Подключение Trend Micro Mobile Security как услуги с помощью Microsoft Intune
Подключите Trend Micro Mobile Security как услугу для мониторинга и снижения уровня риска устройств на устройствах, управляемых Intune. Trend Micro Mobile Security как услуга работает, сообщая об уровнях риска устройств в Microsoft Intune. Затем Intune использует эти сведения для применения соответствующих политик конфигурации приложений и оценки рисков. Дополнительные сведения о Trend Micro Mobile Security как услуга см. в разделе Начало работы с mobile Security документации по Trend Micro.
В этой статье описаны требования и шаги для подключения Trend Micro Mobile Security как услуги в клиенте.
Подготовка к работе
Для интеграции Trend Micro Mobile Security как услуги с Microsoft Intune требуются следующие подписки и учетные записи.
- Подписка Microsoft Intune (план 1)
- Учетная запись Microsoft Entra с правами глобального администратора предоставляет следующие разрешения:
- Вход и чтение профиля пользователя
- Доступ к каталогу от имени вошедшего в систему пользователя
- Чтение данных каталога
- Отправка сведений об устройстве в Intune
- Учетные данные для входа администратора для доступа к консоли управления Trend Micro Vision One
Авторизация Trend Micro Mobile Security как приложения-службы
При настройке интеграции с Trend Micro Mobile Security как услугой происходит следующий процесс авторизации:
- Разрешите Trend Micro Mobile Security как услуге передавать сведения, связанные с состоянием работоспособности устройства, обратно в Intune. Для этого необходимо использовать учетные данные глобального администратора. Предоставление разрешений — это разовая операция. После предоставления разрешений учетные данные глобального администратора больше не понадобятся.
- Разрешить Trend Micro Mobile Security как услугу синхронизировать членство в группе регистрации Microsoft Entra для заполнения базы данных устройства.
- Разрешите консоли управления Trend Micro Vision One использовать единый вход Microsoft Entra.
- Разрешите trend Micro Mobile как приложению агента службы входить с помощью единого входа Microsoft Entra.
- Разрешите Trend Micro Mobile Security как услуга получать сведения об установленном приложении для сканирования вредоносных программ.
- Разрешить Trend Micro Mobile Security как услугу добавлять свои мобильные приложения в Intune для развертывания.
- Разрешить Trend Micro Mobile Security как услугу создавать профили конфигурации устройств.
- Разрешить Trend Micro Mobile Security как услугу выполнять удаленные действия при необходимости.
Дополнительные сведения о согласии и приложениях Microsoft Entra см. в статье Общие сведения о разрешениях и согласии.
Обзор конфигурации
Настройку интеграции Trend Micro Mobile Security как услуги и Intune можно выполнить в консоли Trend Micro Vision One , выполнив следующие действия.
Настройте параметры интеграции Intune. — Предоставьте разрешения, необходимые для Trend Micro Mobile Security как услуга, выберите платформы мобильных устройств и выберите частоту синхронизации данных. Профили конфигурации устройств и политики конфигурации приложений создаются в Intune автоматически.
Выберите группы, чтобы установить мобильное приложение Trend Micro Mobile Security в качестве службы. — Мобильное приложение Trend Micro Mobile Security как услуга автоматически устанавливается на устройствах в выбранных группах.
(Необязательно) Создание политик мобильных устройств. — При необходимости можно создавать настраиваемые политики безопасности мобильных устройств, предоставляемые Trend Micro Mobile Security как услуга. Дополнительные сведения см. в разделе Настройка политик мобильных устройств.
Подтвердите обновление состояния мобильного приложения.
Настройка интеграции "Мобильная безопасность как услуга"
- Войдите в Центр администрирования Microsoft Intune с учетной записью администратора Intune.
- Перейдите в раздел Администрирование клиента.
- Нажмите Соединители и токены.
- В разделе Кроссплатформенные выберите Mobile Threat Defense.
- Нажмите Добавить.
- В поле Выберите соединитель Mobile Threat Defense для настройки выберите Trend Micro.
- Выберите Открытьконсоль Trend Micro Vision One. Оставьте вкладку Microsoft Intune открытой на более поздние сроки.
- Войдите с помощью учетной записи администрирования Trend Micro Vision One, а затем следуйте инструкциям в разделе Настройка интеграции с Intune (откроется документация по Trend Micro Mobile Security), чтобы завершить настройку.
- После завершения настройки в консоли Trend Micro Vision One в Intune теперь доступна функция Trend Micro Mobile Security как услуга.