إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يمكن لمسؤولي الأمن استخدام Microsoft Intune لتكوين الوصول المشروط القائم على المخاطر، والمؤشرات المخصصة، وحماية الويب والشبكة، وضوابط الخصوصية، وتقييم الثغرات، ومسح الملفات، وضوابط تسجيل الخروج، وعلامات الأجهزة ل Microsoft Defender لنقطة النهاية على نظام Android. قبل أن تقوم بتكوين هذه الميزات، قم بنشر ودمج Defender for Endpoint على أجهزة أندرويد التي تديرها.
Microsoft Intune هو منتج منفصل غير متوفر مع كل اشتراك في Defender for Endpoint. تحتاج إلى اشتراك يشمل Intune، أو يمكنك شراء Intune كاشتراك مستقل أو إضافة. لمزيد من المعلومات، راجع ترخيص Microsoft Intune.
الوصول المشروط مع Defender لنقطة النهاية على Android
يعمل Microsoft Defender لنقطة النهاية على نظام أندرويد مع Microsoft Intune و Microsoft Entra ID لفرض سياسات الامتثال للأجهزة والوصول المشروط بناء على مستويات مخاطر الأجهزة. Defender for Endpoint هو حل دفاع عن التهديدات المتنقلة (MTD) يمكنك نشره عبر Intune.
لمزيد من المعلومات حول كيفية إعداد Defender لنقطة النهاية على Android والوصول المشروط، راجع Defender لنقطة النهاية Intune.
تكوين مؤشرات مخصصة
يدعم Defender for Endpoint على أندرويد مؤشرات مخصصة مع بعض القيود الخاصة بالمنصة.
ملاحظة
يدعم Defender لنقطة النهاية على Android إنشاء مؤشرات مخصصة فقط لعناوين URL والمجالات. المؤشرات المخصصة المستندة إلى IP غير مدعومة على Android.
عنوان 245.245.0.1 IP هو عنوان IP داخلي ل Defender. لا تدرجه في المؤشرات المخصصة لأن ذلك قد يسبب مشاكل في الوظائف.
لا تدعم تنبيهات المؤشرات المخصصة حاليا في Defender for Endpoint على أندرويد.
للحصول على معلومات حول تكوين المؤشرات المخصصة، راجع نظرة عامة على المؤشرات.
تكوين حماية الويب
ملاحظة
يستخدم Defender for Endpoint على أندرويد شبكة خاصة محلية (VPN) لتوفير حماية الويب. ال VPN لا يوجه حركة المرور خارج الجهاز.
لمزيد من المعلومات، راجع تكوين حماية الويب على الأجهزة التي تعمل بنظام التشغيل Android.
يمكن لمسؤولي تكنولوجيا المعلومات تكوين حماية الويب في مركز إدارة Microsoft Intune.
تساعد حماية الويب في تأمين الأجهزة ضد تهديدات الويب وحماية المستخدمين من هجمات التصيد الاحتيالي. تصفية محتوى الويب، وهي قدرة حماية منفصلة على الويب، غير مدعومة حاليا على منصات الهواتف المحمولة.
إنشاء سياسة تكوين تطبيقات الأجهزة المدارة
إعدادات Defender في الأقسام التالية تستخدم سياسة تكوين تطبيقات أجهزة إدارة المؤسسات في إنتون. يمكنك إضافة عدة مفاتيح تكوين Defender إلى بوليصة واحدة عندما تنطبق المفاتيح على نفس نوع الملف الشخصي والتعيينات. أنشئ سياسات منفصلة عندما تحتاج إلى استهداف ملفات تعريف أو مستخدمين أو أجهزة مختلفة.
قبل إنشاء السياسة، أضف وافق على Defender: Antivirus من Google Play المدار، ثم قم بمزامنته مع Intune. بعد المزامنة، يظهر التطبيق في Intune باسم Microsoft Defender: Antivirus. للحصول على تعليمات النشر، راجع نشر Microsoft Defender لنقطة النهاية على أندرويد مع Microsoft Intune.
للاطلاع على الإجراء الكامل لإنشاء سياسة تكوين تطبيقات الأجهزة المدارة في Intune، راجع إنشاء سياسة تكوين التطبيق (يفتح في تبويب جديد في وثائق Intune). عند إنشاء السياسة، ابدأ دائما بهذه الإعدادات:
- علامة تبويب الأساسيات: تكوين الإعدادات التالية:
- النظام الأساسي: حدد Android Enterprise.
-
نوع ملف التعريف: حدد إحدى القيم التالية:
- كافة أنواع ملفات التعريف: يطبق النهج على جميع أنواع التسجيل المدعومة. لا يمكنك ربط ملف تعريف شهادة Intune بسياسة تكوين التطبيق.
- ملف العمل المدار بالكامل، المكرس، وCorporate-Owned فقط: يطبق السياسة على الأجهزة المملوكة للشركة، المتاحة شخصيا (COPE) والأجهزة التجارية المملوكة للشركة.
- Personally-Owned ملف العمل فقط: يطبق السياسة على ملفات تعريف العمل الخاصة بجهازك (BYOD).
- التطبيق المستهدف: اختر اختيار التطبيق، اختر Microsoft Defender: Antivirus، ثم اختر OK.
- تبويب الإعدادات: اختر استخدام مصمم الإعداداتلتنسيق إعدادات التكوين، ثم اختر إضافة.
- في الحلقة التي تفتح، اختر مفاتيح التكوين المحددة في الأقسام المناسبة من هذا المقال، ثم اختر OK.
- قم بتكوين القيمة لكل مفتاح، ثم أكمل التعيينات وإنشاء السياسة كما هو موضح في إجراء Intune.
تكوين حماية الشبكة
تكتشف حماية الشبكة التهديدات من شبكات Wi-Fi الخارج عن السيطرة والشهادات. يمكن لمسؤولي الأمان إدراج سلطة الاعتماد الجذرية الموثوقة (CA) والشهادات الموقعة ذاتيا في مركز إدارة Microsoft Intune لبناء الثقة مع نقاط النهاية. توجه حماية الشبكة المستخدمين للاتصال بشبكات آمنة وتبلغهم عند اكتشاف تهديد ذي صلة.
تشمل حماية الشبكة ضوابط لتكوين الميزة وإضافة شهادات موثوقة في مركز إدارة Microsoft Intune. يمكن لمسؤولي الأمن تمكين ضوابط الخصوصية لتكوين البيانات المرسلة إلى Defender for Endpoint من أجهزة أندرويد.
حماية الشبكة في Defender for Endpoint مفعلة افتراضيا. استخدم إجراء سياسة تكوين تطبيقات الأجهزة المدارة، وأضف مفاتيح التكوين التالية:
تفعيل حماية الشبكة في Microsoft Defender: عند إضافة هذا المفتاح، تكون قيمة
0التكوين الافتراضية الخاصة به هي ، مما يؤدي إلى تعطيل حماية الشبكة. لتمكين حماية الشبكة، غير القيمة إلى1.هام
تصبح مفاتيح تكوين حماية الشبكة المتبقية في هذا القسم فعالة فقط عندما يضاف تفعيل حماية الشبكة في Microsoft Defender إلى السياسة ويتم تعيينه على
1.قائمة شهادات CA موثوقة لحماية الشبكة: إذا كانت مؤسستك تستخدم سلطات الاعتماد الخاصة للجذر (CAs)، قم بإنشاء ثقة صريحة بين Intune، حل إدارة الأجهزة المحمولة (MDM)، وأجهزة المستخدم. يساعد بناء الثقة في منع Defender من الإبلاغ عن شهادات الشهادات الجذرية كشهادات غير قانونية.
نوع القيمة: احتفظ بسلسلة القيمة الافتراضية لإدخال بصمات الشهادة مباشرة.
قيمة التكوين: أضف قائمة مفصولة بفاصل من بصمات شهادة خوارزمية التجزئة الآمنة 1 (SHA-1) بأحد الصيغ التالية:
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31503006091d97d4f5ae39f7cbe7927d7d652d3431
على سبيل المثال،
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31, 503006091d97d4f5ae39f7cbe7927d7d652d3431. أي أحرف فصل أخرى في بصمة الشهادة (على سبيل المثال،:) غير صالحة.
تمكين حماية الشبكة خصوصية: تمكين أو تعطيل الخصوصية في حماية الشبكة.
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
1: تفعيل (افتراضي) -
0: تعطيل
-
تمكين المستخدمين من الثقة بالشبكات والشهادات: يسمح أو يمنع المستخدمين من الثقة أو إزالة الثقة من الشبكات غير المؤمنة والشهادات الخبيثة في التطبيق.
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
1: تمكين -
0: تعطيل (افتراضي)
-
المعالجة التلقائية لتنبيهات حماية الشبكة: تفعيل أو تعطيل تنبيهات المعالجة عند قيام المستخدمين بإجراءات الإصلاح. على سبيل المثال، يقوم المستخدم بالتحول إلى نقطة وصول Wi-Fi أكثر أمانا أو يحذف شهادة مشبوهة اكتشفتها Defender. ينطبق هذا الإعداد فقط على التنبيهات ولا يؤثر على أحداث الخط الزمني للجهاز. لا ينطبق على اكتشاف شبكات Wi-Fi المفتوحة أو الشهادات الموقعة ذاتيا.
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
1: تفعيل (افتراضي) -
0: تعطيل
-
إدارة اكتشاف حماية الشبكة للشبكات المفتوحة: تمكين أو تعطيل اكتشاف الشبكة المفتوحة.
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
2: تفعيل (افتراضي) -
1: وضع التدقيق -
0: تعطيل
-
إدارة اكتشاف حماية الشبكة للشهادات: في وضع التدقيق، ترسل الأحداث إلى مسؤولي مركز عمليات الأمن (SOC)، لكن المستخدمين لا يتلقون إشعارات عندما يكتشف Defender شهادة خبيثة. اضبط القيمة على لتمكين
2الوظائف الكاملة. عندما تكون القيمة هي2، يتلقى المستخدمون إشعارات، وترسل الأحداث إلى مسؤولي SOC عندما يكتشف Defender شهادة خبيثة.- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
2: تمكين -
1: وضع التدقيق -
0: تعطيل (افتراضي)
-
ملاحظة
للحصول على حماية شاملة ضد Wi-Fi التهديدات، يجب على المستخدمين منح إذن الموقع واختيار السماح طوال الوقت أثناء عملية الانضمام. إذا اختار المستخدمون أثناء استخدام التطبيق أو رفض الإذن، فإن Defender لنقطة النهاية يحمي من الشهادات المضطربة لكنه لا يستطيع اكتشاف التهديدات على شبكات Wi-Fi المفتوحة أو المشبوهة. لمزيد من المعلومات، راجع الانضمام الكامل للجهاز.
بدءا من مايو 2025، لم تعد بوابة Microsoft Defender تولد تنبيهات عند اتصال الأجهزة المحمولة أو انقطاعها عن شبكة لاسلكية مفتوحة، أو عند تحميل أو تثبيت أو حذف الشهادات الموقعة ذاتيا. بدلا من ذلك، تولد هذه الأنشطة أحداثا متاحة في الخط الزمني للجهاز. تتضمن التجربة المحدثة التغييرات التالية:
- لكي تدخل هذه التغييرات حيز التنفيذ، يجب على المستخدمين تحديث نسخة Defender for Endpoint على أندرويد التي صدرت في منتصف مايو 2025 أو بعدها. وإلا، تبقى تجربة التنبيه السابقة كما هي. إذا قام المسؤول بتفعيل مفتاح المعالجة التلقائية، يتم حل التنبيهات القديمة تلقائيا بعد بدء التغييرات في التفعيل.
- عندما يتصل المستخدم أو ينفصل عن شبكة لاسلكية مفتوحة عدة مرات خلال نفس فترة 24 ساعة، يتم توليد حدث اتصال واحد وحدث انقطاع واحد فقط خلال تلك الفترة ويرسل إلى الجدول الزمني للجهاز.
- تمكين المستخدمين من الثقة بالشبكات: بعد التحديث، يتم إرسال أحداث الاتصال والانقطاع للشبكات اللاسلكية المفتوحة، بما في ذلك الشبكات الموثوقة، إلى الجدول الزمني للجهاز.
- شهادات المستخدمين المسموح بها: بعد التحديث، ترسل أحداث تنزيل أو تثبيت أو حذف الشهادات الموقعة ذاتيا، بما في ذلك الشهادات الموثوقة من المستخدم، إلى الجدول الزمني للجهاز.
- تستمر تجربة التنبيه السابقة لهذه الأنشطة في تطبيق مستأجري مجلس التعاون الخليجي.
نظرة عامة على ضوابط الخصوصية
تسمح ضوابط الخصوصية لمسؤولي الأمن بتحديد تفاصيل التهديد التي يرسلها Defender for Endpoint من أجهزة أندرويد:
- تقارير البرمجيات الخبيثة: عند تفعيل الخصوصية، لا يرسل Defender for Endpoint اسم التطبيق الخبيث أو تفاصيل التطبيق الأخرى في تقارير تنبيهات البرمجيات الخبيثة. للحصول على تعليمات التكوين، راجع إعداد الخصوصية لتقارير تهديدات البرمجيات الخبيثة.
- تقارير التصيد الاحتيالي: عند تفعيل الخصوصية، لا يرسل Defender for Endpoint اسم النطاق أو تفاصيل الموقع غير الآمن في تقارير تنبيهات التصيد الاحتيالي. للحصول على تعليمات التكوين، راجع إعداد الخصوصية لتقارير تنبيهات التصيد الاحتيالي.
- تقييم الثغرات في التطبيقات: بشكل افتراضي، يرسل Defender for Endpoint قائمة التطبيقات المثبتة في ملف العمل لتقييم الثغرات. يمكن لمسؤولي الأمن تمكين الخصوصية لمنع إرسال مخزون التطبيقات هذا. للحصول على تعليمات التكوين، راجع إعداد خصوصية مخزون التطبيقات لملف تعريف العمل الخاص بنظام Android Enterprise.
- حماية الشبكة: عند تفعيل الخصوصية، لا يرسل Defender for Endpoint تفاصيل الشبكة. للحصول على تعليمات التكوين، راجع إعداد تقارير تنبيهات الخصوصية.
المتطلب المسبق: تثبيت Company Portal الإصدار 5.0.6621.0 (يونيو 2025) أو أحدث.
تكوين تقرير تنبيه الخصوصية
يمكن لمسؤولي الأمن تمكين ضوابط الخصوصية لتقارير التصيد الاحتيالي والبرمجيات الخبيثة التي يرسلها Defender for Endpoint على نظام أندرويد. عندما يكتشف Defender تهديدا مقابلا، تمنع هذه الضوابط إرسال تفاصيل النطاق أو التطبيق في التنبيه.
استخدم إجراء سياسة تكوين تطبيقات الأجهزة المدارة، وأضف واحدا أو كلا المفتاحين التاليين:
إخفاء عناوين URL في التقرير:
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
1إخفاء تفاصيل النطاق والموقع في تقارير تنبيهات التصيد الاحتيالي. -
0: تضمين تفاصيل النطاق والموقع في تقارير تنبيهات التصيد الاحتيالي (الافتراضي).
-
إخفاء تفاصيل التطبيق في التقرير:
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
1: إخفاء أسماء التطبيقات ومعلومات الحزم في تقارير تنبيهات البرمجيات الخبيثة. -
0: تضمين أسماء التطبيقات ومعلومات الحزم في تقارير تنبيهات البرمجيات الخبيثة (الافتراضي).
-
ضوابط خصوصية المستخدم النهائي
تتيح ضوابط خصوصية المستخدم النهائي للمستخدمين اختيار تفاصيل التهديد التي يشاركها Defender for Endpoint مع مؤسستهم. يعتمد التوفر على ملف أندرويد إنتربرايز:
- ملف العمل: ضوابط خصوصية المستخدم النهائي غير متوفرة. يتحكم مسؤولو الأمن في المعلومات التي يتم مشاركتها من ملف العمل.
- الملف الشخصي: تظهر ضوابط خصوصية المستخدم النهائي تحت إعدادات>خصوصية التطبيق في تطبيق Defender. للحصول على معلومات حول إعدادات العمل المدعوم والملف الشخصي الشخصي، راجع سيناريوهات التسجيل المدعومة لأندرويد.
عندما يقوم مسؤول الأمان بتمكين إعداد الخصوصية المقابل، يمكن للمستخدمين تكوين عناصر التحكم التالية:
- معلومات الموقع غير الآمنة: يتحكم فيما إذا كان Defender يرسل تفاصيل النطاق والموقع في تقارير تنبيهات التصيد الاحتيالي. بالنسبة لإعداد المسؤول، انظر إعداد الخصوصية لتقارير تنبيهات التصيد الاحتيالي.
- التطبيقات الخبيثة: يتحكم فيما إذا كان Defender يرسل أسماء التطبيقات ومعلومات الحزمة في تقارير تنبيهات البرمجيات الخبيثة. لإعداد المسؤول، راجع إعداد الخصوصية لتقارير تهديدات البرمجيات الخبيثة.
- حماية الشبكة: تتحكم فيما إذا كان Defender يرسل تفاصيل الشبكة والشهادات في تقارير حماية الشبكة. لإعداد المسؤول، انظر إعداد حماية الشبكة.
تغيير هذه الضوابط لا يؤثر على فحوصات امتثال الأجهزة أو الوصول المشروط.
تكوين تقييم ثغرات التطبيقات للأجهزة المملوكة شخصيا
بدءا من Defender for Endpoint على أندرويد الإصدار 1.0.3425.0303 (أكتوبر 2021)، يمكن ل إدارة الثغرات الأمنية في Microsoft Defender تقييم نظام التشغيل والتطبيقات المثبتة على الأجهزة المحمولة المدمجة.
ملاحظة
يعد تقييم الثغرات الأمنية جزءا من إدارة الثغرات الأمنية في Microsoft Defender في Microsoft Defender لنقطة النهاية.
تعتمد التطبيقات المشمولة في تقييم الثغرات على كيفية إدارة الجهاز المملوك شخصيا:
- أجهزة Android Enterprise تملك شخصيا مع ملف عمل: Defender for Endpoint يقيم فقط التطبيقات المثبتة في ملف العمل. لا يمكنه الوصول إلى التطبيقات في الملف الشخصي.
- وضع مسؤول الجهاز: تقييم الثغرات في التطبيقات غير مفعل بشكل افتراضي. يمكن لمسؤولي الأمان تمكين الميزة عبر Microsoft Intune لجمع قائمة التطبيقات المثبتة على الجهاز.
لمزيد من المعلومات حول أوضاع إدارة Android Enterprise التي يدعمها Defender for Endpoint، راجع سيناريوهات التسجيل المدعومة لأندرويد.
بشكل افتراضي، يرسل Defender for Endpoint قائمة التطبيقات في ملف العمل إلى إدارة الثغرات الأمنية في Microsoft Defender للتقييم. لمنع إرسال مخزون التطبيقات هذا للمستخدمين المستهدفين، استخدم إجراء سياسة تكوين التطبيقات للأجهزة المدارة مع Personally-Owned ملف العمل فقط كنوع ملف. أضف مفتاح التكوين التالي:
-
تمكين خصوصية TVM:
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
0: أرسل مخزون تطبيقات ملف العمل لتقييم الثغرات (الافتراضي). -
1: لا ترسل مخزون تطبيق ملف العمل لتقييم الثغرات.
-
هذا الإعداد للخصوصية لا يؤثر على فحوصات امتثال الجهاز أو الوصول المشروط.
تكوين فحص الملفات غير التابعة ل APK
بالإضافة إلى مسح حزم تطبيقات أندرويد (ملفات APK)، يمكن ل Defender for Endpoint على أندرويد مسح الملفات غير APK، مثل المستندات، والأرشيفات المضغوطة، والسكريبتات التي يقوم المستخدمون بتحميلها أو استقبالها أو تخزينها على الجهاز. تمتد هذه القدرة لحماية البرمجيات الخبيثة لتشمل أنواع ملفات أكثر.
يتم دعم مسح الملفات غير APK على الأجهزة المسجلة في سيناريوهات الإدارة التالية:
- الأجهزة المملوكة شخصيا مع ملف تعريف العمل (BYOD)
- الأجهزة المملوكة للشركات مع ملف تعريف العمل (COPE)
- الأجهزة المملوكة للشركات والمدارة بالكامل (COBO)
ملاحظة
Defender لنقطة النهاية يحترم حدود ملف تعريف Android. على جهاز يحتوي على ملف تعريف عمل، يقوم Defender بمسح الملفات الموجودة في ملف تعريف العمل فقط. لا يمكنه الوصول إلى الملفات أو مسحها ضوئيا في ملف التعريف الشخصي للمستخدم.
لتمكين مسح الملفات غير APK، استخدم إجراء سياسة تكوين تطبيقات الأجهزة المدارة، وأضف مفتاح التكوين التالي:
-
[معاينة] تمكين مسح الملفات غير APK في Microsoft Defender:
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
1: تفعيل مسح الملفات غير المعتمدة على APK. -
0: قم بتعطيل مسح الملفات غير APK (افتراضي).
-
لتأكيد تطبيق النهج، تحقق من وجود EnableNonAPKFileScan وتعيينه إلى 1 على الجهاز الهدف.
عندما يكتشف Defender لنقطة النهاية البرامج الضارة في ملف غير APK، يتلقى المستخدم إشعارا بأن الجهاز في خطر، ويظهر تنبيه في مدخل Microsoft Defender. تقوم فرق الأمان بالتحقيق في التهديد ومعالجته باستخدام نفس تجربة تنبيه البرامج الضارة مثل Defender الأخرى لاكتشافات نقطة النهاية.
تكوين الخصوصية لتقرير تنبيه التصيد الاحتيالي
يمكن لمراقبة الخصوصية لتقارير التصيد التصيد تعطيل جمع أسماء النطاقات ومعلومات الموقع في تقارير تهديدات التصيد الاحتيالي. استخدم هذا الإعداد لاختيار ما إذا كان Defender for Endpoint يجمع اسم النطاق عند اكتشاف وحظر موقع خبيث أو تصيد احتيالي.
لتفعيل الخصوصية للمستخدمين المستهدفين في ملف العمل، استخدم إجراء سياسة تكوين تطبيقات الأجهزة المدارة، وأضف مفتاح التكوين التالي:
-
DefenderExcludeURLInReport:
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
1: تمكين الخصوصية. -
0: تعطيل الخصوصية (الافتراضية).
-
تفعيل أو إيقاف هذا التحكم في الخصوصية لا يؤثر على فحص الامتثال للجهاز أو الوصول المشروط.
تكوين الخصوصية لتقرير تهديدات البرامج الضارة
يمكن لمراقبة الخصوصية لتقارير تهديدات البرمجيات الخبيثة تعطيل جمع تفاصيل التطبيقات، بما في ذلك معلومات الاسم والحزمة، من تقارير تهديد البرمجيات الخبيثة. استخدم هذا الإعداد لاختيار ما إذا كان Defender for Endpoint يجمع اسم التطبيق عند اكتشاف تطبيق خبيث.
لتفعيل الخصوصية للمستخدمين المستهدفين في ملف العمل، استخدم إجراء سياسة تكوين تطبيقات الأجهزة المدارة، وأضف مفتاح التكوين التالي:
-
DefenderExcludeAppInReport:
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
1: تمكين الخصوصية. -
0: تعطيل الخصوصية (الافتراضية).
-
استخدام هذا التحكم في الخصوصية لا يؤثر على فحص امتثال الجهاز أو الوصول المشروط. على سبيل المثال، الأجهزة التي تحتوي على تطبيق خبيث دائما تحمل مستوى مخاطرة متوسط (Medium).
تعطيل تسجيل الخروج
يدعم Defender for Endpoint النشر بدون زر تسجيل الدخول في التطبيق. إخفاء الزر يساعد في منع المستخدمين من العبث بالجهاز. استخدم إجراء سياسة تكوين تطبيقات الأجهزة المدارة، وأضف مفتاح التكوين التالي:
-
تعطيل تسجيل الخروج:
- نوع القيمة: عدد صحيح
-
قيم التكوين:
-
1: إخفاء زر الخروج. هذه القيمة هي الافتراضية لملفات تعريف العمل المملوكة شخصيا لأندرويد إنتربرايز، والأجهزة المدارة بالكامل، والأجهزة المملوكة للشركة التي تحتوي على ملف عمل. -
0: أظهر زر الخروج.
-
تكوين وضع علامات على الجهاز
يدعم Defender for Endpoint على أندرويد الوسم الجماعي للأجهزة المحمولة أثناء عملية الانضمام إلى الأجهزة المحمولة. يقوم مسؤولو الأمن بتكوين علامات الأجهزة من خلال سياسات تكوين تطبيقات Intune وينشرونها على أجهزة المستخدمين. بعد تثبيت وتفعيل Defender، يرسل تطبيق العميل علامات الأجهزة إلى بوابة Microsoft Defender. تظهر العلامات مع الأجهزة في مخزون الأجهزة.
لتكوين علامات الأجهزة، استخدم إجراء سياسة تكوين تطبيق الأجهزة المدارة، وأضف مفتاح التكوين التالي:
-
DefenderDeviceTag:
- نوع القيمة: سلسلة
-
قيمة التكوين:
- لتعيين وسم جديد، أدخل قيمة لعلامة الجهاز.
- لتعديل وسم موجود، غير القيمة.
- لحذف وسم موجود، قم بإزالة مفتاح التكوين من السياسة.
ملاحظة
يجب على المستخدمين فتح تطبيق Defender قبل أن تتمكن العلامات من مزامنة مع Intune وتمريرها إلى بوابة Microsoft Defender. قد تستغرق الوسوم حتى 18 ساعة لتظهر في البوابة.