Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan cara menyebarkan klien Akses Aman Global ke perangkat Android dengan menggunakan Microsoft Intune dan Microsoft Defender untuk Titik Akhir di Android. Klien Android dilekatkan dalam aplikasi Android Defender untuk Endpoint, yang menyederhanakan cara pengguna terhubung ke Akses Aman Global. Klien Global Secure Access Android memudahkan pengguna Anda untuk terhubung ke sumber daya yang mereka butuhkan tanpa harus mengonfigurasi pengaturan VPN secara manual di perangkat mereka.
Prasyarat
Produk ini membutuhkan lisensi. Untuk detailnya, lihat bagian lisensi dari Apa itu Akses Aman Global?. Jika perlu, beli lisensi atau dapatkan lisensi uji coba.
Aktifkan setidaknya satu profil Akses Aman Global penerusan lalu lintas.
Anda memerlukan izin penginstalan perangkat untuk menginstal klien.
Perangkat Android perlu menjalankan Android 11.0 atau yang lebih baru.
Perangkat Android harus menjadi perangkat terdaftar di Microsoft Entra.
- Perangkat yang tidak dikelola organisasi Anda harus menginstal aplikasi Microsoft Authenticator.
- Perangkat yang tidak dikelola melalui Intune harus menginstal aplikasi Company Portal.
- Pendaftaran perangkat diperlukan untuk memberlakukan kebijakan kepatuhan perangkat Intune.
Untuk mengaktifkan pengalaman akses menyeluruh (SSO) Kerberos, instal dan konfigurasikan klien SSO non-Microsoft.
Pembatasan yang diketahui
Untuk informasi terperinci tentang masalah dan batasan yang diketahui, lihat Batasan yang diketahui untuk Akses Aman Global.
Skenario yang didukung
Klien Akses Aman Global untuk Android mendukung penyebaran dalam skenario Android Enterprise ini:
- Perangkat pengguna yang dikelola sepenuhnya milik perusahaan
- Perangkat milik perusahaan dengan profil kerja
- Perangkat pribadi dengan profil kerja
Manajemen perangkat seluler non-Microsoft
Klien Akses Aman Global juga mendukung skenario manajemen perangkat seluler (MDM) non-Microsoft. Skenario ini, yang dikenal sebagai mode Akses Aman Global saja, memerlukan pengaktifan profil penerusan lalu lintas dan mengonfigurasi aplikasi berdasarkan dokumentasi vendor.
Saat Anda mengonfigurasi melalui solusi MDM non-Microsoft, gunakan pasangan kunci/nilai berikut dalam konfigurasi aplikasi terkelola:
| Kunci konfigurasi | Nilai | Detail lebih lanjut |
|---|---|---|
Global Secure Access |
1–3 |
Dibutuhkan. Mengontrol apakah Akses Aman Global diaktifkan di aplikasi Defender. Untuk deskripsi nilai terperinci, lihat tabel nanti di artikel ini. |
GlobalSecureAccessPrivateChannel |
0–3 |
Optional. Mengontrol saluran Akses Privat. Untuk deskripsi nilai terperinci, lihat tabel nanti di artikel ini. |
Menyebarkan Microsoft Defender untuk Titik Akhir di Android
Untuk menyebarkan Microsoft Defender untuk Titik Akhir di Android, buat profil MDM dan konfigurasikan Akses Aman Global:
Di pusat admin Microsoft Intune, buka Apps>Android>Kelola Aplikasi>Konfigurasi.
Pilih + Buat, lalu pilih Perangkat terkelola. Formulir Buat kebijakan konfigurasi aplikasi terbuka.
Pada tab Dasar:
- Masukkan nilai Nama .
- Atur Platform ke Android Enterprise.
- Atur Jenis Profil ke Profil yang Dikelola Penuh, Khusus, dan Profil Kerja Milik Perusahaan Saja.
- Atur aplikasi Targeted ke Microsoft Defender.
Pilih Selanjutnya.
Pada tab Pengaturan :
- Atur format pengaturan Konfigurasi ke Gunakan perancang konfigurasi.
- Pilih tombol + Tambahkan .
- Dalam kotak pencarian, ketik global dan pilih kunci konfigurasi Akses Aman Global yang tercantum dalam tabel berikut ini.
- Atur nilai yang sesuai untuk setiap kunci konfigurasi sesuai dengan tabel berikut.
Nota
Kunci konfigurasi Android berbeda dari kunci klien iOS. Di Android, gunakan
Global Secure AccessdanGlobalSecureAccessPrivateChannelseperti yang ditunjukkan di sini. Jangan gunakan nama kunci iOS (EnableGSA,EnableGSAPrivateChannel).Kunci
GlobalSecureAccessPAkonfigurasi tidak lagi didukung.Kunci konfigurasi Nilai Detail lebih lanjut Global Secure AccessTidak ada nilai Default Akses Aman Global ke perilaku nilai 1. 0Akses Aman Global tidak diaktifkan dan petak peta tidak terlihat. 1Petak peta terlihat dan default ke false(status dinonaktifkan). Pengguna dapat mengaktifkan atau menonaktifkan Akses Aman Global dengan menggunakan tombol di aplikasi.2Ubin terlihat dan berada dalam keadaan bawaan true(status diaktifkan). Pengguna dapat mengambil alih Akses Aman Global. Pengguna dapat mengaktifkan atau menonaktifkan Akses Aman Global dengan menggunakan tombol di aplikasi.3Ubin terlihat dan berada dalam keadaan bawaan true(status diaktifkan). Pengguna tidak dapat menonaktifkan Akses Aman Global.GlobalSecureAccessPrivateChannelTidak ada nilai Akses Aman Global default ke perilaku nilai 2.0Akses Privat tidak diaktifkan dan opsi pengalih tidak terlihat oleh pengguna. 1Pengalih Akses Privat terlihat dan berada dalam status nonaktif secara default. Pengguna dapat mengaktifkan atau menonaktifkan Akses Privat. 2Tombol Akses Privat terlihat dan secara default dalam status diaktifkan. Pengguna dapat mengaktifkan atau menonaktifkan Akses Privat. 3Tombol Akses Privat terlihat tetapi tidak tersedia, dan defaultnya ke status diaktifkan. Pengguna tidak dapat menonaktifkan Akses Privat. Pilih Selanjutnya.
Pada tab Tag cakupan , konfigurasikan tag cakupan sesuai kebutuhan lalu pilih Berikutnya.
Pada tab Penugasan , pilih + Tambahkan grup untuk menetapkan kebijakan konfigurasi dan mengaktifkan Akses Aman Global.
Tip
Untuk mengaktifkan kebijakan untuk semua kecuali beberapa pengguna tertentu, pilih Tambahkan semua perangkat di bagian Grup yang disertakan . Kemudian, tambahkan pengguna atau grup untuk dikecualikan di bagian Grup yang dikecualikan .
Pilih Selanjutnya.
Tinjau ringkasan konfigurasi, lalu pilih Buat.
Mengonfirmasi Akses Aman Global muncul di aplikasi Defender
Karena klien Android terintegrasi dengan Defender untuk Titik Akhir, sangat berguna untuk memahami pengalaman pengguna. Klien muncul di dasbor Defender setelah Anda melakukan onboarding ke Akses Aman Global. Onboarding dilakukan dengan cara mengaktifkan profil penerusan lalu lintas.
Klien dinonaktifkan secara default saat disebarkan ke perangkat pengguna. Pengguna perlu mengaktifkan klien dari aplikasi Defender. Untuk mengaktifkan klien, ketuk tombol .
Untuk melihat detail klien, ketuk kotak di dasbor. Ketika klien diaktifkan dan berfungsi dengan baik, dasbor menampilkan pesan "Diaktifkan". Ini juga menunjukkan tanggal dan waktu ketika klien tersambung ke Akses Aman Global.
Jika klien tidak dapat tersambung, tombol akan muncul untuk menonaktifkan layanan. Pengguna dapat kembali nanti untuk mengaktifkan klien.
Pemecahan Masalah
Jika petak peta Akses Aman Global tidak muncul setelah Anda melakukan onboarding penyewa ke layanan, mulai ulang aplikasi Defender.
Saat Anda mencoba mengakses aplikasi Akses Privat, koneksi mungkin kehabisan waktu setelah proses masuk interaktif berhasil. Muat ulang aplikasi dengan menyegarkan browser web.
Konten terkait
- Microsoft Defender untuk Titik Akhir untuk Android
- Menerapkan Microsoft Defender untuk Titik Akhir di Android dengan Microsoft Intune
- Menambahkan aplikasi Google Play terkelola ke perangkat Android Enterprise dengan Intune
- Install klien Akses Aman Global untuk Windows
- Menginstal klien Akses Aman Global untuk macOS
- Menginstal klien Akses Aman Global untuk iOS