Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Политики безопасности Microsoft Defender для конечных точек помогают управлять параметрами безопасности на ваших устройствах. На портале управления несколькими клиентами перейдите в раздел Конечные точки > Управление конфигурацией > Политики безопасности конечных точек, чтобы управлять этими параметрами для нескольких клиентов.
Дополнительные сведения см. в статье Управление политиками безопасности конечных точек в Microsoft Defender для конечной точки.
Предварительные условия
Прежде чем использовать политики безопасности конечных устройств в управлении мультиарендаторами, убедитесь, что выполнены следующие требования:
Для использования политик безопасности конечных точек в мультитенантном управлении необходимо иметь Microsoft Defender для конечной точки.
Администраторы безопасности должны иметь необходимые разрешения в каждом арендаторе для доступа к странице политик безопасности конечных точек в мультитенантном управлении.
Страница Политики безопасности конечных точек доступна только для пользователей с ролью администратора безопасности в Microsoft Defender XDR. Другие роли пользователей, такие как Security Reader, не дают доступа к странице Политики безопасности конечных точек.
Если у пользователя есть разрешения на просмотр политик на портале Microsoft Defender, отображаемые данные зависят от разрешений Intune. При применении управления доступом на основе ролей Intune определяет, какие политики отображаются в списке.
Рекомендуется назначить встроенную роль Intune "Endpoint Security Manager" администраторам безопасности. Эта роль помогает выровнять разрешения между Intune и Microsoft Defender XDR.
Создание или изменение существующей политики безопасности
Политики безопасности конечных точек создаются так же, как на мультитенантном портале, так и на портале одного клиента. Инструкции см. в разделе "Создание политики безопасности конечной точки".
Различия включают в себя:
Перед началом работы выберите клиент, для которого требуется создать политику. Каждая политика создается для определенного клиента, и одновременно можно создавать политики только для одного клиента.
Например:
Чтобы изменить теги области, перейдите в центр администрирования Microsoft Intune. Центр администрирования Intune пока не поддерживает мультитенантное управление, поэтому необходимо изменить теги области на портале одного клиента.
Используйте параметры Поиск и Фильтр , чтобы найти определенную политику на странице Политики безопасности конечных точек . Политики можно фильтровать по имени клиента, категории политики, типу политики и целевым объектам.
Измените или удалите политику безопасности, выбрав ее на странице Политики безопасности конечных точек, а затем выберите Изменить или Удалить. Например:
Проверка состояния политики безопасности конечной точки
Чтобы убедиться, что политика создана, выберите ее в списке и щелкните имя политики. Страница политики откроется в новой вкладке. Её также можно открыть через Изменить > Открыть страницу политики.
На странице политики отображается статус политики, устройства, к которым она применяется, и назначенные группы.
Вы также можете просмотреть политику в Центре администрирования Microsoft Intune. Чтобы просмотреть политику в Intune, выберите эллипсис «Больше действий» (...) на странице политики, затем выберите «Просмотр в Intune».
Просмотр распределенных политик
Политики, распределенные по арендаторам, отображаются в виде дерева. Исходная политика является родительской, а её копии перечислены под ней. Например:
В столбце "Последнее состояние распространения" отображается общее состояние распределенных копий. Столбцы Арендаторы и Профили распространения показывают, какие арендаторы получили политику. Дополнительные сведения см. в разделе Распределение содержимого в мультитенантном управлении.
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.