Microsoft Defender voor Eindpunt webbeveiliging configureren op Android-apparaten die worden beheerd door Intune

Wanneer u Microsoft Defender voor Eindpunt integreert met Microsoft Intune, kunt u apparaatconfiguratieprofielen gebruiken om bepaalde Defender for Endpoint-instellingen op Android-apparaten te wijzigen.

Standaard bevat Microsoft Defender voor Eindpunt voor Android de functie Microsoft Defender voor Eindpunt Webbeveiliging waarmee apparaten worden beveiligd tegen webbedreigingen en gebruikers worden beschermd tegen phishingaanvallen.

Hoewel standaard ingeschakeld, zijn er geldige redenen om dit op sommige Android-apparaten uit te schakelen. U kunt bijvoorbeeld besluiten om alleen de scanfunctie van de Defender voor Eindpunt-app te gebruiken of om te voorkomen dat webbeveiliging uw VPN gebruikt terwijl er wordt gescand op schadelijke URL's.

Met Intune apparaatconfiguratiebeleid kunt u de webbeveiligingsfunctie geheel of gedeeltelijk uitschakelen. Welke methode u gebruikt en welke mogelijkheden u kunt uitschakelen, is afhankelijk van hoe het Android-apparaat is ingeschreven bij Intune:

  • Android Enterprise-werkprofiel in persoonlijk eigendom. Gebruik een app-configuratieprofiel en de configuratieontwerper om webbeveiliging uit te schakelen. Deze methode en het inschrijvingstype ondersteunen het uitschakelen van alle mogelijkheden voor webbeveiliging, maar bieden geen ondersteuning voor het uitschakelen van alleen het gebruik van VPN's. Zie De configuratieontwerper gebruiken voor algemene informatie over app-configuratiebeleid.

  • Android Enterprise volledig beheerd. Gebruik een app-configuratieprofiel en de configuratieontwerper om de hele functie voor webbeveiliging uit te schakelen of om alleen het gebruik van VPN's uit te schakelen.

  • Android-apparaatbeheerder (afgeschaft). Gebruik aangepaste OMA-URI-instellingen om webbeveiliging uit te schakelen. Zie Webbeveiliging uitschakelen voor Android-apparaatbeheerder voor meer informatie.

Webbeveiliging maakt gebruik van een lokale loopback-VPN om webverkeer te onderscheppen en te evalueren. Met deze VPN wordt geen verkeer buiten het apparaat gerouteerd. Het is bekend dat de volgende browsers werken met de Defender-loopback-VPN:

  • Chrome
  • Microsoft Edge
  • Firefox
  • Opera
  • Samsung Internet
  • Dappere
  • DuckDuckGo

Een kleinere set browsers (Chrome, Edge, Opera, Samsung Internet) ondersteunt ook webbeveiliging via de Android-toegankelijkheidsservice wanneer de loopback-VPN niet in gebruik is.

Opmerking

Deze lijst is mogelijk niet volledig. Zie Webbeveiliging configureren in de documentatie van Defender voor Eindpunt voor de meest recente informatie over mogelijkheden voor webbeveiliging op Android.

Belangrijk

Werkprofielscenario's (Android Enterprise-apparaten in persoonlijk eigendom met een werkprofiel en Android Enterprise-werkprofiel in bedrijfseigendom) bieden geen ondersteuning voor de toegankelijkheidsservice.

Als u webbeveiliging op apparaten wilt configureren, gebruikt u de volgende procedures om de toepasselijke configuratie te maken en te implementeren.

Webbeveiliging uitschakelen voor het Android Enterprise-werkprofiel in persoonlijk eigendom

Opmerking

U kunt webbeveiliging voor het Android Enterprise-werkprofiel in persoonlijk eigendom niet uitschakelen als u het configuratiebeleid voor altijd ingeschakelde VPN-apparaten hebt geconfigureerd op de ingeschreven apparaten.

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. Selecteer Apps>Beheerde apps>Configuratie>maken en selecteer vervolgens Beheerde apparaten.

  3. Voer in Basisinformatie de volgende gegevens in:

    • Naam: een unieke beschrijvende naam voor het beleid. Geef uw profielen een naam zodat u ze later gemakkelijk kunt identificeren. Bijvoorbeeld android-app-configuratie voor Microsoft Defender voor Eindpunt webbeveiliging.
    • Beschrijving: voer een beschrijving in voor het profiel. Deze instelling is optioneel, maar wordt aanbevolen.
    • Platform: selecteer Android Enterprise.
    • Profieltype: selecteer Alleen werkprofiel in persoonlijk eigendom.
    • Doel-app: selecteer App selecteren.
  4. Zoek en selecteer in Gekoppelde appDefender voor eindpunt en selecteer vervolgens OK>Volgende.

  5. Selecteer in Instellingen, in Indeling configuratie-instellingen, de optie Configuration Designer gebruiken en selecteer vervolgens Toevoegen.

  6. Zoek en selecteer configuratiesleutels Antiphishing en VPN en selecteer vervolgens OK om terug te keren naar de pagina Instellingen .

  7. Voer voor de configuratiewaarden van beide configuratiesleutels (Antiphishing en VPN) 0 in om webbeveiliging uit te schakelen en voer 1 in om webbeveiliging in te schakelen. Webbeveiliging is standaard ingeschakeld.

    Opmerking

    De waarden voor Antiphishing en VPN moeten overeenkomen. Stel beide in op 0 om uit te schakelen of beide op 1 om in te schakelen. Als de waarden niet overeenkomen, worden beide functies automatisch uitgeschakeld.

    Selecteer Volgende om door te gaan.

  8. Geef in Toewijzingen de groepen op die het profiel ontvangen. Raadpleeg Gebruikers- en apparaatprofielen toewijzen voor meer informatie over het toewijzen van profielen.

  9. Wanneer u klaar bent in Controleren en maken, selecteert u Maken. Het nieuwe profiel wordt weergegeven in de lijst wanneer u het beleidstype selecteert voor het profiel dat u hebt gemaakt.

Webbeveiliging uitschakelen voor volledig beheerde Android Enterprise

  1. Voer dezelfde configuratiestappen uit die eerder zijn beschreven met het volgende verschil: selecteer voor Profieltypede optie Volledig beheerd, Toegewezen en Corporate-Owned Alleen werkprofiel.

    • Als u webbeveiliging wilt uitschakelen, voert u 0 in voor zowel antiphishing als VPN. Als u webbeveiliging wilt inschakelen, voert u 1 in voor beide waarden. Webbeveiliging is standaard ingeschakeld.

    • Als u alleen het gebruik van VPN door webbeveiliging wilt uitschakelen, voert u deze configuratiewaarden in:

      • 0 voor VPN

      • 1 voor antiphishing

    Opmerking

    Voor het inschrijvingsscenario voor werkprofielen in bedrijfseigendom moeten de waarden voor VPN en Antiphishing overeenkomen. Stel beide in op 0 om uit te schakelen of beide op 1 om in te schakelen. Als de waarden niet overeenkomen, worden beide functies automatisch uitgeschakeld.

    Voor het volledig beheerde (geen werkprofiel) inschrijvingsscenario in bedrijfseigendom kunnen VPN en Antiphishing onafhankelijk van elkaar worden ingesteld. Elke functie werkt op zichzelf.

    Opmerking

    U kunt VPN voor volledig beheerde Android Enterprise-apparaten niet uitschakelen als u het configuratiebeleid voor altijd ingeschakelde VPN-apparaten hebt geconfigureerd op de ingeschreven apparaten.

    Selecteer Volgende om door te gaan.

  2. Geef in Toewijzingen de groepen op die het profiel ontvangen. Raadpleeg Gebruikers- en apparaatprofielen toewijzen voor meer informatie over het toewijzen van profielen.

  3. Wanneer u klaar bent in Controleren en maken, selecteert u Maken. Het nieuwe profiel wordt weergegeven in de lijst wanneer u het beleidstype selecteert voor het profiel dat u hebt gemaakt.

Webbeveiliging uitschakelen voor Android-apparaatbeheerder

Belangrijk

Beheer van Android-apparaatbeheerder (DA) is afgeschaft en niet meer beschikbaar voor apparaten met toegang tot Google Mobile Services (GMS). Als u momenteel DA-beheer gebruikt, raden we u aan over te schakelen naar een andere Android-beheeroptie. Ondersteunings- en help-documentatie blijft beschikbaar voor sommige Android 15- en eerdere apparaten zonder GMS. Zie Ondersteuning voor Android-apparaatbeheerder op GMS-apparaten beƫindigen voor meer informatie.

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. Selecteer Apparaten>Apparaten configureren>Op> het tabblad Beleid selecteert u + Maken.

  3. Voer deze instellingen in:

    • Platform: selecteer Android-apparaatbeheerder.
    • Profiel: selecteer Aangepast.

    Selecteer Maken.

  4. Voer in Basisinformatie de volgende gegevens in:

    • Naam: een unieke beschrijvende naam voor het beleid. Geef uw profielen een naam zodat u ze later gemakkelijk kunt identificeren. Bijvoorbeeld aangepast Android-profiel voor Defender voor Eindpunt-webbeveiliging.
    • Beschrijving: voer een beschrijving in voor het profiel. Deze instelling is optioneel, maar wordt aanbevolen.
  5. Selecteer in Configuratie-instellingende optie Toevoegen.

    Geef instellingen op voor de configuratie die u wilt implementeren:

    • Webbeveiliging uitschakelen:

      • Naam: voer een unieke naam in voor deze OMA-URI-instelling, zodat u deze eenvoudig kunt vinden. Bijvoorbeeld Defender voor Eindpunt-webbeveiliging uitschakelen.
      • Beschrijving: (optioneel) Voer een beschrijving in die een overzicht van de instelling en andere belangrijke details biedt.
      • OMA-URI: Voer in ./Vendor/MSFT/DefenderATP/AntiPhishing
      • Gegevenstype: selecteer Geheel getal in de vervolgkeuzelijst.
      • Waarde: als u webbeveiliging wilt uitschakelen, stelt u Waarde in op 0. Voer 1 in om webbeveiliging in te schakelen. Dit is de standaardinstelling.
    • Schakel alleen het gebruik van VPN door webbeveiliging uit:

      • Naam: voer een unieke naam in voor deze OMA-URI-instelling, zodat u deze eenvoudig kunt vinden. Schakel bijvoorbeeld Microsoft Defender voor Eindpunt webbeveiligings-VPN uit.
      • Beschrijving: (optioneel) Voer een beschrijving in die een overzicht van de instelling en andere belangrijke details biedt.
      • OMA-URI: Voer in ./Vendor/MSFT/DefenderATP/Vpn
      • Gegevenstype: selecteer Geheel getal in de vervolgkeuzelijst.
      • Waarde: als u de vpn-scan wilt uitschakelen, stelt u Waarde in op 0. Als u de vpn-scan wilt inschakelen, voert u 1 in. Dit is de standaardwaarde.

    Selecteer Toevoegen om de configuratie van de OMA-URI-instellingen op te slaan en selecteer vervolgens Volgende om door te gaan.

  6. Geef in Toewijzingen de groepen op die het profiel ontvangen. Raadpleeg Gebruikers- en apparaatprofielen toewijzen voor meer informatie over het toewijzen van profielen.

  7. Wanneer u klaar bent in Controleren en maken, selecteert u Maken. Het nieuwe profiel wordt weergegeven in de lijst wanneer u het beleidstype selecteert voor het profiel dat u hebt gemaakt.

Volgende stappen