Microsoft Defender pour entreprises conditions requises
Cet article décrit la configuration requise pour Defender entreprise.
Procédure
Consultez la configuration requise
Le tableau suivant répertorie les exigences de base dont vous avez besoin pour configurer et utiliser Defender pour les entreprises.
Conditions requises | Description |
---|---|
Abonnement | Microsoft 365 Business Premium ou Defender for Business (autonome). Consultez Comment obtenir Defender pour les entreprises. |
Datacenter | L’un des emplacements de centre de données suivants : - Union européenne -Royaume-Uni - États-Unis -Australie |
Comptes d’utilisateur | - Les comptes d’utilisateur sont créés dans le Centre d'administration Microsoft 365 (https://admin.microsoft.com). - Les licences pour Defender entreprise (ou Microsoft 365 Business Premium) sont attribuées dans le Centre d'administration Microsoft 365. Pour obtenir de l’aide sur cette tâche, consultez Ajouter des utilisateurs et attribuer des licences. |
Autorisations | Pour vous inscrire à Defender for Business, vous devez être Administration global. Pour accéder au portail Microsoft Defender, les utilisateurs doivent avoir l’un des rôles suivants dans Microsoft Entra ID attribué : - Lecteur de sécurité - Administration de sécurité - Administration global Pour plus d’informations, consultez Rôles et autorisations dans Defender pour les entreprises. |
Navigateur | Microsoft Edge ou Google Chrome |
Système d’exploitation de l’ordinateur client | Pour gérer des appareils dans le portail Microsoft Defender, vos appareils doivent exécuter l’un des systèmes d’exploitation suivants : - Windows 10 ou 11 Business - Windows 10 ou 11 Professionnel - Windows 10 ou 11 Entreprise - Mac (les trois versions les plus actuelles sont prises en charge) Assurez-vous que KB5006738 est installé sur les appareils Windows. |
Appareils mobiles | Pour intégrer des appareils mobiles, tels que le système d’exploitation iOS ou Android, vous pouvez utiliser les fonctionnalités de défense contre les menaces mobiles ou Microsoft Intune (voir la remarque 1 ci-dessous). Pour plus d’informations sur l’intégration des appareils, y compris les exigences en matière de défense contre les menaces mobiles, consultez Intégrer des appareils à Microsoft Defender pour entreprises. |
Licence du serveur | Pour intégrer un appareil exécutant Windows Server ou Linux Server, vous avez besoin d’une licence supplémentaire, telle que Microsoft Defender for Business pour les serveurs (voir la remarque 2 ci-dessous). |
Configuration requise pour les serveurs supplémentaires | Les points de terminaison Windows Server doivent répondre aux exigences de Defender pour point de terminaison, et l’étendue d’application doit être activée. 1. Dans le portail Microsoft Defender, accédez à Paramètres Points> determinaison>Gestion de la configuration>Étendue de l’application. 2. Sélectionnez Utiliser MDE pour appliquer les paramètres de configuration de sécurité à partir de MEM, sélectionnez Windows Server. 3. Sélectionnez Enregistrer. Les points de terminaison de serveur Linux doivent remplir les conditions préalables pour Microsoft Defender pour point de terminaison sur Linux. |
Remarque
Microsoft Intune n’est pas inclus dans la version autonome de Defender pour les entreprises, mais Intune pouvez être ajouté. Intune est inclus dans Microsoft 365 Business Premium.
Pour intégrer des serveurs, nous vous recommandons d’utiliser Microsoft Defender for Business pour les serveurs. Vous pouvez également utiliser Microsoft Defender pour les serveurs Plan 1 ou Plan 2. Pour plus d’informations, consultez Que se passe-t-il si j’ai une combinaison d’abonnements de sécurité de point de terminaison Microsoft ? et Intégrer des appareils à Microsoft Defender pour entreprises.
Microsoft Entra ID est utilisé pour gérer les autorisations des utilisateurs et les groupes d’appareils. Microsoft Entra ID est inclus dans votre abonnement Defender entreprise.
- Si vous n’avez pas d’abonnement Microsoft 365 avant de commencer votre version d’évaluation, Microsoft Entra ID seront provisionnés pour vous pendant le processus d’activation.
- Si vous disposez d’un autre abonnement Microsoft 365 lorsque vous démarrez votre version d’évaluation de Defender for Business, vous pouvez utiliser votre service Microsoft Entra existant.
Les paramètres de sécurité par défaut sont inclus dans Defender entreprise. Si vous préférez utiliser des stratégies d’accès conditionnel à la place, vous aurez besoin de Microsoft Entra ID P1 ou P2 Plan 1 (inclus dans Microsoft 365 Business Premium. Pour plus d’informations, consultez Authentification multifacteur.
Prochaines étapes
- Si vous n’avez pas encore Defender pour les entreprises, consultez Obtenir et approvisionner Microsoft Defender pour entreprises.
- Si vous démarrez un abonnement d’évaluation, consultez le Guide de l’utilisateur d’évaluation : Microsoft Defender pour entreprises.
- Si vous êtes prêt à configurer Defender for Business pour votre organization, consultez Configurer et configurer Microsoft Defender pour entreprises.