Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Во время установки Mobile Threat Defense (MTD) вы настроили политику классификации угроз на консоли партнера по MTD и создали политику защиты приложений в Intune. Если вы уже настроили соединитель Intune на консоли партнера по MTD (защита от угроз на мобильных устройствах), можете включить соединение с MTD для партнерских приложений MTD.
Примечание.
Эта статья относится ко всем партнерам по MTD, поддерживающим политики защиты приложений:
- Better Mobile (Android, iOS/iPadOS)
- BlackBerry Mobile (CylancePROTECT для Android, iOS/iPadOS)
- Check Point Harmony Mobile (Android, iOS/iPadOS)
- Jamf (Android, iOS/iPadOS)
- Lookout for Work (Android, iOS/iPadOS)
- Microsoft Defender для конечной точки (Android, iOS/iPadOS, Windows)
- SentinelOne (Android, iOS/iPadOS)
- Symantec Endpoint Security (Android, iOS/iPadOS)
- Trellix Mobile Security (Android, iOS/iPadOS)
- Безопасность Windows Center (Windows) — сведения о версиях Windows, поддерживающих этот соединитель, см. в разделе Защита данных для Windows MAM.
- Zimperium (Android, iOS/iPadOS)
Классические политики условного доступа для приложений защиты от угроз (MTD) для мобильных устройств
При интеграции нового мобильного приложения защиты от угроз с Intune и включении подключения к Intune, Intune создает классическую политику условного доступа в Microsoft Entra ID. Каждый сторонний партнер MTD, с которым вы интегрируетесь, создает новую классическую политику условного доступа. Эти политики можно игнорировать, но нельзя изменять, удалять или отключать.
Примечание.
С августовского выпуска службы Intune (2308) классические политики условного доступа (ЦС) больше не создаются для соединителя Microsoft Defender для конечной точки. Если в вашем клиенте есть политика классического ЦС, ранее созданная для интеграции с Microsoft Defender для конечной точки, ее можно удалить. Для сторонних партнеров MTD по-прежнему требуются классические политики ЦС.
Если классическая политика удалена, удалите подключение к Intune, ответственное за ее создание, а затем настройте его заново. Этот процесс повторно создает классическую политику. Перенос классических политик для приложений MTD в новый тип политики условного доступа не поддерживается.
Классические политики условного доступа для приложений MTD:
- Используются Intune MTD, чтобы требовать, чтобы устройства были зарегистрированы в Microsoft Entra ID и чтобы у них был идентификатор устройства, прежде чем они начнут связываться с партнером MTD. Этот идентификатор необходим для того, чтобы устройства могли успешно сообщить свое состояние в Intune;
- не влияют на другие облачные приложения или ресурсы.
- отличаются от политик условного доступа, которые можно создать для управления MTD.
- По умолчанию не взаимодействовать с другими условиями
Чтобы просмотреть классические политики условного доступа в Azure, перейдите вклассические политикиусловного доступа>Microsoft Entra ID>.
Включение соединителя MTD
Войдите в Центр администрирования Microsoft Intune.
Нажмите Администрирование клиента>Соединители и токены>Mobile Threat Defense. Чтобы настроить интеграцию со сторонним поставщиком средств защиты от угроз в мобильных устройствах, вашей учетной записи должна быть назначена встроенная роль администратора Endpoint Security Manager для Intune или пользовательская роль, включающая права на чтение и изменение разрешения на защиту от угроз в Intune для мобильных устройств.
На панели Mobile Threat Defense выберите Добавить.
Для настройки соединителя Mobile Threat Defense выберите партнерское решение MTD из раскрывающегося списка.
Установите переключатели параметров в соответствии с требованиями вашей организации. Видимые параметры переключателя могут различаться в зависимости от партнера MTD.
Переключатели параметров Mobile Threat Defense
Примечание.
Чтобы просмотреть полный список переключателей, убедитесь, что в качестве администратора MDM вашего клиента установлено значение Intune.
Установите переключатели параметров MTD в соответствии с требованиями вашей организации. Ниже приведены дополнительные сведения.
Параметры политики защиты приложений:
Подключите устройства Android версии 4.4 и более поздних к <партнеру MTD имя> партнера для оценки политики защиты приложений: Когда этот параметр включен, политики защиты приложений, использующие правило "Уровень угрозы устройства", оценивают устройства, включая данные из этого соединителя.
Подключите устройства с iOS версии 11 и более поздней к <MTD имя> партнера для оценки политики защиты приложений: Когда этот параметр включен, политики защиты приложений с помощью правила "Уровень угрозы устройства" оценивают устройства, включая данные из этого соединителя.
Общие общие параметры:
- Количество дней, по истечению которых партнер считается бездействующим: период отсутствия активности в днях, по истечении которого Intune считает партнера бездействующим из-за потери соединения. Intune не учитывает состояние соответствия требованиям бездействующих партнеров MTD.
Совет
На панели Mobile Threat Defense вы увидите соответствующие значения в полях Состояние подключения и Последняя синхронизация для Intune и партнера по MTD.