потери соединения. Intune не учитывает состояние соответствия требованиям бездействующих партнеров MTD.

Совет

На панели Mobile Threat Defense вы увидите соответствующие значения в полях Состояние подключения и Последняя синхронизация для Intune и партнера по MTD.

Дальнейшие действия