Uç Nokta için Microsoft Defender ile Koşullu Erişimi Yapılandırma

Uç Nokta için Microsoft Defender cihaz risk sinyallerini Microsoft Intune uyumluluk politikaları ve Microsoft Entra Koşullu Erişim ile kullanabilirsiniz. Seçtiğiniz risk eşiğini aşan cihazlar uyumsuz olarak işaretlenir ve Koşullu Erişim bunları organizasyon kaynaklarından engelleyebilir.

Bu yapılandırma, Defender for Endpoint'e entegre edilmiş Intune kayıtlı Windows cihazları için geçerlidir. Başlamadan önce, Ön koşullar bölümündeki lisans, kayıt ve rol gereksinimlerini gözden geçirin.

Prerequisites

Çevrenizin aşağıdaki gereksinimleri karşıladığından emin olun:

Uyarı

Bir Intune uyumluluk politikası oluşturun ve Koşullu Erişim politikasını etkinleştirmeden önce en az bir test cihazının uyumlu olduğunu doğrulayın. Çalışan bir uyumluluk politikası olmadan, Koşullu Erişim cihaz uyumluluğunu amaçlandığı gibi değerlendiremez ve beklenmedik şekilde erişimi engelleyebilir.

  • Lisanslar: Uç Nokta için Microsoft Defender aboneliği, Microsoft Intune aboneliği ve Koşullu Erişim için Microsoft Entra ID P1 veya P2 lisansı.
  • Microsoft Intune: Intune, Defender for Endpoint'in parçası olmayan ayrı bir üründür ve tüm aboneliklere dahil değildir. Intune içeren bir aboneliğe ihtiyacınız var ya da ayrı ayrı bir abonelik veya ek olarak satın alabilirsiniz. Daha fazla bilgi için bkz. lisanslama Microsoft Intune.
  • Cihazlar: Microsoft Entra ID'ye kayıtlı, Intune'a kayıtlı ve Defender for Endpoint'e entegre edilmiş Windows 10 veya daha yeni cihazlar. Microsoft Entra kayıtlı cihazlar, Intune'a kayıtlı olduklarında desteklenir. Cihaz kaydetmek için Windows otomatik kayıt kullanın veya kullanıcıların Windows cihazlarını Intune'a kaydetmesini sağlayın. Cihaz kimliği planlaması için bkz. Microsoft Entra cihaz dağıtımınızı planlayın.

Aşağıdaki rolleri veya eşdeğer özel izinleri kullanın:

Önemli

Microsoft, rolleri en az izinle kullanmanızı önerir. Bu, kuruluşunuzun güvenliğini artırmaya yardımcı olur. Genel Yönetici, mevcut bir rolü kullanamıyorsanız acil durum senaryolarıyla sınırlı olması gereken yüksek ayrıcalıklı bir roldür.

Cihaz için riske dayalı Koşullu Erişimi yapılandırma

Koşullu Erişim'de Defender for Endpoint cihaz riskini kullanmak için aşağıdaki adımları tamamlayın:

Adım 1: Microsoft Intune Bağlantısını Açın

Connect Defender for Endpoint to Intune bölümündeki hizmet bağlantısı yönergelerini izleyin.

Microsoft Defender portalındaki Diğer seçenekler sayfasında https://security.microsoft.com/securitysettings/endpoints/integration, Microsoft Intune BağlantısınınAçık olduğunu doğrulayın. Ayarı değiştirirseniz, Tercihleri Kaydet'i seçin.

Microsoft Intune yönetim merkezinde, https://intune.microsoft.com/#view/Microsoft_Intune_Workflows/SecurityManagementMenu/~/atp adresindeki Uç nokta güvenliği | Defender for Endpoint sayfasında Bağlantı durumunun Etkin olduğunu doğrulayın. Durumun güncellenmesi 15 dakikaya kadar sürebilir.

2. Adım: Intune’da Defender for Endpoint entegrasyonunu etkinleştirin

Entegrasyon ayarlarını Yapılandır'ı takip edin. Uç nokta güvenliği | Uç Nokta için Microsoft Defender sayfasında Microsoft Intune yönetim merkezinde, https://intune.microsoft.com/#view/Microsoft_Intune_Workflows/SecurityManagementMenu/~/atpaşağıdaki ayarları doğrulayın:

  • Bağlantı durumuEtkin.
  • Uyumluluk ilkesi değerlendirmesi bölümünde, Windows cihazlarını Uç Nokta için Microsoft Defender'e bağla ayarının Açık olduğunu doğrulayın.

3. Adım: Intune'de uyumluluk ilkesi oluşturma ve atama

Cihaz risk düzeyini ayarlamak için bir uyumluluk ilkesi oluşturma ve atama adımlarını izleyin. Aşağıdaki Defender for Endpoint'e özgü ayarları kullanın:

  • Platform: Windows 10 ve üzerini seçin.
  • Profil türü: Bu seçenek mevcutsa, Windows 10/11 uyumluluk politikasını seçin.
  • Uyumluluk ayarları: Uç Nokta için Microsoft Defender'i genişletin ve Cihazın makine risk puanında veya altında olmasını talep et, kuruluşunuzun izin verdiği maksimum risk seviyesine ayarlayın:
    • Net: Bu düzey en güvenli düzeydir. Cihaz mevcut tehditlere sahipken kuruluş kaynaklarına erişemez. Herhangi bir tehdit bulunursa cihaz uyumlu olmayan olarak değerlendirilir.
    • Düşük: Cihaz yalnızca düşük düzeyli tehditler varsa uyumludur. Orta veya yüksek tehdit düzeyine sahip cihazlar uyumlu değildir.
    • Orta: Cihazda bulunan tehditler düşük veya ortaysa cihaz uyumludur. Yüksek düzeydeki tehditler algılanırsa cihaz uyumlu olmayan olarak değerlendirilir.
    • Yüksek: Bu düzey en az güvenli olan düzeydir ve tüm tehdit düzeylerine izin verir. Sadece risk bildirmek istediğinizde kullanın, ancak tehdit seviyesine göre cihazları uyumsuz hale getirmeden kullanın.
  • Uyumsuzluk için eylemler: Organizasyonunuza uygun zamanlama ve eylemleri yapılandırın. Intune, varsayılan olarak Cihazı uyumsuz olarak işaretle eylemini ekler, ancak zamanlamasını değiştirebilir ve başka eylemler ekleyebilirsiniz.
  • Ödevler: Bir test grubuyla başlayın. Cihaz uyum sonuçlarını doğruladıktan sonra, atamayı hedef kullanıcılara veya cihazlara genişletin.

Politikayı oluşturun ve test cihazlarının Şartlı Erişim'i yapılandırmadan önce beklenen durumu raporladığını doğrulayın.

4. Adım: Microsoft Entra Koşullu Erişim ilkesi oluşturma

İpucu

Politikayı önce sadece Rapor modunda oluşturun. Tüm kullanıcılar ve kaynaklar için uyum gerektiren bir politika, kapsamı veya hariç tutmaları yanlış olursa erişimi engelleyebilir.

Takip Cihazın Koşullu Erişim ile uyum sağlamasını şart edin. Koşullu Erişim | Microsoft Entra yönetim merkezi'da politikalar sayfasında https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Policies/menuId//fromNav/Identity, aşağıdaki ayarlarla bir politika oluşturun:

  • Kullanıcı veya iş yükü kimlikleri:
    • Ekle: Tüm kullanıcılar'ı seçin.
    • Dışlama: Kuruluşunuzun acil durum erişim hesaplarını seçin. Microsoft Entra Connect veya Microsoft Entra Connect Cloud Sync kullanıyorsanız, Dizin Eşitleme Hesapları dizin rolünü de hariç tutun.
  • Hedef kaynaklar: Kaynaklar (eski adıyla bulut uygulamaları) altında Tüm kaynakları (eski adıyla 'Tüm bulut uygulamaları') seçin.
  • Ver: Erişim izni ver'i seçin ve ardından Cihazın uyumlu olarak işaretlenmesini iste'yi seçin.
  • Politikayı etkinleştir: Sadece Rapor Et-seçeneğini seç.

İlkeyi oluşturun. Beklenen sonuçları sadece rapor modunda onayladıktan sonra, politikayı düzenleyin ve Politikayı Etkinleştir moduna dönüştürün.

Not

  • Cihazın uyumlu olarak işaretlenmesini gerektir denetimi Intune kaydını engellemez.
  • Android ve iOS için Uç Nokta için Microsoft Defender uygulamasını (uygulama kimliğidd47d17a-3194-4d86-bfd5-c6ae6f5651e3) uyumlu cihaz politikalarından hariç tutmanıza gerek yok. Uygulama, cihaz güvenlik durumunu Koşullu Erişim'e bildirebiliyor.

Tam entegrasyon iş akışı için Configure Uç Nokta için Microsoft Defender with Intune bölümüne bakınız.