Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Microsoft Intune használatával üzembe helyezheti és konfigurálhatja a Végponthoz készült Defendert Android-eszközökön. Intune kezeli az alkalmazások üzembe helyezését és a szabályzatok kézbesítését. Az előkészítés után a Microsoft Defender mobil veszélyforrások elleni védelmet biztosít az eszközön. Android rendszeren az előkészítés alkalmazásalapú: az eszköz akkor tekinthető előkészítettnek, amikor a felhasználó megnyitja a Defender alkalmazást, és befejezi a telepítést. Ez a cikk az alkalmazás felügyelt Google Play áruházból való hozzáadását, az üzembe helyezés hozzárendelését és ellenőrzését, az alkalmazáskonfigurációs szabályzatok létrehozását, a mindig bekapcsolt VPN beállítását, valamint az érintésmentes előkészítés engedélyezését ismerteti.
Tipp
A végponthoz készült Defendert Intune is telepítheti olyan Android-eszközökre, amelyek nincsenek regisztrálva Intune mobileszköz-kezelésben (MDM). Ez a módszer magában foglalja a nem felügyelt eszközöket és a Intune mobilalkalmazás-felügyelet (MAM) használatával egy másik MDM-ben regisztrált eszközöket. További információ: Végponthoz készült Microsoft Defender kockázati jelek konfigurálása az alkalmazásvédelmi szabályzatban (MAM).
Előfeltételek
Licencek: Rendeljen hozzá egy Intune licencet és egy Végponthoz készült Defender-licencet is. A licencelési részletekért lásd Végponthoz készült Microsoft Defender licencelési követelményeket.
Igénylés: Eszközök regisztrálása Intune az alábbi Android Enterprise-regisztrációs típusok egyikével:
- Személyes tulajdonú eszközök munkahelyi profillal
- Vállalati tulajdonú eszközök munkahelyi profillal
- Vállalati tulajdonú, teljes körűen felügyelt felhasználói eszközök regisztrálása
Fontos
Az Android-eszközadminisztrátor (DA) kezelése elavult, és már nem érhető el a Google Mobile Services (GMS) szolgáltatáshoz hozzáféréssel rendelkező eszközök számára. Ha jelenleg a da felügyeletet használja, javasoljuk, hogy váltson egy másik Android-felügyeleti lehetőségre. A támogatási és súgódokumentáció továbbra is elérhető marad egyes, GMS nélküli Android 15-ös és korábbi eszközökön. További információ: Android-eszközadminisztrátor támogatásának megszüntetése GMS-eszközökön.
Android operációs rendszer verziója: A támogatott operációsrendszer-verziókért lásd: A Végponthoz készült Defender rendszerkövetelményei Android rendszeren.
Felügyelt Google Play: Mielőtt alkalmazásokat adhat hozzá és rendelhet hozzá Android Enterprise-eszközökhöz, csatlakoztassa a Intune-bérlőt a Felügyelt Google Playhez.
Intune–Defender-kapcsolat: Engedélyezze az Intune szolgáltatásközi kapcsolatot a Végponthoz készült Defenderrel. Nélküle az előkészítési állapot, az eszközkockázati jelek és az EDR láthatósága Intune nem érhető el. További információ: Végponthoz készült Microsoft Defender konfigurálása Intune és előkészítési eszközökkel.
Végponthoz készült Defender üzembe helyezése Androidon
Az alkalmazás hozzáadása a felügyelt Google Play áruházból
A Végponthoz készült Defender alkalmazás hozzáadása a felügyelt Google Play Áruházhoz, és elérhetővé tétele Intune:
A Microsoft Intune Felügyeleti központban lépjen az Alkalmazások (1) elemre, majd válassza az Android csempét az Android-alkalmazások lap megnyitásához (2). Válassza a Létrehozás (3) lehetőséget, majd az Alkalmazás típusa beállításnál válassza a Felügyelt Google Play-alkalmazás (4) lehetőséget, majd válassza a Kiválasztás lehetőséget.
A Felügyelt Google Play oldalon keresse meg a következőt
Microsoft Defender: . Válassza a Defender: Víruskereső lehetőséget a keresési eredmények közül, amely a Végponthoz készült Defender alkalmazás neve a felügyelt Google Play Áruházban.Az alkalmazások lapon tekintse át az alkalmazás részleteit, majd válassza a Kiválasztás (1), majd a Szinkronizálás (2) lehetőséget az alkalmazás szinkronizálásához Intune.
A szinkronizálás néhány percen belül befejeződik.
A szinkronizálás befejezése után térjen vissza a Intune Felügyeleti központba, és az Android-alkalmazások képernyőn válassza a Frissítés lehetőséget. Microsoft Defender: A víruskeresőnek ekkor meg kell jelennie az alkalmazások listájában.
Az alábbi eljárást az Android-alkalmazások oldalán találja.
Az alkalmazás hozzárendelése
Rendelje hozzá az alkalmazást kötelező alkalmazásként, hogy az automatikusan telepedjen a munkahelyi profilba a következő eszközszinkronizálás során az Céges portál alkalmazáson keresztül.
A Intune Felügyeleti központ Android-alkalmazások lapján válassza a Microsoft Defender: Víruskereső lehetőséget az alkalmazások listájából. Lépjen a Tulajdonságok (1) területre, és a Feladatok területen válassza a Szerkesztés (2) lehetőséget.
Az Alkalmazás szerkesztése panelen lépjen a Kötelező szakaszra (1), és válassza a Csoport hozzáadása lehetőséget a Csoportok kiválasztása panel megnyitásához.
A Csoportok kiválasztása panelen jelölje ki azokat a csoportokat, amelyeket meg szeretne kapni az alkalmazáshoz, majd válassza a Kiválasztás lehetőséget.
Az Alkalmazás szerkesztése panelen válassza a véleményezés + mentés lehetőséget a panel alján, majd válassza a Mentés lehetőséget a hozzárendelés véglegesítéséhez.
Az üzembe helyezés ellenőrzése
A hozzárendelés mentése után ellenőrizheti a megcélzott eszközök telepítési állapotát, mielőtt továbblép a konfigurációra.
A Intune Felügyeleti központ Android-alkalmazások lapján válassza a Microsoft Defender: Víruskereső lehetőséget az alkalmazások listájából. Az alapértelmezett alkalmazáslap Áttekintés lapján Intune a telepítési állapot összesítését biztosító diagramcsempéket jeleníti meg.
Annak megállapításához, hogy egy adott eszköz telepítette-e az alkalmazást, válassza az Eszköztelepítés állapota lehetőséget, vagy válassza az Eszközállapot csempét. Intune a megcélzott eszközök listáját jeleníti meg további részletekkel.
A folytatás előtt győződjön meg arról, hogy a céleszközök sikeres telepítési állapotot mutatnak.
Végponthoz készült Defender konfigurálása Androidon
Az alkalmazás üzembe helyezése után Intune szabályzatokkal konfigurálja a Végponthoz készült Defendert Android-eszközökön. A konfiguráció magában foglalja egy alkalmazáskonfigurációs szabályzat létrehozását, amely alkalmazásengedélyeket és egy eszközkonfigurációs profilt biztosít a folyamatos VPN beállításához a webvédelemhez. A Defenderre vonatkozó opcionális funkciókonfigurációkért, például a hálózatvédelemért és az adatvédelmi vezérlőkért lásd: Végponthoz készült Microsoft Defender konfigurálása Android-szolgáltatásokon a Defender dokumentációjában.
Alkalmazásengedélyek és előkészítési beállítások konfigurálása
Hozzon létre egy alkalmazáskonfigurációs szabályzatot, amely megadja a Defendernek az eszközön szükséges engedélyeket, és opcionálisan lehetővé teszi az érintés nélküli előkészítést, hogy csökkentse a felhasználók első indításkor végrehajtott lépéseit.
A Microsoft Intune Felügyeleti központban lépjen az Alkalmazások területre, bontsa ki a Felügyelt alkalmazások csomópontot, és válassza a Konfiguráció>Felügyelt eszközöklétrehozása> lehetőséget.
Az Alapvető beállítások lapon adja meg a következő adatokat:
- Név: Adjon meg egy leíró nevet, például a Végponthoz készült Defendert.
- Platform: Android Enterprise
-
Profil típusa: Válassza ki az eszközregisztrációnak megfelelő típust:
- Csak személyes tulajdonú munkahelyi profil
- Teljes körűen felügyelt, dedikált és vállalati tulajdonú munkahelyi profil csak
- Célzott alkalmazás: Válassza a Microsoft Defender: Víruskereső lehetőséget, válassza az OK, majd a Tovább gombot.
A Beállítások lapon egyelőre hagyja meg az alapértelmezett konfigurációs beállítások formátumát . Az Engedélyek területen válassza a Hozzáadás lehetőséget. Az Engedélyek hozzáadása listában válassza ki az elérhető alkalmazásengedélyeket, majd kattintson az OK gombra.
A Végponthoz készült Defender a következő engedélyek megadását javasolja az üzembe helyezés során:
Engedély Ajánlott állapot Miért fontos? Helyhozzáférés (sűrű) Automatikus engedélyezés A webvédelemhez és a hálózatvédelemhez szükséges. Enélkül a Defender csak a rosszindulatú tanúsítványok ellen tud védelmet nyújtani; Wi-Fi fenyegetésészlelés nem érhető el. A felhasználóknak a teljes Wi-Fi veszélyforrás-lefedettség érdekében az Előkészítés során mindig engedélyezve lehetőséget kell választaniuk. POST_NOTIFICATIONS Automatikus engedélyezés Szükséges ahhoz, hogy a fenyegetésriasztások elérjék a felhasználót. A regisztráció típusával és az operációs rendszer verziószámával kapcsolatban lásd a megjegyzést. Az engedélyek hozzáadása után az Engedélyállapot legördülő menüben állítsa be az egyes engedélyek kívánt viselkedését:
- Kérdés: Parancsok a felhasználót, hogy fogadja el vagy tagadja meg.
- Automatikus engedélyezés: Automatikusan jóváhagyja a felhasználó értesítése nélkül.
- Automatikus megtagadás: Automatikusan megtagadja a felhasználó értesítése nélkül.
Megjegyzés:
Android 12 és újabb rendszereken az automatikus engedélyezés nem támogatott bizonyos engedélyekhez a vállalati tulajdonú munkahelyi profilokon és dedikált eszközökön. Részletekért lásd: Alkalmazáskonfigurációs szabályzatok hozzáadása felügyelt Android Enterprise-eszközökhöz.
(Nem kötelező) Alacsony érintéssel történő előkészítés engedélyezése.
Az érintés nélküli előkészítés alapértelmezés szerint le van tiltva. Enélkül azoknak a felhasználóknak, akik először nyitják meg a Végponthoz készült Defendert, meg kell adniuk a munkahelyi fiókjuk hitelesítő adatait, és manuálisan kell végiglépniük az alkalmazás beállítási varázslóján. Alacsony érintéssel történő előkészítési módban a szabályzat előre kitölti a felhasználó identitását (UPN), így a felhasználóknak nem kell beírniuk a bejelentkezési hitelesítő adataikat az első indításkor. A következő szakaszban ismertetett always-on VPN-profillal kombinálva ez minimalizálja a felhasználók által az előkészítés során felmerülő kéréseket és lépéseket.
Az érintés nélküli előkészítés hasznos lehet a vállalati tulajdonban lévő, teljes körűen felügyelt üzemelő példányokhoz, ahol csökkenteni szeretné a felhasználói súrlódást. A személyes tulajdonban lévő munkahelyi profilos eszközök esetében, ahol a felhasználók aktívabb részvételre számíthatnak az alkalmazás beállításában, a szabványos folyamat megfelelőbb lehet. Ha kihagyja ezt a lépést, a szabályzat csak engedélyekkel rendelkező szabályzatként működik, és a felhasználók befejezik az előkészítést a standard folyamaton keresztül.
Megjegyzés:
Az iOS-sel (felügyelt) és a Windowsszal ellentétben az Android nem támogatja a teljes csendes vagy érintésmentes előkészítést. Az Android engedélymodellje bizonyos engedélyekhez explicit felhasználói hozzájárulást igényel, ezért az első indításkor mindig szükség van bizonyos fokú felhasználói beavatkozásra. Az alacsony érintéssel történő előkészítés a lehető legközelebb álló lehetőség az interakció minimalizálására.
Az érintésmentes előkészítés engedélyezéséhez a Beállítások lapon állítsa a Konfigurációs beállítások formátuma legördülő menüt a Konfigurációtervező használata elemre, válassza a Hozzáadás lehetőséget, majd konfigurálja a következő kulcsokat:
Kulcs Érték típusa Konfigurációs érték Alacsony érintéses előkészítés Egész 1Felhasználói UPN Változó User Principal Name (UPN)Válassza ki mindkét kulcsot a listából, és válassza az OK gombot, majd állítsa be az Értéktípus és a Konfiguráció értékét mindegyikhez a táblázatban látható módon.
A Hozzárendelések lapon rendelje hozzá ezt a házirendet ugyanazokhoz a felhasználói csoportokhoz, amelyeket a Microsoft Defender: Víruskereső alkalmazás telepítésekor használt.
A Felülvizsgálat + létrehozás lapon erősítse meg a választási lehetőségeket, majd válassza a Létrehozás lehetőséget.
Mindig bekapcsolt VPN beállítása
Eszközkonfigurációs profil használatával kézbesítse a Defender webvédelmi alagútját a regisztrált eszközökre Intune szabályzaton keresztül, így a felhasználóknak nem kell manuálisan konfigurálnia a VPN-t az előkészítés során.
A Microsoft Intune Felügyeleti központban lépjen az Eszközök (1) elemre, bontsa ki az Eszközök kezelése csomópontot, és válassza a Konfiguráció (2) lehetőséget. A Szabályzatok lapon (3) válassza a Létrehozás (4) >Új szabályzat lehetőséget. A Profil létrehozása panelen állítsa a Platform beállítást Android Enterprise értékre, a Profiltípustpedig a Sablonok (5) értékre, majd válassza az Eszközkorlátozások (6) lehetőséget az alábbi sablontípusok egyikéhez az eszközregisztráció típusa alapján:
- Teljes mértékben felügyelt, dedikált és Corporate-Owned munkahelyi profil
- Személyes tulajdonú munkahelyi profil
Ezután válassza a Létrehozás lehetőséget az Eszközkorlátozások szabályzatkonfigurációs munkafolyamat megnyitásához.
Az Alapvető beállítások lapon adjon meg egy Nevet és egy Leírást a konfigurációs profil egyedi azonosításához.
A Konfigurációs beállítások területen bontsa ki a Kapcsolat csomópontot, majd konfigurálja a VPN-t:
Always-on VPN (munkahelyi profilszintű) engedélyezése. Állítson be egy VPN-ügyfelet a munkahelyi profilban, hogy amikor csak lehetséges, automatikusan csatlakozzon és csatlakozzon újra a VPN-hez. Egy adott eszközön csak egy VPN-ügyfél konfigurálható a mindig bekapcsolt VPN-hez, ezért győződjön meg arról, hogy egynél több mindig bekapcsolt VPN-szabályzatot nem telepít egy eszközre.
A VPN-ügyfél legördülő listájában válassza az Egyéni lehetőséget. Ebben az esetben az egyéni VPN a Végponthoz készült Defender VPN, amely webvédelmet biztosít.
Megjegyzés:
Az automatikus VPN-beállításhoz telepíteni kell a Végponthoz készült Defender alkalmazást a felhasználó eszközére.
A Csomagazonosító mezőben adja meg a felügyelt Google Play Áruházból származó Microsoft Defender: víruskereső alkalmazás azonosítóját. A Microsoft Defender alkalmazás URL-címe esetén a csomag azonosítója
com.microsoft.scmx.Állítsa a Zárolási módotNincs konfigurálva értékre, ami az alapértelmezett beállítás.
A Hozzárendelések lapon válassza ki azt a felhasználói csoportot, amelyhez hozzá szeretné rendelni ezt az eszközkonfigurációs profilt. Válassza a Felvenni kívánt csoportok kiválasztása lehetőséget, válassza ki a megfelelő csoportot, majd kattintson a Tovább gombra.
A kiválasztandó csoport általában ugyanaz a csoport, amelyhez a Végponthoz készült Defender Android-alkalmazást hozzárendeli.
A Felülvizsgálat + Létrehozás lapon tekintse át a beállításokat, majd válassza a Létrehozás lehetőséget.
Az eszköz előkészítésének befejezése
Miután leküldte a szabályzatokat az eszközökre, a felhasználók befejezik az előkészítést az eszközről. A munkahelyi profillal rendelkező személyes tulajdonú eszközökön a Defender megjelenik a munkahelyi profilban. A vállalati tulajdonban lévő teljes körűen felügyelt eszközökön a Defender megjelenik az egyetlen eszközprofilban.
A felhasználók megnyitják a Végponthoz készült Defender alkalmazást, és elfogadják az előkészítés befejezéséhez szükséges engedélyeket.
Tipp
Kérje meg a felhasználókat, hogy az alkalmazás telepítése során mindig az Engedélyezés lehetőséget válasszák, amikor a rendszer helyhozzáférést kér. Ez a választás teljes Wi-Fi fenyegetésészlelést tesz lehetővé a Hálózatvédelem használatával. Ha a felhasználók az Alkalmazás használata közben vagy az engedély megtagadása lehetőséget választják, a Defender továbbra is védelmet nyújthat a rosszindulatú tanúsítványok ellen, de nem észlelheti a nyílt vagy gyanús Wi-Fi hálózatok fenyegetéseit. Nincs olyan rendszergazdai konfiguráció, amely kikényszeríti ezt a beállítást; az operációs rendszer szintjén felhasználói hozzájárulást igényel.
Az előkészítés állapotának ellenőrzése
Miután a felhasználók befejezték az előkészítést, győződjön meg arról, hogy az eszközök sikeresen jelentek.
Ellenőrzés a Intune Felügyeleti központban:
- Lépjen a Végpontbiztonsági>végpont észlelése és válasza elemre.
- Válassza az EDR Előkészítés állapota lapot, és tekintse át az Android-eszközök előkészítési állapotát. A sikeresen előkészített eszközök sikeresen előkészített állapotot mutatnak.
Ellenőrzés a Defender portálról:
- A Microsoft Defender portálon lépjen a Végpontok>Eszközleltár területre, és ellenőrizze, hogy az Android-eszközei megjelennek-e ott.
Az Intune platformon történő előkészítésének monitorozásával kapcsolatos további információkért lásd: Eszközregisztrálás állapotának monitorozása.
Ha az eszközök nem a várt módon jelennek meg, ellenőrizze a következő feltételeket:
- Az alkalmazás nincs telepítve: Ellenőrizze az alkalmazáskonfigurációs szabályzatot és az alkalmazás-hozzárendelést, amelyet sikeresen üzembe helyezett az Üzembe helyezés ellenőrzése szakasz lépéseit követve.
- A felhasználó nem végezte el az előkészítést: Az eszköz addig nem jelenik meg, amíg a felhasználó meg nem nyitja az alkalmazást, és be nem fejezi a telepítést.
- Intune-Defender-összekötő inaktív: Ellenőrizze, hogy a szolgáltatásközi kapcsolat engedélyezve van-e. Lásd: Végponthoz készült Microsoft Defender konfigurálása Intune.
- Bejelentkezési vagy engedélyhibák: A gyakori előkészítési hibák megoldásáért tekintse meg az Androidon futó Végponthoz készült Microsoft Defender problémáinak elhárítását ismertető cikket.
Következő lépések
- Az Android Végponthoz készült Microsoft Defender webvédelmi beállításainak konfigurálása: A Intune webvédelmi beállításainak kezelése regisztrációtípus szerint.
- Végponthoz készült Microsoft Defender konfigurálása Android-funkciókon: Adatvédelmi vezérlők és egyéb Android-specifikus Defender-funkciók konfigurálása.