Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender pour point de terminaison sur Android et iOS est notre solution de défense contre les menaces mobiles (MTD). Les entreprises sont souvent proactives dans la protection des ordinateurs contre les vulnérabilités et les attaques, mais les appareils mobiles sont souvent non surveillés et non protégés. Bien que les plateformes mobiles disposent d’une certaine protection intégrée (par exemple, l’isolation des applications et les magasins d’applications grand public vérifiés), ces plateformes restent vulnérables aux attaques web ou d’autres attaques sophistiquées. À mesure que de plus en plus de personnes utilisent des appareils pour accéder à des informations professionnelles sensibles, il est impératif que les entreprises déploient une solution MTD pour protéger les appareils et les ressources.
Remarque
Cette vue d’ensemble couvre la solution de défense contre les menaces mobiles Microsoft Defender for Endpoint. Ne le confondez pas avec le rôle MtD (Android Mobile Threat Defense), qui est un rôle de plateforme Android Enterprise que vous attribuez à Defender pour point de terminaison pour des protections de niveau plateforme supplémentaires. Pour plus d’informations, consultez le rôle Mobile Threat Defense (MTD) sur Android pour Microsoft Defender for Endpoint.
Microsoft Defender pour point de terminaison sur Android et iOS fournit les fonctionnalités clés suivantes :
| Capacité | Description |
|---|---|
| Protection du Web | Anti-hameçonnage, blocage des connexions réseau non sécurisées et prise en charge des indicateurs personnalisés pour les URL et les domaines. (Les indicateurs de fichier et d’adresse IP ne sont pas pris en charge actuellement.) |
| Protection contre les programmes malveillants (Android uniquement) | Analyse des applications malveillantes, des fichiers APK et des fichiers non APK, tels que des documents, des archives et des scripts. Pour plus d’informations, consultez Configurer l’analyse des fichiers non-APK. |
| Détection de jailbreak (iOS uniquement) | Détection des appareils jailbreakés. |
| Détection du root (Android - Aperçu) | Détection des appareils rootés. |
| Gestion des vulnérabilités Microsoft Defender (MDVM) | Évaluation des vulnérabilités des appareils mobiles intégrés. Inclut l’évaluation des vulnérabilités du système d’exploitation et des applications pour Android et iOS. Pour plus d’informations, consultez Qu’est-ce que Gestion des vulnérabilités Microsoft Defender ? |
| Protection réseau | Protection contre les menaces liées aux réseaux Wi‑Fi non autorisés et contre les certificats non autorisés ; possibilité d’ajouter à la liste des éléments autorisés les certificats d’autorité de certification racine et d’autorité de certification racine privée dans Intune ; établir une relation de confiance avec les points de terminaison. |
| Alertes unifiées | Alertes de toutes les plateformes dans le portail Microsoft Defender unifié. |
| Accès conditionnel, Lancement conditionnel | Empêcher les appareils à risque d’accéder aux ressources d’entreprise. Les signaux de risque de Microsoft Defender for Endpoint peuvent également être ajoutés aux stratégies de protection des applications (MAM). |
| Contrôles de confidentialité | Configurez la confidentialité dans les rapports sur les menaces en contrôlant les données envoyées par Microsoft Defender pour point de terminaison. Les contrôles de confidentialité sont disponibles pour les administrateurs et les utilisateurs finaux. Il est également là pour les appareils inscrits et non inscrits. |
| Intégration à Microsoft Tunnel | Intégration à Microsoft Tunnel, une solution de passerelle VPN pour activer la sécurité et la connectivité dans une seule application. Disponible sur Android et iOS. |
Ces fonctionnalités sont disponibles pour les titulaires de licence Microsoft Defender pour point de terminaison. Pour plus d’informations, consultez Conditions requises pour les licences.
Pour plus d’informations sur les dernières fonctionnalités et avantages, lisez nos annonces.
Vue d’ensemble et déploiement
Si vous avez un abonnement qui inclut Microsoft Intune, vous pouvez utiliser Intune pour déployer Microsoft Defender pour point de terminaison sur des appareils mobiles. Regardez cette vidéo pour obtenir une vue d’ensemble rapide des fonctionnalités et du déploiement de MTD :
Intégration d’appareils déjà inscrits dans Intune
Les appareils déjà inscrits dans Microsoft Intune peuvent être intégrés à Microsoft Defender pour point de terminaison sans nécessiter de réinscription. Une fois que vous avez installé l’application Defender et attribué les profils de configuration requis, l’appareil termine automatiquement l’intégration.
Android (appareils inscrits dans Intune)
Vérifiez que l’appareil est déjà inscrit dans Intune dans l’un des scénarios Android Entreprise pris en charge.
Déployez l’application Microsoft Defender pour point de terminaison via Intune.
Affectez le profil de configuration Microsoft Defender pour point de terminaison :
- Protection web
- Protection réseau
- Protection d'applications (le cas échéant)
L’appareil s’intègre automatiquement lorsque l’application Defender reçoit la configuration.
Utilisez l’accès conditionnel pour imposer l’intégration des utilisateurs si nécessaire.
iOS/iPadOS (appareils inscrits dans Intune)
- Vérifiez que l’appareil est enrôlé à l’aide d’ADE*, d’Apple Configurator*, de l’enrôlement de l’appareil ou de l’enrôlement de l’utilisateur.
- Déployez Microsoft Defender pour point de terminaison via Intune.
- Attribuez les stratégies de configuration de Defender for Endpoint pour :
- Protection web
- Protection réseau
- Intégration sans contact (pour les appareils supervisés)
* Une fois les stratégies remises, l’application configure et intègre automatiquement l’appareil sans intervention de l’utilisateur.
Remarque
Vous n’avez pas besoin de réinscrire des appareils Intune inscrits. L’intégration se produit automatiquement une fois que l’application Defender et les stratégies de configuration MTD sont remises à l’appareil.
Déployer
Le tableau suivant récapitule comment déployer Microsoft Defender pour point de terminaison sur Android et iOS. Pour obtenir une documentation détaillée, consultez les articles suivants :
- Présentation de Microsoft Defender for Endpoint sur Android, et
- Vue d’ensemble de Microsoft Defender pour point de terminaison iOS
Scénarios d’inscription Android pris en charge
| Scénarios | Application portail d’entreprise requise sur l’appareil ? | Profil de protection/Prérequis | Guide pratique pour déployer |
|---|---|---|---|
| Appareils personnels Android Enterprise avec un profil professionnel | Oui | Protège uniquement la section profil professionnel. En savoir plus sur le profil professionnel | Microsoft Intune : Déployer et configurer Microsoft Defender pour point de terminaison sur Android |
| Appareils personnels Android Enterprise avec un profil personnel | Oui | Protège le profil personnel. Lorsqu’un client a également un profil professionnel, il protège l’ensemble de l’appareil.
|
Microsoft Intune : Déployer et configurer Microsoft Defender pour point de terminaison sur Android |
| Profil de travail Android Enterprise appartenant à l’entreprise (COPE) | Oui | Protège uniquement la section profil professionnel. L’application Portail d'entreprise et l’application Microsoft Intune sont installées automatiquement. | Microsoft Intune : Déployer et configurer Microsoft Defender pour point de terminaison sur Android |
| Android Enterprise appartenant à l’entreprise entièrement managée - aucun profil professionnel (COBO) | Oui | Protège l’ensemble de l’appareil. L’application Portail d'entreprise et l’application Microsoft Intune sont installées automatiquement. | Microsoft Intune : Déployer et configurer Microsoft Defender pour point de terminaison sur Android |
| MAM | Oui (installé ; le programme d’installation n’est pas obligatoire) | Protège uniquement les applications inscrites. MAM prend en charge les appareils avec ou sans inscription, ou inscrits auprès d’une solution de gestion de la mobilité d’entreprise autre que Microsoft. | Configurer Microsoft Defender for Endpoint sur Android à l’aide des signaux de risque avec des stratégies de protection d’application (MAM) |
| Administrateur de l’appareil (obsolète le 31 décembre 2024) | Oui | Intune et Defender for Endpoint ont cessé de prendre en charge la gestion des appareils Android via l’administrateur de l’appareil sur les appareils ayant accès à Google Mobile Services (GMS) en décembre 2024. | Microsoft Intune : Déployer et configurer Microsoft Defender pour point de terminaison sur Android |
Scénarios d’inscription Android non pris en charge
Ces scénarios ne sont actuellement pas pris en charge :
- Profil personnel Android Enterprise appartenant à l’entreprise
- Appareils dédiés Android Enterprise appartenant à l’entreprise (COSU) (Kiosque/Partagé)
- Android Open-Source Project (AOSP)
Scénarios d’intégration Android à faible intervention pris en charge
- Appareils Android Enterprise appartenant à l’utilisateur utilisant un profil professionnel.
- Profil professionnel Android Enterprise appartenant à l’entreprise (COPE).
- Android Enterprise appartenant à l’entreprise entièrement managée - Aucun profil professionnel (COBO).
Scénarios d’inscription iOS pris en charge
| Scénarios | Application portail d’entreprise requise sur l’appareil ? | Profil de protection/Prérequis | Guide pratique pour déployer |
|---|---|---|---|
| Appareils supervisés (enrôlement ADE et Apple Configurator) | Oui | Protège l’ensemble de l’appareil. Pour ADE, si les utilisateurs ont recours à l’inscription Just in Time (JIT), l’application Portail d’entreprise n’est pas nécessaire, car elle inscrit automatiquement l’appareil en se connectant au serveur Intune. | Déployer Microsoft Defender pour point de terminaison sur iOS avec Microsoft Intune |
| Appareils non supervisés (enrôlement de l’appareil) | Oui | Protège l’ensemble de l’appareil. Pour l’inscription d’appareil basée sur le web, l’application portail d’entreprise n’est pas obligatoire, car une fois que l’application gérée se connecte, l’application télécharge directement les stratégies de configuration et non l’application portail d’entreprise | Déployer Microsoft Defender pour point de terminaison sur iOS avec Microsoft Intune |
| Appareils non supervisés (inscription de l’utilisateur) | Oui | Protège l’ensemble de l’appareil. L’exception est la fonctionnalité TVM, où seules les applications professionnelles envoyées par l’administrateur sont protégées. La protection web fonctionne au niveau de l’appareil et analyse le trafic réseau de toutes les applications. | Déployer Microsoft Defender pour point de terminaison sur iOS avec Microsoft Intune |
| MAM | Non | Protège uniquement les applications inscrites. Le VPN a accès à l’ensemble de l’appareil et peut analyser tout le trafic d’application | Déployer Microsoft Defender pour point de terminaison sur iOS avec la gestion des applications mobiles |
Scénarios d’inscription iOS non pris en charge
L’enrôlement des appareils iOS en mode dédié, partagé ou kiosque n’est pas pris en charge.
Scénarios pris en charge pour l’inscription iOS sans intervention manuelle
- Appareils supervisés (inscription via ADE et via Apple Configurator)
- Appareils non supervisés (Inscription des appareils)
Intégration des utilisateurs finaux
Configurer l’intégration Zero Touch pour les appareils iOS inscrits : les administrateurs peuvent configurer une installation Zero Touch pour intégrer Microsoft Defender for Endpoint en mode silencieux sur les appareils iOS inscrits, sans que l’utilisateur ait à ouvrir l’application.
Configurer l’accès conditionnel pour appliquer l’intégration des utilisateurs : vous pouvez appliquer l’accès conditionnel pour que les utilisateurs s’intègrent à l’application Microsoft Defender pour point de terminaison après le déploiement. Regardez cette vidéo pour voir une brève démonstration de la configuration de l’accès conditionnel avec les signaux de risque de Microsoft Defender pour point de terminaison.
Simplifier l’intégration
- iOS - intégration Zero-Touch
- Microsoft Intune : Android Enterprise - Configurer un VPN Always On
- iOS - Configuration automatique du profil VPN
Évaluation pilote
Lors de l’évaluation de la défense contre les menaces mobiles avec Microsoft Defender pour point de terminaison, vous pouvez vérifier que certains critères sont remplis avant de déployer le service sur un plus grand ensemble d’appareils. Vous pouvez définir les critères de sortie et vous assurer qu’ils sont satisfaits avant de procéder à un déploiement à grande échelle.
Cette méthode permet de réduire les problèmes potentiels qui peuvent survenir lors du déploiement du service. Voici quelques tests et critères de sortie qui peuvent vous aider :
- Les appareils apparaissent dans la liste d’inventaire des appareils : après l’intégration réussie de Defender pour point de terminaison sur l’appareil mobile, vérifiez que l’appareil est répertorié dans l’inventaire des appareils dans le portail Microsoft Defender.
Exécutez un test d’hameçonnage : accédez à
https://smartscreentestratings2.netet vérifiez que l’accès est bloqué par Microsoft Defender for Endpoint. Sur Android Entreprise avec un profil professionnel, seul le profil professionnel est pris en charge.Les alertes apparaissent dans le tableau de bord : vérifiez que les alertes pour les tests de détection mentionnés précédemment apparaissent dans le portail Microsoft Defender.
Vous avez besoin d’aide pour déployer ou configurer Defender pour point de terminaison sur Android & iOS ? Si vous disposez d’au moins 150 licences pour le produit, utilisez vos avantages FastTrack. Pour en savoir plus sur FastTrack, consultez Microsoft FastTrack.
Configurer
- Configurer les fonctionnalités Android
- Configurer des fonctionnalités iOS
- Configurer la protection web sans VPN pour les appareils iOS supervisés
Ressources
- Rôle Mobile Threat Defense (MTD) sur Android pour Microsoft Defender for Endpoint
- Microsoft Defender pour point de terminaison Android
- Microsoft Defender pour point de terminaison sur iOS
- Restez informé des versions à venir en lisant nos annonces.