Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Android'de Uç Nokta için Defender ile Koşullu Erişim
Android'de Uç Nokta için Microsoft Defender, Microsoft Intune ve Microsoft Entra ID ile birlikte cihaz risk düzeylerine göre Cihaz uyumluluğu ve Koşullu Erişim ilkelerinin zorunlu tutmasını sağlar. Uç Nokta için Defender, Intune aracılığıyla dağıtabileceğiniz bir Mobil Tehdit Savunması (MTD) çözümüdür.
Android ve Koşullu Erişim'de Uç Nokta için Defender'ı ayarlama hakkında daha fazla bilgi için bkz. Uç Nokta için Defender ve Intune.
Özel göstergeleri yapılandırma
Android'de Uç Nokta için Defender, yöneticilerin platforma özgü bazı sınırlamalarla Android cihazları desteklemek için özel göstergeler yapılandırmasına olanak tanır.
Not
Android'de Uç Nokta için Defender yalnızca URL'ler ve etki alanları için özel göstergeler oluşturmayı destekler. IP tabanlı özel göstergeler Android'de desteklenmez.
IP 245.245.0.1 bir iç Defender IP'dir ve herhangi bir işlev sorununu önlemek için müşteriler tarafından özel göstergelere dahil edilmemelidir.
Ayrıca, özel göstergelere yönelik uyarılar şu anda Android'de Uç Nokta için Defender için desteklenmemektedir.
Android'de Uç Nokta için Defender, yöneticilerin Android cihazlarını destekleyecek şekilde özel göstergeler yapılandırmasına da olanak tanır. Özel göstergeleri yapılandırma hakkında daha fazla bilgi için bkz. Göstergelere genel bakış.
Web korumasını yapılandırma
Not
Android'de Uç Nokta için Defender, Web Koruması özelliğini sağlamak için bir VPN kullanır. Bu VPN normal bir VPN değildir. Bunun yerine, trafiği cihazın dışına almayan yerel/kendi kendine döngü halinde bir VPN'dir.
Daha fazla bilgi için bkz. Android çalıştıran cihazlarda web korumasını yapılandırma.
Android'de Uç Nokta için Defender, BT Yöneticilerinin web koruması özelliğini yapılandırmalarına olanak tanır. Bu özellik Microsoft Intune yönetim merkezinde kullanılabilir.
Web koruması , cihazların web tehditlerine karşı korunmasına ve kullanıcıların kimlik avı saldırılarına karşı korunmasına yardımcı olur. Web koruması kapsamında kimlik avı önleme ve özel göstergeler (URL ve IP adresleri) desteklenir. Web içeriği filtreleme şu anda mobil platformlarda desteklenmiyor.
Ağ korumasını yapılandırma
Ağ koruması, Wi-Fi ağları için birincil saldırı vektörleri olan Wi-Fi ilgili tehditlere ve sahte sertifikalara karşı koruma sağlar. Yöneticiler, Microsoft Intune yönetim merkezinde kök Sertifika Yetkilisi (CA) ve özel kök CA sertifikalarını listeleyebilir ve uç noktalarla güven kurabilir. Ağ koruması, kullanıcıya güvenli ağlara bağlanmak için kılavuzlu bir deneyim sağlar ve ayrıca ilgili bir tehdit algılanırsa bunları bilgilendirır.
Ağ koruması, özelliği Microsoft Intune yönetim merkezinden yapılandırma ve güvenilen sertifikalar ekleme gibi esneklik sunmak için çeşitli yönetici denetimleri içerir. Yöneticiler, Android cihazlardan Uç Nokta için Defender'a gönderilen verileri yapılandırmak için gizlilik denetimlerini etkinleştirebilir.
Uç nokta için Microsoft Defender ağ koruması varsayılan olarak etkindir. Yöneticiler, Android cihazlarda Ağ korumasını yapılandırmak için aşağıdaki adımları kullanabilir.
Microsoft Intune yönetim merkezinde Uygulamalar > Uygulaması yapılandırma ilkeleri'ne gidin. Yeni bir Uygulama yapılandırma ilkesi oluşturun.
İlkeyi benzersiz olarak tanımlamak için bir ad ve açıklama sağlayın. Platform olarak 'Android Enterprise'ı ve profil türü olarak 'Yalnızca kişisel iş profili'ni ve Hedeflenen uygulama olarak 'Microsoft Defender' seçeneğini belirleyin.
Ayarlar sayfasında 'Yapılandırma tasarımcısını kullan'ı seçin ve Ağ Koruması'nı devre dışı bırakmak için anahtar ve değer olarak '0' olarak 'Microsoft Defender'de Ağ Korumasını Etkinleştir'i ekleyin. (Ağ koruması varsayılan olarak etkindir)
Kuruluşunuz özel kök CA'lar kullanıyorsa, Intune (MDM çözümü) ile kullanıcı cihazları arasında açık güven oluşturmanız gerekir. Güven oluşturmak, Defender'ın kök CA'ları sahte sertifika olarak işaretlemesini önlemeye yardımcı olur.
Kök CA'lar için güven oluşturmak için anahtar olarak 'Ağ Koruması için Güvenilen CA sertifika listesi' kullanın. değerine 'sertifika parmak izlerinin virgülle ayrılmış listesi (SHA 1)' ekleyin.
Eklenecek parmak izi biçimi örneği:
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31, 503006091d97d4f5ae39f7cbe7927d7d652d3431Önemli
Sertifika SHA-1 Parmak İzi karakterleri boşlukla ayrılmış veya ayrılmamış olmalıdır.
Bu biçim geçersiz:
50:30:06:09:1d:97:d4:f5:ae:39:f7:cb:e7:92:7d:7d:65:2d:34:31Diğer tüm ayırma karakterleri geçersiz.
Ağ korumasıyla ilgili diğer yapılandırmalar için aşağıdaki anahtarları ve uygun değeri ekleyin.
Yapılandırma Anahtarı Açıklama Ağ Koruması için güvenilen CA sertifika listesi Güvenlik yöneticileri, kök CA ve otomatik olarak imzalanan sertifikalar için güven oluşturmak için bu ayarı yönetir. Microsoft Defender'da Ağ korumasını etkinleştirme 1: Etkinleştir (varsayılan)
0: Devre dışı bırak
Bu ayar, BT yöneticisi tarafından Defender uygulamasındaki ağ koruma özelliklerini etkinleştirmek veya devre dışı bırakmak için kullanılır.Ağ Koruması Gizliliğini Etkinleştirme 1: Etkinleştir (varsayılan)
0: Devre dışı bırak
Ağ korumasında gizliliği etkinleştirmek veya devre dışı bırakmak için güvenlik yöneticileri bu ayarı yönetir.Kullanıcıların Ağlara ve Sertifikalara Güvenmesini Sağlama 1: Etkinleştir
0: Devre dışı bırak (varsayılan)
Bu ayar, BT yöneticileri tarafından güvenli olmayan ağlara ve kötü amaçlı sertifikalara güvenmek ve güvensiz bırakmak için son kullanıcı uygulama içi deneyimini etkinleştirmek veya devre dışı bırakmak için kullanılır.Ağ Koruma Uyarılarının Otomatik Olarak Düzeltilmesi 1: Etkinleştir (varsayılan)
0: Devre dışı bırak
Bu ayar, BT yöneticileri tarafından kullanıcı düzeltme etkinlikleri gerçekleştirdiğinde gönderilen düzeltme uyarılarını etkinleştirmek veya devre dışı bırakmak için kullanılır. Örneğin, kullanıcı daha güvenli bir Wi-Fi erişim noktasına geçer veya Defender tarafından algılanan şüpheli sertifikaları siler. Bu ayar yalnızca uyarılar için geçerlidir ve cihaz zaman çizelgesi olaylarını etkilemez. Bu nedenle, açık Wi-Fi ağlarının veya otomatik olarak imzalanan sertifikaların algılanması için geçerli değildirAçık Ağlar için Ağ Koruması algılamasını yönetme 2: Etkinleştir (varsayılan)
1: Denetim Modu
0: Devre dışı bırak
Güvenlik yöneticileri, açık ağ algılamayı etkinleştirmek veya devre dışı bırakmak için bu ayarı yönetir.Sertifikalar için Ağ Koruma Algılamasını Yönetme 2: Etkinleştir
1: Denetim modu
0: Devre dışı bırak (varsayılan)
Denetim modunda olaylar SOC yöneticilerine gönderilir, ancak Defender hatalı bir sertifika algıladığında son kullanıcı bildirimleri gösterilmez. Yöneticiler, 2 değerini ayarlayarak tam özellik işlevselliğini etkinleştirebilir. Değer 2 olduğunda, son kullanıcı bildirimleri kullanıcılara gönderilir ve Defender hatalı bir sertifika algıladığında olaylar SOC yöneticilerine gönderilir.İlkenin uygulanması gereken grupları ekleyin. İlkeyi gözden geçirin ve oluşturun.
Not
- Ağ Koruması'nın diğer yapılandırma anahtarları yalnızca 'Microsoft Defender'da Ağ Korumasını Etkinleştir' üst anahtarı etkinse çalışır.
- Wi-Fi tehditlere karşı kapsamlı koruma sağlamak için kullanıcıların konum iznini etkinleştirmesi ve "Her Zaman İzin Ver" seçeneğini belirlemesi gerekir. Bu izin isteğe bağlıdır ancak uygulama etkin olarak kullanımda olmasa bile kesinlikle önerilir. Konum izni reddedilirse, Uç Nokta için Defender yalnızca ağ tehditlerine karşı sınırlı koruma sunar ve kullanıcıları yalnızca sahte sertifikalara karşı korur.
Önemli
Mayıs 2025'den itibaren, açık bir kablosuz ağa bağlanan veya bağlantısı kesilen mobil cihazlar ve otomatik olarak imzalanan sertifikaları indirmek/yüklemek/silmek için artık Microsoft Defender portalında uyarılar oluşturulmaz. Bunun yerine, bu etkinlikler artık olay olarak oluşturulur ve cihaz zaman çizelgesinde görüntülenebilir. Bu yeni deneyimle ilgili önemli değişiklikler şunlardır:
- Bu değişikliklerin etkili olması için, son kullanıcıların Mayıs 2025'in ortasında sunulan Android'de Uç Nokta için Defender'ın en son sürümüne güncelleştirmeleri gerekir. Aksi takdirde, önceki uyarı oluşturma deneyimi hala yerinde olacaktır. Otomatik düzeltme anahtarı yönetici tarafından etkinleştirilirse, değişiklikler etkili olduktan sonra eski uyarılar otomatik olarak çözülür.
- Bir son kullanıcı aynı 24 saatlik süre içinde açık bir kablosuz ağa birden çok kez bağlandığında veya bağlantısını kestiğinde, bu 24 saatlik süre içinde bağlantı ve bağlantı kesilmesi için yalnızca bir olay oluşturulur ve cihaz zaman çizelgesine gönderilir.
- Kullanıcıların Ağlara Güvenmesini Sağlama: Güncelleştirmeden sonra, güvenilen ağlar da dahil olmak üzere kablosuz ağları açmak için bağlantı ve bağlantı kesme olayları cihaz zaman çizelgesine olay olarak gönderilir.
- Kullanıcılar listelenen sertifikalara izin verir: Güncelleştirmeden sonra, kullanıcı tarafından güvenilen sertifikalar da dahil olmak üzere otomatik olarak imzalanan sertifika olaylarının indirilmesi/yüklenmesi/silinmesi cihaz zaman çizelgesine olay olarak gönderilir.
- Bu etkinliklere yönelik önceki uyarı oluşturma deneyimi, GCC kiracıları için geçerli olmaya devam ediyor.
Gizlilik denetimlerini yapılandırma
Gizlilik denetimleri, yöneticilerin Android cihazlardan uyarı raporlarında Uç Nokta Defender hangi tehdit ayrıntılarını gönderdiğini sınırlamasına olanak tanıyan ayarlardır. Aşağıdaki gizlilik denetimleri kullanılabilir:
| Tehdit Raporu | Ayrıntılar |
|---|---|
| Kötü amaçlı yazılım raporu | Yöneticiler kötü amaçlı yazılım raporu için gizlilik denetimi ayarlayabilir. Gizlilik etkinse, Uç Nokta için Defender kötü amaçlı yazılım uyarı raporunun bir parçası olarak kötü amaçlı yazılım uygulama adını ve diğer uygulama ayrıntılarını göndermez. |
| Kimlik avı raporu | Yöneticiler kimlik avı raporları için gizlilik denetimi ayarlayabilir. Gizlilik etkinleştirilirse Defender for Endpoint, kimlik avı uyarı raporunun bir parçası olarak güvensiz web sitesinin etki alanı adını ve ayrıntılarını göndermez. |
| Uygulamaların güvenlik açığı değerlendirmesi | Varsayılan olarak yalnızca iş profilinde yüklü uygulamalar hakkında bilgiler güvenlik açığı değerlendirmesi için gönderilir. Yöneticiler kişisel uygulamaları dahil etmek için gizliliği devre dışı bırakabilir |
| Ağ Koruması | Yöneticiler ağ korumasında gizliliği etkinleştirebilir veya devre dışı bırakabilir. Etkinleştirilirse Defender ağ ayrıntılarını göndermez. |
Önkoşul:
- Şirket portalı yüklenmelidir ve sürüm =5.0.6621.0 olmalıdır >
Gizlilik uyarısı raporunu yapılandırma
Yöneticiler artık Android'de Uç Nokta için Microsoft Defender tarafından gönderilen kimlik avı raporu, kötü amaçlı yazılım raporu ve ağ raporu için gizlilik denetimini etkinleştirebilir. Bu yapılandırma, ilgili tehdit algılandığında sırasıyla etki alanı adının, uygulama ayrıntılarının ve ağ ayrıntılarının uyarının bir parçası olarak gönderilmemesini sağlar.
gizlilik denetimlerini (MDM) Yönetici Gizliliği etkinleştirmek için aşağıdaki adımları kullanın.
Microsoft Intune yönetim merkezinde Uygulamalar > Uygulama yapılandırma ilkeleri > Yönetilen cihazlar ekle'ye >gidin.
İlkeye Platform Android kurumsal adını > verin, profil türünü seçin.
Hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.
Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı ve ardından Ekle'yi seçin.
Gerekli gizlilik ayarını seçin
- Rapordaki URL'leri gizleme
- Kişisel profil için rapordaki URL'leri gizleme
- Rapordaki uygulama ayrıntılarını gizleme
- Kişisel profil için rapordaki uygulama ayrıntılarını gizleme
- Ağ Koruması Gizliliğini Etkinleştirme
Gizliliği etkinleştirmek için tamsayı değerini 1 olarak girin ve bu ilkeyi kullanıcılara atayın. Varsayılan olarak, bu değer iş profilindeki MDE için 0, kişisel profilde MDE için 1 olarak ayarlanır.
Bu profili gözden geçirin ve hedeflenen cihazlara/kullanıcılara atayın.
Son kullanıcı gizlilik denetimleri
Son kullanıcı gizlilik denetimleri, son kullanıcının kendi kuruluşuyla paylaşılan bilgileri yapılandırmasına yardımcı olur.
- Android Kurumsal iş profilinde son kullanıcı denetimleri görünmez. Yöneticiler bu ayarları denetler.
- Android Kurumsal kişisel profili için denetim Ayarlar> Gizlilik altında görüntülenir.
- Kullanıcılar Güvenli Olmayan Site Bilgileri, kötü amaçlı uygulama ve ağ koruması için bir geçiş düğmesi görür.
Güvenli Olmayan Site Bilgileri, kötü amaçlı uygulama ve ağ koruması geçişleri yalnızca yönetici tarafından etkinleştirildiğinde görünür. Kullanıcılar bilgileri kuruluşlarına göndermek isteyip istemediklerine karar verebilir.
Yukarıdaki gizlilik denetimlerinin etkinleştirilmesi/devre dışı bırakılması, cihaz uyumluluk denetimini veya koşullu erişimi etkilemez.
KCG cihazları için uygulamaların güvenlik açığı değerlendirmesini yapılandırma
Android'de Uç Nokta için Microsoft Defender 1.0.3425.0303 sürümünden, eklenen mobil cihazlarda yüklü işletim sistemi ve uygulamaların güvenlik açığı değerlendirmelerini çalıştırabilirsiniz.
Not
Güvenlik açığı değerlendirmesi, Uç Nokta için Microsoft Defender'daki Microsoft Defender Güvenlik Açığı Yönetimi bir parçasıdır.
Kişisel cihazlardaki uygulamalara (BYOD) ilişkin gizlilik notları:
- İş profili olan Android Kurumsal için yalnızca iş profilinde yüklü uygulamalar desteklenir.
- Diğer KCG modları için varsayılan olarak uygulamaların güvenlik açığı değerlendirmesi etkinleştirilmez . Ancak cihaz yönetici modundayken, yöneticiler cihaza yüklenen uygulamaların listesini almak için Microsoft Intune aracılığıyla bu özelliği açıkça etkinleştirebilir. Daha fazla bilgi için bkz. Android Kurumsal iş profili için gizliliği yapılandırma.
Android Kurumsal iş profili için gizliliği yapılandırma
Uç Nokta için Defender, iş profilindeki uygulamaların güvenlik açığı değerlendirmesini destekler. Ancak, bu özelliği hedeflenen kullanıcılar için kapatmak istiyorsanız aşağıdaki adımları kullanabilirsiniz:
- Microsoft Intune yönetim merkezinde, Uygulamalar>Uygulama yapılandırma ilkeleri \>Ekle>Yönetilen cihazlar bölümüne gidin.
- İlkeye bir ad verin; Platform > Android Kurumsal; profil türünü seçin.
- Hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.
- Ayarlar sayfasında Yapılandırma tasarımcısını kullan seçeneğini belirleyin ve anahtar olarak TVM Gizliliğini Etkinleştir ekleyip değer türünü Tamsayı olarak ayarlayın.
- İş profilindeki uygulamaların güvenlik açığını devre dışı bırakmak için olarak
1değer girin ve bu ilkeyi kullanıcılara atayın. Varsayılan olarak, bu değer olarak0ayarlanır. - Anahtarı
0olarak ayarlanmış kullanıcılar için Microsoft Defender for Endpoint, güvenlik açığı değerlendirmesi amacıyla iş profilindeki uygulama listesini arka uç hizmetine gönderir.
- İş profilindeki uygulamaların güvenlik açığını devre dışı bırakmak için olarak
- İleri'yi seçin ve bu profili hedeflenen cihazlara/kullanıcılara atayın.
Yukarıdaki gizlilik denetimlerini açmak veya kapatmak, cihaz uyumluluk denetimini veya koşullu erişimi etkilemez.
APK olmayan dosya taramayı yapılandırma
Android uygulama paketlerini (APK dosyaları) taramanın ötesinde, Android'de Uç Nokta için Defender, kullanıcıların cihazda indirdiği, aldığı veya depolandığı belgeler, sıkıştırılmış arşivler ve betikler gibi APK olmayan dosyaları tarayabilir. Bu tarama, kötü amaçlı yazılım korumasını cihazda daha fazla dosya türüne genişletir.
APK olmayan dosya tarama, aşağıdaki yönetim senaryolarında kayıtlı cihazlarda desteklenir:
- İş profiline sahip kişiye ait cihazlar (BYOD)
- İş profiline sahip kurumsal cihazlar (COPE)
- Şirkete ait, tam olarak yönetilen cihazlar (COBO)
Not
Uç Nokta için Defender, Android profil sınırlarına saygı gösterir. İş profili olan bir cihazda Defender yalnızca iş profilindeki dosyaları tarar. Kullanıcının kişisel profilindeki dosyalara erişemez veya dosyaları tarayamaz.
APK olmayan dosya taramasını etkinleştirmek için yönetilen cihazlar uygulama yapılandırma ilkesi oluşturun.
Not
İlkeyi oluşturmadan önce, yönetilen Google Play mağazasından Microsoft Defender Virüsten Koruma uygulamasını ekleyin ve onaylayın ve Intune ile eşitleyin. Yönetilen Google Play'den hiçbir Android uygulaması eşitlenmiyorsa hedef uygulama listesi boş olur ve "Yönetilen Google Play mağazasından hiçbir Android uygulaması eklemediniz" iletisini görürsünüz. Dağıtım adımları için bkz. Microsoft Intune ile Android'de Uç Nokta için Microsoft Defender dağıtma.
Tüm yordam için bkz. Uygulama yapılandırma ilkesi oluşturma (Intune belgelerinde yeni bir sekmede açılır). İlkeyi oluştururken şu ayarları kullanın:
-
Temel bilgiler sekmesi: Aşağıdaki ayarları yapılandırın:
- Platform: Android Enterprise’ı seçin.
-
Profil türü: Aşağıdaki değerlerden birini seçin:
- Tüm Profil Türleri: İlkeyi desteklenen tüm kayıt türlerine uygular.
- Yalnızca Tam Yönetilen, Özel ve Kurumsal Sahipli İş Profili: COPE ve COBO cihazları için.
- Yalnızca Kişisel Cihaza Ait İş Profili: Kendi cihazını getir (BYOD) cihazları için.
- Hedef uygulama: Uygulama seç'i seçin, Virüsten Koruma'yı bulup Microsoft Defender ve ardından Tamam'ı seçin.
-
Ayarlar sekmesi: Yapılandırma ayarları bölümünde aşağıdaki ayarları yapılandırın:
- Yapılandırma ayarları biçimi: Yapılandırma tasarımcılarını kullan'ı ve ardından Ekle'yi seçin.
- Açılan açılır menüde APK'yı bulmak için arama kutusunu kullanın, sonuçlardan [Önizleme] Microsoft Defender APK olmayan dosya taramasını etkinleştir'i seçin ve ardından Tamam'ı seçin.
-
Ayarlar sekmesine geri dönün, [Önizleme] Microsoft Defender girdisinde APK olmayan dosya taramasını etkinleştir'dekiYapılandırma değerinin üzerine gelin ve Yapılandırma değerini
1olarak ayarlayın (varsayılan değer olur0).
İlkenin uygulandığını onaylamak için EnableNonAPKFileScan'ın mevcut olduğunu ve hedef cihazda olarak 1 ayarlandığını doğrulayın.
Uç Nokta için Defender APK olmayan bir dosyada kötü amaçlı yazılım algıladığında, kullanıcı cihazın risk altında olduğuna dair bir bildirim alır ve Microsoft Defender portalında bir uyarı görüntülenir. Güvenlik ekipleri, uç nokta algılamaları için diğer Defender aynı kötü amaçlı yazılım uyarı deneyimini kullanarak tehdidi araştırır ve düzelter.
Kimlik avı uyarısı raporu için gizliliği yapılandırma
Kimlik avı raporu için gizlilik denetimi, kimlik avı tehdit raporunda etki alanı adı veya web sitesi bilgilerinin toplanmasını devre dışı bırakmak için kullanılabilir. Bu ayar, kuruluşlara Defender for Endpoint kötü amaçlı veya kimlik avı amaçlı bir web sitesini algılayıp engellediğinde etki alanı adının toplanıp toplanmayacağını seçme esnekliği sağlar.
Android Kurumsal iş profilinde kimlik avı uyarı raporu için gizliliği yapılandırma
İş profilinde hedeflenen kullanıcılar için gizliliği açmak için aşağıdaki adımları kullanın:
Microsoft Intune yönetim merkezindeUygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar bölümüne gidin.
İlkeye Platform Android Enterprise adını >verin, profil türünü seçin.
Hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.
Ayarlar sayfasında Yapılandırma tasarımcısını kullan seçeneğini belirleyin ve anahtar olarak DefenderExcludeURLInReport ekleyip değer türünü Tamsayı olarak ayarlayın.
Gizliliği etkinleştirmek için 1 girin. Varsayılan değer: 0.
İleri'yi seçin ve bu profili hedeflenen cihazlara/kullanıcılara atayın.
Yukarıdaki gizlilik denetimlerini açmak veya kapatmak, cihaz uyumluluk denetimini veya koşullu erişimi etkilemez.
Kötü amaçlı yazılım tehdit raporu için gizliliği yapılandırma
Kötü amaçlı yazılım tehdit raporu için gizlilik denetimi, kötü amaçlı yazılım tehdit raporundan uygulama ayrıntılarının (ad ve paket bilgileri) toplanmasını devre dışı bırakmak için kullanılabilir. Bu ayar, kuruluşlara kötü amaçlı bir uygulama algılandığında uygulama adını toplamak isteyip istemediklerini seçme esnekliği sağlar.
Android Kurumsal iş profilinde kötü amaçlı yazılım uyarısı raporu için gizliliği yapılandırma
İş profilinde hedeflenen kullanıcılar için gizliliği açmak için aşağıdaki adımları kullanın:
Microsoft Intune yönetim merkezindeUygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar bölümüne gidin.
İlkeye Platform Android Enterprise adını >verin, profil türünü seçin.
Hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.
Ayarlar sayfasında Yapılandırma tasarımcısını kullan seçeneğini belirleyin ve anahtar olarak DefenderExcludeAppInReport, değer türü olarak Tamsayı ekleyin
Gizliliği etkinleştirmek için 1 girin. Varsayılan değer: 0.
İleri'yi seçin ve bu profili hedeflenen cihazlara/kullanıcılara atayın.
Bu gizlilik denetiminin kullanılması cihaz uyumluluk denetimini veya koşullu erişimi etkilemez. Örneğin, kötü amaçlı bir uygulamaya sahip cihazlar her zaman "Orta" risk düzeyine sahip olur.
Oturumu kapatmayı devre dışı bırak
Defender for Endpoint, kullanıcıların Defender uygulamasında oturumu kapatmalarını önlemek için uygulamanın oturumu kapatma düğmesi olmadan dağıtılmasını destekler. Bu, kullanıcıların cihazla oynamasını önlemek için önemlidir. Oturumu devre dışı bırak'ı yapılandırmak için aşağıdaki adımları kullanın:
Microsoft Intune yönetim merkezinde, Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar bölümüne gidin.
İlkeye bir ad verin, Platform > Android Enterprise'ı seçin ve profil türünü seçin.
Hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.
Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı seçin ve Anahtar olarak Oturumu Kapatmayı Devre Dışı Bırak'ı ve değer türü olarak Tamsayı'yı ekleyin.
Varsayılan olarak, Android Enterprise kişisel mülkiyetteki iş profilleri, tam yönetilen profiller ve şirkete ait, kişisel kullanıma izin verilen profiller için Oturumu Kapatmayı Devre Dışı Bırak = 1'dir.
Yöneticilerin, uygulamadaki oturumu kapatma düğmesini etkinleştirmek için Disable Sign Out değerini 0 olarak ayarlaması gerekir. Kullanıcılar, ilke uygulandıktan sonra oturumu kapatma düğmesini görebilir.
İleri'yi seçin ve bu profili hedeflenen cihazlara ve kullanıcılara atayın.
Cihaz etiketlemeyi yapılandırma
Android'de Uç Nokta için Defender, yöneticilerin Intune aracılığıyla etiket ayarlamasına izin vererek ekleme sırasında mobil cihazların toplu olarak etiketlenmesine olanak tanır. Yönetici, yapılandırma ilkeleri aracılığıyla Intune aracılığıyla cihaz etiketlerini yapılandırabilir ve bunları kullanıcının cihazlarına gönderebilirsiniz. Kullanıcı Defender'ı yükleyip etkinleştirdikten sonra istemci uygulaması cihaz etiketlerini Güvenlik Portalı'na geçirir. Cihaz etiketleri, Cihaz Envanteri'ndeki cihazların yanında görüntülenir.
Cihaz etiketlerini yapılandırmak için aşağıdaki adımları kullanın:
Microsoft Intune yönetim merkezinde, Uygulamalar>Uygulama yapılandırma ilkeleri>Ekle>Yönetilen cihazlar bölümüne gidin.
İlkeye bir ad verin, Platform > Android Enterprise'ı seçin ve profil türünü seçin.
Hedef uygulama olarak Uç Nokta için Microsoft Defender'ı seçin.
Ayarlar sayfasında Yapılandırma tasarımcısını kullan'ı seçin ve anahtar ve değer türü olarak DefenderDeviceTag değerini Dize olarak ekleyin.
- Yönetici DefenderDeviceTag anahtarını ekleyerek ve cihaz etiketi için bir değer ayarlayarak yeni bir etiket atayabilir.
- Yönetici, DefenderDeviceTag anahtarının değerini değiştirerek mevcut etiketi düzenleyebilir.
- Yönetici DefenderDeviceTag anahtarını kaldırarak mevcut etiketi silebilir.
İleri'yi seçin ve bu ilkeyi hedeflenen cihazlara ve kullanıcılara atayın.
Not
Etiketlerin Intune ile eşitlenmesi ve Güvenlik Portalı'na geçirilmesi için Defender uygulamasının açılması gerekir. Etiketlerin portalda yansıtılası 18 saat kadar sürebilir.
İlgili içerik
- Android'de Uç Nokta için Microsoft Defender’a genel bakış
- Mobil cihazlarda Microsoft Defender için Dinamik Önizleme Halkalarını yapılandırma
- Uç Nokta için Microsoft Defender için Android Mobil Tehdit Savunması (MTD) Rolü
- Microsoft Intune: Android'de Uç Nokta için Microsoft Defender dağıtma ve yapılandırma