Android’de Uç Nokta için Defender’ı Microsoft Intune ile dağıtın

Şunlar için geçerlidir:

Uç Nokta için Microsoft Defender'ı deneyimlemek ister misiniz? Ücretsiz deneme için kaydolun.

Kayıtlı Microsoft Intune Şirket Portalı cihazlarda Android'de Uç Nokta için Defender'ı dağıtmayı öğrenin. Microsoft Intune cihaz kaydı hakkında daha fazla bilgi için bkz. Cihazınızı kaydetme.

Not

Android'de Uç Nokta için Defender artık Google Play'de kullanılabilir

Uç Nokta için Defender uygulamasını Cihaz Yöneticisi ve Android Kurumsal kayıt modları arasında dağıtmak için Microsoft Intune'den Google Play'e bağlanabilirsiniz.

Uygulamaya Güncelleştirmeler Google Play aracılığıyla otomatik olarak gerçekleştirilir.

Cihaz Yöneticisi tarafından kaydedilen cihazlarda dağıtma

Microsoft Intune Şirket Portalı - Cihaz Yöneticisi tarafından kaydedilen cihazlarla Android'de Uç Nokta için Defender'ı dağıtmayı öğrenin.

Android mağazası uygulaması olarak ekle

  1. Microsoft Intune yönetim merkezindeUygulamalar>Android Uygulamaları Android mağazası>uygulamasıekle'ye> gidin ve Seç'i seçin.

    Microsoft Intune yönetim merkezi portalındaki Android mağazası uygulaması ekle bölmesi

  2. Uygulama ekle sayfasında ve Uygulama Bilgileri bölümüne şunu girin:

    Diğer alanlar isteğe bağlıdır. İleri'yi seçin.

    uygulamanın yayımcısını ve URL bilgilerini Microsoft Intune yönetim merkezi portalında görüntüleyen Uygulama Ekle sayfası

  3. Atamalar bölümünde Gerekli bölümüne gidin ve Grup ekle'yi seçin. Ardından, Android uygulamasında Uç Nokta için Defender'ı hedeflemek istediğiniz kullanıcı gruplarını seçebilirsiniz. Seç'i ve ardından İleri'yi seçin.

    Not

    Seçilen kullanıcı grubu kayıtlı Intune kullanıcıdan oluşmalıdır.

    Microsoft Intune yönetim merkezi portalındaki Uygulama Ekle sayfasındaki Grup ekle bölmesi

  4. Gözden Geçir+İçerik Oluşturucu bölümünde, girilen tüm bilgilerin doğru olduğunu doğrulayın ve ardından İçerik Oluşturucu'ı seçin.

    Birkaç dakika içinde Uç Nokta için Defender uygulaması başarıyla oluşturulur ve sayfanın sağ üst köşesinde bir bildirim gösterilir.

    Microsoft Intune yönetim merkezi portalındaki uygulama durumu bölmesi

  5. Görüntülenen uygulama bilgileri sayfasındaki İzleyici bölümünde Cihaz yükleme durumu'nu seçerek cihaz yüklemesinin başarıyla tamamlandığını doğrulayın.

    Microsoft Defender 365 portalındaki Cihaz yükleme durumu sayfası

Eklemeyi tamamlama ve durumu denetleme

  1. Android'de Uç Nokta için Defender cihaza yüklendikten sonra uygulama simgesini görürsünüz.

    Arama bölmesinde listelenen Microsoft Defender ATP simgesi

  2. Uç Nokta için Microsoft Defender uygulama simgesine dokunun ve uygulamayı ekleme işlemini tamamlamak için ekrandaki yönergeleri izleyin. Ayrıntılar, Android'de Uç Nokta için Defender tarafından gereken Android izinlerinin son kullanıcı tarafından kabul edilmesini içerir.

  3. Ekleme başarılı olursa cihaz Microsoft Defender portalındaki Cihazlar listesinde görünmeye başlar.

    Uç Nokta için Microsoft Defender portalındaki bir cihaz

Android Kurumsal kayıtlı cihazlarda dağıtma

Android'de Uç Nokta için Defender, Android Kurumsal kayıtlı cihazları destekler.

Microsoft Intune tarafından desteklenen kayıt seçenekleri hakkında daha fazla bilgi için bkz. Kayıt Seçenekleri.

Şu anda, şirkete ait tam olarak yönetilen kullanıcı cihaz kayıtları ve iş profiline sahip kişisel cihazlar dağıtım için desteklenmektedir.

Android'de Yönetilen Google Play uygulaması olarak Uç Nokta için Microsoft Defender ekleme

Yönetilen Google Play'inize Uç Nokta için Microsoft Defender uygulama eklemek için aşağıdaki adımları izleyin.

  1. Microsoft Intune yönetim merkezindeUygulamalar>Android Uygulamaları>Ekle'ye gidin ve Yönetilen Google Play uygulaması'nı seçin.

    Microsoft Intune yönetim merkezi portalındaki uygulama ekleme bölmesi

  2. Daha sonra yüklenen yönetilen Google Play sayfanızda arama kutusuna gidin ve yazın Microsoft Defender. Aramanızda Yönetilen Google Play'inizde Uç Nokta için Microsoft Defender uygulaması görüntülenmelidir. Uygulamalar arama sonucundan Uç Nokta için Microsoft Defender uygulamasına tıklayın.

    Microsoft Intune yönetim merkezi portalındaki Yönetilen Google Play sayfası

  3. Sonraki uygulama açıklaması sayfasında, Uç Nokta için Defender'da uygulama ayrıntılarını görebilmeniz gerekir. Sayfadaki bilgileri gözden geçirin ve onayla'yı seçin.

    Microsoft Intune yönetim merkezi portalında Yönetilen Google Play sayfası

  4. Uç Nokta için Defender'ın çalışması için aldığı izinler sunulur. Bunları gözden geçirin ve onayla'yı seçin.

    Microsoft Defender 365 portalındaki izin onay sayfası

  5. Size Onay ayarları sayfası gösterilir. Sayfa, Android'de Uç Nokta için Defender'ın sorabileceği yeni uygulama izinlerini işleme tercihinizi onaylar. Seçenekleri gözden geçirin ve tercih ettiğiniz seçeneği belirleyin. Bitti'yi seçin.

    Varsayılan olarak, yönetilen Google Play , uygulama yeni izinler istediğinde Onaylı tut'ı seçer.

    Microsoft Defender 365 portalındaki onay ayarları yapılandırma tamamlama sayfası

  6. İzinleri işleme seçimi yapıldıktan sonra, Uç Nokta için Microsoft Defender uygulama listenize eşitlemek için Eşitle'yi seçin.

    Microsoft Defender 365 portalındaki Eşitle bölmesi

  7. Eşitleme birkaç dakika içinde tamamlanır.

    Microsoft Defender 365 portalındaki Android uygulamaları sayfasındaki uygulama eşitleme durumu bölmesi

  8. Android uygulamaları ekranında Yenile düğmesini seçtiğinizde Uç Nokta için Microsoft Defender uygulamalar listesinde görünür olmalıdır.

    Eşitlenen uygulamayı görüntüleyen sayfa

  9. Uç Nokta için Defender, Microsoft Intune aracılığıyla yönetilen cihazlar için Uygulama yapılandırma ilkelerini destekler. Bu özellik, Defender için farklı yapılandırmalar seçmek için kullanılabilir.

    1. Uygulamalar sayfasında İlke > Uygulaması yapılandırma ilkeleri > Yönetilen cihazlar ekle'ye >gidin.

      Microsoft Intune yönetim merkezi portalındaki Uygulama yapılandırma ilkeleri bölmesi

    2. İçerik Oluşturucu uygulama yapılandırma ilkesi sayfasına aşağıdaki ayrıntıları girin:

      • Ad: Uç Nokta için Microsoft Defender.
      • Platform olarak Android Kurumsal'ı seçin.
      • Yalnızca Kişisel İş Profili'ni veya Yalnızca Profil Türü olarak Tam Olarak Yönetilen, Ayrılmış ve Şirkete ait iş profilini seçin.
      • Uygulama Seç'e tıklayın, Microsoft Defender seçin, Tamam'ı ve ardından İleri'yi seçin.

       İlişkili uygulama ayrıntıları bölmesinin ekran görüntüsü.

    3. İzin Ekle'yi> seçin. Listeden kullanılabilir uygulama izinleri >Tamam'ı seçin.

    4. Bu ilkeyle vermek istediğiniz her izin için bir seçenek belirleyin:

      • İstem - Kullanıcıdan kabul veya reddetmesini ister.
      • Otomatik verme - Kullanıcıya bildirmeden otomatik olarak onaylar.
      • Otomatik reddetme - Kullanıcıya bildirmeden otomatik olarak reddeder.
    5. Yapılandırma ayarları bölümüne gidin ve Yapılandırma ayarları biçiminde 'Yapılandırma tasarımcısını kullan'ı seçin.

      Android oluşturma uygulama yapılandırma ilkesinin görüntüsü.

    6. Desteklenen yapılandırmaların listesini görüntülemek için Ekle'ye tıklayın. Gerekli yapılandırmayı seçin ve Tamam'a tıklayın.

      Android için yapılandırma ilkelerini seçme görüntüsü.

    7. Tüm seçili yapılandırmaların listelendiğini görmeniz gerekir. Yapılandırma değerini gerektiği gibi değiştirebilir ve ardından İleri'yi seçebilirsiniz.

      Seçili yapılandırma ilkelerinin görüntüsü.

    8. Atamalar sayfasında, bu uygulama yapılandırma ilkesinin atanacağı kullanıcı grubunu seçin. Dahil etmek için Grupları seç'e tıklayın, uygun grubu seçin ve ardından İleri'yi seçin. Burada seçilen grup genellikle Android uygulaması Uç Nokta için Microsoft Defender atayacağınız grupla aynıdır.

      Seçili gruplar bölmesi

    9. Sonraki gözden geçir + İçerik Oluşturucu sayfasında tüm bilgileri gözden geçirin ve İçerik Oluşturucu'ı seçin.

      Uç Nokta için Defender uygulama yapılandırma ilkesi artık seçili kullanıcı grubuna atanmıştır.

  10. Özellikler>Atamaları>Düzenle listesinden >Microsoft Defender uygulamayı seçin.

    Özellikler sayfasındaki Düzenle seçeneği

  11. Uygulamayı bir kullanıcı grubuna Gerekli uygulama olarak atayın. Cihazın bir sonraki Şirket Portalı uygulaması aracılığıyla eşitlenmesi sırasında iş profiline otomatik olarak yüklenir. Bu atama, Gerekli bölüm >Ekle grubuna gidip kullanıcı grubunu seçip Seç'e tıklayarak yapılabilir.

    Uygulamayı düzenle sayfası

  12. Uygulamayı Düzenle sayfasında, yukarıda girilen tüm bilgileri gözden geçirin. Ardından Gözden Geçir + Kaydet'i seçin ve sonra atamaya devam etmek için yeniden Kaydet'i seçin.

Her Zaman Açık VPN'in Otomatik Kurulumu

Uç Nokta için Defender, Microsoft Intune aracılığıyla yönetilen cihazlar için Cihaz yapılandırma ilkelerini destekler. Bu özellik, Android Kurumsal kayıtlı cihazlarda Always-on VPN'nin otomatik kurulumu için kullanılabilir, bu nedenle son kullanıcının ekleme sırasında VPN hizmetini ayarlaması gerekmez.

  1. Cihazlar'daYapılandırma Profilleri>İçerik Oluşturucu Profil>Platformu>Android Kurumsal'ı seçin

    Cihaz kayıt türünüz temelinde aşağıdakilerden birinin altında Cihaz kısıtlamaları'nı seçin:

    • Tam Olarak Yönetilen, Ayrılmış ve Corporate-Owned İş Profili
    • Kişisel İş Profili

    Oluştur’u seçin.

    İlke bölmesindeki Yapılandırma profilleri menü öğesi

  2. Yapılandırma Ayarları Yapılandırma profilini benzersiz olarak tanımlamak için bir Ad ve Açıklama sağlayın.

    Temel bilgiler bölmesindeki cihaz yapılandırma profili Ad ve Açıklama alanları

  3. Bağlantı'ya tıklayın ve VPN'yi yapılandırın:

    • Always-on VPN'yi etkinleştirme

      Mümkün olduğunda vpn'e otomatik olarak bağlanmak ve yeniden bağlanmak için iş profilinde bir VPN istemcisi ayarlayın. Belirli bir cihazda her zaman açık VPN için yalnızca bir VPN istemcisi yapılandırılabilir, bu nedenle tek bir cihaza birden fazla her zaman açık VPN ilkesi dağıtılmadığından emin olun.

    • VPN istemcisi açılan listesinde Özel'i seçin

      Bu durumda özel VPN, Web Koruması özelliğini sağlamak için kullanılan Uç Nokta IÇIN Defender VPN'dir.

      Not

      Uç Nokta için Microsoft Defender uygulamasının bu VPN'nin otomatik kurulumunun çalışması için kullanıcının cihazına yüklenmesi gerekir.

    • Google Play store'da Uç Nokta için Microsoft Defender uygulamasının Paket Kimliğini girin. Defender uygulama URL'si https://play.google.com/store/apps/details?id=com.microsoft.scmxiçin Paket Kimliği : com.microsoft.scmx

    • Kilitleme modu Yapılandırılmadı (Varsayılan)

      Yapılandırma ayarları sekmesinin altındaki Bağlantı bölmesi

  4. Atama

    Atamalar sayfasında, bu uygulama yapılandırma ilkesinin atanacağı kullanıcı grubunu seçin. Dahil etmek istediğiniz grupları seçin ve uygun grubu seçin ve ardından İleri'yi seçin. Burada seçilen grup genellikle Android uygulaması Uç Nokta için Microsoft Defender atayacağınız grupla aynıdır.

    Cihaz kısıtlamalarındaki cihaz yapılandırma profili Atama bölmesinin ekran görüntüsü.

  5. Sonraki gözden geçir + İçerik Oluşturucu sayfasında tüm bilgileri gözden geçirin ve İçerik Oluşturucu'ı seçin. Cihaz yapılandırma profili artık seçili kullanıcı grubuna atanır.

    Bir cihaz yapılandırma profilinin Gözden Geçir ve oluştur için sağlaması

Durumu denetleme ve ekleme işlemini tamamlama

  1. Cihaz Yükleme Durumu'na tıklayarak Android'de Uç Nokta için Microsoft Defender yükleme durumunu onaylayın. Cihazın burada görüntülendiğini doğrulayın.

    Cihaz yükleme durumu bölmesi

  2. Cihazda, iş profiline giderek ekleme durumunu doğrulayabilirsiniz. Uç Nokta için Defender'ın kullanılabilir olduğunu ve kişisel cihazlara iş profiliyle kaydolduğunuz onaylayın. Şirkete ait, tam olarak yönetilen bir kullanıcı cihazına kayıtlıysanız, cihazda Uç Nokta için Defender'ın kullanılabilir olduğunu onaylayabileceğiniz tek bir profiliniz olur.

    Uygulama görüntüleme bölmesi

  3. Uygulama yüklendiğinde uygulamayı açın ve izinleri kabul edin; ardından ekleme işleminiz başarılı olmalıdır.

    Mobil cihazda bir Uç Nokta için Microsoft Defender uygulamasının th ekranı

  4. Bu aşamada cihaz, Android'de Uç Nokta için Defender'a başarıyla eklenir. Bunu Microsoft Defender portalındaCihaz Envanteri sayfasına giderek doğrulayabilirsiniz.

    Uç Nokta için Microsoft Defender portalı

KCG modunda Android Kurumsal'da Kişisel Profil'de Microsoft Defender ayarlama

Kişisel Profilde Microsoft Defender ayarlama

Yöneticiler, aşağıdaki adımları izleyerek kişisel profillerde Microsoft Defender desteğini ayarlamak ve yapılandırmak için Microsoft Endpoint Management yönetim merkezine gidebilir:

  1. Uygulamalar> Uygulama yapılandırma ilkeleri'ne gidin ve Ekle'ye tıklayın. Yönetilen Cihazlar'ı seçin.

    Uygulama yapılandırma ilkesi ekleme resmi.

  2. Yapılandırma ilkesini benzersiz olarak tanımlamak için Ad ve Açıklama girin. Platformu 'Android Kurumsal' olarak, Profil türü 'Yalnızca kişisel iş profili' olarak ve Hedeflenen uygulama 'Microsoft Defender' olarak seçin.

    Adlandırma yapılandırma ilkesinin görüntüsü.

  3. Ayarlar sayfasındaki 'Yapılandırma ayarları biçimi' bölümünde 'Yapılandırma tasarımcısını kullan'ı seçin ve Ekle'ye tıklayın. Görüntülenen yapılandırmalar listesinden 'Kişisel profilde Microsoft Defender' öğesini seçin.

    Kişisel profili yapılandırma resmi.

  4. Seçilen yapılandırma listelenir. Kişisel profilleri desteklemek Microsoft Defender etkinleştirmek için yapılandırma değerini 1 olarak değiştirin. Yöneticiyi aynı konuda bilgilendiren bir bildirim görüntülenir. İleri'ye tıklayın.

    Yapılandırma değerini değiştirme görüntüsü.

  5. Yapılandırma ilkesini bir kullanıcı grubuna atayın. İlkeyi gözden geçirin ve oluşturun.

    İlkeyi gözden geçirme ve oluşturma görüntüsü.

Yöneticiler, Defender mobil istemcisi tarafından güvenlik portalına hangi verilerin gönderilebileceğini denetlemek için Microsoft Intune yönetim merkezinden gizlilik denetimleri de ayarlayabilir. Daha fazla bilgi için bkz. Gizlilik denetimlerini yapılandırma.

Kuruluşlar, kayıtlı KCG cihazlarında Microsoft Defender ile Kişisel profili korumak için kullanıcılarıyla iletişim kurabilir.

  • Ön koşul: Microsoft Defender, kişisel profillerde Microsoft Defender etkinleştirmek için iş profilinde zaten yüklü ve etkin olmalıdır.

Cihaz ekleme işlemini tamamlamak için

  1. Microsoft Defender uygulamasını kişisel bir Google Play mağaza hesabıyla kişisel bir profile yükleyin.
  2. Şirket portalı uygulamasını kişisel profile yükleyin. Oturum açma gerekmez.
  3. Kullanıcı uygulamayı başlattığında oturum açma ekranını görür. Yalnızca kurumsal hesabı kullanarak oturum açın.
  4. Başarılı bir oturum açmada kullanıcılar aşağıdaki ekranları görür:
    1. EULA ekranı: Yalnızca kullanıcı zaten İş profilinde onay vermemişse sunulur.
    2. Bildirim ekranı: Kullanıcıların uygulamayı eklemeye devam etmek için bu ekranda onay vermesi gerekir. Bu yalnızca uygulamanın ilk çalıştırması sırasında gereklidir.
  5. Ekleme işlemini tamamlamak için gerekli izinleri sağlayın.

Not

Ön koşul:

  1. Şirket portalının kişisel profilde etkinleştirilmesi gerekir.
  2. Microsoft Defender zaten yüklü ve iş profilinde etkin olmalıdır.

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.