Uç Nokta için Microsoft Defender'ı iOS'ta mobil uygulama yönetimi kullanarak yapılandırmak

iOS için Uç Nokta için Microsoft Defender, Intune mobil cihaz yönetimine (MDM) kayıtlı veya kayıtlı olmayan cihazlarda Microsoft Intune mobil uygulama yönetimini (MAM) destekler. Başka bir kurumsal mobilite yönetim çözümü kullanan kuruluşlar, yönetilen uygulamalarda organizasyon verilerini korumak için Intune MAM'i de kullanabilir.

Intune uygulama koruma politikaları, yönetilen uygulamalara koşullu başlatma eylemleri uygulamak için Defender for Endpoint cihaz risk sinyallerini kullanır. Bu makale, Defender for Endpoint'in Intune'a nasıl bağlanacağını, iOS uygulama koruma politikasını nasıl yapılandırılacağını ve kullanıcıların Defender for Endpoint'i entegre etmeye nasıl hazırlanacağını açıklıyor.

Bu makaledeki prosedürler için Microsoft Intune gereklidir. Intune, Defender for Endpoint'in parçası olmayan ayrı bir üründür ve tüm aboneliklere dahil değildir. Intune'u kullanmak için, bu aboneliği içeren bir aboneliğe ihtiyacınız vardır veya tek başına abonelik veya eklenti olarak ayrı olarak satın alabilirsiniz. Daha fazla bilgi için bkz. lisanslama Microsoft Intune.

Not

iOS'ta Defender for Endpoint, web koruması için yerel loopback sanal özel ağ (VPN) kullanır. VPN, trafiği cihazın dışına yönlendirmiyor.

iOS'ta Defender for Endpoint, aşağıdaki MAM yapılandırmalarını destekler:

  • MAM ile Intune MDM: Intune cihazı yönetir ve yönetilen uygulamalara uygulama koruma politikaları uygular.
  • Cihaz kayıtları olmadan MAM: Intune, Intune'a kayıtlı olmayan cihazlarda yönetilen uygulamalara uygulama koruma politikaları uygular. MAM-WE olarak da bilinen bu yapılandırma, üçüncü taraf kurumsal mobilite yönetim sağlayıcısına kayıtlı cihazlardaki uygulamaları koruyabilir.

Her iki yapılandırmada da uygulamaları yönetmek için Microsoft Intune yönetim merkezini kullanın.

Önkoşullar

Kullanıcılar Defender for Endpoint'i MAM modunda devreye almadan önce, Defender for Endpoint'i Intune'a bağlayın, iOS uygulama koruma politikaları için bağlayıcıyı etkinleştirin ve bir uygulama koruma politikası oluşturun.

Entegrasyon ve politikayı yapılandırmak için aşağıdaki izinlere ihtiyacınız vardır:

  • Intune'da, Endpoint Security Manager rolü veya eşdeğer özel rol izinleri:
    • Hizmet bağlantısını ve uygulama koruma ilkesi değerlendirmesini yapılandırmak için, Mobil Tehdit Savunması için Okuma ve Değiştirme izinleri gereklidir.
    • Uygulama koruma politikaları oluşturmak ve atamak için, Yönetilen uygulamalar için Atama, Oluşturma, Silme, Okuma, Güncelleme ve Silme izinlerini belirleyin.
  • Microsoft Entra ID'de, Güvenlik Yöneticisi rolü veya Defender for Endpoint'teki Windows Güvenliği Center'da güvenlik ayarlarını yönetme izni.

Defender for Endpoint'i Intune'a bağlayın

Bağlantı yordamının tamamı için Intune ile Uç Nokta için Microsoft Defender'i yapılandırma ve cihazları ekleme konusuna bakın.

Aşağıdaki ayarları doğrulayın:

Bir uygulama koruma politikasında Defender risk sinyallerini yapılandırmak

Uygulama koruması politikaları, yönetilen uygulamalarda organizasyon verilerini korur. Intune App SDK ile entegre edilmiş veya Intune App Wrapping Tool tarafından sarılmış bir uygulama, Intune tarafından yönetilebilir. Desteklenen halka açık uygulamalar için bkz. Microsoft Intune korumalı uygulamalar.

iOS/iPadOS uygulama koruma politikası oluşturma ve atama prosedürünün tamamı için bkz. Uygulama koruma politikaları oluştur ve atama.

Politikayı Uygulamalar | Microsoft Intune yönetim merkezindeki koruma sayfasında https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/protectionoluşturduğunuzda, şu Defender'a özgü ayarları yapılandırın:

  • Policy type: Create>iOS/iPadOS'u seçin.
  • Uygulamalar sekmesi: En az bir yönetilen uygulama ekleyin. Politikayı, organizasyonunuzun gerektirdiği şekilde yönetilen cihazlardaki, yönetilmeyen cihazlardaki veya herhangi bir yönetim durumundaki cihazlara yönelik uygulamalara yönlendirin.
  • Koşullu başlatma sekmesi: Cihaz koşulları bölümünde, maksimum izin verilen cihaz tehdit seviyesini seçin ve ardından aşağıdaki ayarları yapılandırın:
    • Değer: Kuruluşunuzun izin verdiği maksimum tehdit seviyesini seçin: Güvenli, Düşük, Orta veya Yüksek. Güvence en kısıtlayıcı değerdir. Yüksek tüm tehdit seviyelerine izin verir ve Mobil Tehdit Savunma hizmetine aktif bir bağlantı gerektirir.
    • Eylem: Erişimi engelle veya veriyi sil seçeneğini seç.
  • Birincil MTD hizmeti: Kuruluşunuz birden fazla Mobil Tehdit Savunması bağlayıcısını yapılandırdıysa, Uç Nokta için Microsoft Defender'i seçin. Bu ayar, maksimum izin verilen cihaz tehdit seviyesini gerektirir.
  • Atamalar sekmesi: Politikayı ilgili kullanıcı gruplarına atayın.

Defender for Endpoint, cihaz tehdit seviyesini Intune ile paylaşıyor. Kullanıcılar hedefli yönetilen bir uygulamaya giriş yaptıklarında, Intune Defender cihaz risk sinyalini değerlendirir. Risk izin verilen tehdit seviyesini aşarsa, Intune erişimi engeller veya uygulamadaki organizasyon verilerini seçtiğiniz eyleme bağlı olarak siler.

Kullanıcıları sisteme dahil etme

iOS cihazları için Microsoft Authenticator cihazı kaydeder ve kullanıcının kimliğini Microsoft Entra ID ile doğrular. Kullanıcı, cihazı Defender for Endpoint'i etkinleştirmek için kullanılan aynı iş veya okul hesabıyla Authenticator'da kaydetmelidir.

Hedeflenen yönetilen bir uygulama Defender for Endpoint'in aktif olmadığını tespit ettiğinde, Intune kullanıcıyı Microsoft Authenticator ve Defender for Endpoint'e yüklemeye ve giriş yapmaya yönlendirir. Kullanıcılar ayrıca Apple App Store'dan Microsoft Defender'ın en son sürümünü yükleyebilirler.

Kayıtsız cihazlar için gerekli uygulamaların hazırlanması hakkında daha fazla bilgi için Kayıtsız cihazlara Mobil Tehdit Savunması Uygulamaları Ekle bölümüne bakınız.