Konfiguruj rozszerzenia systemu Ochrona punktu końcowego w usłudze Microsoft Defender za pomocą Jamf Pro

Ochrona punktu końcowego w usłudze Microsoft Defender na macOS wymaga profili konfiguracyjnych dla pełnego dostępu do dysku, rozszerzeń systemowych oraz rozszerzenia sieciowego. Zamiast ręcznie ponownie tworzyć payloady, użyj profili utrzymywanych przez firmę Microsoft oraz aktualnej procedury przekazywania do Jamf Pro.

Jamf Pro to osobny produkt, który nie jest częścią Defender for Endpoint i nie jest dołączony do subskrypcji Defender for Endpoint. Aby korzystać z tych procedur, Twoja organizacja potrzebuje osobnej subskrypcji Jamf Pro. Informacje o produktach i subskrypcjach można znaleźć w Jamf Pro. Jeśli Twoja organizacja nie korzysta z Jamf Pro, możesz wdrożyć Defender for Endpoint z Microsoft Intune lub skorzystać z innego rozwiązania do zarządzania urządzeniami mobilnymi (MDM).

Important

Microsoft udostępnia informacje o Jamf Pro, aby wspierać scenariusze integracji, ale nie zapewnia wsparcia w rozwiązywaniu problemów z tym produktem firm trzecich. W sprawach specyficznych dla Jamf Pro skontaktuj się z pomocą techniczną Jamf.

Prerequisites

Zanim skonfigurujesz wymagane profile, zapoznaj się z wymaganiami Defender for Endpoint na macOS. Sprawdź, czy Twoje konto Jamf Pro może przesyłać i kontrolować profile konfiguracyjne komputera.

Konfiguruj rozszerzenia systemu w Jamf Pro

Aktualizowany artykuł dotyczący wdrożenia Jamf Pro zawiera aktualne pliki profili do pobrania, identyfikatory specyficzne dla usługi Defender oraz linki do dokumentacji Jamf.

Udziel pełnego dostępu do dysku

Postępuj zgodnie z krokiem 6: Przyznaj pełny dostęp do dysku Ochrona punktu końcowego w usłudze Microsoft Defender. Obecny profil zapewnia dostęp do wszystkich wymaganych składników usługi Defender, w tym com.microsoft.dlp.daemon.

Zatwierdzanie rozszerzeń systemowych

Postępuj zgodnie z krokiem 7: Zatwierdzaj rozszerzenia systemowe dla Ochrona punktu końcowego w usłudze Microsoft Defender. Ten profil zatwierdza rozszerzenia systemowe zabezpieczeń punktów końcowych i sieci przy użyciu identyfikatora zespołu Microsoft UBF8T346G9.

Konfiguruj rozszerzenie sieci

Postępuj zgodnie z krokiem 8: Skonfiguruj rozszerzenie sieciowe. Użyj aktualnego profilu netfilter.mobileconfig utrzymywanego przez firmę Microsoft oraz aktualnych instrukcji przesyłania profilu konfiguracyjnego Jamf Pro, do których prowadzi łącze w tej sekcji.