Microsoft Defender for Endpointin käyttöönotto Androidissa Microsoft Intunen avulla
Koskee seuraavia:
- Microsoft Defender for Endpoint Plan 1
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defender XDR
Haluatko kokea Microsoft Defender for Endpointin? Rekisteröidy maksuttomaan kokeiluversioon.
Lue, miten voit ottaa Defender for Endpointin käyttöön Androidissa Microsoft Intune Yritysportaali rekisteröidyissä laitteissa. Lisätietoja laitteen Microsoft Intune rekisteröinnistä on kohdassa Laitteen rekisteröinti.
Huomautus
Defender for Endpoint Androidissa on nyt saatavilla Google Playssa
Voit muodostaa yhteyden Google Play -toistoon Microsoft Intune ja ottaa Defender for Endpoint -sovelluksen käyttöön laitteen järjestelmänvalvojan ja Android Enterprisen rekisteröintitiloissa. Päivitykset sovellukseen ovat automaattisia Google Playn kautta.
Käyttöönotto laitteen järjestelmänvalvojan rekisteröidyissä laitteissa
Lue, miten voit ottaa Defender for Endpointin käyttöön Androidissa Microsoft Intune Yritysportaali – Laitteen järjestelmänvalvojan rekisteröimät laitteet.
Lisää Android-kaupan sovelluksena
Siirry Microsoft Intune hallintakeskuksessakohtaan Sovellukset>Android-sovellukset>Lisää>Android-kaupan sovellus ja valitse Valitse.
Kirjoita Lisää sovellus - sivulla ja Sovelluksen tiedot - osiossa:
- Name (Nimi)
- Kuvaus
- Publisher microsoftina.
- App Storen URL-osoite muodossa https://play.google.com/store/apps/details?id=com.microsoft.scmx (Defender for Endpoint -sovellus Google Play Storen URL-osoite)
Muut kentät ovat valinnaisia. Valitse Seuraava.
Siirry Määritykset-osiossaPakollinen-osioon ja valitse Lisää ryhmä. Voit sitten valita käyttäjäryhmän (tai ryhmät), jolle Defender for Endpoint lähetetään Android-sovelluksessa. Valitse Valitse ja sitten Seuraava.
Tarkista +Luo-osiossa , että kaikki annetut tiedot ovat oikein, ja valitse sitten Luo.
Hetken kuluttua Defender for Endpoint -sovellus tulisi luoda onnistuneesti ja ilmoitus pitäisi näkyä näytön oikeassa yläkulmassa.
Valitse näytettävällä sovelluksen tietosivulla Valvonta-osassaLaitteen asennuksen tila varmistaaksesi, että laitteen asennus onnistui.
Viimeistele perehdytys ja tarkista tila
Kun Defender for Endpoint On Android on asennettu laitteeseen, sinun pitäisi nähdä sovelluksen kuvake.
Napauta Microsoft Defender for Endpoint sovelluksen kuvaketta ja viimeistele sovelluksen käyttöönotto noudattamalla näytön ohjeita. Tiedot sisältävät loppukäyttäjän hyväksynnän Android-käyttöoikeudelle, jota Defenderin Android-päätepiste edellyttää.
Kun käyttöönotto onnistuu, laite näkyy laiteluettelossa Microsoft Defender portaalissa.
Käyttöönotto Android Enterprise -rekisteröidyissä laitteissa
Defender for Endpoint Androidissa tukee Android Enterprise -rekisteröityjä laitteita.
Lisätietoja Microsoft Intune tukemista rekisteröintivaihtoehdoista on kohdassa Rekisteröintiasetukset.
Tällä hetkellä Android Enterprise tukee henkilökohtaisessa omistuksessa olevia laitteita, joissa on työprofiili, yrityksen omistamia laitteita ja yrityksen omistamia täysin hallittujen käyttäjien laiterekisteröintejä.
Microsoft Defender for Endpoint lisääminen Androidissa hallittuna Google Play -sovelluksena
Lisää Microsoft Defender for Endpoint sovelluksesi hallittuun Google Play -sovellukseen seuraavien ohjeiden mukaisesti.
Siirry Microsoft Intune hallintakeskuksessakohtaan Sovellukset>Android-sovellukset>Lisää ja valitse Hallittu Google Play -sovellus.
Siirry ladatulla hallitulla Google Play -sivulla hakuruutuun ja kirjoita
Microsoft Defender
. Haun pitäisi näyttää Microsoft Defender for Endpoint-sovellus hallitussa Google Playssa. Valitse Microsoft Defender for Endpoint sovellus Sovellukset-hakutuloksista.Sovelluksen kuvaus -sivulla pitäisi näkyä sovelluksen tiedot Defender for Endpoint -sovelluksesta. Tarkista sivun tiedot ja valitse sitten Hyväksy.
Kun sinua pyydetään hyväksymään Defender for Endpoint -käyttöoikeudet, tarkista hänen tietonsa ja valitse sitten Hyväksy.
Tarkista Hyväksyntäasetukset-sivulla , että haluat käsitellä uusia sovelluksen käyttöoikeuksia, joita Defender for Endpoint Androidissa saattaa kysyä. Tarkista vaihtoehdot ja valitse haluamasi vaihtoehto. Valitse Valmis.
Hallittu Google Play valitsee oletusarvoisesti Säilytä hyväksytty, kun sovellus pyytää uusia käyttöoikeuksia.
Kun valittujen käyttöoikeuksien käsittely on tehty, valitse Synkronoi synkronoidaksesi Microsoft Defender for Endpoint sovellusluetteloosi.
Synkronointi on valmis muutaman minuutin kuluttua.
Valitse Android-sovellusten näytössä Päivitä-painike, niin Microsoft Defender for Endpoint pitäisi näkyä sovellusluettelossa.
Defender for Endpoint tukee hallittujen laitteiden sovellusten määrityskäytäntöjä Microsoft Intune kautta. Tämän ominaisuuden avulla voidaan valita erilaisia kokoonpanoja Defender for Endpointille.
Siirry Sovellukset-sivulla kohtaan Käytäntösovelluksen>määrityskäytännöt>Lisää>hallitut laitteet.
Anna Luo sovelluksen määrityskäytäntö -sivulla seuraavat tiedot:
- Nimi: Microsoft Defender for Endpoint.
- Valitse käyttöympäristöksi Android Enterprise .
- Valitse vain henkilökohtaisen omistuksen työprofiili tai Täysin hallittu, Varattu ja Yrityksen omistama työprofiili vain profiilityypiksi.
- Valitse Valitse sovellus, valitse Microsoft Defender, valitse OK ja sitten Seuraava.
Valitse Lisää käyttöoikeudet>. Valitse luettelosta käytettävissä olevat sovelluksen käyttöoikeudet >OK.
Valitse kullekin tällä käytännöllä myönnettävälle käyttöoikeudelle vaihtoehto:
- Prompt – Kehotteet käyttäjää hyväksymään tai hylkäämään.
- Automaattinen myöntäminen – Hyväksyy automaattisesti ilmoittamatta käyttäjälle.
- Automaattinen estäminen – Automaattisesti estää ilmoittamatta käyttäjälle.
Siirry Määritysasetukset-osioon ja valitse Kokoonpanoasetukset-muodossa Käytä määritysten suunnittelutyökalua .
Valitse Lisää , jos haluat tarkastella tuettujen kokoonpanojen luetteloa. Valitse tarvittava määritys ja valitse OK.
Sinun pitäisi nähdä kaikki valitut määritykset luettelossa. Voit muuttaa määritysarvoa tarpeen mukaan ja valita sitten Seuraava.
Valitse Määritykset-sivulla käyttäjäryhmä, jolle tämä sovelluksen määrityskäytäntö määritettäisiin. Valitse Sisällytettävät valitse ryhmät , valitse haluamasi ryhmä ja valitse sitten Seuraava. Tässä valittu ryhmä on yleensä sama ryhmä, jolle määrittäisit Android Microsoft Defender for Endpoint sovelluksen.
Tarkista kaikki tiedot seuraavaksi avautuvalta Tarkista + luo -sivulta ja valitse sitten Luo.
Defender for Endpointin sovelluksen määrityskäytäntö on nyt määritetty valitulle käyttäjäryhmälle.
Valitse Microsoft Defender sovellus Ominaisuuksien>määritykset>-luettelosta> Muokkaa.
Määritä sovellus pakolliseksi sovellukseksi käyttäjäryhmälle. Se asennetaan automaattisesti työprofiiliin laitteen seuraavan synkronoinnin aikana Yritysportaali sovelluksen kautta. Voit tehdä tämän siirtymällä Pakollinen-osioon>Lisää ryhmä, valitsemalla haluamasi käyttäjäryhmän ja valitsemalla sitten Valitse.
Tarkista Muokkaa sovellusta - sivulla kaikki aiemmin kirjoitetut tiedot. Valitse sitten Tarkista + Tallenna ja aloita sitten varaus valitsemalla Tallenna uudelleen.
Always-on VPN:n automaattinen määritys
Defender for Endpoint tukee hallittujen laitteiden laitemäärityskäytäntöjä Microsoft Intune kautta. Tätä ominaisuutta voidaan käyttää aina käytössä olevan VPN:n automaattiseen määritykseen Android Enterpriseen rekisteröidyissä laitteissa, joten käyttäjän ei tarvitse määrittää VPN-palvelua perehdytyksen aikana.
Valitse Laitteet-kohdassaMääritysprofiilit>Luo profiiliympäristö>>Android Enterprise. Valitse laiterajoitukset jollakin seuraavista laitteen rekisteröintityypin perusteella:
- Täysin hallittu, varattu ja Corporate-Owned työprofiili
- Henkilökohtaisen omistuksen työprofiili
Valitse sitten Luo.
Määritysasetukset. Määritä määritysprofiili yksilöllisesti antamalla nimi ja kuvaus .
Valitse Yhteydet ja määritä VPN:
Ota always-on VPN käyttöön. Määritä VPN-asiakas työprofiilissa muodostamaan automaattisesti yhteys VPN-palveluun ja muodostamaan siihen yhteys aina, kun se on mahdollista. Vain yksi VPN-asiakas voidaan määrittää aina käytössä olevalle VPN-yhteydelle tietyssä laitteessa, joten varmista, että vain yksi aina käytössä oleva VPN-käytäntö otetaan käyttöön yhdessä laitteessa.
Valitse mukautettu VPN-asiakasohjelmassa -avattava luettelo. Tässä tapauksessa mukautettu VPN on Defender for Endpoint VPN, jota käytetään Web Protection -ominaisuuden tarjoamiseen.
Huomautus
Microsoft Defender for Endpoint sovellus on asennettava käyttäjän laitteeseen, jotta vpn:n automaattinen määritys toimisi.
Anna Google Play -kaupan Microsoft Defender for Endpoint sovelluksen pakettitunnus. Defender-sovelluksen URL-osoitteessa paketin tunnus on
com.microsoft.scmx
.Määritä Lockdown-tilaksiEi määritetty (oletus).
Varaus. Valitse Määritykset-sivulla käyttäjäryhmä, jolle tämä sovelluksen määrityskäytäntö määritettäisiin. Valitse Sisällytettävät Valitse ryhmät , valitse haluamasi ryhmä ja valitse sitten Seuraava.
Valittava ryhmä on yleensä sama ryhmä, jolle määrittäisit Android Microsoft Defender for Endpoint sovelluksen.
Tarkista kaikki tiedot seuraavaksi avautuvalta Tarkista + luo -sivulta ja valitse sitten Luo. Laitteen määritysprofiili on nyt määritetty valitulle käyttäjäryhmälle.
Tarkista tila ja täysi perehdytys
Vahvista Microsoft Defender for Endpoint asennustila Androidissa napsauttamalla Laitteen asennuksen tila -kohtaa. Varmista, että laite näkyy tässä.
Laitteessa voit vahvistaa perehdytystilan siirtymällä työprofiiliin. Vahvista, että Defender for Endpoint on käytettävissä ja että olet rekisteröitynyt Henkilökohtaisesti omistamillesi laitteille, joissa on työprofiili. Jos olet rekisteröitynyt yrityksen omistamaan, täysin hallittuun käyttäjälaitteeseen, sinulla on laitteessa yksi profiili, jossa voit vahvistaa, että Defender for Endpoint on käytettävissä.
Kun sovellus on asennettu, avaa sovellus ja hyväksy käyttöoikeudet, niin perehdytyksesi onnistuu.
Tässä vaiheessa laite on onnistuneesti liitetty Defender for Endpointiin Androidissa. Voit tarkistaa tämän Microsoft Defender portaalissa siirtymällä Laitteen varasto -sivulle.
Pienen kosketuksen käyttöönoton määrittäminen
Huomautus
Tämä ominaisuus on tällä hetkellä esikatseluvaiheessa. Tämän osion tiedot liittyvät esijulkaisutuotteeseen, jota voidaan muuttaa huomattavasti ennen kaupallista julkaisua. Microsoft ei anna nimenomaisia eikä oletettuja takuita tässä annetuista tiedoista.
Järjestelmänvalvojat voivat määrittää Microsoft Defender for Endpoint vähäisessä kosketuksen perehdytystilassa. Tässä skenaariossa järjestelmänvalvojat luovat käyttöönottoprofiilin, ja käyttäjän on annettava rajoitetut käyttöoikeudet perehdyttämistä varten.
Androidin vähäinen käyttöönotto on oletusarvoisesti poissa käytöstä. Järjestelmänvalvojat voivat ottaa sen käyttöön Intune sovellusten määrityskäytäntöjen avulla seuraavasti:
Työnnä Defender-sovellus kohdekäyttäjäryhmään noudattamalla osiossa Lisää Microsoft Defender for Endpoint Androidissa hallittuna Google Play -sovelluksena (tässä artikkelissa) olevia ohjeita.
Työnnä VPN-profiili käyttäjän laitteeseen noudattamalla always-on VPN:n automaattinen asennus -osion ohjeita (tässä artikkelissa).
Valitse Sovellussovelluksen>määrityskäytännöt -kohdassa Hallitut laitteet.
Anna nimi, jolla käytäntö tunnistetaan yksilöllisesti.
- Valitse Käyttöympäristö-kohdassa
Android Enterprise
. - Valitse tarvittava profiilityyppi.
- Valitse kohteena olevalle sovellukselle
Microsoft Defender: Antivirus
.
Valitse sitten Seuraava.
- Valitse Käyttöympäristö-kohdassa
Lisää suorituksenaikaiset käyttöoikeudet. Valitse Sijainnin käyttöoikeus (sopii), POST_NOTIFICATIONS ja muuta käyttöoikeustilaksi
Auto grant
. (Tätä käyttöoikeutta ei tueta Android 13:ssa tai uudemmissa versioissa.)Valitse Määritysasetukset-kohdasta
Use Configuration designer
ja valitse sitten Lisää.Valitse Matalan kosketuksen perehdytys ja Käyttäjän täydellinen käyttäjätunnus. Vaihda Käyttäjän täydellinen käyttäjätunnus -arvotyypiksi
Variable
ja määritä määritysarvoksiUser Principal Name
. Ota käyttöön vähäinen käyttöönotto muuttamalla sen määritysarvoksi1
.
Huomautus
Kun käytäntö on luotu, nämä arvotyypit näytetään merkkijonona.
Määritä käytäntö kohdekäyttäjäryhmälle.
Tarkista käytäntö ja luo se.
Microsoft Defender määrittäminen Android Enterprisen henkilökohtaisessa profiilissa BYOD-tilassa
Määritä Microsoft Defender henkilökohtaisessa profiilissa
Järjestelmänvalvojat voivat siirtyä Microsoft Endpoint Management -hallintakeskukseen ja määrittää Microsoft Defender tuen henkilökohtaisissa profiileissa seuraavasti:
Siirry kohtaan Sovellusten> sovellusten määrityskäytännöt ja valitse Lisää. Valitse Hallitut laitteet.
Määritä määrityskäytäntö yksilöllisesti kirjoittamalla Nimi ja Kuvaus . Valitse käyttöympäristöksi Android Enterprise, profiilityypiksi Vain henkilökohtaisesti omistettu työprofiili ja Kohdennetuksi sovellukseksi Microsoft Defender.
Valitse Asetukset-sivun Määritysasetukset-muodossaKäytä määritysten suunnittelutyökalua ja valitse Lisää. Valitse näytettävien kokoonpanojen luettelosta Microsoft Defender henkilökohtaisessa profiilissa.
Valittu määritys näkyy luettelossa. Muuta määritysarvoksi 1, jotta Microsoft Defender tukevat henkilökohtaisia profiileja. Näyttöön tulee ilmoitus, joka ilmoittaa järjestelmänvalvojalle samasta asiasta. Napsauta Seuraava.
Määritä määrityskäytäntö käyttäjäryhmälle. Tarkista käytäntö ja luo se.
Järjestelmänvalvojat voivat myös määrittää tietosuojan hallinnan Microsoft Intune hallintakeskuksesta hallitakseen, mitä tietoja Defender-mobiiliasiakas voi lähettää suojausportaaliin. Lisätietoja on artikkelissa Tietosuojan hallinnan määrittäminen.
Organisaatiot voivat viestiä käyttäjilleen henkilökohtaisen profiilin suojaamiseksi rekisteröityjen BYOD-laitteiden Microsoft Defender avulla.
- Edellytys: Microsoft Defender on oltava jo asennettu ja aktiivinen työprofiilissa, jotta Microsoft Defender otetaan käyttöön henkilökohtaisissa profiileissa.
Laitteen käyttöönoton viimeisteleminen
Asenna Microsoft Defender sovellus henkilökohtaiseen profiiliin henkilökohtaisella Google Play -kaupan tilillä.
Asenna yritysportaalisovellus henkilökohtaiseen profiiliin. Sisäänkirjautuminen ei ole pakollista.
Kun käyttäjä käynnistää sovelluksen, hän näkee kirjautumisnäytön. Kirjaudu sisään vain yritystiliä käyttämällä.
Kun kirjautuminen on onnistunut, käyttäjät näkevät seuraavat näytöt:
- Käyttöoikeussopimusnäyttö: Näytetään vain, jos käyttäjä ei ole jo antanut suostumusta työprofiilissa.
- Ilmoitusnäyttö: Käyttäjien on annettava tässä näytössä suostumus, jotta he voivat jatkaa sovelluksen perehdyttämistä. Tämä vaaditaan vain sovelluksen ensimmäisen suorituksen aikana.
Anna tarvittavat oikeudet perehdyttämiseen.
Huomautus
Edellytys:
- Yritysportaali on otettava käyttöön henkilökohtaisessa profiilissa.
- Microsoft Defender on oltava jo asennettu ja aktiivinen työprofiilissa.
Aiheeseen liittyviä artikkeleita
- Microsoft Defender for Endpoint Androidissa yleiskatsaus
- Microsoft Defender for Endpointin ominaisuuksien määrittäminen Androidissa
Vihje
Haluatko tietää lisää? Engage Microsoft security -yhteisön kanssa teknologiayhteisössämme: Microsoft Defender for Endpoint Tech Community.