Mobile Threat Defense- (MTD-) alkalmazások hozzáadása és hozzárendelése az Intune-nal

Az Intune-ból Mobile Threat Defense- (MTD-) alkalmazásokat vehet fel és helyezhet üzembe, így a végfelhasználók értesítéseket kaphatnak, ha fenyegetést észlelnek a mobileszközeiken, és útmutatást kaphatnak a fenyegetések elhárításához.

Megjegyzés:

Ez a cikk az összes Mobile Threat Defense-partnerre vonatkozik.

Az első lépések

Hajtsa végre az alábbi lépéseket az Intune-ban. Előzőleg ismerkedjen meg a következő eljárásokkal:

Tipp

A Intune Céges portál az Android-eszközökön közvetítőként működik, így a felhasználók Microsoft Entra ellenőrizhetik identitásaikat.

A Microsoft Authenticator konfigurálása iOS-hez

iOS-eszközök esetén szüksége van a Microsoft Authenticatorra, hogy a felhasználók Microsoft Entra ID ellenőrizhessék az identitásukat. Emellett szüksége lesz egy iOS-alkalmazáskonfigurációs szabályzatra, amely beállítja az Intune-nal használt MTD iOS-alkalmazást.

Lásd a következő útmutatót: iOS Store-alkalmazás felvétele a Microsoft Intune-ba. Az alkalmazásadatok konfigurálásakor használja ezt a Microsoft Authenticator alkalmazás-áruházbeli URL-címet.

Az MTD-alkalmazások konfigurálása alkalmazáskonfigurációs szabályzattal

A felhasználók előkészítésének egyszerűsítése érdekében az MDM által felügyelt eszközökön futó Mobile Threat Defense-alkalmazások alkalmazáskonfigurációt használnak. Nem regisztrált eszközök esetén az MDM-alapú alkalmazáskonfiguráció nem érhető el. Lásd: Mobile Threat Defense-alkalmazások hozzáadása nem regisztrált eszközökhöz.

BlackBerry Protect konfigurációs szabályzat

A BlackBerry Protect iOS alkalmazáskonfigurációs szabályzatának hozzáadásához tekintse meg Microsoft Intune iOS-alkalmazáskonfigurációs szabályzatok használatát ismertető útmutatót.

Better Mobile alkalmazáskonfigurációs szabályzat

A Better Mobile iOS alkalmazáskonfigurációs szabályzatának hozzáadásához tekintse meg Microsoft Intune iOS-alkalmazáskonfigurációs szabályzatok használatát ismertető útmutatót.

  • A Konfigurációs beállítások formátuma beállításnál válassza az XML-adatok megadása lehetőséget, másolja ki az alábbi tartalmat, és illessze be a konfigurációs szabályzat törzsébe. Cserélje le az https://client.bmobi.net URL-címet a megfelelő konzol URL-címére.

    <dict>
    <key>better_server_url</key>
    <string>https://client.bmobi.net</string>
    <key>better_udid</key>
    <string>{{aaddeviceid}}</string>
    <key>better_user</key>
    <string>{{userprincipalname}}</string>
    </dict>
    

Check Point Harmony Mobile Protect alkalmazáskonfigurációs szabályzata

A Check Point Harmony Mobile iOS-alkalmazáskonfigurációs szabályzatának hozzáadásához tekintse meg Microsoft Intune alkalmazáskonfigurációs szabályzatok iOS-hez való használatát ismertető útmutatót.

  • A Konfigurációs beállítások formátuma beállításnál válassza az XML-adatok megadása lehetőséget, másolja ki az alábbi tartalmat, és illessze be a konfigurációs szabályzat törzsébe.

    <dict><key>MDM</key><string>INTUNE</string></dict>

Jamf megbízhatósági alkalmazáskonfigurációs szabályzat

Megjegyzés:

A kezdeti teszteléshez használjon tesztcsoportot, amikor felhasználókat és eszközöket rendel hozzá a konfigurációs szabályzat Hozzárendelések szakaszában.

  • Android Enterprise:
    A Jamf Android alkalmazáskonfigurációs szabályzatának hozzáadásához tekintse meg az androidos Microsoft Intune alkalmazáskonfigurációs szabályzatok használatát ismertető útmutatót a következő információk használatával, amikor a rendszer kéri.

    1. A Jamf-portálon válassza a Hozzáadás gombot a Konfigurációs beállítások formátuma területen.
    2. Válassza az Aktiválási profil URL-címe lehetőséget a konfigurációs kulcsok listájából. Kattintson az OK gombra.
    3. Az Aktiválási profil URL-címe mezőben válassza ki a sztringet az Érték típusa menüből, majd másolja ki a megosztható hivatkozás URL-címét a kívánt aktiválási profilból a RADAR-ban.
    4. Az Intune Felügyeleti központ alkalmazáskonfigurációs felhasználói felületén válassza a Beállítások lehetőséget, adja meg a Konfigurációs beállítások formátumát > Konfiguráció használata Tervező és illessze be a Megosztható hivatkozás URL-címét.

    Megjegyzés:

    Az iOS-sel ellentétben minden aktiválási profilhoz egyedi Android Enterprise alkalmazáskonfigurációs szabályzatot kell meghatároznia. Ha nincs szüksége több aktiválási profilra, egyetlen Android-alkalmazáskonfigurációt használhat az összes céleszközhöz. Amikor aktiválási profilokat hoz létre a Jamfben, a Társított felhasználó konfigurációja alatt válassza a Microsoft Entra ID lehetőséget, hogy a Jamf szinkronizálhassa az eszközt az Intune-nal az UEM Connecten keresztül.

  • iOS:
    A Jamf iOS alkalmazáskonfigurációs szabályzatának hozzáadásához tekintse meg Microsoft Intune alkalmazáskonfigurációs szabályzatok iOS-hez való használatát ismertető útmutatót az alábbi információk alapján, amikor a rendszer kéri.

    1. A Jamf portálon lépjen az Eszközök > aktiválása területre, és válasszon ki egy aktiválási profilt. Válassza a Központi telepítési stratégiák > felügyelt eszközök > Microsoft Intune lehetőséget, és keresse meg az iOS App Configuration beállításait.
    2. Bontsa ki a jelölőnégyzetet az iOS-alkalmazáskonfiguráció XML-fájljának megjelenítéséhez, és másolja a vágólapra.
    3. Az Intune Felügyeleti központ alkalmazáskonfigurációs felhasználói felületének beállításai területen adja meg a Konfigurációs beállítások formátumát > Xml-adatok megadása.
    4. Illessze be az XML-t az alkalmazáskonfiguráció szövegmezőbe.

    Megjegyzés:

    Egyetlen iOS-konfigurációs szabályzat használható az összes olyan eszközön, amelyet a Jamf szolgáltatással kell kiépíteni.

Lookout for Work alkalmazáskonfigurációs szabályzat

Hozza létre az iOS-alkalmazáskonfigurációs szabályzatot az iOS-alkalmazáskonfigurációs szabályzat használatával foglalkozó cikkben leírtak szerint.

A Pradeo alkalmazáskonfigurációs szabályzata

A Pradeo nem támogatja az alkalmazáskonfigurációs szabályzatot iOS/iPadOS rendszeren. Ehelyett egy konfigurált alkalmazás beszerzéséhez a Pradeo-val együttműködve implementáljon olyan egyéni IPA- vagy APK-fájlokat, amelyek előre konfigurálva vannak a kívánt beállításokkal.

SentinelOne alkalmazáskonfigurációs szabályzat

SEP Mobile-alkalmazáskonfigurációs szabályzat

Használja ugyanazt a korábban a Symantec Endpoint Protection Management konzolon konfigurált Microsoft Entra fiókot, amelynek az Intune-ba való bejelentkezéshez használt fiókkal kell rendelkeznie.

Sophos Mobile-alkalmazáskonfigurációs szabályzat

Hozza létre az iOS-alkalmazáskonfigurációs szabályzatot az iOS-alkalmazáskonfigurációs szabályzat használatával foglalkozó cikkben leírtak szerint. További információ: Sophos Intercept X for Mobile iOS – Elérhető felügyelt beállítások a Sophos tudásbázis.

A Trellix Mobile Security alkalmazáskonfigurációs szabályzata

  • Android Enterprise:
    A Trellix Mobile Security Android-alkalmazáskonfigurációs szabályzatának hozzáadásához tekintse meg Microsoft Intune androidos alkalmazáskonfigurációs szabályzatok használatát ismertető útmutatót.

    A Konfigurációs beállítások formátuma beállításnál válassza a Konfigurációtervező használata lehetőséget, és adja hozzá a következő beállításokat:

    Konfigurációs kulcs Érték típusa Konfigurációs érték
    MDMDeviceID Karakterlánc {{AzureADDeviceId}}
    tenantid Karakterlánc Érték másolása a felügyeleti konzol "Kezelés" lapjáról a Trellix-konzolon
    defaultchannel Karakterlánc Érték másolása a felügyeleti konzol "Kezelés" lapjáról a Trellix-konzolon
  • iOS:
    A Trellix Mobile Security iOS-alkalmazáskonfigurációs szabályzatának hozzáadásához tekintse meg Microsoft Intune iOS-alkalmazáskonfigurációs szabályzatok használatát ismertető útmutatót.

    A Konfigurációs beállítások formátuma beállításnál válassza a Konfigurációtervező használata lehetőséget, és adja hozzá a következő beállításokat:

    Konfigurációs kulcs Érték típusa Konfigurációs érték
    MDMDeviceID Karakterlánc {{AzureADDeviceId}}
    tenantid Karakterlánc Érték másolása a felügyeleti konzol "Kezelés" lapjáról a Trellix-konzolon
    defaultchannel Karakterlánc Érték másolása a felügyeleti konzol "Kezelés" lapjáról a Trellix-konzolon

Trend Micro Mobile Security as a Service alkalmazáskonfigurációs szabályzat

A Trend Micro Mobile Security as a Service alkalmazáskonfigurációs szabályzat hozzáadásához tekintse meg Microsoft Intune alkalmazáskonfigurációs szabályzatok iOS-hez való használatát ismertető útmutatót.

Zimperium alkalmazáskonfigurációs szabályzat

Mobile Threat Defense-alkalmazások hozzárendelése a végfelhasználókhoz az Intune-on keresztül

A Mobile Threat Defense alkalmazás végfelhasználói eszközre való telepítéséhez kövesse az alábbi szakaszokban ismertetett lépéseket. Előzőleg ismerkedjen meg a következő eljárásokkal:

Válassza ki az MTD-szolgáltatónak megfelelő szakaszt:

Better Mobile hozzárendelése

Check Point Harmony Mobile Protect hozzárendelése

Jamf hozzárendelése

A Lookout for Work hozzárendelése

Pradeo hozzárendelése

A SentinelOne hozzárendelése

Sophos hozzárendelése

Symantec Endpoint Protection Mobile hozzárendelése

A Trellix Mobile Security hozzárendelése

A Zimperium hozzárendelése

Következő lépések