إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يدعم Microsoft Intune for Endpoint على iOS إدارة تطبيقات الجوال Microsoft Intune (MAM) على الأجهزة المسجلة أو غير المدرجة في إدارة الأجهزة المحمولة (MDM). يمكن للمؤسسات التي تستخدم حل إدارة التنقل المؤسسي آخر أيضا استخدام Intune MAM لحماية بيانات المنظمة في التطبيقات المدارة.
تستخدم سياسات حماية تطبيقات Intune إشارات مخاطر أجهزة Defender for Endpoint لتطبيق إجراءات تشغيل مشروطة على التطبيقات المدارة. تشرح هذه المقالة كيفية توصيل Defender for Endpoint ب Intune، وتكوين سياسة حماية تطبيقات iOS، وإعداد المستخدمين لدمج Defender في Endpoint.
Microsoft Intune مطلوب للإجراءات الواردة في هذا المقال. Intune هو منتج منفصل ليس جزءا من Defender for Endpoint، ولا يدرج في جميع الاشتراكات. لاستخدام Intune، تحتاج إلى اشتراك يتضمنه، أو يمكنك شراؤه بشكل منفصل كاشتراك مستقل أو وظيفة إضافية. لمزيد من المعلومات، راجع ترخيص Microsoft Intune.
ملاحظة
يستخدم Defender for Endpoint على iOS شبكة خاصة محلية (VPN) للحماية من الويب. ال VPN لا يوجه حركة المرور خارج الجهاز.
يدعم Defender for Endpoint على iOS إعدادات MAM التالية:
- Intune MDM مع MAM: يدير Intune الجهاز ويطبق سياسات حماية التطبيقات على التطبيقات المدارة.
- MAM بدون تسجيل الأجهزة: يطبق Intune سياسات حماية التطبيقات على التطبيقات المدارة على الأجهزة غير المسجلة في Intune. هذا التكوين، المعروف أيضا باسم MAM-WE، يمكنه حماية التطبيقات على الأجهزة المسجلة لدى مزود إدارة تنقل مؤسسي من طرف ثالث.
استخدم مركز إدارة Microsoft Intune لإدارة التطبيقات في كلا التكوينين.
المتطلبات الأساسية
قبل أن يتمكن المستخدمون من دمج Defender for Endpoint في وضع AM، قم بتوصيل Defender for Endpoint ب Intune، وفعل الموصل لسياسات حماية تطبيقات iOS، وإنشاء سياسة حماية التطبيقات.
لتكوين التكامل والسياسة، تحتاج إلى الأذونات التالية:
- في Intune، دور مدير أمان نقطة النهاية أو أذونات الأدوار المخصصة المكافئة:
- لتكوين تقييم سياسة الاتصال بالخدمة وحماية التطبيق، اقرأ وعدل صلاحيات الدفاع عن التهديدات المتنقلة.
- لإنشاء وتعيين سياسات حماية التطبيقات، قم بتعيينوإنشاءوحذفوقراءةوتحديث، ومسح صلاحيات التطبيقات المدارة.
- في Microsoft Entra ID، أو دور مسؤول الأمان، أو إدارة إعدادات الأمان في أمان Windows Center في Defender for Endpoint.
ربط Defender لنقطة النهاية إلى Intune
للاطلاع على إجراء الاتصال الكامل، انظر تكوين Microsoft Defender لنقطة النهاية مع أجهزة Intune والأجهزة المدمجة.
تحقق من الإعدادات التالية:
- في صفحة الخيارات الأخرى في بوابة Microsoft Defender على الموقعhttps://security.microsoft.com/securitysettings/endpoints/integration، Microsoft Intune Connectionمفعل
. - على أمان نقطة النهاية | صفحة Microsoft Defender لنقطة النهاية في مركز إدارة Microsoft Intune عند https://intune.microsoft.com/#view/Microsoft_Intune_Workflows/SecurityManagementMenu/~/atp، تحقق من الإعدادات التالية:
- في أعلى الصفحة، حالة الاتصالمفعلة.
- في قسم تقييم سياسة حماية التطبيقات، اربط أجهزة iOS/iPadOS ب Defender for Endpointis On.
تكوين إشارات المخاطر في Defender في سياسة حماية التطبيقات
سياسات حماية التطبيقات تحمي بيانات المنظمة في التطبيقات المدارة. يمكن إدارة تطبيق مدمج مع SDK تطبيقات إنتون أو مغلف بواسطة أداة تغليف تطبيقات إنتون. للتطبيقات العامة المدعومة، راجع تطبيقات Microsoft Intune المحمية.
للاطلاع على الإجراء الكامل لإنشاء وتعيين سياسة حماية تطبيقات iOS/iPadOS، راجع إنشاء وتعيين سياسات حماية التطبيقات.
عند إنشاء السياسة على صفحة التطبيقات | الحماية في مركز إدارة Microsoft Intune على https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/protection، قم بتكوين هذه الإعدادات الخاصة ب Defender:
-
نوع السياسة: اختر
إنشاء>iOS/iPadOS. - تبويب التطبيقات: أضف على الأقل تطبيق مدار واحد. استهدف السياسة للتطبيقات على الأجهزة المدارة، أو الأجهزة غير المدارة، أو الأجهزة في أي حالة إدارة، حسب متطلبات مؤسستك.
- تبويب الإطلاق المشروط: في قسم حالات الجهاز، اختر الحد الأقصى المسموح بمستوى تهديد الجهاز، ثم قم بتكوين الإعدادات التالية:
- القيمة: اختر الحد الأقصى لمستوى التهديد الذي تسمح به منظمتك: مؤمن، منخفض، متوسط، أو مرتفع. القيمة المضمونة هي الأكثر تقييدا. يسمح العالي بجميع مستويات التهديد ويتطلب اتصالا نشطا بخدمة الدفاع عن التهديدات المتنقلة.
- إجراء: اختر حظر الوصول أو مسح البيانات.
- خدمة MTD الأساسية: إذا قامت مؤسستك بتكوين عدة موصلات Mobile Threat Defense، اختر Microsoft Defender لنقطة النهاية. يتطلب هذا الإعداد الحد الأقصى المسموح بمستوى تهديد الجهاز.
- تبويب التعيينات: تعيين السياسة لمجموعات المستخدمين المعنية.
Defender for Endpoint يشارك مستوى تهديد الجهاز مع Intune. عندما يسجل المستخدمون الدخول إلى تطبيق مدار مستهدف، يقوم Intune بتقييم إشارة مخاطر جهاز Defender. إذا تجاوز الخطر مستوى التهديد المسموح به، يقوم Intune بحظر الوصول أو مسح بيانات المنظمة من التطبيق، حسب الإجراء الذي اخترته.
إلحاق المستخدمين
بالنسبة لأجهزة iOS، يقوم Microsoft Authenticator بتسجيل الجهاز والتحقق من هوية المستخدم باستخدام Microsoft Entra ID. يجب على المستخدم تسجيل الجهاز في المصادق بنفس حساب العمل أو المدرسة المستخدم لتفعيل Defender for Endpoint.
عندما يكتشف تطبيق مدار مستهدف أن Defender for Endpoint غير مفعل، يوجه Intune المستخدم لتثبيت وتسجيل الدخول إلى Microsoft Authenticator و Defender for Endpoint. يمكن للمستخدمين أيضا تثبيت أحدث إصدار من Microsoft Defender من متجر تطبيقات آبل.
لمزيد من المعلومات حول كيفية إعداد التطبيقات المطلوبة للأجهزة غير المسجلة، راجع إضافة تطبيقات الدفاع عن التهديدات المحمولة إلى الأجهزة غير المسجلة.