Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Accès conditionnel avec Defender pour point de terminaison sur Android
Microsoft Defender pour point de terminaison sur Android, ainsi que Microsoft Intune et Microsoft Entra ID, permet d’appliquer des stratégies de conformité des appareils et d’accès conditionnel en fonction des niveaux de risque de l’appareil. Microsoft Defender pour point de terminaison est une solution MTD (Mobile Threat Defense) que vous pouvez déployer à l’aide d’Intune.
Pour plus d’informations sur la configuration de Defender pour point de terminaison sur Android et l’accès conditionnel, consultez Defender pour point de terminaison et Intune.
Configurer des indicateurs personnalisés
Defender pour point de terminaison sur Android permet aux administrateurs de configurer des indicateurs personnalisés pour prendre en charge les appareils Android, avec certaines limitations spécifiques à la plateforme.
Remarque
Defender pour point de terminaison sur Android prend en charge la création d’indicateurs personnalisés uniquement pour les URL et les domaines. Les indicateurs personnalisés basés sur IP ne sont pas pris en charge sur Android.
IP 245.245.0.1 est une adresse IP Defender interne qui ne doit pas être incluse dans les indicateurs personnalisés par les clients pour éviter tout problème de fonctionnalité.
En outre, les alertes pour les indicateurs personnalisés ne sont actuellement pas prises en charge pour Defender pour point de terminaison sur Android.
Defender pour point de terminaison sur Android permet aux administrateurs de configurer des indicateurs personnalisés pour prendre également en charge les appareils Android. Pour plus d’informations sur la configuration des indicateurs personnalisés, consultez Vue d’ensemble des indicateurs.
Configurer la protection web
Remarque
Defender pour point de terminaison sur Android utilise un VPN afin de fournir la fonctionnalité Web Protection. Ce VPN n’est pas un VPN standard. Il s’agit plutôt d’un VPN local/en boucle locale qui n’achemine pas le trafic hors de l’appareil.
Pour plus d’informations, consultez Configurer la protection web sur les appareils qui exécutent Android.
Defender pour point de terminaison sur Android permet aux administrateurs informatiques de configurer la fonctionnalité de protection web. Cette fonctionnalité est disponible dans le centre d’administration Microsoft Intune.
La protection web permet de sécuriser les appareils contre les menaces web et de protéger les utilisateurs contre les attaques par hameçonnage. Les indicateurs anti-hameçonnage et personnalisés (URL et adresses IP) sont pris en charge dans le cadre de la protection web. Le filtrage de contenu web n’est actuellement pas pris en charge sur les plateformes mobiles.
Configurer la protection réseau
La protection réseau assure une protection contre les menaces liées à des réseaux Wi‑Fi malveillants et les certificats frauduleux, qui constituent le principal vecteur d’attaque des réseaux Wi‑Fi. Les administrateurs peuvent lister les certificats de l’autorité de certification racine et les certificats de l’autorité de certification racine privée dans le centre d’administration Microsoft Intune et établir une relation de confiance avec les terminaux. La protection réseau offre à l’utilisateur une expérience guidée pour se connecter à des réseaux sécurisés et les avertit également si une menace associée est détectée.
La protection réseau comprend plusieurs contrôles d’administration pour offrir une flexibilité, par exemple la possibilité de configurer la fonctionnalité à partir du centre d’administration Microsoft Intune et d’ajouter des certificats approuvés. Les administrateurs peuvent activer les contrôles de confidentialité pour configurer les données envoyées à Defender pour point de terminaison à partir d’appareils Android.
La protection réseau dans Microsoft Defender pour point de terminaison est activée par défaut. Les administrateurs peuvent utiliser les étapes suivantes pour configurer la protection réseau sur les appareils Android.
Dans le centre d’administration Microsoft Intune, accédez à Applications > Stratégies de configuration des applications. Créez une stratégie de configuration d’application.
Fournissez un nom et une description pour identifier la stratégie de manière unique. Sélectionnez « Android Enterprise » comme plateforme et « Profil professionnel appartenant à l’utilisateur uniquement » comme type de profil et « Microsoft Defender » comme application ciblée.
Dans la page Paramètres, sélectionnez « Utiliser le concepteur de configuration » et ajoutez « Activer la protection réseau dans Microsoft Defender » comme clé et la valeur « 0 » pour désactiver la protection réseau. (La protection réseau est activée par défaut)
Si votre organisation utilise des autorités de certification racines privées, vous devez établir une relation de confiance explicite entre Intune (solution MDM) et les appareils des utilisateurs. Établir une relation de confiance permet d’éviter que Defender ne signale les autorités de certification racines comme des certificats malveillants.
Pour établir l’approbation des autorités de certification racine, utilisez « Liste de certificats d’autorité de certification approuvée pour la protection réseau » comme clé. Dans la valeur , ajoutez la « liste séparée par des virgules des empreintes de certificat (SHA 1) ».
Exemple de format d’empreinte numérique à ajouter :
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31, 503006091d97d4f5ae39f7cbe7927d7d652d3431Importante
Les caractères d’empreinte sha-1 du certificat doivent être séparés ou non séparés par des espaces blancs.
Ce format n’est pas valide :
50:30:06:09:1d:97:d4:f5:ae:39:f7:cb:e7:92:7d:7d:65:2d:34:31Tous les autres caractères de séparation ne sont pas valides.
Pour les autres configurations liées à la protection du réseau, ajoutez les clés suivantes et la valeur correspondante appropriée.
Clé de configuration Description Liste des certificats d’autorité de certification approuvés pour la protection du réseau Les administrateurs de sécurité gèrent ce paramètre pour établir une approbation pour l’autorité de certification racine et les certificats auto-signés. Activer la protection réseau dans Microsoft Defender 1 : Activer (par défaut)
0 : Désactiver
Ce paramètre est utilisé par l’administrateur informatique pour activer ou désactiver les fonctionnalités de protection réseau dans l’application Defender.Activer la confidentialité de la protection du réseau 1 : Activer (par défaut)
0 : Désactiver
Les administrateurs de sécurité gèrent ce paramètre pour activer ou désactiver la confidentialité dans la protection du réseau.Autoriser les utilisateurs à approuver des réseaux et des certificats 1 : Activer
0 : Désactiver (par défaut)
Ce paramètre est utilisé par les administrateurs informatiques pour activer ou désactiver l’expérience de l’utilisateur final dans l’application pour approuver et ne pas approuver les réseaux non sécurisés et les certificats malveillants.Correction automatique des alertes de protection réseau 1 : Activer (par défaut)
0 : Désactiver
Ce paramètre est utilisé par les administrateurs informatiques pour activer ou désactiver les alertes de correction qui sont envoyées lorsqu’un utilisateur effectue des activités de correction. Par exemple, l’utilisateur bascule vers un point d’accès Wi-Fi plus sûr ou supprime les certificats suspects détectés par Defender. Ce paramètre s’applique uniquement aux alertes et n’affecte pas les événements de chronologie d’appareil. Par conséquent, elle ne s’applique pas à la détection des réseaux Wi-Fi ouverts ou des certificats auto-signésGérer la détection de la protection réseau pour les réseaux ouverts 2 : Activer (par défaut)
1 : Mode d’audit
0 : Désactiver
Les administrateurs de sécurité gèrent ce paramètre pour activer ou désactiver la détection du réseau ouvert.Gérer la détection de la protection réseau pour les certificats 2 : Activer
1 : mode d’audit
0 : Désactiver (par défaut)
En mode audit, les événements sont envoyés aux administrateurs SOC, mais aucune notification de l’utilisateur final n’est affichée lorsque Defender détecte un certificat incorrect. Les administrateurs peuvent activer toutes les fonctionnalités en définissant la valeur 2. Lorsque la valeur est 2, des notifications aux utilisateurs finaux sont envoyées aux utilisateurs et des événements sont envoyés aux administrateurs SOC lorsque Defender détecte un certificat incorrect.Ajoutez les groupes requis auxquels la stratégie doit être appliquée. Passez en revue et créez la stratégie.
Remarque
- Les autres clés de configuration de la protection réseau fonctionnent uniquement si la clé parente « Activer la protection réseau dans Microsoft Defender » est activée.
- Pour garantir une protection complète contre les menaces Wi-Fi, les utilisateurs doivent activer l’autorisation d’emplacement et sélectionner l’option « Autoriser tout le temps ». Cette autorisation est facultative, mais fortement recommandée, même lorsque l’application n’est pas activement utilisée. Si l’autorisation d’emplacement est refusée, Defender pour point de terminaison offre uniquement une protection limitée contre les menaces réseau et protège uniquement les utilisateurs contre les certificats non autorisés.
Importante
À compter de mai 2025, les alertes ne sont plus générées dans le portail Microsoft Defender pour les appareils mobiles qui se connectent ou se déconnectent d’un réseau sans fil ouvert et pour télécharger/installer/supprimer des certificats auto-signés. À la place, ces activités sont désormais générées sous forme d’événements et visibles dans la chronologie de l’appareil. Voici les principales modifications apportées à cette nouvelle expérience :
- Pour que ces modifications prennent effet, les utilisateurs finaux doivent effectuer une mise à jour vers la dernière version de Defender pour point de terminaison sur Android disponible à la mi-mai 2025. Sinon, l’expérience précédente de génération d’alertes est toujours en place. Si la clé de correction automatique est activée par l’administrateur, les anciennes alertes sont résolues automatiquement après la prise d’effet des modifications.
- Lorsqu’un utilisateur final se connecte ou se déconnecte à un réseau sans fil ouvert plusieurs fois au cours de la même période de 24 heures, un seul événement pour la connexion et la déconnexion est généré au cours de cette période de 24 heures et envoyé à l’appareil chronologie.
- Autoriser les utilisateurs à approuver les réseaux : après la mise à jour, les événements de connexion et de déconnexion pour ouvrir des réseaux sans fil, y compris les réseaux approuvés, sont envoyés à l’appareil chronologie en tant qu’événements.
- Certificats autorisés par les utilisateurs : après la mise à jour, les événements de téléchargement, d’installation et de suppression de certificats auto-signés, y compris les certificats approuvés par l’utilisateur, sont envoyés à la chronologie de l’appareil.
- Le fonctionnement précédent en matière de génération d’alertes pour ces activités continue de s’appliquer aux locataires GCC.
Configurer les contrôles de confidentialité
Les paramètres de confidentialité sont des paramètres qui permettent aux administrateurs de limiter les détails sur les menaces que Defender pour point de terminaison envoie dans les rapports d’alerte provenant d’appareils Android. Les contrôles de confidentialité suivants sont disponibles :
| Rapport sur les menaces | Détails |
|---|---|
| Rapport sur les programmes malveillants | Les administrateurs peuvent configurer le contrôle de confidentialité pour les rapports sur les programmes malveillants. Si la confidentialité est activée, Defender pour point de terminaison n’envoie pas le nom de l’application malveillante et les autres détails de l’application dans le cadre du rapport d’alerte de programme malveillant. |
| Rapport de hameçonnage | Les administrateurs peuvent configurer les paramètres de confidentialité pour les rapports d’hameçonnage. Si la confidentialité est activée, Defender pour point de terminaison n’envoie pas le nom de domaine et les détails du site web non sécurisé dans le cadre du rapport d’alerte de hameçonnage. |
| Évaluation des vulnérabilités des applications | Par défaut, seules les informations sur les applications installées dans le profil professionnel sont envoyées pour l’évaluation des vulnérabilités. Les administrateurs peuvent désactiver la confidentialité pour inclure des applications personnelles |
| Protection réseau | Les administrateurs peuvent activer ou désactiver la confidentialité dans la protection réseau. Si cette option est activée, Defender n’envoie pas les détails du réseau. |
Prérequis :
- Le portail d’entreprise doit être installé et la version doit être >=5.0.6621.0
Configurer le rapport d’alerte de confidentialité
Les administrateurs peuvent désormais activer le contrôle de confidentialité pour le rapport d’hameçonnage, le rapport sur les programmes malveillants et le rapport réseau envoyé par Microsoft Defender pour point de terminaison sur Android. Cette configuration garantit que le nom de domaine, les détails de l’application et les détails du réseau, respectivement, ne sont pas envoyés dans le cadre de l’alerte chaque fois qu’une menace correspondante est détectée.
Contrôles de confidentialité de l’administrateur (MDM) Suivez les étapes ci-dessous pour activer les paramètres de confidentialité.
Dans le centre d’administration Microsoft Intune, accédez à Applications > Stratégies de configuration des applications > Ajouter > Appareils gérés.
Donnez un nom à la stratégie , Plateforme > Android Enterprise, sélectionnez le type de profil.
Sélectionnez Microsoft Defender pour point de terminaison comme application cible.
Dans la page Paramètres, sélectionnez Utiliser le concepteur de configuration , puis sélectionnez Ajouter.
Sélectionnez le paramètre de confidentialité requis
- Masquer les URL dans le rapport
- Masquer les URL dans le rapport pour le profil personnel
- Masquer les détails de l’application dans le rapport
- Masquer les détails de l’application dans le rapport pour le profil personnel
- Activer la confidentialité de la protection du réseau
Pour activer la confidentialité, entrez la valeur entière 1 et affectez cette stratégie aux utilisateurs. Par défaut, cette valeur est définie sur 0 pour MDE dans le profil professionnel et sur 1 pour MDE sur le profil personnel.
Passez en revue et affectez ce profil aux appareils/utilisateurs ciblés.
Contrôles de confidentialité des utilisateurs finaux
Les contrôles de confidentialité des utilisateurs finaux aident l’utilisateur final à configurer les informations partagées avec son organisation.
- Pour le profil professionnel Android Entreprise, les contrôles utilisateur final ne sont pas visibles. Les administrateurs contrôlent ces paramètres.
- Pour le profil personnel Android Entreprise, le contrôle s’affiche sous Paramètres> Confidentialité.
- Les utilisateurs voient un bouton bascule pour les informations sur les sites non sécurisés, les applications malveillantes et la protection réseau.
Les infos sur le site dangereux, les applications malveillantes et les bascules de protection réseau ne sont visibles que si elles sont activées par l’administrateur. Les utilisateurs peuvent décider s’ils veulent envoyer les informations à leur organisation ou non.
L’activation ou la désactivation des paramètres de confidentialité ci-dessus n’auront aucune incidence sur la vérification de conformité de l’appareil ni sur l’accès conditionnel.
Configurer l’évaluation des vulnérabilités des applications pour les appareils BYOD
À partir de la version 1.0.3425.0303 de Microsoft Defender pour point de terminaison sur Android, vous pouvez exécuter des évaluations des vulnérabilités du système d’exploitation et des applications installées sur les appareils mobiles intégrés.
Remarque
L’évaluation des vulnérabilités fait partie de Gestion des vulnérabilités Microsoft Defender dans Microsoft Defender pour point de terminaison.
Remarques sur la confidentialité liée aux applications à partir d’appareils personnels (BYOD) :
- Pour Android Entreprise avec profil professionnel, seules les applications installées sur le profil professionnel sont prises en charge.
- Pour les autres modes BYOD, par défaut, l’évaluation des vulnérabilités des applications n’est pas activée. Toutefois, lorsque l’appareil est en mode administrateur, les administrateurs peuvent activer explicitement cette fonctionnalité via Microsoft Intune pour obtenir la liste des applications installées sur l’appareil. Pour plus d’informations, consultez Configurer la confidentialité pour le profil professionnel Android Entreprise.
Configurer la confidentialité pour le profil professionnel Android Entreprise
Microsoft Defender pour Endpoint prend en charge l’évaluation des vulnérabilités des applications dans le profil professionnel. Toutefois, si vous souhaitez désactiver cette fonctionnalité pour les utilisateurs ciblés, vous pouvez effectuer les étapes suivantes :
- Dans le centre d’administration Microsoft Intune, accédez à Applications>Stratégies de configuration des applications \>Ajouter>Appareils gérés.
- Donnez un nom à la stratégie ; Plate-forme > Android Enterprise ; sélectionnez le type de profil.
- Sélectionnez Microsoft Defender pour point de terminaison comme application cible.
- Dans la page Paramètres, sélectionnez Utiliser le concepteur de configuration et ajoutez Activer la confidentialité TVM comme type clé et valeur en tant qu’entier.
- Pour désactiver la vulnérabilité des applications du profil professionnel, entrez la valeur
1et attribuez cette stratégie aux utilisateurs. Par défaut, cette valeur est définie sur0. - Pour les utilisateurs dont la clé est définie sur
0, Defender pour point de terminaison envoie la liste des applications du profil professionnel au service principal pour l’évaluation des vulnérabilités.
- Pour désactiver la vulnérabilité des applications du profil professionnel, entrez la valeur
- Sélectionnez Suivant et affectez ce profil aux appareils/utilisateurs ciblés.
Le fait d’activer ou de désactiver les contrôles de confidentialité ci-dessus n’affectera pas la vérification de conformité de l’appareil ni l’accès conditionnel.
Configurer l’analyse des fichiers non-APK
Au-delà de l’analyse des packages d’applications Android (fichiers APK), Defender pour point de terminaison sur Android peut analyser des fichiers non APK, tels que des documents, des archives compressées et des scripts, que les utilisateurs téléchargent, reçoivent ou stockent sur l’appareil. Cette analyse étend la protection contre les programmes malveillants à d’autres types de fichiers sur l’appareil.
L’analyse des fichiers non APK est prise en charge sur les appareils inscrits dans les scénarios de gestion suivants :
- Appareils personnels avec profil professionnel (BYOD)
- Appareils appartenant à l’entreprise avec un profil professionnel (COPE)
- Appareils entièrement gérés (COBO) appartenant à l’entreprise
Remarque
Defender for Endpoint respecte les limites des profils Android. Sur un appareil avec un profil professionnel, Defender analyse uniquement les fichiers du profil professionnel. Il ne peut pas accéder ou analyser des fichiers dans le profil personnel de l’utilisateur.
Pour activer l’analyse de fichiers non-APK, créez une stratégie de configuration d’application Appareils managés .
Remarque
Avant de créer la stratégie, ajoutez et approuvez l’application antivirus Microsoft Defender à partir du Google Play Store géré et synchronisez-la avec Intune. Si aucune application Android n’est synchronisée depuis Google Play géré, la liste des applications cibles est vide et le message suivant s’affiche : « Vous n’avez ajouté aucune application Android dans Google Play géré. » Pour connaître les étapes de déploiement, consultez Déployer Microsoft Defender for Endpoint sur Android avec Microsoft Intune.
Pour obtenir la procédure complète, consultez Créer une stratégie de configuration d’application (s’ouvre dans un nouvel onglet de la documentation Intune). Lorsque vous créez la stratégie, utilisez ces paramètres :
-
Onglet Informations de base : Configurez les paramètres suivants :
- Plateforme : sélectionnez Android Entreprise.
-
Type de profil : sélectionnez l’une des valeurs suivantes :
- Tous les types de profil : applique la stratégie à tous les types d’inscription pris en charge.
- Profil professionnel uniquement, entièrement géré, dédié et appartenant à l’entreprise : pour les appareils COPE et COBO.
- Profil professionnel uniquement sur appareil personnel : pour les appareils BYOD.
- Application cible : sélectionnez Sélectionner une application, recherchez et sélectionnez Microsoft Defender Antivirus, puis sélectionnez OK.
-
Onglet Paramètres : Configurez les paramètres suivants dans la section Paramètres de configuration :
- Format des paramètres de configuration : sélectionnez Utiliser le concepteur de configuration, puis sélectionnez Ajouter.
- Dans le menu déroulant qui s’ouvre, utilisez la zone de recherche pour rechercher APK, sélectionnez [Préversion] Activer l’analyse des fichiers non-APK dans Microsoft Defender dans les résultats, puis sélectionnez OK.
- De retour dans l’onglet Paramètres, pointez sur Valeur de configuration dans l’entrée [Préversion] Activer l’analyse des fichiers non-APK dans Microsoft Defender, puis définissez Valeur de configuration sur
1(la valeur par défaut est0).
Pour confirmer que la stratégie est appliquée, vérifiez que EnableNonAPKFileScan est présent et défini 1 sur l’appareil cible.
Lorsque Defender pour point de terminaison détecte les programmes malveillants dans un fichier non APK, l’utilisateur reçoit une notification indiquant que l’appareil est en danger et qu’une alerte s’affiche dans le portail Microsoft Defender. Les équipes de sécurité analysent et corrigent la menace à l’aide de la même interface d’alerte de logiciel malveillant que pour les autres détections de Defender for Endpoint.
Configurer la confidentialité pour le rapport d’alerte de hameçonnage
Le contrôle de confidentialité pour le rapport de hameçonnage peut être utilisé pour désactiver la collecte des informations de nom de domaine ou de site web dans le rapport de menaces de hameçonnage. Ce paramètre offre aux organisations la flexibilité de choisir si elles souhaitent collecter le nom de domaine lorsqu’un site web malveillant ou un site d’hameçonnage est détecté et bloqué par Microsoft Defender for Endpoint.
Configurer la confidentialité pour le rapport d’alerte de hameçonnage sur le profil professionnel Android Entreprise
Procédez comme suit pour activer la confidentialité pour les utilisateurs ciblés dans le profil professionnel :
Dans le centre d’administration Microsoft Intune, accédez à Applications>Stratégies de configuration des applications>Ajouter>Appareils gérés.
Donnez un nom à la stratégie, Plateforme > Android Enterprise, sélectionnez le type de profil.
Sélectionnez Microsoft Defender pour point de terminaison comme application cible.
Dans la page Paramètres, sélectionnez Utiliser le concepteur de configuration et ajoutez DefenderExcludeURLInReport comme clé et type de valeur entier.
Entrez 1 pour activer la confidentialité. La valeur par défaut est 0.
Sélectionnez Suivant et affectez ce profil aux appareils/utilisateurs ciblés.
Le fait d’activer ou de désactiver les contrôles de confidentialité ci-dessus n’affectera pas la vérification de conformité de l’appareil ni l’accès conditionnel.
Configurer la confidentialité pour le rapport sur les menaces de programmes malveillants
Le contrôle de confidentialité pour le rapport sur les menaces de programmes malveillants peut être utilisé pour désactiver la collecte des détails de l’application (informations sur le nom et le package) du rapport sur les menaces de programmes malveillants. Ce paramètre donne aux organisations la possibilité de choisir si elles souhaitent collecter le nom de l’application lorsqu’une application malveillante est détectée.
Configurer les paramètres de confidentialité pour le rapport d’alerte sur les logiciels malveillants pour le profil professionnel Android Enterprise
Procédez comme suit pour activer la confidentialité pour les utilisateurs ciblés dans le profil professionnel :
Dans le centre d’administration Microsoft Intune, accédez à Applications>Stratégies de configuration des applications>Ajouter>Appareils gérés.
Donnez un nom à la stratégie, Plateforme > Android Enterprise, sélectionnez le type de profil.
Sélectionnez Microsoft Defender pour point de terminaison comme application cible.
Dans la page Paramètres, sélectionnez Utiliser le concepteur de configuration et ajoutez DefenderExcludeAppInReport comme clé et type de valeur comme Entier
Entrez 1 pour activer la confidentialité. La valeur par défaut est 0.
Sélectionnez Suivant et affectez ce profil aux appareils/utilisateurs ciblés.
L’utilisation de ce paramètre de confidentialité n’affectera pas la vérification de conformité de l’appareil ni l’accès conditionnel. Par exemple, les appareils avec une application malveillante ont toujours un niveau de risque « Moyen ».
Désactiver la possibilité de se déconnecter
Defender pour point de terminaison prend en charge le déploiement sans le bouton de déconnexion dans l’application pour empêcher les utilisateurs de se déconnecter de l’application Defender. Cela est important pour empêcher les utilisateurs de falsifier l’appareil. Pour configurer l’option « Désactiver la déconnexion », procédez comme suit :
Dans le centre d’administration Microsoft Intune, accédez à Applications>Stratégies de configuration des applications>Ajouter>Appareils gérés.
Donnez un nom à la stratégie, sélectionnez Plateforme > Android Enterprise, puis sélectionnez le type de profil.
Sélectionnez Microsoft Defender pour point de terminaison comme application cible.
Dans la page Paramètres, sélectionnez Utiliser le concepteur de configuration et ajoutez Désactiver la déconnexion comme clé et Entier comme type de valeur.
Par défaut, Désactiver la déconnexion = 1 pour les profils professionnels Android Enterprise appartenant à l’utilisateur, les appareils entièrement gérés et les profils appartenant à l’entreprise avec usage personnel activé.
Les administrateurs doivent définir « Disable Sign Out » sur 0 pour activer le bouton de déconnexion dans l’application. Les utilisateurs peuvent voir le bouton de déconnexion une fois la stratégie appliquée.
Sélectionnez Suivant et affectez ce profil aux appareils et utilisateurs ciblés.
Configurer l’étiquetage des appareils
Microsoft Defender for Endpoint sur Android permet d’appliquer des balises en masse aux appareils mobiles lors de l’intégration, en permettant aux administrateurs de configurer des balises via Intune. L’administrateur peut configurer les étiquettes des appareils dans Intune à l’aide de stratégies de configuration et les déployer sur les appareils des utilisateurs. Une fois que l’utilisateur a installé et activé Defender, l’application cliente transmet les étiquettes d’appareil au portail de sécurité. Les étiquettes d’appareil s’affichent sur les appareils dans l’inventaire des appareils.
Procédez comme suit pour configurer les étiquettes d’appareil :
Dans le centre d’administration Microsoft Intune, accédez à Applications>Stratégies de configuration des applications>Ajouter>Appareils gérés.
Donnez un nom à la stratégie, sélectionnez Plateforme > Android Enterprise, puis sélectionnez le type de profil.
Sélectionnez Microsoft Defender pour point de terminaison comme application cible.
Dans la page Paramètres, sélectionnez Utiliser le concepteur de configuration et ajoutez DefenderDeviceTag comme clé et type de valeur en tant que Chaîne.
- Administration pouvez affecter une nouvelle balise en ajoutant la clé DefenderDeviceTag et en définissant une valeur pour balise d’appareil.
- Administration pouvez modifier une balise existante en modifiant la valeur de la clé DefenderDeviceTag.
- Administration pouvez supprimer une balise existante en supprimant la clé DefenderDeviceTag.
Sélectionnez Suivant et affectez cette stratégie aux appareils et utilisateurs ciblés.
Remarque
L’application Defender doit être ouverte pour que les balises soient synchronisées avec Intune et transmises au portail de sécurité. La réflexion des balises dans le portail peut prendre jusqu’à 18 heures.
Contenu connexe
- Vue d’ensemble de Microsoft Defender pour point de terminaison Android
- Configurer des anneaux d’aperçu dynamique pour Microsoft Defender sur mobile
- Rôle Mobile Threat Defense (MTD) sur Android pour Microsoft Defender for Endpoint
- Microsoft Intune : Déployer et configurer Microsoft Defender pour point de terminaison sur Android