Политики безопасности конечных точек в мультитенантном управлении

Политики безопасности Microsoft Defender для конечных точек помогают управлять параметрами безопасности на ваших устройствах. На портале управления несколькими клиентами перейдите в раздел Конечные точки > Управление конфигурацией > Политики безопасности конечных точек, чтобы управлять этими параметрами для нескольких клиентов.

Дополнительные сведения см. в статье Управление политиками безопасности конечных точек в Microsoft Defender для конечной точки.

Предварительные условия

Прежде чем использовать политики безопасности конечных устройств в управлении мультиарендаторами, убедитесь, что выполнены следующие требования:

  • Для использования политик безопасности конечных точек в мультитенантном управлении необходимо иметь Microsoft Defender для конечной точки.

  • Администраторы безопасности должны иметь необходимые разрешения в каждом арендаторе для доступа к странице политик безопасности конечных точек в мультитенантном управлении.

  • Страница Политики безопасности конечных точек доступна только для пользователей с ролью администратора безопасности в Microsoft Defender XDR. Другие роли пользователей, такие как Security Reader, не дают доступа к странице Политики безопасности конечных точек.

    Если у пользователя есть разрешения на просмотр политик на портале Microsoft Defender, отображаемые данные зависят от разрешений Intune. При применении управления доступом на основе ролей Intune определяет, какие политики отображаются в списке.

    Рекомендуется назначить встроенную роль Intune "Endpoint Security Manager" администраторам безопасности. Эта роль помогает выровнять разрешения между Intune и Microsoft Defender XDR.

Создание или изменение существующей политики безопасности

Политики безопасности конечных точек создаются так же, как на мультитенантном портале, так и на портале одного клиента. Инструкции см. в разделе "Создание политики безопасности конечной точки".

Различия включают в себя:

  • Перед началом работы выберите клиент, для которого требуется создать политику. Каждая политика создается для определенного клиента, и одновременно можно создавать политики только для одного клиента.

    Например:

    Снимок экрана: страница создания политики на странице политики безопасности конечных точек в мультитенантном управлении.

  • Чтобы изменить теги области, перейдите в центр администрирования Microsoft Intune. Центр администрирования Intune пока не поддерживает мультитенантное управление, поэтому необходимо изменить теги области на портале одного клиента.

Используйте параметры Поиск и Фильтр , чтобы найти определенную политику на странице Политики безопасности конечных точек . Политики можно фильтровать по имени клиента, категории политики, типу политики и целевым объектам.

Измените или удалите политику безопасности, выбрав ее на странице Политики безопасности конечных точек, а затем выберите Изменить или Удалить. Например:

Снимок экрана: страница

Проверка состояния политики безопасности конечной точки

Чтобы убедиться, что политика создана, выберите ее в списке и щелкните имя политики. Страница политики откроется в новой вкладке. Её также можно открыть через Изменить > Открыть страницу политики.

На странице политики отображается статус политики, устройства, к которым она применяется, и назначенные группы.

Снимок экрана: страница политики в мультитенантном управлении в Microsoft Defender XDR.

Вы также можете просмотреть политику в Центре администрирования Microsoft Intune. Чтобы просмотреть политику в Intune, выберите эллипсис «Больше действий» (...) на странице политики, затем выберите «Просмотр в Intune».

Просмотр распределенных политик

Политики, распределенные по арендаторам, отображаются в виде дерева. Исходная политика является родительской, а её копии перечислены под ней. Например:

Снимок экрана: страница политик безопасности конечных точек в мультитенантном управлении с выделением распределенных политик

В столбце "Последнее состояние распространения" отображается общее состояние распределенных копий. Столбцы Арендаторы и Профили распространения показывают, какие арендаторы получили политику. Дополнительные сведения см. в разделе Распределение содержимого в мультитенантном управлении.

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.