Konfigurace funkcí Defender for Endpoint v Androidu

Podmíněný přístup s defenderem for Endpoint v Androidu

Microsoft Defender for Endpoint na Androidu společně s Microsoft Intune a Microsoft Entra ID umožňuje vynucování zásad dodržování předpisů zařízením a podmíněného přístupu na základě úrovní rizika zařízení. Defender for Endpoint je řešení ochrany před mobilními hrozbami (MTD), které můžete nasadit prostřednictvím Intune.

Další informace o tom, jak nastavit Defender for Endpoint v Androidu a podmíněný přístup, najdete v tématu Defender for Endpoint a Intune.

Konfigurace vlastních indikátorů

Defender pro koncový bod v Androidu umožňuje správcům konfigurovat vlastní indikátory pro podporu zařízení s Androidem s některými omezeními specifickými pro platformu.

Poznámka

Defender for Endpoint v Androidu podporuje vytváření vlastních indikátorů jenom pro adresy URL a domény. Vlastní indikátory založené na IP adresách se v Androidu nepodporují.

IP 245.245.0.1 adresa je interní IP adresa defenderu a zákazníci by ji neměli zahrnout do vlastních indikátorů, aby se vyhnuli problémům s funkcemi. Upozornění na vlastní indikátory se v současné době nepodporují pro Defender for Endpoint v Androidu.

Defender for Endpoint na Androidu umožňuje správcům nakonfigurovat vlastní indikátory tak, aby podporovaly také zařízení s Androidem. Další informace o tom, jak nakonfigurovat vlastní indikátory, najdete v tématu Přehled indikátorů.

Konfigurace webové ochrany

Poznámka

Defender for Endpoint v Androidu by k poskytování funkce Webové ochrany používal síť VPN. Tato SÍŤ VPN není běžná síť VPN. Místo toho se jedná o místní nebo samoobslužnou síť VPN, která nepřevádí provoz mimo zařízení.

Další informace najdete v tématu Konfigurace webové ochrany na zařízeních s Androidem.

Defender for Endpoint v Androidu umožňuje správcům IT konfigurovat funkci webové ochrany. Tato funkce je dostupná v centru pro správu Microsoft Intune.

Webová ochrana pomáhá zabezpečit zařízení před webovými hrozbami a chránit uživatele před phishingovými útoky. Anti-phishing a vlastní indikátory (URL a IP adresy) jsou podporovány jako součást webové ochrany. Filtrování webového obsahu se v současné době nepodporuje na mobilních platformách.

Konfigurace ochrany sítě

Ochrana sítě poskytuje ochranu před podvodným Wi-Fi souvisejícími hrozbami a podvodným certifikáty, což jsou primární vektor útoku pro Wi-Fi sítě. Správci můžou zobrazit seznam kořenových certifikačních autorit (CA) a privátních kořenových certifikátů certifikační autority v centru pro správu Microsoft Intune a navázat vztah důvěryhodnosti s koncovými body. Ochrana sítě poskytuje uživateli prostředí s asistencí pro připojení k zabezpečeným sítím a také je upozorní, pokud se zjistí související hrozba.

Ochrana sítě zahrnuje několik ovládacích prvků správce, které nabízejí flexibilitu, například možnost konfigurovat funkci v centru pro správu Microsoft Intune a přidat důvěryhodné certifikáty. Správci můžou povolit řízení ochrany osobních údajů a nakonfigurovat data odesílaná do Defenderu for Endpoint ze zařízení s Androidem.

Ochrana sítě v Microsoft Defender pro koncový bod je ve výchozím nastavení povolená. Správci můžou pomocí následujícího postupu nakonfigurovat ochranu sítě na zařízeních s Androidem.

V Centru pro správu Microsoft Intune přejděte na Zásady konfigurace aplikací.> Vytvořte novou zásadu konfigurace aplikací.

  1. Zadejte název a popis pro jednoznačnou identifikaci zásad. Jako platformu vyberte Android Enterprise, jako typ profilu vyberte "Pouze pracovní profil v osobním vlastnictví" a jako vybranou aplikaci vyberte "Microsoft Defender".

  2. Na stránce Nastavení vyberte 'Použít návrháře konfigurace' a přidejte 'Povolit ochranu sítě v Microsoft Defenderu' jako klíč a jako hodnotu zadejte '0', čímž ochranu sítě zakážete. (Ochrana sítě je ve výchozím nastavení povolená.)

  3. Pokud vaše organizace používá kořenové certifikační autority, které jsou soukromé, musíte mezi Intune (řešení MDM) a uživatelskými zařízeními navázat explicitní vztah důvěryhodnosti. Navázání důvěry pomáhá zabránit tomu, aby Defender označoval kořenové certifikační autority za neoprávněné certifikáty.

    Pokud chcete pro kořenové certifikační autority navázat vztah důvěryhodnosti, použijte jako klíč seznam certifikátů důvěryhodné certifikační autority pro ochranu sítě . Do hodnoty přidejte seznam kryptografických otisků certifikátů oddělených čárkami (SHA 1).

    Příklad formátu kryptografického otisku, který se má přidat: 50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31, 503006091d97d4f5ae39f7cbe7927d7d652d3431

    Důležité

    Znaky kryptografického otisku certifikátu SHA-1 by měly být oddělené prázdnými znaky nebo bez oddělovače.

    Tento formát je neplatný: 50:30:06:09:1d:97:d4:f5:ae:39:f7:cb:e7:92:7d:7d:65:2d:34:31

    Všechny ostatní oddělovací znaky jsou neplatné.

  4. Pro další konfigurace související s ochranou sítě přidejte následující klíče a příslušnou odpovídající hodnotu.

    Konfigurační klíč Popis
    Seznam certifikátů důvěryhodné certifikační autority pro ochranu sítě Správci zabezpečení toto nastavení spravují, aby nastavili důvěru pro kořenové certifikační autority a certifikáty podepsané sebou samými.
    Povolení ochrany sítě v Microsoft Defender 1: Povolit (výchozí)
    0: Zakázat

    Toto nastavení používá správce IT k povolení nebo zakázání možností ochrany sítě v aplikaci Defender.
    Povolte funkci Network Protection Privacy 1: Povolit (výchozí)
    0: Zakázat

    Správci zabezpečení spravují toto nastavení, aby povolili nebo zakázali ochranu osobních údajů v síti.
    Povolit uživatelům důvěřovat sítím a certifikátům 1: Povolit
    0: Zakázat (výchozí)

    Toto nastavení používají správci IT k povolení nebo zakázání prostředí koncového uživatele v aplikaci, aby mohli důvěřovat nezabezpečeným sítím a škodlivým certifikátům a nedůvěřovat jim.
    Automatická náprava výstrah ochrany sítě 1: Povolit (výchozí)
    0: Zakázat

    Toto nastavení používají správci IT k povolení nebo zakázání upozornění na nápravu, která se odesílají, když uživatel provádí nápravné aktivity. Uživatel například přepne na bezpečnější Wi-Fi přístupový bod nebo odstraní podezřelé certifikáty, které zjistil Defender. Toto nastavení platí jenom pro výstrahy a nemá vliv na události časové osy zařízení. Proto se nevztahuje na detekci otevřených Wi-Fi sítí ani certifikátů podepsaných svým držitelem.
    Správa detekce ochrany sítě pro otevřené sítě 2: Povolit (výchozí)
    1: Režim auditování
    0: Zakázat

    Správci zabezpečení spravují toto nastavení, aby povolili nebo zakázali detekci otevřené sítě.
    Správa detekce ochrany sítě pro certifikáty 2: Povolit
    1: Režim auditování
    0: Zakázat (výchozí)

    V režimu auditování se události odesílají správcům SOC, ale když Defender zjistí chybný certifikát, nezobrazí se žádná oznámení pro koncové uživatele. Správci můžou povolit všechny funkce nastavením hodnoty 2. Pokud je hodnota 2, odesílají se koncovým uživatelům oznámení a události se odesílají správcům SOC, když Defender zjistí chybný certifikát.
  5. Přidejte požadované skupiny, u kterých se má zásada použít. Zkontrolujte a vytvořte zásady.

Poznámka

  • Ostatní konfigurační klíče služby Network Protection budou fungovat jenom v případě, že je povolený nadřazený klíč Povolit ochranu sítě v Microsoft Defender.
  • Pokud chcete zajistit komplexní ochranu před Wi-Fi hrozbami, měli by uživatelé povolit oprávnění k poloze a vybrat možnost Povolit neustále. Toto oprávnění je volitelné, ale důrazně doporučujeme, i když se aplikace aktivně nepoužívá. Pokud je oprávnění k určování polohy zamítnuto, Defender for Endpoint bude poskytovat pouze omezenou ochranu před síťovými hrozbami a bude uživatele chránit pouze před podvodnými certifikáty.

Důležité

Od května 2025 se upozornění už negenerují na portálu Microsoft Defender pro mobilní zařízení, která se připojují nebo odpojí k otevřené bezdrátové síti a ke stahování, instalaci nebo odstraňování certifikátů podepsaných svým držitelem. Místo toho se teď tyto aktivity generují jako události a dají se zobrazit na časové ose zařízení. Tady jsou klíčové změny týkající se tohoto nového prostředí:

  • Aby se tyto změny projevily, musí koncoví uživatelé aktualizovat na nejnovější verzi Defenderu for Endpoint v Androidu dostupnou od poloviny května 2025. V opačném případě bude i nadále zavedeno předchozí prostředí generování upozornění. Pokud správce povolí klíč automatické nápravy, staré výstrahy se automaticky vyřeší, jakmile se změny projeví.
  • Když se koncový uživatel připojí nebo se odpojí k otevřené bezdrátové síti několikrát během stejného 24hodinového období, vygeneruje se během této 24hodinové doby pouze jedna událost připojení a odpojení a odešle se na časovou osu zařízení.
  • Povolit uživatelům důvěřovat sítím: Po aktualizaci se události připojení a odpojení pro otevření bezdrátových sítí, včetně důvěryhodných sítí, odesílají na časovou osu zařízení jako události.
  • Certifikáty zařazené uživateli na seznam povolených: Po aktualizaci se události stažení, instalace nebo odstranění certifikátů s vlastním podpisem, včetně certifikátů důvěryhodných uživatelem, odesílají na časovou osu zařízení jako události.
  • Předchozí zkušenosti s generováním upozornění pro tyto aktivity stále platí pro tenanty GCC.

Konfigurace ovládacích prvků ochrany osobních údajů

Ovládací prvky ochrany osobních údajů jsou nastavení, která správcům umožňují omezit, které podrobnosti o hrozbách Defender pro koncový bod odesílá v sestavách výstrah ze zařízení s Androidem. K dispozici jsou následující ovládací prvky ochrany osobních údajů:

Zpráva o hrozbách Podrobnosti
Zpráva o škodlivém softwaru Správci mohou nastavit ochranu soukromí pro hlášení o malwaru. Pokud je ochrana osobních údajů povolená, defender for Endpoint v rámci sestavy upozornění na malware neodesílá název malwarové aplikace ani další podrobnosti o aplikaci.
Zpráva Phish Správci mohou nastavit ochranu osobních údajů pro hlášení phishingu. Pokud je ochrana osobních údajů povolená, defender for Endpoint v rámci sestavy upozornění na phishing neodesílá název domény a podrobnosti o nebezpečném webu.
Posouzení ohrožení zabezpečení aplikací Ve výchozím nastavení se k posouzení ohrožení zabezpečení odesílají jenom informace o aplikacích nainstalovaných v pracovním profilu. Správci můžou zakázat ochranu osobních údajů, aby mohli zahrnout osobní aplikace.
Ochrana sítě Správci můžou povolit nebo zakázat ochranu osobních údajů v ochraně sítě. Pokud je tato možnost povolená, nebude Defender odesílat podrobnosti o síti.

Požadavek:

  • Portál společnosti musí být nainstalovaný a verze musí být >=5.0.6621.0

Konfigurace sestavy upozornění na ochranu osobních údajů

Správci teď můžou povolit ovládání ochrany osobních údajů pro hlášení phishingu, hlášení malwaru a síťové hlášení odesílané službou Microsoft Defender for Endpoint v systému Android. Tato konfigurace zajistí, že se název domény, podrobnosti o aplikaci a podrobnosti o síti neodesílají jako součást výstrahy při každém zjištění odpovídající hrozby.

Ovládací prvky ochrany osobních údajů pro správce (MDM) Pomocí následujících kroků povolte nastavení ochrany osobních údajů.

  1. V Centru pro správu Microsoft Intune přejděte na Zásady > konfigurace aplikací > Přidat > spravovaná zařízení.

  2. Pojmenujte zásadu Platform > Android Enterprise a vyberte typ profilu.

  3. Jako cílovou aplikaci vyberte Microsoft Defender for Endpoint.

  4. Na stránce Nastavení vyberte Použít návrháře konfigurace a pak vyberte Přidat.

  5. Vyberte požadované nastavení ochrany osobních údajů.

    • Skrýt adresy URL v sestavě
    • Skrýt adresy URL v reportu pro osobní profil
    • Skrýt podrobnosti aplikace v sestavě
    • Skrýt podrobnosti aplikace ve zprávě pro osobní profil
    • Povolte funkci Network Protection Privacy
  6. Pokud chcete povolit ochranu osobních údajů, zadejte celočíselnou hodnotu jako 1 a přiřaďte tuto zásadu uživatelům. Ve výchozím nastavení je tato hodnota nastavená na 0 pro MDE v pracovním profilu a 1 pro MDE v osobním profilu.

  7. Zkontrolujte a přiřaďte tento profil cílovým zařízením nebo uživatelům.

Ovládací prvky ochrany osobních údajů koncových uživatelů

Ovládací prvky ochrany osobních údajů koncového uživatele pomáhají koncovému uživateli konfigurovat informace sdílené ve své organizaci.

  1. U pracovního profilu Android Enterprise nebudou ovládací prvky koncových uživatelů viditelné. Tato nastavení řídí správci.
  2. U osobního profilu Androidu Enterprise se ovládací prvek zobrazí v části Nastavení> Soukromí.
  3. Uživatelům se zobrazí přepínač Informace o nebezpečném webu, škodlivé aplikace a ochrana sítě.

Přepínače nebezpečných informací o webu, škodlivé aplikace a síťové ochrany jsou viditelné pouze v případě, že je správce povolil. Uživatelé se můžou rozhodnout, jestli chtějí poslat informace do své organizace nebo ne.

Povolení nebo zakázání výše uvedených ovládacích prvků ochrany osobních údajů neovlivní kontrolu dodržování předpisů zařízením ani podmíněný přístup.

Konfigurace posouzení ohrožení zabezpečení aplikací pro zařízení BYOD

Od verze 1.0.3425.0303 Microsoft Defender for Endpoint na Androidu můžete spouštět posouzení ohrožení zabezpečení operačního systému a aplikací nainstalovaných na onboardovaných mobilních zařízeních.

Poznámka

Posouzení zranitelností je součástí Microsoft Defender Správa zranitelností v produktu Microsoft Defender for Endpoint.

Poznámky k ochraně osobních údajů souvisejících s aplikacemi z osobních zařízení (BYOD):

  • Pro Android Enterprise s pracovním profilem se podporují jenom aplikace nainstalované v pracovním profilu.
  • V jiných režimech BYOD se ve výchozím nastavení hodnocení ohrožení zabezpečení aplikací nepovolí . Pokud je ale zařízení v režimu správce, můžou správci tuto funkci explicitně povolit prostřednictvím Microsoft Intune, aby získali seznam aplikací nainstalovaných na zařízení. Další informace najdete v tématu Konfigurace ochrany osobních údajů pro pracovní profil Androidu Enterprise.

Konfigurace ochrany osobních údajů pro pracovní profil Androidu Enterprise

Defender for Endpoint podporuje posouzení ohrožení zabezpečení aplikací v pracovním profilu. Pokud ale chcete tuto funkci pro cílové uživatele vypnout, můžete použít následující postup:

  1. V Centru pro správu Microsoft Intune přejděte naZásady konfigurace aplikací> \>Přidat>spravovaná zařízení.
  2. Pojmenujte zásadu. Platforma > Android Enterprise; vyberte typ profilu.
  3. Jako cílovou aplikaci vyberte Microsoft Defender for Endpoint.
  4. Na stránce „Nastavení“ vyberte Použít návrháře konfigurace a přidejte Povolit ochranu osobních údajů TVM jako klíč a typ hodnoty nastavte na celé číslo.
    • Pokud chcete zakázat ohrožení zabezpečení aplikací v pracovním profilu, zadejte hodnotu jako 1 a přiřaďte tuto zásadu uživatelům. Ve výchozím nastavení je tato hodnota nastavená na 0.
    • Pro uživatele, kteří mají klíč nastavený jako 0, odešle Defender for Endpoint seznam aplikací z pracovního profilu do back-endové služby za účelem posouzení ohrožení zabezpečení.
  5. Vyberte Další a přiřaďte tento profil cílovým zařízením nebo uživatelům.

Zapnutí nebo vypnutí výše uvedených ovládacích prvků ochrany osobních údajů neovlivní kontrolu dodržování předpisů zařízením ani podmíněný přístup.

Nakonfigurujte kontrolu souborů jiných než APK

Kromě skenování balíčků aplikací pro Android (soubory APK) Defender pro koncový bod v Androidu může kontrolovat soubory, které nejsou soubory APK, jako jsou dokumenty, komprimované archivy a skripty, které uživatelé stahují, přijímají nebo ukládají na zařízení. Tato kontrola rozšiřuje ochranu proti malwaru na více typů souborů v zařízení.

Kontrola souborů jiných než APK je podporována na zapsaných zařízeních v následujících scénářích správy:

  • Zařízení v osobním vlastnictví s pracovním profilem (BYOD)
  • Zařízení vlastněná společností s pracovním profilem (COPE)
  • Zařízení vlastněná společností, plně spravovaná zařízení (COBO)

Poznámka

Defender for Endpoint respektuje hranice profilů v systému Android. Na zařízení s pracovním profilem Defender prohledává pouze soubory v pracovním profilu. Nemůže získat přístup k souborům v osobním profilu uživatele ani je kontrolovat.

Pokud chcete povolit kontrolu souborů jiných než APK, vytvořte zásadu konfigurace aplikací Spravovaná zařízení.

Poznámka

Před vytvořením zásady přidejte a schvalte aplikaci Microsoft Defender Antivirus ze spravovaného obchodu Google Play a synchronizujte ji s Intune. Pokud se ze spravovaného Obchodu Google Play nesynchronizují žádné aplikace pro Android, seznam cílových aplikací je prázdný a zobrazí se zpráva "Nepřidali jste žádné aplikace pro Android ze spravovaného obchodu Google Play". Postup nasazení najdete v tématu Nasazení Microsoft Defender for Endpoint v Androidu pomocí Microsoft Intune.

Celý postup najdete v článku Vytvoření zásady konfigurace aplikace (otevře se na nové kartě v dokumentaci k Intune). Při vytváření zásad použijte tato nastavení:

  • Karta Základy: Nakonfigurujte následující nastavení:
    • Platforma: Vyberte Android Enterprise.
    • Typ profilu: Vyberte jednu z následujících hodnot:
      • Všechny typy profilů: Použije zásadu u všech podporovaných typů registrace.
      • Pouze plně spravovaný, vyhrazený a Corporate-Owned pracovní profil: Pro zařízení COPE a COBO.
      • Pouze pracovní profil na soukromém zařízení: pro zařízení BYOD.
    • Cílová aplikace: Vyberte aplikaci, vyhledejte a vyberte Microsoft Defender Antivirová ochrana a pak vyberte OK.
  • Karta Nastavení: V části Nastavení konfigurace nakonfigurujte následující nastavení:
    1. Formát nastavení konfigurace: Vyberte Použít návrháře konfigurace a pak vyberte Přidat.
    2. V informačním rámečku, který se otevře, vyhledejte soubor APK pomocí vyhledávacího pole, vyberte [Preview] Povolit kontrolu souborů jiného typu než APK v Microsoft Defender z výsledků a pak vyberte OK.
    3. Na kartě Nastavení najeďte myší na Configuration value u položky [Preview] Povolit kontrolu souborů, které nejsou APK, v Microsoft Defenderu a nastavte Configuration value na 1 (výchozí hodnota je 0).

Pokud chcete potvrdit, že se zásada používá, ověřte, že je položka EnableNonAPKFileScan přítomna a na cílovém zařízení nastavená na 1.

Když Defender pro koncový bod zjistí malware v souboru, který není soubor APK, uživatel obdrží oznámení, že je zařízení ohroženo, a na portálu Microsoft Defender se zobrazí výstraha. Bezpečnostní týmy vyšetřují hrozbu a přijímají nápravná opatření pomocí stejného prostředí upozornění na malware jako u ostatních detekcí v programu Defender for Endpoint.

Nastavte ochranu osobních údajů pro hlášení phishingových upozornění

Nastavení ochrany osobních údajů pro hlášení phishingu lze použít k zakázání shromažďování názvu domény nebo informací o webové stránce v hlášení o phishingové hrozbě. Toto nastavení dává organizacím možnost zvolit si, jestli chtějí shromažďovat název domény, když Defender for Endpoint zjistí a zablokuje škodlivý nebo phishingový web.

Nastavení soukromí pro hlášení upozornění na phishing v pracovním profilu Android Enterprise

Pomocí následujícího postupu zapněte ochranu osobních údajů pro cílové uživatele v pracovním profilu:

  1. V centru pro správu Microsoft Intune přejděte naZásady> konfigurace aplikací>Přidat>spravovaná zařízení.

  2. Pojmenujte zásadu Platform > Android Enterprise a vyberte typ profilu.

  3. Jako cílovou aplikaci vyberte Microsoft Defender for Endpoint.

  4. Na stránce Nastavení vyberte Použít návrháře konfigurace a přidejte DefenderExcludeURLInReport jako klíč a typ hodnoty jako Celé číslo.

    Pokud chcete povolit ochranu osobních údajů, zadejte 1. Výchozí hodnota je 0.

  5. Vyberte Další a přiřaďte tento profil cílovým zařízením nebo uživatelům.

Zapnutí nebo vypnutí výše uvedených ovládacích prvků ochrany osobních údajů neovlivní kontrolu dodržování předpisů zařízením ani podmíněný přístup.

Nastavení soukromí pro sestavu o malwarových hrozbách

Řízení ochrany osobních údajů pro sestavu malwarových hrozeb je možné použít k zakázání shromažďování podrobností o aplikaci (názvu a balíčku) ze sestavy malwarových hrozeb. Toto nastavení dává organizacím možnost zvolit, jestli chtějí shromažďovat název aplikace při zjištění škodlivé aplikace.

Konfigurace sestavy ochrany osobních údajů pro upozornění na malware v pracovním profilu Androidu Enterprise

Pomocí následujícího postupu zapněte ochranu osobních údajů pro cílové uživatele v pracovním profilu:

  1. V centru pro správu Microsoft Intune přejděte naZásady> konfigurace aplikací>Přidat>spravovaná zařízení.

  2. Pojmenujte zásadu Platform > Android Enterprise a vyberte typ profilu.

  3. Jako cílovou aplikaci vyberte Microsoft Defender for Endpoint.

  4. Na stránce Nastavení vyberte Použít návrháře konfigurace a přidejte DefenderExcludeAppInReport jako klíč a typ hodnoty jako Celé číslo.

    Pokud chcete povolit ochranu osobních údajů, zadejte 1. Výchozí hodnota je 0.

  5. Vyberte Další a přiřaďte tento profil cílovým zařízením nebo uživatelům.

Použití tohoto řízení ochrany osobních údajů neovlivní kontrolu dodržování předpisů zařízením ani podmíněný přístup. Například zařízení se škodlivou aplikací budou mít vždy úroveň rizika "Střední".

Zakázat odhlášení

Defender for Endpoint podporuje nasazení bez tlačítka pro odhlášení v aplikaci, aby se uživatelé nemohli z aplikace Defender odhlásit. To je důležité, aby se uživatelům zabránilo v manipulaci se zařízením. Pomocí následujícího postupu nakonfigurujte zakázání odhlášení:

  1. V Centru pro správu Microsoft Intune přejděte naZásady> konfigurace aplikací>Přidat>spravovaná zařízení.

  2. Pojmenujte zásadu, vyberte Platform Android > Enterprise a vyberte typ profilu.

  3. Jako cílovou aplikaci vyberte Microsoft Defender for Endpoint.

  4. Na stránce Nastavení vyberte Použít návrháře konfigurace a jako klíč přidejte Zakázat odhlášení a jako typ hodnoty zadejte Integer .

    • Ve výchozím nastavení je hodnota Zakázat odhlášení = 1 pro osobně vlastněné pracovní profily Android Enterprise, plně spravovaná zařízení a firemní zařízení s povoleným osobním profilem.

    • Aby v aplikaci povolili tlačítko pro odhlášení, musí správci nastavit možnost Zakázat odhlášení = 0. Jakmile se zásada nasadí, uživatelé uvidí tlačítko Odhlásit se.

  5. Vyberte Další a přiřaďte tento profil cílovým zařízením a uživatelům.

Konfigurace označování zařízení

Defender for Endpoint na Androidu umožňuje hromadné označování mobilních zařízení během onboardingu tím, že umožňuje správcům nastavovat značky prostřednictvím Intune. Správce může v Intune nakonfigurovat značky zařízení pomocí konfiguračních zásad a nasadit je na zařízení uživatele. Jakmile uživatel nainstaluje a aktivuje Defender, klientská aplikace předá značky zařízení na portál zabezpečení. Značky zařízení se zobrazují na zařízeních v inventáři zařízení.

Ke konfiguraci značek zařízení použijte následující postup:

  1. V Centru pro správu Microsoft Intune přejděte naZásady> konfigurace aplikací>Přidat>spravovaná zařízení.

  2. Pojmenujte zásadu, vyberte Platform Android > Enterprise a vyberte typ profilu.

  3. Jako cílovou aplikaci vyberte Microsoft Defender for Endpoint.

  4. Na stránce Nastavení vyberte možnost Použít návrháře konfigurace, přidejte DefenderDeviceTag jako klíč a jako typ hodnoty vyberte Řetězec.

    • Správce může přiřadit novou značku přidáním klíče DefenderDeviceTag a nastavením hodnoty značky zařízení.
    • Správce může upravit existující značku změnou hodnoty klíče DefenderDeviceTag.
    • Správce může odstranit existující značku odebráním klíče DefenderDeviceTag.
  5. Vyberte Další a přiřaďte tuto zásadu cílovým zařízením a uživatelům.

Poznámka

Aby se značky synchronizovaly s Intune a předávaly portálu zabezpečení, musí být otevřená aplikace Defender. Může trvat až 18 hodin, než se tagy zobrazí v portálu.