Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender pour point de terminaison peut détecter un serveur proxy à l’aide de la variable d’environnement HTTPS_PROXY. La HTTPS_PROXY variable d’environnement doit être configurée à la fois au moment de l’installation et après l’installation du produit.
Configurer la découverte de proxy statique pendant l’installation
Pendant l’installation, la HTTPS_PROXY variable d’environnement doit être transmise au gestionnaire de package Linux (tel qu’APT, YUM ou Zypper) qui installe le Defender pour le package de point de terminaison. Le gestionnaire de packages lit cette variable afin qu’elle puisse télécharger des packages via le proxy spécifié. Vous pouvez configurer la variable de l’une des manières suivantes :
La variable
HTTPS_PROXYest définie dans/etc/environmentà l’aide de la ligne suivante. Cela définit le proxy globalement afin que tous les processus, y compris le gestionnaire de package, puissent router le trafic via le serveur proxy spécifié :HTTPS_PROXY="http://proxy.server:port/"La
HTTPS_PROXYvariable est définie dans la configuration globale du gestionnaire de package. Ce paramètre route le téléchargement du package via le proxy HTTPS spécifié pendant l’installation. Par exemple, dans Ubuntu 18.04, vous pouvez ajouter la ligne suivante à/etc/apt/apt.conf.d/proxy.conf:Acquire::https::Proxy "http://proxy.server:port/";Attention
La définition
HTTPS_PROXYdans/etc/environmentou dans la configuration globale du gestionnaire de package peut définir le proxy pour d’autres applications sur votre système. Utilisez l’une de ces méthodes avec prudence et uniquement si vous envisagez que le paramètre de proxy soit global.La variable
HTTPS_PROXYest ajoutée au début des commandes d’installation ou de désinstallation. Cette approche applique le paramètre proxy uniquement pour cet appel de commande unique sans affecter d’autres applications. Par exemple, avec le gestionnaire de package APT, ajoutez la variable comme suit lors de l’installation de Microsoft Defender pour point de terminaison :HTTPS_PROXY="http://proxy.server:port/" apt install mdatpRemarque
N’ajoutez pas de sudo entre la définition de variable d’environnement et apt, sinon la variable n’est pas propagée.
La HTTPS_PROXY variable d’environnement peut également être définie lors de la désinstallation.
L’installation et la désinstallation n’échouent pas nécessairement si un proxy est requis mais non configuré. Toutefois, les données de télémétrie ne seront pas transmises, et l’opération pourrait prendre plus de temps en raison de délais d’expiration réseau.
Configurer la découverte de proxy statique après l’installation
Après l’installation, configurez Defender pour point de terminaison avec un proxy statique. Vous pouvez configurer Defender pour point de terminaison avec un proxy statique de deux façons :
Méthode 1 : Configurer la découverte de proxy statique à l’aide de l’outil en ligne de commande mdatp
Exécutez la commande suivante sur le point de terminaison pour définir le Defender pour le proxy d’exécution de point de terminaison via l’interface mdatp CLI, ce qui permet une connectivité cloud continue via le serveur proxy spécifié.
mdatp config proxy set --value http://address:port
Méthode 2 : Configurer la découverte de proxy statique à l’aide de la configuration managée
Définissez le proxy dans la configuration managée sur /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Cette approche est adaptée aux déploiements gérés de manière centralisée où un outil de gestion distribue le fichier de configuration. L’exemple suivant montre le schéma JSON pour définir le proxy de service cloud :
{
"cloudService":{
"proxy": "http://proxy.server:port/"
}
}
Un outil de gestion de choix peut être utilisé pour déployer la configuration managée dans /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Pour plus d’informations sur le format et le déploiement du fichier de configuration managé, consultez Définir les préférences pour Microsoft Defender for Endpoint sur Linux.