Menginstal klien Akses Aman Global untuk Android

Artikel ini menjelaskan cara menyebarkan klien Akses Aman Global ke perangkat Android dengan menggunakan Microsoft Intune dan Microsoft Defender untuk Titik Akhir di Android. Klien Android dilekatkan dalam aplikasi Android Defender untuk Endpoint, yang menyederhanakan cara pengguna terhubung ke Akses Aman Global. Klien Global Secure Access Android memudahkan pengguna Anda untuk terhubung ke sumber daya yang mereka butuhkan tanpa harus mengonfigurasi pengaturan VPN secara manual di perangkat mereka.

Prasyarat

  • Produk ini membutuhkan lisensi. Untuk detailnya, lihat bagian lisensi dari Apa itu Akses Aman Global?. Jika perlu, beli lisensi atau dapatkan lisensi uji coba.

  • Aktifkan setidaknya satu profil Akses Aman Global penerusan lalu lintas.

  • Anda memerlukan izin penginstalan perangkat untuk menginstal klien.

  • Perangkat Android perlu menjalankan Android 11.0 atau yang lebih baru.

  • Perangkat Android harus menjadi perangkat terdaftar di Microsoft Entra.

    • Perangkat yang tidak dikelola organisasi Anda harus menginstal aplikasi Microsoft Authenticator.
    • Perangkat yang tidak dikelola melalui Intune harus menginstal aplikasi Company Portal.
    • Pendaftaran perangkat diperlukan untuk memberlakukan kebijakan kepatuhan perangkat Intune.
  • Untuk mengaktifkan pengalaman akses menyeluruh (SSO) Kerberos, instal dan konfigurasikan klien SSO non-Microsoft.

Pembatasan yang diketahui

Untuk informasi terperinci tentang masalah dan batasan yang diketahui, lihat Batasan yang diketahui untuk Akses Aman Global.

Skenario yang didukung

Klien Akses Aman Global untuk Android mendukung penyebaran dalam skenario Android Enterprise ini:

  • Perangkat pengguna yang dikelola sepenuhnya milik perusahaan
  • Perangkat milik perusahaan dengan profil kerja
  • Perangkat pribadi dengan profil kerja

Manajemen perangkat seluler non-Microsoft

Klien Akses Aman Global juga mendukung skenario manajemen perangkat seluler (MDM) non-Microsoft. Skenario ini, yang dikenal sebagai mode Akses Aman Global saja, memerlukan pengaktifan profil penerusan lalu lintas dan mengonfigurasi aplikasi berdasarkan dokumentasi vendor.

Saat Anda mengonfigurasi melalui solusi MDM non-Microsoft, gunakan pasangan kunci/nilai berikut dalam konfigurasi aplikasi terkelola:

Kunci konfigurasi Nilai Detail lebih lanjut
Global Secure Access 13 Dibutuhkan. Mengontrol apakah Akses Aman Global diaktifkan di aplikasi Defender. Untuk deskripsi nilai terperinci, lihat tabel nanti di artikel ini.
GlobalSecureAccessPrivateChannel 03 Optional. Mengontrol saluran Akses Privat. Untuk deskripsi nilai terperinci, lihat tabel nanti di artikel ini.

Menyebarkan Microsoft Defender untuk Titik Akhir di Android

Untuk menyebarkan Microsoft Defender untuk Titik Akhir di Android, buat profil MDM dan konfigurasikan Akses Aman Global:

  1. Di pusat admin Microsoft Intune, buka Apps>Android>Kelola Aplikasi>Konfigurasi.

  2. Pilih + Buat, lalu pilih Perangkat terkelola. Formulir Buat kebijakan konfigurasi aplikasi terbuka.

  3. Pada tab Dasar:

    1. Masukkan nilai Nama .
    2. Atur Platform ke Android Enterprise.
    3. Atur Jenis Profil ke Profil yang Dikelola Penuh, Khusus, dan Profil Kerja Milik Perusahaan Saja.
    4. Atur aplikasi Targeted ke Microsoft Defender.

    Cuplikan layar tab Dasar di panel untuk membuat kebijakan konfigurasi aplikasi.

  4. Pilih Selanjutnya.

  5. Pada tab Pengaturan :

    1. Atur format pengaturan Konfigurasi ke Gunakan perancang konfigurasi.
    2. Pilih tombol + Tambahkan .
    3. Dalam kotak pencarian, ketik global dan pilih kunci konfigurasi Akses Aman Global yang tercantum dalam tabel berikut ini.
    4. Atur nilai yang sesuai untuk setiap kunci konfigurasi sesuai dengan tabel berikut.

    Nota

    Kunci konfigurasi Android berbeda dari kunci klien iOS. Di Android, gunakan Global Secure Access dan GlobalSecureAccessPrivateChannel seperti yang ditunjukkan di sini. Jangan gunakan nama kunci iOS (EnableGSA, EnableGSAPrivateChannel).

    Kunci GlobalSecureAccessPA konfigurasi tidak lagi didukung.

    Kunci konfigurasi Nilai Detail lebih lanjut
    Global Secure Access Tidak ada nilai Default Akses Aman Global ke perilaku nilai 1.
    0 Akses Aman Global tidak diaktifkan dan petak peta tidak terlihat.
    1 Petak peta terlihat dan default ke false (status dinonaktifkan). Pengguna dapat mengaktifkan atau menonaktifkan Akses Aman Global dengan menggunakan tombol di aplikasi.
    2 Ubin terlihat dan berada dalam keadaan bawaan true (status diaktifkan). Pengguna dapat mengambil alih Akses Aman Global. Pengguna dapat mengaktifkan atau menonaktifkan Akses Aman Global dengan menggunakan tombol di aplikasi.
    3 Ubin terlihat dan berada dalam keadaan bawaan true (status diaktifkan). Pengguna tidak dapat menonaktifkan Akses Aman Global.
    GlobalSecureAccessPrivateChannel Tidak ada nilai Akses Aman Global default ke perilaku nilai 2 .
    0 Akses Privat tidak diaktifkan dan opsi pengalih tidak terlihat oleh pengguna.
    1 Pengalih Akses Privat terlihat dan berada dalam status nonaktif secara default. Pengguna dapat mengaktifkan atau menonaktifkan Akses Privat.
    2 Tombol Akses Privat terlihat dan secara default dalam status diaktifkan. Pengguna dapat mengaktifkan atau menonaktifkan Akses Privat.
    3 Tombol Akses Privat terlihat tetapi tidak tersedia, dan defaultnya ke status diaktifkan. Pengguna tidak dapat menonaktifkan Akses Privat.

    Cuplikan layar tab Pengaturan di panel untuk membuat kebijakan konfigurasi aplikasi.

  6. Pilih Selanjutnya.

  7. Pada tab Tag cakupan , konfigurasikan tag cakupan sesuai kebutuhan lalu pilih Berikutnya.

  8. Pada tab Penugasan , pilih + Tambahkan grup untuk menetapkan kebijakan konfigurasi dan mengaktifkan Akses Aman Global.

    Cuplikan layar tab Penugasan di panel untuk membuat kebijakan konfigurasi aplikasi.

    Tip

    Untuk mengaktifkan kebijakan untuk semua kecuali beberapa pengguna tertentu, pilih Tambahkan semua perangkat di bagian Grup yang disertakan . Kemudian, tambahkan pengguna atau grup untuk dikecualikan di bagian Grup yang dikecualikan .

  9. Pilih Selanjutnya.

  10. Tinjau ringkasan konfigurasi, lalu pilih Buat.

Mengonfirmasi Akses Aman Global muncul di aplikasi Defender

Karena klien Android terintegrasi dengan Defender untuk Titik Akhir, sangat berguna untuk memahami pengalaman pengguna. Klien muncul di dasbor Defender setelah Anda melakukan onboarding ke Akses Aman Global. Onboarding dilakukan dengan cara mengaktifkan profil penerusan lalu lintas.

Screenshot dari ubin Global Secure Access di dasbor aplikasi Defender.

Klien dinonaktifkan secara default saat disebarkan ke perangkat pengguna. Pengguna perlu mengaktifkan klien dari aplikasi Defender. Untuk mengaktifkan klien, ketuk tombol .

Cuplikan layar klien Akses Aman Global dalam status dinonaktifkan.

Untuk melihat detail klien, ketuk kotak di dasbor. Ketika klien diaktifkan dan berfungsi dengan baik, dasbor menampilkan pesan "Diaktifkan". Ini juga menunjukkan tanggal dan waktu ketika klien tersambung ke Akses Aman Global.

Cuplikan layar klien Akses Aman Global dalam status diaktifkan.

Jika klien tidak dapat tersambung, tombol akan muncul untuk menonaktifkan layanan. Pengguna dapat kembali nanti untuk mengaktifkan klien.

Cuplikan layar klien Akses Aman Global yang tidak dapat tersambung.

Pemecahan Masalah

Jika petak peta Akses Aman Global tidak muncul setelah Anda melakukan onboarding penyewa ke layanan, mulai ulang aplikasi Defender.

Saat Anda mencoba mengakses aplikasi Akses Privat, koneksi mungkin kehabisan waktu setelah proses masuk interaktif berhasil. Muat ulang aplikasi dengan menyegarkan browser web.