Konfigurieren von dynamischen Vorschauringen für Microsoft Defender auf Mobilgeräten

Dynamische Vorschau-Ringe ermöglichen Ihnen, kommende mobile Microsoft Defender-Erlebnisse zu testen, ohne separate Vorschauversionen der App verteilen zu müssen. Durch Festlegen eines Konfigurationsschlüssels in Ihren vorhandenen Microsoft Intune App-Konfigurationsrichtlinien aktivieren Sie die Vorschaufunktionalität für eine ausgewählte Benutzergruppe, während die restliche Organisation weiterhin die Standardproduktionsversion der Microsoft Defender-App ausführt. Dieser Ansatz vereinfacht Preview-Tests und reduziert den administrativen Aufwand bei der Verteilung von Vorabversionen mobiler Apps.

Gründe für die Verwendung dynamischer Vorschauringe

Organisationen müssen häufig neue Erfahrungen und Funktionen überprüfen, bevor sie sie allgemein bereitstellen. Traditionell erfordert diese Überprüfung die Verteilung separater Vorschaubuilds der App und das Verwalten weiterer Registrierungs- oder Verteilungsprozesse.

Dynamische Vorschauringe vereinfachen diese Erfahrung. Sie aktivieren die Vorschaufunktionen direkt in Produktionsversionen der mobilen Microsoft Defender-App über richtlinienkonfiguration, sodass eine Pilotgruppe neue Funktionen testen kann, bevor Sie sie in der gesamten Organisation bereitstellen.

So funktioniert es

  • Sie verwenden Ihre vorhandenen Intune-App-Konfigurationsrichtlinien für Android und iOS sowohl in Szenarien für die Verwaltung mobiler Geräte (MOBILE Device Management, MDM) als auch für die verwaltung mobiler Apps (Mobile App Management, MAM).
  • Sie fügen einen Opt-In-Schlüssel hinzu, DefenderPreview. Legen Sie den Wert auf 1 fest, um die dynamische Vorschau zu aktivieren, oder auf 0, um sie zu deaktivieren.
  • Nachdem Sie Dynamic Preview per Richtlinie aktiviert haben, steht den Benutzern im Geltungsbereich die Vorschaufunktion in der Produktionsversion der Microsoft Defender-App zur Verfügung, ohne dass eine separate Vorschauversion erforderlich ist.
  • Sie können diese Konfiguration auf bestimmte Benutzergruppen beschränken, und zwar auf die gleiche Weise, wie Sie eine andere Richtlinie festlegen.

Note

Durch Festlegen des DefenderPreview Werts auf 0 oder Entfernen des Schlüssels wird die App vollständig auf Produktionsfeatures anstatt auf Vorschaufeatures zurückgesetzt.

Important

Die dynamische Vorschau bietet frühzeitigen Zugriff auf Vorschaufeatures, bevor sie allgemein verfügbar sind. Vorschaufeatures werden zu Auswertungszwecken bereitgestellt und enthalten möglicherweise bekannte oder unbekannte Probleme, Einschränkungen oder unvollständige Funktionen. Wie bei anderen Vorschauprogrammen sind Vorschaufeatures nicht für die Produktionsverwendung vorgesehen und können sich vor der allgemeinen Verfügbarkeit ändern.

Support- und Reaktionsprozesse für Probleme, die nur in Vorschaufeatures auftreten, können sich von den Prozessen für allgemein verfügbare Features unterscheiden. Zusagen aus dem Standard-Servicelevel-Agreement (SLA) für das Incident Management (ICM) finden möglicherweise keine Anwendung, es sei denn, das Problem ist in einem allgemein verfügbaren (Produktiv-)Feature reproduzierbar.

Anforderungen

So verwenden Sie dynamische Vorschauringe:

  • Microsoft Defender for Endpoint müssen auf Ihren verwalteten mobilen Geräten bereitgestellt werden.
  • Sie müssen Microsoft Intune verwenden, um App-Konfigurationsrichtlinien zu verwalten.
  • Sie müssen die Benutzer oder Gruppen identifizieren, die vor der Bereitstellung an der Vorschauüberprüfung teilnehmen.

Unterstützte Plattformen

Dynamische Vorschauringe unterstützen Android und iOS. Sie stellen die Konfiguration mithilfe Microsoft Intune App-Verwaltungsfunktionen bereit.

Konfigurieren von dynamischen Vorschauringen unter Android

Sie konfigurieren den DefenderPreview Schlüssel für Android, indem Sie entweder eine Richtlinie für verwaltete Geräte oder eine Richtlinie für verwaltete Apps verwenden.

Konfigurieren unter Android mithilfe von MDM

Note

Bevor Sie die Richtlinie erstellen, fügen Sie die Microsoft Defender App aus dem verwalteten Google Play Store hinzu und genehmigen sie, und synchronisieren Sie sie mit Intune. Wenn keine Android-Apps aus verwaltetem Google Play synchronisiert werden, ist die Ziel-App-Liste leer, und Sie sehen die Meldung "Sie haben keine Android-Apps aus dem verwalteten Google Play Store hinzugefügt."Bereitstellungsschritte finden Sie unter Bereitstellen von Microsoft Defender for Endpoint unter Android mit Microsoft Intune.

Um die dynamische Vorschau auf registrierten Android-Geräten zu aktivieren, erstellen Sie eine Konfigurationsrichtlinie für verwaltete Geräte . Die vollständige Vorgehensweise finden Sie unter Erstellen einer App-Konfigurationsrichtlinie (wird in der Intune-Dokumentation auf einer neuen Registerkarte geöffnet). Verwenden Sie beim Erstellen der Richtlinie die folgenden Einstellungen:

  • Registerkarte "Grundlagen": Konfigurieren Sie die folgenden Einstellungen:
    • Plattform: Wählen Sie Android Enterprise aus.
    • Profiltyp: Wählen Sie einen der folgenden Werte aus:
      • Alle Profiltypen: Wendet die Richtlinie auf alle unterstützten Registrierungstypen an.
      • Nur vollständig verwaltet, Dedicated und unternehmenseigenes Arbeitsprofil: für unternehmenseigene Geräte, persönlich aktivierte Geräte (COPE) und unternehmenseigene Geräte, die nur geschäftlich genutzt werden (COBO).
      • Nur persönliches Arbeitsprofil: für BYOD-Geräte.
    • Ziel-App: Wählen Sie "App auswählen", suchen Sie Microsoft Defender Antivirus, und wählen Sie dann "OK" aus.
  • Registerkarte "Einstellungen": Konfigurieren Sie die folgenden Einstellungen im Abschnitt "Konfigurationseinstellungen":
    1. Konfigurationseinstellungenformat: Wählen Sie "Konfigurations-Designer verwenden" und dann "Hinzufügen" aus.
    2. Verwenden Sie im daraufhin geöffneten Flyout das Suchfeld, um Defender Vorschau zu suchen, wählen Sie [Vorschau] Defender Vorschau aus den Ergebnissen aus, und wählen Sie dann OK aus.
    3. Wechseln Sie zurück zur Registerkarte Einstellungen, zeigen Sie im Eintrag [Preview] Defender Preview auf Konfigurationswert und legen Sie Konfigurationswert auf 1 fest (der Standardwert ist 0).

Um zu bestätigen, dass die Richtlinie angewendet wird, überprüfen Sie, ob DefenderPreview auf dem Zielgerät vorhanden und auf 1 festgelegt ist.

Konfigurieren unter Android mit MAM

Um Dynamic Preview auf nicht registrierten Android-Geräten zu aktivieren, erstellen Sie eine App-Konfigurationsrichtlinie für verwaltete Apps. Die vollständige Vorgehensweise finden Sie unter Hinzufügen einer App-Konfigurationsrichtlinie für verwaltete Apps (wird in der Intune-Dokumentation auf einer neuen Registerkarte geöffnet). Verwenden Sie beim Erstellen der Richtlinie die folgenden Einstellungen:

  • Registerkarte "Grundlagen": Konfigurieren Sie die folgenden Einstellungen:
    • Ziel für die Richtlinie: Vergewissern Sie sich, dass ausgewählte Apps ausgewählt ist.
    • Öffentliche Apps: Wählen Sie öffentliche Apps aus, suchen Sie Microsoft Defender Endpunkt Android, und wählen Sie dann "Auswählen" aus.
  • Registerkarte "Einstellungen": Konfigurieren Sie die folgenden Einstellungen im Abschnitt "Allgemeine Konfigurationseinstellungen":
    • Name: Geben Sie ein DefenderPreview.
    • Wert: Geben Sie 1 ein.

Konfigurieren von dynamischen Vorschauringen unter iOS

Sie konfigurieren den DefenderPreview Schlüssel für iOS, indem Sie entweder eine Richtlinie für verwaltete Geräte oder eine Richtlinie für verwaltete Apps verwenden.

Konfigurieren unter iOS mit MDM

Note

Bevor Sie die Richtlinie erstellen, fügen Sie die Microsoft Defender App aus dem Apple App Store zu Intune hinzu, sodass sie in der Ziel-App-Liste angezeigt wird. Wenn keine iOS Store-Apps zu Intune hinzugefügt werden, ist die Ziel-App-Liste leer und Sie können die App nicht auswählen. Schritte zur Bereitstellung finden Sie unter Bereitstellen von Microsoft Defender for Endpoint unter iOS mit Microsoft Intune.

Um die dynamische Vorschau auf registrierten iOS-Geräten zu aktivieren, erstellen Sie eine Konfigurationsrichtlinie für verwaltete Geräte . Die vollständige Vorgehensweise finden Sie unter Erstellen einer App-Konfigurationsrichtlinie (wird in der Intune-Dokumentation auf einer neuen Registerkarte geöffnet). Verwenden Sie beim Erstellen der Richtlinie die folgenden Einstellungen:

  • Registerkarte "Grundlagen": Konfigurieren Sie die folgenden Einstellungen:
    • Plattform: Wählen Sie iOS/iPadOS aus.
    • Ziel-App: Wählen Sie "App auswählen", suchen Und wählen Sie Microsoft Defender: Sicherheit und dann "OK" aus.
  • Registerkarte "Einstellungen": Konfigurieren Sie die folgenden Einstellungen:
    1. Format der Konfigurationseinstellungen: Wählen Sie Konfigurations-Designer verwenden aus.
    2. Konfigurieren Sie im angezeigten Abschnitt die folgenden Einstellungen:
      • Konfigurationsschlüssel: Geben Sie DefenderPreviewein.
      • Werttyp: Wählen Sie "Ganze Zahl" aus.
      • Konfigurationswert: Geben Sie 1ein.

Um zu bestätigen, dass die Richtlinie angewendet wird, überprüfen Sie, ob DefenderPreview auf dem Zielgerät vorhanden und auf 1 festgelegt ist.

Konfigurieren unter iOS mit MAM

Um Dynamic Preview auf nicht registrierten iOS-Geräten zu aktivieren, erstellen Sie eine App-Konfigurationsrichtlinie für Verwaltete Apps. Die vollständige Vorgehensweise finden Sie unter Hinzufügen einer App-Konfigurationsrichtlinie für verwaltete Apps (wird in der Intune-Dokumentation auf einer neuen Registerkarte geöffnet). Verwenden Sie beim Erstellen der Richtlinie die folgenden Einstellungen:

  • Registerkarte "Grundlagen": Konfigurieren Sie die folgenden Einstellungen:
    • Ziel für die Richtlinie: Vergewissern Sie sich, dass ausgewählte Apps ausgewählt ist.
    • Öffentliche Apps: Wählen Sie Öffentliche Apps auswählen, suchen und wählen Sie Microsoft Defender for Endpoint iOS/iPadOS, und wählen Sie dann Auswählen aus.
  • Registerkarte "Einstellungen": Konfigurieren Sie die folgenden Einstellungen im Abschnitt "Allgemeine Konfigurationseinstellungen":
    • Name: Geben Sie ein DefenderPreview.
    • Wert: Geben Sie 1 ein.

Endbenutzererfahrung

  • Benutzer verwenden weiterhin die Produktions-Microsoft Defender-App.
  • Geräte, die Dynamic Preview Rings zugeordnet sind, erhalten die Vorschaufunktion über die Richtlinienkonfiguration.
  • Ein gelbes Banner oben auf dem Bildschirm gibt an, dass Vorschaufeatures aktiv sind, die dem Verhalten im Nichtproduktion-Build entsprechen.
  • Vorschaufeatures können sich vor der allgemeinen Verfügbarkeit ändern.

Vorteile

  • Macht es überflüssig, Builds, die nicht für die Produktion bestimmt sind, für Tests in der Vorschauphase zu verteilen.
  • Entfernt die Anforderung, persönliche Gmail-IDs für Android-Tests in Nicht-MDM-Szenarien zu sammeln, die Datenschutzbedenken betreffen.
  • Beschleunigt Tests mithilfe Ihrer vorhandenen Workflows für Konfigurationsrichtlinien.

Einschränkungen

Beachten Sie die folgenden Einschränkungen, wenn Sie dynamische Vorschauringe verwenden:

  • Dynamische Vorschauringe unterstützen derzeit nicht das Aktivieren oder Deaktivieren einzelner Vorschaufeatures unabhängig voneinander. Die Teilnahme an der Vorschau wird auf der Ebene der Zielgruppe der Vorschau zugewiesen.
  • Vorschaufunktionen sind für Tests und Auswertungen vorgesehen und können sich vor der allgemeinen Verfügbarkeit ändern.
  • Unter Android funktionieren dynamische Vorschauringe nicht, wenn Sie Microsoft Tunnelfunktionen verwenden. Dynamic Preview Rings gelten nicht für Kunden, die nur Tunnel nutzen, oder für Kunden, die Tunnel und Defender nutzen.

Für die Vorschau verfügbare Features

Der Satz von Vorschaufeatures, die über dynamische Vorschau verfügbar sind, ändert sich im Laufe der Zeit. Vorschaufeatures werden zur Auswertung bereitgestellt und können sich vor der allgemeinen Verfügbarkeit ändern.