Végponthoz készült Microsoft Defender telepítése és konfigurálása Androidon

Az Microsoft Intune használatával üzembe helyezheti és konfigurálhatja a Végponthoz készült Defendert Android-eszközökön. Intune kezeli az alkalmazások üzembe helyezését és a szabályzatok kézbesítését. Az előkészítés után a Microsoft Defender mobil veszélyforrások elleni védelmet biztosít az eszközön. Android rendszeren az előkészítés alkalmazásalapú: az eszköz akkor tekinthető előkészítettnek, amikor a felhasználó megnyitja a Defender alkalmazást, és befejezi a telepítést. Ez a cikk az alkalmazás felügyelt Google Play áruházból való hozzáadását, az üzembe helyezés hozzárendelését és ellenőrzését, az alkalmazáskonfigurációs szabályzatok létrehozását, a mindig bekapcsolt VPN beállítását, valamint az érintésmentes előkészítés engedélyezését ismerteti.

Tipp

A végponthoz készült Defendert Intune is telepítheti olyan Android-eszközökre, amelyek nincsenek regisztrálva Intune mobileszköz-kezelésben (MDM). Ez a módszer magában foglalja a nem felügyelt eszközöket és a Intune mobilalkalmazás-felügyelet (MAM) használatával egy másik MDM-ben regisztrált eszközöket. További információ: Végponthoz készült Microsoft Defender kockázati jelek konfigurálása az alkalmazásvédelmi szabályzatban (MAM).

Előfeltételek

  • Licencek: Rendeljen hozzá egy Intune licencet és egy Végponthoz készült Defender-licencet is. A licencelési részletekért lásd Végponthoz készült Microsoft Defender licencelési követelményeket.

  • Igénylés: Eszközök regisztrálása Intune az alábbi Android Enterprise-regisztrációs típusok egyikével:

    • Személyes tulajdonú eszközök munkahelyi profillal
    • Vállalati tulajdonú eszközök munkahelyi profillal
    • Vállalati tulajdonú, teljes körűen felügyelt felhasználói eszközök regisztrálása

    Fontos

    Az Android-eszközadminisztrátor (DA) kezelése elavult, és már nem érhető el a Google Mobile Services (GMS) szolgáltatáshoz hozzáféréssel rendelkező eszközök számára. Ha jelenleg a da felügyeletet használja, javasoljuk, hogy váltson egy másik Android-felügyeleti lehetőségre. A támogatási és súgódokumentáció továbbra is elérhető marad egyes, GMS nélküli Android 15-ös és korábbi eszközökön. További információ: Android-eszközadminisztrátor támogatásának megszüntetése GMS-eszközökön.

  • Android operációs rendszer verziója: A támogatott operációsrendszer-verziókért lásd: A Végponthoz készült Defender rendszerkövetelményei Android rendszeren.

  • Felügyelt Google Play: Mielőtt alkalmazásokat adhat hozzá és rendelhet hozzá Android Enterprise-eszközökhöz, csatlakoztassa a Intune-bérlőt a Felügyelt Google Playhez.

  • Intune–Defender-kapcsolat: Engedélyezze az Intune szolgáltatásközi kapcsolatot a Végponthoz készült Defenderrel. Nélküle az előkészítési állapot, az eszközkockázati jelek és az EDR láthatósága Intune nem érhető el. További információ: Végponthoz készült Microsoft Defender konfigurálása Intune és előkészítési eszközökkel.

Végponthoz készült Defender üzembe helyezése Androidon

Az alkalmazás hozzáadása a felügyelt Google Play áruházból

A Végponthoz készült Defender alkalmazás hozzáadása a felügyelt Google Play Áruházhoz, és elérhetővé tétele Intune:

  1. A Microsoft Intune Felügyeleti központban lépjen az Alkalmazások (1) elemre, majd válassza az Android csempét az Android-alkalmazások lap megnyitásához (2). Válassza a Létrehozás (3) lehetőséget, majd az Alkalmazás típusa beállításnál válassza a Felügyelt Google Play-alkalmazás (4) lehetőséget, majd válassza a Kiválasztás lehetőséget.

    Képernyőkép a felügyelt Google Play-alkalmazás létrehozásához Microsoft Intune Felügyeleti központ portáljáról.

    1. A Felügyelt Google Play oldalon keresse meg a következőt Microsoft Defender: . Válassza a Defender: Víruskereső lehetőséget a keresési eredmények közül, amely a Végponthoz készült Defender alkalmazás neve a felügyelt Google Play Áruházban.

    2. Az alkalmazások lapon tekintse át az alkalmazás részleteit, majd válassza a Kiválasztás (1), majd a Szinkronizálás (2) lehetőséget az alkalmazás szinkronizálásához Intune.

      Képernyőkép a Kiválasztás és szinkronizálás gomb helyéről.

      A szinkronizálás néhány percen belül befejeződik.

  2. A szinkronizálás befejezése után térjen vissza a Intune Felügyeleti központba, és az Android-alkalmazások képernyőn válassza a Frissítés lehetőséget. Microsoft Defender: A víruskeresőnek ekkor meg kell jelennie az alkalmazások listájában.

    Képernyőkép a Végponthoz készült Microsoft Defender alkalmazásról az alkalmazások listájában.

Az alábbi eljárást az Android-alkalmazások oldalán találja.

Az alkalmazás hozzárendelése

Rendelje hozzá az alkalmazást kötelező alkalmazásként, hogy az automatikusan telepedjen a munkahelyi profilba a következő eszközszinkronizálás során az Céges portál alkalmazáson keresztül.

  1. A Intune Felügyeleti központ Android-alkalmazások lapján válassza a Microsoft Defender: Víruskereső lehetőséget az alkalmazások listájából. Lépjen a Tulajdonságok (1) területre, és a Feladatok területen válassza a Szerkesztés (2) lehetőséget.

    Képernyőkép a Tulajdonságok lap Szerkesztés lehetőségéről.

  2. Az Alkalmazás szerkesztése panelen lépjen a Kötelező szakaszra (1), és válassza a Csoport hozzáadása lehetőséget a Csoportok kiválasztása panel megnyitásához.

    Képernyőkép a Csoportok kiválasztása panelről.

  3. A Csoportok kiválasztása panelen jelölje ki azokat a csoportokat, amelyeket meg szeretne kapni az alkalmazáshoz, majd válassza a Kiválasztás lehetőséget.

  4. Az Alkalmazás szerkesztése panelen válassza a véleményezés + mentés lehetőséget a panel alján, majd válassza a Mentés lehetőséget a hozzárendelés véglegesítéséhez.

Az üzembe helyezés ellenőrzése

A hozzárendelés mentése után ellenőrizheti a megcélzott eszközök telepítési állapotát, mielőtt továbblép a konfigurációra.

  1. A Intune Felügyeleti központ Android-alkalmazások lapján válassza a Microsoft Defender: Víruskereső lehetőséget az alkalmazások listájából. Az alapértelmezett alkalmazáslap Áttekintés lapján Intune a telepítési állapot összesítését biztosító diagramcsempéket jeleníti meg.

  2. Annak megállapításához, hogy egy adott eszköz telepítette-e az alkalmazást, válassza az Eszköztelepítés állapota lehetőséget, vagy válassza az Eszközállapot csempét. Intune a megcélzott eszközök listáját jeleníti meg további részletekkel.

    Képernyőkép az Eszköztelepítés állapota panelről.

  3. A folytatás előtt győződjön meg arról, hogy a céleszközök sikeres telepítési állapotot mutatnak.

Végponthoz készült Defender konfigurálása Androidon

Az alkalmazás üzembe helyezése után Intune szabályzatokkal konfigurálja a Végponthoz készült Defendert Android-eszközökön. A konfiguráció magában foglalja egy alkalmazáskonfigurációs szabályzat létrehozását, amely alkalmazásengedélyeket és egy eszközkonfigurációs profilt biztosít a folyamatos VPN beállításához a webvédelemhez. A Defenderre vonatkozó opcionális funkciókonfigurációkért, például a hálózatvédelemért és az adatvédelmi vezérlőkért lásd: Végponthoz készült Microsoft Defender konfigurálása Android-szolgáltatásokon a Defender dokumentációjában.

Alkalmazásengedélyek és előkészítési beállítások konfigurálása

Hozzon létre egy alkalmazáskonfigurációs szabályzatot, amely megadja a Defendernek az eszközön szükséges engedélyeket, és opcionálisan lehetővé teszi az érintés nélküli előkészítést, hogy csökkentse a felhasználók első indításkor végrehajtott lépéseit.

  1. A Microsoft Intune Felügyeleti központban lépjen az Alkalmazások területre, bontsa ki a Felügyelt alkalmazások csomópontot, és válassza a Konfiguráció>Felügyelt eszközöklétrehozása> lehetőséget.

  2. Az Alapvető beállítások lapon adja meg a következő adatokat:

    • Név: Adjon meg egy leíró nevet, például a Végponthoz készült Defendert.
    • Platform: Android Enterprise
    • Profil típusa: Válassza ki az eszközregisztrációnak megfelelő típust:
      • Csak személyes tulajdonú munkahelyi profil
      • Teljes körűen felügyelt, dedikált és vállalati tulajdonú munkahelyi profil csak
    • Célzott alkalmazás: Válassza a Microsoft Defender: Víruskereső lehetőséget, válassza az OK, majd a Tovább gombot.
  3. A Beállítások lapon egyelőre hagyja meg az alapértelmezett konfigurációs beállítások formátumát . Az Engedélyek területen válassza a Hozzáadás lehetőséget. Az Engedélyek hozzáadása listában válassza ki az elérhető alkalmazásengedélyeket, majd kattintson az OK gombra.

    A Végponthoz készült Defender a következő engedélyek megadását javasolja az üzembe helyezés során:

    Engedély Ajánlott állapot Miért fontos?
    Helyhozzáférés (sűrű) Automatikus engedélyezés A webvédelemhez és a hálózatvédelemhez szükséges. Enélkül a Defender csak a rosszindulatú tanúsítványok ellen tud védelmet nyújtani; Wi-Fi fenyegetésészlelés nem érhető el. A felhasználóknak a teljes Wi-Fi veszélyforrás-lefedettség érdekében az Előkészítés során mindig engedélyezve lehetőséget kell választaniuk.
    POST_NOTIFICATIONS Automatikus engedélyezés Szükséges ahhoz, hogy a fenyegetésriasztások elérjék a felhasználót. A regisztráció típusával és az operációs rendszer verziószámával kapcsolatban lásd a megjegyzést.

    Az engedélyek hozzáadása után az Engedélyállapot legördülő menüben állítsa be az egyes engedélyek kívánt viselkedését:

    • Kérdés: Parancsok a felhasználót, hogy fogadja el vagy tagadja meg.
    • Automatikus engedélyezés: Automatikusan jóváhagyja a felhasználó értesítése nélkül.
    • Automatikus megtagadás: Automatikusan megtagadja a felhasználó értesítése nélkül.

    Megjegyzés:

    Android 12 és újabb rendszereken az automatikus engedélyezés nem támogatott bizonyos engedélyekhez a vállalati tulajdonú munkahelyi profilokon és dedikált eszközökön. Részletekért lásd: Alkalmazáskonfigurációs szabályzatok hozzáadása felügyelt Android Enterprise-eszközökhöz.

  4. (Nem kötelező) Alacsony érintéssel történő előkészítés engedélyezése.

    Az érintés nélküli előkészítés alapértelmezés szerint le van tiltva. Enélkül azoknak a felhasználóknak, akik először nyitják meg a Végponthoz készült Defendert, meg kell adniuk a munkahelyi fiókjuk hitelesítő adatait, és manuálisan kell végiglépniük az alkalmazás beállítási varázslóján. Alacsony érintéssel történő előkészítési módban a szabályzat előre kitölti a felhasználó identitását (UPN), így a felhasználóknak nem kell beírniuk a bejelentkezési hitelesítő adataikat az első indításkor. A következő szakaszban ismertetett always-on VPN-profillal kombinálva ez minimalizálja a felhasználók által az előkészítés során felmerülő kéréseket és lépéseket.

    Az érintés nélküli előkészítés hasznos lehet a vállalati tulajdonban lévő, teljes körűen felügyelt üzemelő példányokhoz, ahol csökkenteni szeretné a felhasználói súrlódást. A személyes tulajdonban lévő munkahelyi profilos eszközök esetében, ahol a felhasználók aktívabb részvételre számíthatnak az alkalmazás beállításában, a szabványos folyamat megfelelőbb lehet. Ha kihagyja ezt a lépést, a szabályzat csak engedélyekkel rendelkező szabályzatként működik, és a felhasználók befejezik az előkészítést a standard folyamaton keresztül.

    Megjegyzés:

    Az iOS-sel (felügyelt) és a Windowsszal ellentétben az Android nem támogatja a teljes csendes vagy érintésmentes előkészítést. Az Android engedélymodellje bizonyos engedélyekhez explicit felhasználói hozzájárulást igényel, ezért az első indításkor mindig szükség van bizonyos fokú felhasználói beavatkozásra. Az alacsony érintéssel történő előkészítés a lehető legközelebb álló lehetőség az interakció minimalizálására.

    Az érintésmentes előkészítés engedélyezéséhez a Beállítások lapon állítsa a Konfigurációs beállítások formátuma legördülő menüt a Konfigurációtervező használata elemre, válassza a Hozzáadás lehetőséget, majd konfigurálja a következő kulcsokat:

    Kulcs Érték típusa Konfigurációs érték
    Alacsony érintéses előkészítés Egész 1
    Felhasználói UPN Változó User Principal Name (UPN)

    Válassza ki mindkét kulcsot a listából, és válassza az OK gombot, majd állítsa be az Értéktípus és a Konfiguráció értékét mindegyikhez a táblázatban látható módon.

  5. A Hozzárendelések lapon rendelje hozzá ezt a házirendet ugyanazokhoz a felhasználói csoportokhoz, amelyeket a Microsoft Defender: Víruskereső alkalmazás telepítésekor használt.

  6. A Felülvizsgálat + létrehozás lapon erősítse meg a választási lehetőségeket, majd válassza a Létrehozás lehetőséget.

Mindig bekapcsolt VPN beállítása

Eszközkonfigurációs profil használatával kézbesítse a Defender webvédelmi alagútját a regisztrált eszközökre Intune szabályzaton keresztül, így a felhasználóknak nem kell manuálisan konfigurálnia a VPN-t az előkészítés során.

  1. A Microsoft Intune Felügyeleti központban lépjen az Eszközök (1) elemre, bontsa ki az Eszközök kezelése csomópontot, és válassza a Konfiguráció (2) lehetőséget. A Szabályzatok lapon (3) válassza a Létrehozás (4) >Új szabályzat lehetőséget. A Profil létrehozása panelen állítsa a Platform beállítást Android Enterprise értékre, a Profiltípustpedig a Sablonok (5) értékre, majd válassza az Eszközkorlátozások (6) lehetőséget az alábbi sablontípusok egyikéhez az eszközregisztráció típusa alapján:

    • Teljes mértékben felügyelt, dedikált és Corporate-Owned munkahelyi profil
    • Személyes tulajdonú munkahelyi profil

    Ezután válassza a Létrehozás lehetőséget az Eszközkorlátozások szabályzatkonfigurációs munkafolyamat megnyitásához.

    A Konfigurációs profilok menüelem a Szabályzat panelen

  2. Az Alapvető beállítások lapon adjon meg egy Nevet és egy Leírást a konfigurációs profil egyedi azonosításához.

    Az eszközök konfigurációs profiljának Neve és Leírás mezői az Alapvető beállítások panelen

  3. A Konfigurációs beállítások területen bontsa ki a Kapcsolat csomópontot, majd konfigurálja a VPN-t:

    1. Always-on VPN (munkahelyi profilszintű) engedélyezése. Állítson be egy VPN-ügyfelet a munkahelyi profilban, hogy amikor csak lehetséges, automatikusan csatlakozzon és csatlakozzon újra a VPN-hez. Egy adott eszközön csak egy VPN-ügyfél konfigurálható a mindig bekapcsolt VPN-hez, ezért győződjön meg arról, hogy egynél több mindig bekapcsolt VPN-szabályzatot nem telepít egy eszközre.

    2. A VPN-ügyfél legördülő listájában válassza az Egyéni lehetőséget. Ebben az esetben az egyéni VPN a Végponthoz készült Defender VPN, amely webvédelmet biztosít.

      Megjegyzés:

      Az automatikus VPN-beállításhoz telepíteni kell a Végponthoz készült Defender alkalmazást a felhasználó eszközére.

    3. A Csomagazonosító mezőben adja meg a felügyelt Google Play Áruházból származó Microsoft Defender: víruskereső alkalmazás azonosítóját. A Microsoft Defender alkalmazás URL-címe esetén a csomag azonosítója com.microsoft.scmx.

    4. Állítsa a Zárolási módotNincs konfigurálva értékre, ami az alapértelmezett beállítás.

      A Kapcsolat panel a Konfigurációs beállítások lapon

  4. A Hozzárendelések lapon válassza ki azt a felhasználói csoportot, amelyhez hozzá szeretné rendelni ezt az eszközkonfigurációs profilt. Válassza a Felvenni kívánt csoportok kiválasztása lehetőséget, válassza ki a megfelelő csoportot, majd kattintson a Tovább gombra.

    A kiválasztandó csoport általában ugyanaz a csoport, amelyhez a Végponthoz készült Defender Android-alkalmazást hozzárendeli.

  5. A Felülvizsgálat + Létrehozás lapon tekintse át a beállításokat, majd válassza a Létrehozás lehetőséget.

Az eszköz előkészítésének befejezése

Miután leküldte a szabályzatokat az eszközökre, a felhasználók befejezik az előkészítést az eszközről. A munkahelyi profillal rendelkező személyes tulajdonú eszközökön a Defender megjelenik a munkahelyi profilban. A vállalati tulajdonban lévő teljes körűen felügyelt eszközökön a Defender megjelenik az egyetlen eszközprofilban.

  1. A felhasználók megnyitják a Végponthoz készült Defender alkalmazást, és elfogadják az előkészítés befejezéséhez szükséges engedélyeket.

    Tipp

    Kérje meg a felhasználókat, hogy az alkalmazás telepítése során mindig az Engedélyezés lehetőséget válasszák, amikor a rendszer helyhozzáférést kér. Ez a választás teljes Wi-Fi fenyegetésészlelést tesz lehetővé a Hálózatvédelem használatával. Ha a felhasználók az Alkalmazás használata közben vagy az engedély megtagadása lehetőséget választják, a Defender továbbra is védelmet nyújthat a rosszindulatú tanúsítványok ellen, de nem észlelheti a nyílt vagy gyanús Wi-Fi hálózatok fenyegetéseit. Nincs olyan rendszergazdai konfiguráció, amely kikényszeríti ezt a beállítást; az operációs rendszer szintjén felhasználói hozzájárulást igényel.

    Egy Végponthoz készült Microsoft Defender alkalmazás megjelenítése mobileszközön

Az előkészítés állapotának ellenőrzése

Miután a felhasználók befejezték az előkészítést, győződjön meg arról, hogy az eszközök sikeresen jelentek.

Ellenőrzés a Intune Felügyeleti központban:

  1. Lépjen a Végpontbiztonsági>végpont észlelése és válasza elemre.
  2. Válassza az EDR Előkészítés állapota lapot, és tekintse át az Android-eszközök előkészítési állapotát. A sikeresen előkészített eszközök sikeresen előkészített állapotot mutatnak.

Ellenőrzés a Defender portálról:

  1. A Microsoft Defender portálon lépjen a Végpontok>Eszközleltár területre, és ellenőrizze, hogy az Android-eszközei megjelennek-e ott.

Az Intune platformon történő előkészítésének monitorozásával kapcsolatos további információkért lásd: Eszközregisztrálás állapotának monitorozása.

Ha az eszközök nem a várt módon jelennek meg, ellenőrizze a következő feltételeket:

Következő lépések