Настройка интеграции Symantec Endpoint Protection Mobile с Intune
Выполните следующие действия, чтобы настроить интеграцию решения Symantec Endpoint Protection Mobile (SEP Mobile) с Intune. Чтобы иметь возможности единого входа, необходимо добавить приложения SEP Mobile в Microsoft Entra ID P1.
Примечание.
Этот поставщик защиты от мобильных угроз не поддерживается для незарегистрированных устройств.
Прежде чем начать
Учетная запись Microsoft Entra, используемая для интеграции Intune и SEP Mobile
- Убедитесь, что учетная запись Microsoft Entra правильно настроена в консоли управления мобильными устройствами Symantec Endpoint Protection Mobile Management , прежде чем начинать процесс настройки SEP Mobile Basic.
- Для выполнения интеграции учетная запись Microsoft Entra должна быть учетной записью глобального администратора.
Настройка сети
Сведения о проверке конфигурации сети для интеграции с SEP Mobile см. в статье Symantec Настройка SEP Manager после установки.
Полная интеграция и только чтение
SEP Mobile поддерживает два режима интеграции с Intune:
-
Интеграция только для чтения (базовая настройка): Только выполняет инвентаризацию устройств по идентификатору Microsoft Entra и заполняет их в консоли управления мобильными устройствами Symantec Endpoint Protection.
- Если в консоли Symantec Endpoint Protection Mobile Management не выбраны флажки Сообщить о работоспособности и риске устройств в Intune , а также сообщить об инцидентах безопасности в Intune , интеграция доступна только для чтения и, следовательно, никогда не изменит состояние устройства (соответствующего или несоответствующего) в Intune.
- Полная интеграция: разрешает SEP Mobile сообщать в Intune об устройствах с рисками и об инцидентах безопасности, то есть создает двунаправленное взаимодействие между облачными службами.
Как приложения SEP Mobile используются с Microsoft Entra ID и Intune?
Приложение iOS: Позволяет пользователям входить в Microsoft Entra ID с помощью приложения iOS/iPadOS.
Приложение Android: Позволяет конечным пользователям входить в Microsoft Entra ID с помощью приложения Android.
Приложение управления: Это мультитенантное приложение SEP Mobile Microsoft Entra, которое обеспечивает обмен данными между службами с Intune.
Настройка интеграции только для чтения между Intune и SEP Mobile
Важно!
Учетные данные администратора SEP Mobile должны состоять из учетной записи электронной почты, которая принадлежит допустимому пользователю в Microsoft Entra, в противном случае имя входа завершится ошибкой. SEP Mobile использует Идентификатор Microsoft Entra для проверки подлинности администратора с помощью единого входа.
Откройте консоль управления Symantec Endpoint Protection Mobile.
Введите учетные данные администратора SEP Mobile и выберите действие Продолжить.
Перейдите в Параметры и в разделе Интеграция Intune выберите пункт Базовая настройка.
Рядом с элементом iOS App (Приложение iOS) выберите Entra ID (Идентификатор записи).
Когда откроется страница входа, введите учетные данные Intune и нажмите кнопку Принять.
После добавления приложения в Microsoft Entra вы увидите, что приложение было успешно добавлено.
Повторите эти шаги для приложений SEP Mobile Android и Управление.
Добавление группы безопасности Microsoft Entra в SEP Mobile
Необходимо добавить группу безопасности Microsoft Entra, содержащую все устройства под управлением SEP Mobile.
Введите и выберите все группы безопасности, в которые входят устройства под управлением SEP Mobile, а затем сохраните изменения.
SEP Mobile синхронизирует устройства, на которых запущена служба Mobile Threat Defense, с группами безопасности Microsoft Entra.
Настройка полной интеграции между Intune и SEP Mobile
Получение идентификатора каталога в Microsoft Entra
Войдите на портал Azure.
Выберите Идентификатор Microsoft Entra.
Перейдите на вкладку Свойства .
Рядом с идентификатором клиента выберите значок копирования и вставьте его в безопасное расположение. Этот идентификатор понадобится на следующем шаге.
(Необязательно.) Создайте отдельную группу безопасности для устройств, на которых будут выполняться приложения SEP Mobile
На портале Azure в разделе Управление выберите Пользователи и группы и Все группы.
Нажмите кнопку Добавить. Введите Имя для группы. Для параметра Тип членства выберите значение Назначено.
В колонке Члены выберите все элементы группы, а затем нажмите кнопку Выбрать.
В колонке Группа выберите действие Создать.
Настройка интеграции между Symantec Endpoint Protection Mobile и Intune
Откройте консоль управления Symantec Endpoint Protection Mobile.
Введите учетные данные администратора SEP Mobile и выберите Продолжить.
Последовательно выберите элементы Параметры>Интеграции>Intune>Выбор интеграции EMM.
В поле Идентификатор каталога вставьте идентификатор клиента, скопированный из идентификатора Microsoft Entra в предыдущем разделе, и сохраните параметры.
Последовательно выберите Параметры>Интеграции>Intune>Базовая настройка.
Рядом с пунктом Приложение iOS нажмите кнопку Добавить в Microsoft Entra .
Войдите, используя учетные данные Microsoft Entra для учетной записи Microsoft 365, которая управляет каталогом.
Нажмите кнопку Принять , чтобы добавить приложение SEP Mobile для iOS/iPadOS в Microsoft Entra.
Повторите все эти действия для приложения для Android и приложения управления.
Выберите все группы с пользователями, которые будут выполнять приложения SEP Mobile, например созданную ранее группу безопасности.
СЕН Mobile синхронизирует устройства из выбранных групп и начнет передавать данные в Intune. Эти данные можно просмотреть в разделе полной интеграции. Последовательно выберите элементы Параметры>Интеграции>Intune>Полная интеграция.