Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os administradores de segurança podem usar o Microsoft Intune para configurar o Acesso Condicional baseado em risco, indicadores personalizados, proteção web e de rede, controlos de privacidade, avaliação de vulnerabilidades, digitalização de ficheiros, controlos de saída de sessão e etiquetas de dispositivo para o Microsoft Defender para Endpoint no Android. Antes de configurar estas funcionalidades, implemente e integre o Defender for Endpoint nos dispositivos Android que gere.
O Microsoft Intune é um produto separado que não está incluído em todas as subscrições do Defender for Endpoint. Precisa de uma subscrição que inclua o Intune, ou pode comprar o Intune como subscrição autónoma ou complemento. Para obter mais informações, veja licenciamento Microsoft Intune.
Acesso Condicional com o Defender para Endpoint no Android
O Microsoft Defender para Endpoint no Android funciona com o Microsoft Intune e o Microsoft Entra ID para impor a conformidade dos dispositivos e políticas de Acesso Condicional com base nos níveis de risco dos dispositivos. Defender for Endpoint é uma solução móvel de defesa contra ameaças (MTD) que pode implementar através do Intune.
Para obter mais informações sobre como configurar o Defender para Endpoint no Android e o Acesso Condicional, consulte Defender para Endpoint e Intune.
Configurar indicadores personalizados
O Defender for Endpoint no Android suporta indicadores personalizados com algumas limitações específicas da plataforma.
Nota
O Defender para Endpoint no Android suporta a criação de indicadores personalizados apenas para URLs e domínios. Os indicadores personalizados baseados em IP não são suportados no Android.
O endereço 245.245.0.1 IP é um endereço IP interno do Defender. Não o incluas em indicadores personalizados porque isso pode causar problemas de funcionalidade.
Alertas para indicadores personalizados não são atualmente suportados para o Defender for Endpoint no Android.
Para informações sobre a configuração de indicadores personalizados, consulte Visão Geral dos indicadores.
Configurar a proteção Web
Nota
O Defender for Endpoint no Android utiliza uma rede privada virtual (VPN) de loopback local para fornecer proteção web. A VPN não encaminha o tráfego para fora do dispositivo.
Para obter mais informações, consulte Configurar a proteção Web em dispositivos com Android.
Os administradores de TI podem configurar a proteção web no centro de administração Microsoft Intune.
A proteção web ajuda a proteger os dispositivos contra ameaças na web e a proteger os utilizadores de ataques de phishing. A filtragem de conteúdos web, que é uma capacidade separada de proteção web, atualmente não é suportada em plataformas móveis.
Criar uma política de configuração de aplicação de dispositivos geridos
As definições do Defender nas secções seguintes utilizam uma política de configuração de aplicações Managed devices do Android Enterprise no Intune. Pode adicionar várias chaves de configuração do Defender a uma única política quando as chaves se aplicam ao mesmo tipo de perfil e atribuições. Crie políticas separadas quando precisar de direcionar perfis, utilizadores ou dispositivos diferentes.
Antes de criares a política, adiciona e aprova o Defender: Antivirus do Google Play Gerido, e depois sincroniza-o com o Intune. Após a sincronização, a aplicação aparece no Intune como Microsoft Defender: Antivirus. Para instruções de implementação, consulte Deploy Microsoft Defender para Endpoint no Android com Microsoft Intune.
Para o procedimento completo para criar uma política de configuração de aplicações de dispositivos geridos no Intune, consulte Criar uma política de configuração de aplicação (abre num novo separador na documentação do Intune). Ao criar a política, comece sempre com estas definições:
-
Noções básicas: Configure as seguintes definições:
- Plataforma: Selecione Android Enterprise.
-
Tipo de perfil: selecione um dos seguintes valores:
- Todos os Tipos de Perfil: Aplica a política a todos os tipos de inscrição suportados. Não pode associar um perfil de certificado Intune à política de configuração da aplicação.
- Totalmente gerido, dedicado e de propriedade empresarial, apenas perfil de trabalho: Aplica a política a dispositivos de propriedade empresarial, com uso pessoal ativado (COPE), e a dispositivos de propriedade empresarial, apenas para uso profissional (COBO).
- Apenas perfil de trabalho em dispositivo pessoal: Aplica a política aos perfis de trabalho em dispositivos pessoais (BYOD).
- Aplicação direcionada: Selecione Selecionar aplicação, selecione Microsoft Defender: Antivírus e depois selecione OK.
- No separador Definições: selecione Usar estruturador de configuração em Formato das definições de configuração e, em seguida, selecione Adicionar.
- No flyout que abre, selecione as chaves de configuração especificadas nas secções aplicáveis deste artigo e depois selecione OK.
- Configure o valor de cada chave e depois complete as atribuições e crie a política conforme descrito no procedimento do Intune.
Configurar a proteção de rede
A proteção de rede deteta ameaças provenientes de redes Wi-Fi e certificados fraudulentos. Os administradores de segurança podem enumerar certificados de autoridade de certificação de raiz (AC) fidedigna e certificados autoassinados no Centro de administração do Microsoft Intune para estabelecer uma relação de confiança com os endpoints. A proteção de rede orienta os utilizadores a conectarem-se a redes seguras e notifica-os quando detetam uma ameaça relacionada.
A proteção de rede inclui controlos para configurar a funcionalidade e adicionar certificados de confiança no centro de administração do Microsoft Intune. Os administradores de segurança podem ativar controlos de privacidade para configurar os dados enviados ao Defender for Endpoint a partir de dispositivos Android.
A proteção de rede no Defender for Endpoint está ativada por defeito. Use o procedimento de política de configuração da aplicação Dispositivos Geridos, e adicione as seguintes chaves de configuração:
Ativar a Proteção de Rede no Microsoft Defender: Quando adiciona esta chave, o seu valor de Configuração predefinido é
0, que desativa a proteção da rede. Para permitir a proteção da rede, altere o valor para1.Importante
As restantes chaves de configuração de proteção de rede nesta secção só entram em vigor quando Ativar Proteção de Rede no Microsoft Defender é adicionada à política e definida para
1.Lista de certificados de CA de confiança para Proteção de Rede: Se a sua organização utiliza autoridades de certificação raiz privadas (CAs), estabeleça confiança explícita entre o Intune, a solução de gestão de dispositivos móveis (MDM), e os dispositivos dos utilizadores. Estabelecer confiança ajuda a evitar que o Defender sinalize as CAs raiz como certificados fraudulentos.
Tipo de valor: Mantenha o valor padrão String para inserir diretamente as impressões digitais do certificado.
Valor de configuração: Adicionar uma lista separada por vírgulas das impressões digitais do certificado Secure Hash Algorithm 1 (SHA-1) num dos seguintes formatos:
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31503006091d97d4f5ae39f7cbe7927d7d652d3431
Por exemplo,
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31, 503006091d97d4f5ae39f7cbe7927d7d652d3431. Quaisquer outros caracteres de separação na impressão digital do certificado (por exemplo,:) são inválidos.
Ativar Proteção de Rede Privacidade: Ativa ou desativa a privacidade na proteção de rede.
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar (por defeito) -
0: Desativar
-
Permitir que os utilizadores confiem em redes e certificados: Permite ou impede que os utilizadores confiem ou removam a confiança de redes não seguras e certificados maliciosos na aplicação.
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Habilitar -
0: Desativar (predefinição)
-
Remediação Automática dos Alertas de Proteção de Rede: Ativa ou desativa alertas de remediação quando os utilizadores tomam ações de remediação. Por exemplo, um utilizador muda para um ponto de acesso Wi-Fi mais seguro ou apaga um certificado suspeito detetado por Defender. Esta definição aplica-se apenas a alertas e não afeta os eventos da linha temporal do dispositivo. Não se aplica à deteção de redes Wi-Fi abertas ou certificados auto-assinados.
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar (por defeito) -
0: Desativar
-
Gerir a deteção de Proteção de Rede para Redes Abertas: Ativa ou desativa a deteção de rede aberta.
- Tipo de valor: Integer
-
Valores de configuração:
-
2: Ativar (por defeito) -
1: Modo de auditoria -
0: Desativar
-
Gerir a Deteção de Proteção de Rede para Certificados: No modo de auditoria, os eventos são enviados aos administradores do centro de operações de segurança (SOC), mas os utilizadores não recebem notificações quando o Defender deteta um certificado malicioso. Defina o valor como
2para ativar a funcionalidade completa. Quando o valor é2, os utilizadores recebem notificações e eventos são enviados aos administradores SOC quando o Defender deteta um certificado malicioso.- Tipo de valor: Integer
-
Valores de configuração:
-
2: Habilitar -
1: Modo de auditoria -
0: Desativar (predefinição)
-
Nota
Para uma proteção completa contra ameaças de Wi‑Fi, os utilizadores devem conceder a permissão de localização e selecionar Permitir sempre durante a configuração inicial. Se os utilizadores optarem por usar a aplicação ou negar permissão, Defender para o Endpoint protege contra certificados fraudulentos, mas não consegue detetar ameaças em redes Wi-Fi abertas ou suspeitas. Para mais informações, consulte Configuração completa do dispositivo.
A partir de maio de 2025, o portal Microsoft Defender deixou de gerar alertas quando dispositivos móveis se ligam ou desconectam de uma rede sem fios aberta, ou quando os utilizadores descarregam, instalam ou eliminam certificados auto-assinados. Em vez disso, estas atividades geram eventos que estão disponíveis na linha temporal do dispositivo. A experiência atualizada inclui as seguintes alterações:
- Para que estas alterações entrem em vigor, os utilizadores devem atualizar para a versão do Defender for Endpoint no Android lançada em meados de maio de 2025 ou posteriormente. Caso contrário, a experiência de alerta anterior mantém-se. Se um administrador ativar a chave automática de remediação, alertas antigos são resolvidos automaticamente após as alterações entrarem em vigor.
- Quando um utilizador se liga ou desliga de uma rede sem fios aberta várias vezes no mesmo período de 24 horas, apenas um evento de ligação e um evento de desconexão são gerados durante esse período e enviados para a linha temporal do dispositivo.
- Permitir que os utilizadores confiem nas redes: Após a atualização, eventos de ligação e desconexão para redes sem fios abertas, incluindo redes confiáveis, são enviados para a linha temporal do dispositivo.
- Certificados permitidos pelo utilizador: Após a atualização, eventos para download, instalação ou eliminação de certificados auto-assinados, incluindo certificados de confiança do utilizador, são enviados para a linha temporal do dispositivo.
- A experiência anterior de alerta para estas atividades continua a aplicar-se aos inquilinos do GCC.
Visão geral sobre controlos de privacidade
Os controlos de privacidade permitem aos administradores de segurança limitar que detalhes de ameaça o Defender for Endpoint envia a partir de dispositivos Android:
- Relatórios de malware: Quando a privacidade está ativada, o Defender for Endpoint não envia o nome da aplicação maliciosa nem outros detalhes da aplicação nos relatórios de alertas de malware. Para instruções de configuração, consulte Configurar privacidade para relatórios de ameaça de malware.
- Relatórios de phishing: Quando a privacidade está ativada, o Defender for Endpoint não envia o nome do domínio nem os detalhes do site inseguro em relatórios de alerta de phishing. Para instruções de configuração, consulte Configurar privacidade para relatórios de alertas de phishing.
- Avaliação de vulnerabilidades de aplicações: Por defeito, o Defender for Endpoint envia a lista de aplicações instaladas no perfil de trabalho para avaliação de vulnerabilidades. Os administradores de segurança podem ativar a privacidade para impedir que este inventário da aplicação seja enviado. Para instruções de configuração, consulte Configurar privacidade do inventário da aplicação para um perfil de trabalho Android Enterprise.
- Proteção de rede: Quando a privacidade está ativada, o Defender for Endpoint não envia detalhes de rede. Para instruções de configuração, consulte Configurar relatórios de alerta de privacidade.
Pré-requisito: Instalar o Portal da Empresa versão 5.0.6621.0 (junho de 2025) ou posterior.
Configurar relatório de alerta de privacidade
Os administradores de segurança podem ativar controlos de privacidade para relatórios de phishing e malware enviados pelo Defender for Endpoint no Android. Quando o Defender deteta uma ameaça correspondente, estes controlos impedem que detalhes do domínio ou da aplicação sejam enviados no alerta.
Use o procedimento de política de configuração da aplicação Dispositivos Geridos, e adicione uma ou ambas as seguintes chaves de configuração:
Ocultar URLs no relatório:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ocultar detalhes do domínio e do site em relatórios de alertas de phishing. -
0: Incluir detalhes do domínio e do site nos relatórios de alertas de phishing (por defeito).
-
Ocultar detalhes da aplicação no relatório:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ocultar nomes de aplicações e informações de pacotes em relatórios de alertas de malware. -
0: Incluir nomes de aplicações e informações sobre pacotes nos relatórios de alertas de malware (por defeito).
-
Controlos de privacidade do utilizador final
Os controlos de privacidade do utilizador final permitem que escolham quais os detalhes das ameaças que o Defender for Endpoint partilha com a sua organização. A disponibilidade depende do perfil Android Enterprise:
- Perfil de trabalho: Os controlos de privacidade do utilizador final não estão disponíveis. Os administradores de segurança controlam a informação partilhada a partir do perfil de trabalho.
- Perfil pessoal: Os controlos de privacidade do utilizador final aparecem em Definições>de Privacidade na aplicação Defender. Para informações sobre configurações de perfis profissionais e pessoais suportadas, consulte Cenários de inscrição Android suportados.
Quando um administrador de segurança ativa a configuração de privacidade correspondente, os utilizadores podem configurar os seguintes controlos:
- Informação insegura do site: Controla se o Defender envia detalhes do domínio e do site em relatórios de alertas de phishing. Para a configuração de administrador, consulte Configurar a privacidade dos relatórios de alerta de phishing.
- Aplicações maliciosas: Controla se o Defender envia nomes de aplicações e informações de pacotes em relatórios de alertas de malware. Para a definição de administrador, veja Configurar privacidade para relatórios de ameaças de malware.
- Proteção de rede: Controla se o Defender envia detalhes de rede e certificados nos relatórios de proteção de rede. Para a definição de administrador, veja Configurar proteção de rede.
Alterar estes controlos de privacidade não afeta as verificações de conformidade dos dispositivos nem o Acesso Condicional.
Configurar a avaliação de vulnerabilidades de aplicações para dispositivos de propriedade pessoal
A partir do Defender for Endpoint no Android versão 1.0.3425.0303 (outubro de 2021), o Gestão de vulnerabilidades do Microsoft Defender pode avaliar o sistema operativo (SO) e as aplicações instaladas em dispositivos móveis integrados.
Nota
A avaliação de vulnerabilidades faz parte do Gestão de vulnerabilidades do Microsoft Defender no Microsoft Defender para Endpoint.
As aplicações incluídas na avaliação de vulnerabilidades dependem de como o dispositivo de propriedade pessoal é gerido:
- Dispositivos de propriedade pessoal do Android Enterprise com perfil de trabalho: o Defender for Endpoint avalia apenas as aplicações instaladas no perfil de trabalho. Não consegue aceder às aplicações no perfil pessoal.
- Modo administrador de dispositivos: A avaliação de vulnerabilidades das aplicações não está ativada por defeito. Os administradores de segurança podem ativar a funcionalidade através do Microsoft Intune para recolher a lista de aplicações instaladas no dispositivo.
Para mais informações sobre os modos de gestão Android Enterprise suportados pelo Defender for Endpoint, consulte Cenários de inscrição Android suportados.
Por defeito, o Defender for Endpoint envia a lista de aplicações no perfil de trabalho para o Gestão de vulnerabilidades do Microsoft Defender para avaliação. Para impedir que este inventário de aplicações seja enviado para utilizadores específicos, utilize o procedimento da política de configuração de aplicações para dispositivos geridos, com Apenas perfil de trabalho de propriedade pessoal como tipo de perfil. Adicione a seguinte chave de configuração:
-
Ative a Privacidade do TVM:
- Tipo de valor: Integer
-
Valores de configuração:
-
0: Enviar o inventário de aplicações do perfil de trabalho para avaliação de vulnerabilidades (por defeito). -
1: Não envie o inventário da aplicação do perfil profissional para avaliação de vulnerabilidade.
-
Esta definição de privacidade não afeta as verificações de conformidade dos dispositivos nem o Acesso Condicional.
Configurar a digitalização de ficheiros não-APK
Para além de analisar pacotes de aplicações Android (ficheiros APK), o Defender for Endpoint no Android pode digitalizar ficheiros não-APK, como documentos, arquivos comprimidos e scripts, que os utilizadores descarregam, recebem ou armazenam no dispositivo. Esta capacidade estende a proteção contra malware a mais tipos de ficheiros.
A digitalização de ficheiros não APK é suportada em dispositivos inscritos nos seguintes cenários de gestão:
- Dispositivos de propriedade pessoal com perfil de trabalho (BYOD)
- Dispositivos pertencentes à empresa com perfil de trabalho (COPE)
- Dispositivos totalmente geridos e detidos por empresas (COBO)
Nota
O Defender for Endpoint respeita os limites dos perfis Android. Num dispositivo com perfil de trabalho, o Defender analisa apenas ficheiros no perfil de trabalho. Não consegue aceder nem digitalizar ficheiros no perfil pessoal do utilizador.
Para permitir a varredura de ficheiros não-APK, utilize o procedimento de política de configuração da aplicação Managed Devices e adicione a seguinte chave de configuração:
-
[Pré-visualização] Ativar a análise de ficheiros não-APK no Microsoft Defender:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar a análise de ficheiros não APK. -
0: Desativar a digitalização de ficheiros não-APK (por defeito).
-
Para confirmar que a política foi aplicada, verifique se o EnableNonAPKFileScan está presente e definido como 1 no dispositivo alvo.
Quando o Defender for Endpoint deteta malware num ficheiro não APK, o utilizador recebe uma notificação de que o dispositivo está em risco, e um alerta aparece no portal do Microsoft Defender. As equipas de segurança investigam e corrigem a ameaça utilizando a mesma experiência de alerta de malware que as outras deteções do Defender for Endpoint.
Configurar a privacidade do relatório de alertas de phishing
O controlo de privacidade para relatórios de phishing pode desativar a recolha de nomes de domínio e informações de websites em relatórios de ameaças de phishing. Use esta definição para escolher se o Defender for Endpoint recolhe o nome de domínio quando deteta e bloqueia um site malicioso ou de phishing.
Para ativar a privacidade dos utilizadores-alvo no perfil de trabalho, utilize o procedimento de política de configuração da aplicação Dispositivos Geridos, e adicione a seguinte chave de configuração:
-
DefenderExcludeURLInReport:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar a privacidade. -
0: Desativar a privacidade (por defeito).
-
Ativar ou desativar este controlo de privacidade não afeta a verificação de conformidade do dispositivo nem o Acesso Condicional.
Configurar a privacidade do relatório de ameaças de software maligno
O controlo de privacidade para relatórios de ameaças de malware pode desativar a recolha de detalhes da aplicação, incluindo nomes e informações de pacotes, a partir dos relatórios de ameaças de malware. Use esta definição para escolher se o Defender for Endpoint recolhe o nome da aplicação quando deteta uma aplicação maliciosa.
Para ativar a privacidade dos utilizadores-alvo no perfil de trabalho, utilize o procedimento de política de configuração da aplicação Dispositivos Geridos, e adicione a seguinte chave de configuração:
-
DefenderExcludeAppInReport:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar a privacidade. -
0: Desativar a privacidade (por defeito).
-
Usar este controlo de privacidade não afeta a verificação de conformidade do dispositivo nem o Acesso Condicional. Por exemplo, dispositivos com uma aplicação maliciosa têm sempre um nível de risco Médio.
Desativar a opção de terminar sessão
O Defender for Endpoint suporta a implementação sem o botão de desligamento na aplicação. Esconder o botão ajuda a evitar que os utilizadores manipulem o dispositivo. Utilize o procedimento de política de configuração da aplicação Dispositivos Geridos, e adicione a seguinte chave de configuração:
-
Desativar Terminar sessão:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Esconder o botão de saída. Este valor é o padrão para perfis de trabalho de propriedade pessoal do Android Enterprise, dispositivos totalmente geridos e dispositivos corporativos com perfil de trabalho. -
0: Mostrar o botão de saída.
-
Configurar a etiquetagem dos dispositivos
O Defender for Endpoint no Android suporta a marcação em massa de dispositivos móveis durante a integração. Os administradores de segurança configuram as etiquetas dos dispositivos através das políticas de configuração da aplicação Intune e implementam-nas nos dispositivos dos utilizadores. Depois de os utilizadores instalarem e ativarem o Defender, a aplicação cliente envia as etiquetas dos dispositivos para o portal do Microsoft Defender. As etiquetas aparecem com os dispositivos no inventário dos dispositivos.
Para configurar etiquetas de dispositivo, utilize o procedimento de política de configuração da aplicação Dispositivos Geridos e adicione a seguinte chave de configuração:
-
DefenderDeviceTag:
- Tipo de valor: Cadeia
-
Valor de configuração:
- Para atribuir uma nova etiqueta, introduza um valor para a etiqueta do dispositivo.
- Para editar uma etiqueta existente, altere o valor.
- Para eliminar uma etiqueta existente, remova a chave de configuração da política.
Nota
Os utilizadores devem abrir a aplicação Defender antes que as etiquetas possam sincronizar com o Intune e passar para o portal Microsoft Defender. As etiquetas podem demorar até 18 horas a aparecer no portal.
Conteúdo relacionado
- Descrição geral do Microsoft Defender para Endpoint no Android
- Configurar Anéis de Pré-visualização Dinâmica para Microsoft Defender no telemóvel
- Função de Defesa Contra Ameaças em Dispositivos Móveis (MTD) no Android para Microsoft Defender para Endpoint
- Microsoft Intune: Implementar e configurar Microsoft Defender para Endpoint no Android