Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
L’intégration de Microsoft Defender pour point de terminaison à Microsoft Intune vous permet d’évaluer les risques liés aux appareils en temps réel et de bloquer les appareils compromis des ressources d’entreprise en les marquant automatiquement comme non conformes.
Par exemple, si un programme malveillant compromet l’appareil d’un utilisateur, Microsoft Defender pour point de terminaison signale cet appareil comme étant à haut risque et Intune peut automatiquement couper son accès aux ressources de l’entreprise.
Cet article explique le fonctionnement de l’intégration, les fonctionnalités qu’elle permet pour la conformité de l’appareil et quand utiliser chaque option. Pour une configuration pas à pas, voir Configurer Microsoft Defender pour point de terminaison dans Intune.
Flux de travail d’intégration
À un niveau élevé, l’intégration pour les appareils inscrits auprès d’Intune fonctionne comme suit. Pour obtenir des instructions détaillées, consultez Configurer Microsoft Defender pour point de terminaison dans Intune :
- Établissez une connexion de service à service entre Intune et Microsoft Defender pour point de terminaison.
- Intégrer des appareils avec Microsoft Defender pour point de terminaison à l’aide de la stratégie Intune.
- Créez une stratégie de conformité des appareils pour définir des niveaux de risque acceptables.
- Configurez la stratégie d’accès conditionnel pour bloquer les appareils non conformes.
Étendez l’intégration : Une fois configuré, vous pouvez utiliser la Gestion des vulnérabilités Microsoft Defender pour corriger les faiblesses de point de terminaison identifiées par Defender.
Options d’intégration supplémentaires
Les options suivantes étendent l’intégration au-delà de la conformité traditionnelle des appareils et peuvent être utiles dans les environnements d’inscription mixte ou non inscrits.
Stratégies de protection d’applications : vous pouvez utiliser des stratégies de protection des applications pour définir les niveaux de risque des appareils inscrits et non inscrits. Cela fournit une protection au niveau de l’application basée sur l’évaluation des menaces Defender.
Appareils non inscrits : pour les appareils qui ne sont pas ou ne peuvent pas être inscrits dans Intune, utilisez la gestion de la sécurité de Intune pour Microsoft Defender pour point de terminaison gérer les paramètres Defender via des stratégies de sécurité de point de terminaison sans exiger l’inscription complète des appareils.
Configuration requise
Contrôle d'accès basé sur les rôles
Pour configurer cette intégration de bout en bout, vous avez besoin d’autorisations pour gérer la connexion Intune-Defender, l’intégration des appareils et les stratégies de conformité. Plus précisément, votre rôle de contrôle d’accès en fonction du rôle (RBAC) Intune doit inclure :
- Défense contre les menaces mobiles : Modifier et lire : obligatoire pour établir la connexion de service à service entre Intune et Defender.
- Détection de point de terminaison et réponse : affecter, créer, lire et mettre à jour : requis pour intégrer des appareils à l’aide de la stratégie Intune EDR.
- Stratégies de conformité des appareils : Affecter, Créer, Lire et Mettre à jour : obligatoire pour configurer des stratégies de conformité au niveau de risque.
Vous pouvez ajouter ces autorisations à un rôle Intune personnalisé ou utiliser le rôle Endpoint Security Manager intégré, qui est le rôle de Intune intégré à privilèges minimaux qui inclut toutes les autorisations requises. Pour plus d’informations, voir Contrôle d’accès basé sur un rôle pour Microsoft Intune.
Remarque
Les stratégies d’accès conditionnel sont configurées dans Microsoft Entra ID et nécessitent un rôle d’ID Entra distinct, tel que Administrateur d’accès conditionnel.
Configuration requise pour Intune
Abonnement : l’abonnement Microsoft Intune Plan 1 donne accès à Intune et au Centre d’administration Microsoft Intune.
Pour connaître les options en matière de licences, consultez Licences Microsoft Intune.
Plateformes prises en charge :
| Plateforme | Configuration requise |
|---|---|
| Android | Appareils gérés par Intune |
| iOS/iPadOS | Appareils gérés par Intune |
| Windows | Microsoft Entra ID joint hybride ou joint Microsoft Entra ID |
Configuration requise pour Microsoft Defender pour point de terminaison
Abonnement : L’abonnement Microsoft Defender pour point de terminaison permet d’accéder au portail Microsoft Defender XDR.
Pour connaître la configuration requise relative aux licences et la configuration requise, consultez Configuration minimale requise pour Microsoft Defender pour point de terminaison.
Exemple : Confinement automatique des menaces
L’exemple suivant montre comment l’intégration contient automatiquement une menace, en supposant qu’elle est déjà configurée :
- Détection : Microsoft Defender pour point de terminaison détecte les activités de menace sur un appareil et les classe comme à haut risque.
- Application de la conformité : Intune reçoit le signal de risque et marque automatiquement l’appareil comme non conforme en fonction des seuils de votre stratégie de conformité.
- Blocage de l’accès : les stratégies d’accès conditionnel empêchent immédiatement l’appareil non conforme d’accéder aux ressources de l’entreprise.
- Confinement : la menace est contenue pendant que votre équipe de sécurité examine et corrige dans le portail Microsoft Defender XDR.
Fonctionnalités spécifiques à la plateforme
Différentes plateformes offrent des options de configuration uniques lors de l’intégration à Microsoft Defender pour point de terminaison :
Android : déployez Defender pour point de terminaison sur des appareils Android via Google Play géré à l’aide de stratégies de déploiement et de configuration d’application Intune. Consultez Déployer Microsoft Defender pour point de terminaison sur Android pour obtenir le guide de déploiement complet. Après le déploiement, utilisez les stratégies de configuration des appareils Intune pour configurer les paramètres de protection web de Microsoft Defender pour point de terminaison, y compris la possibilité d’activer ou de désactiver l’analyse VPN.
iOS/iPadOS : activez l’évaluation des vulnérabilités des applications pour permettre à Defender d’analyser les applications installées à la recherche de vulnérabilités connues.
Windows : bénéficiez des fonctionnalités d’intégration automatique et utilisez les lignes de base de sécurité de Microsoft Defender pour point de terminaison pour des configurations de sécurité complètes et prescriptives.
Étapes suivantes
Configurer l’intégration
Configurer Microsoft Defender pour point de terminaison dans Intune : suivez les instructions détaillées pour connecter Intune et Defender, intégrer des appareils et configurer des stratégies d’accès conditionnel.
Contenu connexe
Ressources Intune :
Ressources Microsoft Defender pour point de terminaison :