将移动威胁防御应用添加到未注册的设备

默认情况下,在将 Intune 应用保护策略与移动威胁防御结合使用时,Intune 会指导最终用户在其设备上安装并登录到所有必需的应用,以启用与相关服务的连接。

最终用户需要 Microsoft Authenticator (iOS) 以注册其设备,还需要移动威胁防御(Android 和 iOS)以便在其移动设备中发现威胁时接收通知,并接收有关修复威胁的指导。

也可以使用 Intune 添加和部署 Microsoft Authenticator 以及移动威胁防御 (MTD) 应用。

注意

本文适用于支持应用保护策略的所有移动威胁防御合作伙伴:

  • Microsoft Defender for Endpoint (Android, iOS/iPadOS)
  • Better Mobile(Android、iOS/iPadOS)
  • BlackBerry Mobile (CylancePROTECT for Android、iOS/iPadOS)
  • Check Point Harmony Mobile (Android、iOS/iPadOS)
  • Jamf (Android、iOS/iPadOS) (以前是 Wandera)
  • Lookout for Work(Android、iOS/iPadOS)
  • SentinelOne (Android、iOS/iPadOS)
  • Symantec Endpoint Security(Android、iOS 或 iPadOS)
  • Trellix Mobile Security (Android、iOS/iPadOS)
  • Zimperium(Android、iOS/iPadOS)

对于未注册的设备,不需要 iOS 应用配置策略来设置通过 Intune 使用的适用于 iOS 的移动威胁防御应用。 这是与 Intune 已注册设备的关键差别。

通过 Intune 配置适用于 iOS 的 Microsoft Authenticator(可选)

将 Intune 应用保护策略与移动威胁防御配合使用时,Intune 会指导最终用户安装、登录和注册其设备,并将其注册到 Microsoft Authenticator (iOS) 。

但是,如果想要通过 Intune 公司门户向最终用户提供应用,请参阅将 iOS 应用商店应用添加到 Microsoft Intune 的相关说明。 完成“配置应用信息”部分时,请使用此 Microsoft Authenticator - iOS 应用商店 URL。 最后,请不要忘记通过 Intune 将应用分配到组

注意

对于 iOS 设备,需要 Microsoft Authenticator,以便用户可以通过Microsoft Entra检查其身份。 Intune 公司门户充当 Android 设备上的中转站,因此用户可以Microsoft Entra检查其标识。

通过 Intune 提供移动威胁防御应用(可选)

将 Intune 应用保护策略用于移动威胁防御时,Intune 将指导最终用户安装并登录到所需的移动威胁防御客户端应用。

但是,如果你想要通过 Intune 公司门户向最终用户提供该应用,则可以执行以下部分中提供的步骤。 请务必熟悉以下过程:

为最终用户提供 Better Mobile

使 CylancePROTECT 可供最终用户使用

让最终用户能够使用 Check Point Harmony Mobile Protect

使 Jamf 可供最终用户使用

为最终用户提供 Lookout for Work

使 SentinelOne 可供最终用户使用

让最终用户能够使用 Symantec Endpoint Protection Mobile

使 Trellix Mobile Security 可供最终用户使用

为最终用户提供 Zimperium

后续步骤