Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo proporciona instrucciones paso a paso para conectar Microsoft Defender para punto de conexión a Microsoft Intune, incorporar dispositivos a Defender para punto de conexión por plataforma y configurar directivas de cumplimiento y acceso condicional que usan niveles de riesgo de dispositivo para controlar el acceso a los recursos corporativos.
Los requisitos específicos de la tarea se enumeran a lo largo de este artículo. Revise también los requisitos previos generales de integración.
Lo que logrará
Después de completar esta guía, habrá completado los siguientes flujos de trabajo de integración:
✅
Conexión de servicio a servicio entre Intune y Microsoft Defender para punto de conexión
✅
Dispositivos incorporados a Microsoft Defender para punto de conexión (Windows, macOS, Android, iOS/iPadOS)
✅
Directivas de cumplimiento configuradas para marcar automáticamente los dispositivos de riesgo como no conformes
✅
Directivas de acceso condicional que bloquean los dispositivos no compatibles de los recursos corporativos
Navegación rápida
- Conectar servicios
- Configurar las opciones de integración
- Incorporar dispositivos
- Configurar directivas de cumplimiento
- Configurar directivas de protección de aplicaciones
- Configurar el acceso condicional
Para entornos móviles: Esta guía también cubre las directivas de protección de aplicaciones para dispositivos Android e iOS/iPadOS. Estas directivas establecen los niveles de riesgo del dispositivo y funcionan con dispositivos inscritos y no inscritos, lo que proporciona protección adicional para las aplicaciones móviles basadas en evaluaciones de amenazas de Microsoft Defender para punto de conexión.
Funcionalidades adicionales: Más allá de los dispositivos inscritos, también puede administrar las configuraciones de seguridad de Defender para punto de conexión en dispositivos que no están inscritos con Intune (incluidos los dispositivos Linux). Este escenario se denomina Administración de seguridad de Microsoft Defender para punto de conexión. Para habilitar esto, establezca el botón de alternancia Permitir que Microsoft Defender para punto de conexión aplique configuraciones de seguridad de punto de conexión en Activado. Para obtener más información, consulte Administración de configuración de seguridad de Microsoft Defender para punto de conexión.
Importante
La administración del administrador de dispositivos Android (DA) está obsoleta y ya no está disponible para los dispositivos con acceso a Google Mobile Services (GMS). Si actualmente usa la administración de DA, le recomendamos que cambie a otra opción de administración de Android. La documentación de soporte y ayuda sigue estando disponible para algunos dispositivos Android 15 y anteriores sin GMS. Para obtener más información, consulte Finalización del soporte para el administrador de dispositivos Android en dispositivos GMS.
Conectar Defender para punto de conexión con Intune
Complete esta configuración única por inquilino para crear la conexión de servicio a servicio que habilita las características de integración.
Requisitos previos:
- Acceso de Administración al Centro de administración de Microsoft Intune con el rol de Administrador de seguridad de punto de conexión o permisos equivalentes para la configuración de Mobile Threat Defense. Los roles personalizados requieren derechos de lectura y modificación para el permiso Mobile Threat Defense . Para obtener más información, vea Crear un rol personalizado.
- Acceso de Administración al Portal de Microsoft Defender con el permiso Administrador de seguridad en Microsoft Entra ID o Administrar la configuración de seguridad en el Centro de Seguridad de Windows en Defender para punto de conexión.
Habilitar la integración de Intune y Defender para punto de conexión
Comprueba primero el estado de la conexión: Inicie sesión en el Centro de administración de Microsoft Intune y seleccione Seguridad de punto de conexión>Defender para punto de conexión.
- Si el estado de conexión se muestra como Habilitado, los servicios ya están conectados. Saltar a Incorporar dispositivos.
- Si el estado de la conexión se muestra No disponible, continúe con el paso siguiente.
Abra el portal de Microsoft Defender: En el Centro de administración de Intune, desplácese hasta la parte inferior de la página Defender para punto de conexión y seleccione Abrir el Centro de seguridad de Defender (o vaya directamente a security.microsoft.com).
Sugerencia
Si ya está conectado, el vínculo dice: Abra la consola de administración de Defender para punto de conexión.
Habilite la conexión en el portal de Defender: En el portal de Microsoft Defender, vaya aConfiguración>del sistema>Puntos de conexión Características>avanzadasgenerales>.
Busque la conexión de Intune, cámbiela a Activado y después seleccione Guardar preferencias.
Para más información acerca de esta configuración, consulte Conexión de Microsoft Intune en la documentación de Defender para punto de conexión.
Validación: Vuelva al centro de administración de Intune. El estado de la conexión debería aparecer ahora como Habilitado (puede tardar hasta 15 minutos en actualizarse). Puede revisar y ajustar la configuración de supervisión en Seguridad> de puntode conexión Defender para punto de conexión si es necesario.
Ahora se establece la conexión de servicio a servicio. Continúa configurando las plataformas y características que usan esta integración.
Configurar las opciones de integración
Después de crear la conexión de servicio, configure las plataformas que se conectan a Defender para punto de conexión para el cumplimiento normativo y la evaluación de la directiva de protección de aplicaciones.
Requisitos previos: acceso de Administración al Centro de administración de Microsoft Intune con el rol de Endpoint Security Manager o permisos equivalentes para la configuración de Mobile Threat Defense. Los roles personalizados requieren derechos de lectura y modificación para el permiso Mobile Threat Defense . Para obtener más información, vea Crear un rol personalizado.
Configurar las opciones de cumplimiento y protección de aplicaciones
Vaya a la configuración de integración: En el Centro de administración de Intune, vaya a Seguridad de punto de conexión> Defender para punto de conexión. El estado de la conexión ahora debería mostrar Habilitado.
Configurar la evaluación de la directiva de cumplimiento: Habilite estas opciones en Evaluación de la directiva de cumplimiento para las plataformas compatibles:
- Conectar dispositivos Android a Defender para punto de conexión: Activado
- Conectar dispositivos iOS/iPadOS a Defender para punto de conexión: Activado
- Conectar dispositivos Windows a Defender para punto de conexión: Activado
Nota:
Al habilitar esta configuración, todos los dispositivos aplicables que administre actualmente con Intune, además de las inscripciones futuras, se conectarán a Defender para punto de conexión para evaluar el cumplimiento.
Sugerencia
Configuración adicional de iOS: Para dispositivos iOS, Defender para punto de conexión también admite configuraciones que ayudan a proporcionar una evaluación de vulnerabilidad de las aplicaciones. Puede habilitar App Sync para dispositivos iOS para permitir el uso compartido de metadatos para el análisis de amenazas (requiere inscripción a MDM) y configurar Enviar datos completos de inventario de aplicaciones en dispositivos iOS/iPadOS de propiedad personal para controlar qué datos de aplicación se comparten con Defender para punto de conexión. Para obtener más información, consulte Configuración de la evaluación de vulnerabilidad de las aplicaciones.
Para obtener más información, consulte Opciones de alternancia de defensa contra amenazas móviles.
Configuración de la protección de aplicaciones Evaluación de directivas: Habilite estas opciones en Evaluación de la directiva de protección de aplicaciones para plataformas móviles:
- Conectar dispositivos Android a Defender para punto de conexión: Activado
- Conectar dispositivos iOS/iPadOS a Defender para punto de conexión: Activado
Sugerencia
Las directivas de protección de aplicaciones funcionan tanto con dispositivos inscritos como no inscritos. Para obtener más información, consulte Opciones de alternancia de Mobile Threat Defense.
Configurar el rol de Mobile Threat Defense (Android): En el rol Mobile Threat Defense, puede conceder permisos de seguridad mejorada de Defender para punto de conexión en dispositivos de perfil de trabajo inscritos de Android Enterprise propiedad de la empresa, totalmente administrados y propiedad de la empresa. También puede habilitar el inicio automático de Defender para punto de conexión durante la configuración del dispositivo en estos dispositivos. Para obtener más información sobre estos botones de alternancia y los permisos que conceden, consulte Rol de Mobile Threat Defense.
Guarde su configuración: Seleccione Guardar para aplicar toda la configuración.
Las plataformas que ha habilitado conectan dispositivos a Defender para punto de conexión para la evaluación de amenazas y la evaluación de cumplimiento.
Importante
Limpieza de acceso condicional clásico: A partir de agosto de 2023, Intune ya no crea directivas clásicas de acceso condicional para Defender para punto de conexión. Si el inquilino tiene directivas heredadas de integraciones anteriores, puede eliminarlas de forma segura. Compruebe: Azure Portal>:Entra ID>Acceso condicional>Directivas clásicas.
Incorporar dispositivos
La incorporación de dispositivos configura los dispositivos administrados para comunicarse con Defender para punto de conexión, lo que permite la detección y evaluación de riesgos.
Requisitos previos: Administración acceso al centro de administración de Microsoft Intune con el rol de Endpoint Security Manager o permisos equivalentes para las directivas de detección y respuesta de puntos de conexión (los roles personalizados requieren derechos de Asignar, Crear, Eliminar, Leer, Actualizar y Ver informes para la Detección y respuesta de puntos de conexión permiso).
Sugerencia
Requisito de versión: Use siempre la última versión de Defender para punto de conexión para cada plataforma con el fin de garantizar una protección y compatibilidad óptimas.
Incorporación específica de la plataforma:
- Windows: paquete de incorporación automática (recomendado)
- macOS, Android, iOS/iPadOS: configuración manual necesaria
incorporar dispositivos Windows
Al establecer la conexión de servicio, Intune recibe automáticamente un paquete de configuración de incorporación de Microsoft Defender para punto de conexión. Este paquete permite:
- Comunicación con los servicios de Microsoft Defender para punto de conexión
- Detección de amenazas y análisis de archivos
- Creación de informes de nivel de riesgo para directivas de cumplimiento
Nota:
La incorporación de dispositivos es una acción única por dispositivo.
Elige el enfoque de implementación:
- Configuración rápida: directiva preconfigurada (se implementa en todos los dispositivos)
- Configuración personalizada: Creación manual de directivas (control pormenorizado)
Opción 1: Configuración rápida (directiva preconfigurada)
Use esta opción para una implementación rápida y amplia en todos los dispositivos Windows sin ninguna configuración adicional.
Qué incluye:
- Configuración automática del paquete de incorporación
- Etiqueta de ámbito predeterminada
- Grupo Asignación a todos los dispositivos
- No se requiere ninguna configuración adicional
Pasos rápidos de configuración
En el Centro de administración de Microsoft Intune, vaya a Seguridad de puntos de conexiónPestaña Estadode incorporación EDR de detección > y respuesta > depuntos de conexión.
Seleccione Implementar directiva preconfigurada.
Configure la directiva:
- Plataforma: Seleccione Windows (para administrados por Intune) o Windows (para ConfigMgr) (para la asociación de inquilinos).
- Perfil: seleccionar Detección y respuesta de puntos de conexión
- Nombre: escriba un nombre descriptivo (por ejemplo, "Incorporación de MDE EDR: todos los dispositivos Windows")
Revisar y crear: comprueba la configuración y selecciona Guardar. La directiva comienza inmediatamente a implementarse en todos los dispositivos Windows.
Nota:
Puede editar los detalles de la directiva más adelante, pero no puede cambiar la configuración de implementación inicial durante la creación.
Opción 2: Configuración personalizada (creación manual de directivas)
Use esta opción para control granular, grupos de dispositivos específicos o etiquetas de ámbito personalizadas.
Pasos de configuración personalizados
En el Centro de administración de Microsoft Intune, seleccione Seguridad de puntos de conexión> Ficha >Resumende detección y respuesta> de puntos de conexión Crear directiva.
Plataforma y perfil:
- Plataforma: Windows
- Perfil: Detección y respuesta de puntos de conexión
- Seleccione Crear
Conceptos básicos: Escriba un nombre descriptivo y una descripción opcional y, a continuación, seleccione Siguiente.
Opciones de configuración: Configure estas opciones en función de sus requisitos:
Tipo de paquete de configuración de cliente de Defender para punto de conexión:
- Automático desde el conector (recomendado): usa el paquete de incorporación automática de Microsoft Defender para punto de conexión.
- Incorporar: Para entornos desconectados, pegue el contenido del blob WindowsDefenderATP.onboarding.
Uso compartido de muestras: configure si los dispositivos comparten muestras de archivos sospechosos con Microsoft para su análisis.
- Todos: habilita el uso compartido automático de muestras para mejorar la detección de amenazas
- Ninguno: deshabilita el uso compartido de muestras (puede reducir las capacidades de detección)
Nota:
La frecuencia de los informes de telemetría está obsoleta y no afecta a los nuevos dispositivos. La configuración permanece visible para la compatibilidad de directivas anteriores.
Nota:
La captura de pantalla anterior muestra las opciones de configuración después de configurar una conexión entre Intune y Defender para punto de conexión. Cuando se conecta, los detalles de los blobs de incorporación y retirada se generan automáticamente y se transfieren a Intune.
Si esta conexión no se configura correctamente, la configuración del tipo de paquete de configuración de cliente de Defender para punto de conexión solo incluye opciones para especificar blobs incorporados y retirados.
Etiquetas de ámbito (opcional): agregue etiquetas de ámbito si es necesario y, a continuación, seleccione Siguiente.
Asignaciones: seleccione los grupos de dispositivos que reciben este perfil.
Importante
- Grupos de dispositivos: se recomienda para su implementación inmediata.
- Grupos de usuarios: requiere que el usuario inicie sesión antes de que se aplique la directiva.
Para obtener instrucciones sobre las tareas, consulte Asignar perfiles de usuario y dispositivo.
Revisar + crear: compruebe toda la configuración y seleccione Crear.
Pasos de validación
- Comprobar la implementación de directivas: Vaya a Seguridad de puntos de conexión>Detección y respuesta> de puntos de conexión Seleccione su directiva >Estado del dispositivo.
- Compruebe la incorporación del dispositivo: después de 15-30 minutos, los dispositivos deberían aparecer en el portal de Microsoft Defender en Inventario de dispositivos de puntos de> conexión.
Sugerencia
Evitar conflictos de directivas: Si se usan varias directivas con la misma configuración pueden producirse conflictos. Consulte Administrar conflictos de directivas para obtener instrucciones de resolución.
Incorporación de dispositivos macOS
A diferencia de los dispositivos Windows, macOS requiere una configuración manual ya que Intune no proporciona paquetes de incorporación automática para macOS.
Inicio rápido de incorporación de macOS
- Implemente la aplicación: siga la guía de implementación de Microsoft Defender para punto de conexión para macOS.
- Configurar opciones: usar directivas de configuración de aplicaciones de Intune.
- Verificar la incorporación: Comprobar las apariciones del dispositivo en el portal de Defender.
Recursos adicionales:
- Microsoft Defender para punto de conexión para Mac: documentación completa de características y notas de la versión.
Incorporación de dispositivos Android
Inicio rápido de incorporación de Android
- Implementar la aplicación: siga la guía de implementación de Implementar y configurar Microsoft Defender para punto de conexión en Android.
- Configurar protección web: use las directivas de protección web de Microsoft Defender para punto de conexión para mayor seguridad.
- Verificar la incorporación: Confirme el registro del dispositivo en el portal de Defender.
Configuraciones disponibles:
- Configuración de protección web
- Examen basado en VPN
- Controles de privacidad
- Preferencias de detección de amenazas
Incorporación de dispositivos iOS/iPadOS
Inicio rápido de incorporación de iOS
- Implemente la aplicación: siga los requisitos previos de Microsoft Defender para punto de conexión para iOS y las instrucciones de incorporación.
- Configurar la detección de supervisión: configure la detección de modo supervisado para características mejoradas.
- Verificar la incorporación: Compruebe el registro del dispositivo en el portal de Defender.
Configuración del modo supervisado: Para dispositivos iOS/iPadOS supervisados, configure la detección de supervisión para habilitar características de administración avanzadas. Consulta Implementación completa para dispositivos supervisados.
Pasos de configuración para dispositivos supervisados
Cree una directiva de configuración de aplicaciones: En el Centro de administración de Microsoft Intune, seleccione Directivasde configuración de>aplicaciones>Agregar>dispositivos administrados.
Conceptos básicos de configuración:
- Nombre: escriba un nombre descriptivo, como "Detección de supervisión MDE - iOS".
- Plataforma: iOS/iPadOS
- Aplicación de destino: Microsoft Defender para punto de conexión
Opciones de configuración:
-
Clave de configuración:
issupervised - Tipo de valor: cadena
-
Valor de configuración:
{{issupervised}}
-
Clave de configuración:
Asignación: Segmentar todos los dispositivos o grupos de dispositivos supervisados específicos.
Revisar + crear: completar la creación de directivas.
Supervisar el estado de incorporación de dispositivos
Siga estos pasos para supervisar qué dispositivos se incorporan correctamente a Defender para punto de conexión.
Para ver el estado de incorporación:
- En el Centro de administración de Intune, vaya a Seguridad de puntos de conexiónPestaña Estadode incorporación EDRde detección> y respuesta > de puntos de conexión.
- Revise el estado de incorporación de todas las plataformas.
Permiso requerido: Su cuenta necesita permiso de lectura para Microsoft Defender Protección contra amenazas avanzada en Intune RBAC.
Indicadores de éxito:
- Los dispositivos aparecen en el portal de Defender en Endpoints, en Inventario de>dispositivos.
- El estado de incorporación de EDR muestra "Incorporación correcta".
- Los niveles de riesgo aparecen en los informes de cumplimiento de dispositivos.
Creación y asignación de una directiva de cumplimiento para establecer el nivel de riesgo del dispositivo
Los dispositivos que superan el umbral de riesgo configurado se marcan automáticamente como no compatibles, lo que habilita que las directivas de acceso condicional bloqueen su acceso a los recursos corporativos.
Plataformas compatibles: Dispositivos Android, iOS/iPadOS y Windows.
Requisitos previos:
- Administración acceso al centro de administración de Microsoft Intune con el rol Endpoint Security Manager o permisos equivalentes para las directivas de cumplimiento de dispositivos (los roles personalizados requieren derechos de asignación, creación, eliminación, lectura y actualización para obtener el permiso de directivas de cumplimiento de dispositivos).
Sugerencia
¿Es la primera vez que cumple con las directivas de cumplimiento? Consulte la guía Crear una directiva para obtener instrucciones generales. Los siguientes pasos se centran específicamente en la integración de Defender para punto de conexión.
Pasos para crear la directiva
Vaya a las directivas de cumplimiento: En el Centro de administración de Microsoft Intune, seleccione Dispositivos, expanda Administrar>dispositivos y seleccione la pestaña>Directivas de cumplimiento>Crear directiva.
Seleccionar plataforma: Elige la plataforma de destino:
- Administrador de dispositivos Android (compatibilidad limitada)
- Android Enterprise (recomendado para Android)
- iOS/iPadOS
- Windows 10 y versiones posteriores
Importante
El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.
Si es necesario, seleccione un tipo de perfil, como la directiva de cumplimiento de Windows 10/11 para la plataforma Windows.
Conceptos básicos de configuración:
- Nombre: escriba un nombre descriptivo (por ejemplo, "Nivel de riesgo de MDE: dispositivos Windows")
- Descripción: Detalles opcionales sobre el propósito de la directiva
Establecer umbral de riesgo: En la pestaña Configuración de cumplimiento, expanda Microsoft Defender para punto de conexión y configure Requerir que el dispositivo esté en la puntuación de riesgo del equipo o por debajo de ella:
Opciones de nivel de riesgo (determinadas por Microsoft Defender para punto de conexión):
Borrar (más seguro):
- Permite: Sin amenazas
- Bloquea: cualquier amenaza detectada
- Uso cuando: Máxima seguridad requerida
Bajo:
- Permite: solo amenazas de bajo nivel
- Bloquea: amenazas medias y altas
- Uso cuando: Seguridad y productividad equilibradas
Medio:
- Permite: amenazas bajas y medias
- Bloquea: solo amenazas de alto nivel
- Usar cuando: Requisitos de seguridad moderados
Alto (menos seguro)
- Permite: todos los niveles de amenaza
- Bloqueos: ninguno (solo informes)
- Úselo cuando: máxima productividad, bloqueo mínimo
Importante
Configuración recomendada: Bajo proporciona el mejor equilibrio entre seguridad y productividad del usuario para la mayoría de las organizaciones.
Configuración completa:
- Acciones en caso de incumplimiento: configurar notificaciones y períodos de gracia
- Asignaciones: Seleccione los grupos de dispositivos o usuarios para recibir esta directiva
- Revisar + crear: comprobar la configuración y crear la directiva
Validación:
- Los dispositivos que superen el umbral de riesgo se mostrarán como "No compatibles" en laCumplimiento de>dispositivos>Cumplimiento de dispositivos
- Comprobar informes Cumplimiento>de dispositivos para tendencias de cumplimiento
Creación y asignación de una directiva de protección de aplicaciones para establecer el nivel de riesgo de los dispositivos
Las directivas de protección de aplicaciones funcionan independientemente de la inscripción de dispositivos, lo que proporciona una capa adicional de seguridad para las aplicaciones móviles.
Plataformas: solo iOS/iPadOS y Android
Requisitos previos:
- Acceso de Administración al Centro de administración de Microsoft Intune con el rol de Administrador de seguridad de punto de conexión o permisos equivalentes para directivas de aplicaciones móviles relacionadas con la seguridad. Los roles personalizados requieren derechos de Asignar, Crear, Eliminar, Leer, Actualizar y Borrar para el permiso de aplicaciones administradas .
Sigue la guía de creación de directivas de protección de aplicaciones y configura estas opciones específicas de Defender para punto de conexión:
Aplicaciones: seleccionar las aplicaciones que se van a proteger con directivas basadas en amenazas
Inicio condicional: configure el nivel de amenaza y las acciones de respuesta:
-
Nivel máximo de amenaza de dispositivo permitido:
- Protegido: No se permiten amenazas (más seguro)
- Bajo: solo se permiten amenazas de bajo nivel
- Medio: amenazas bajas y medias permitidas
- Alto: todos los niveles de amenaza permitidos (solo informes)
-
Acciones cuando se supera el umbral:
- Bloquear el acceso: impedir el acceso a aplicaciones
- Borrar datos: quitar datos corporativos de la aplicación
-
Nivel máximo de amenaza de dispositivo permitido:
Asignaciones: asignar a grupos de usuarios. La directiva evalúa sus dispositivos para la protección de nivel de aplicación.
Importante
Las directivas de protección de aplicaciones evalúan todas las aplicaciones protegidas. El inicio condicional bloquea o borra los dispositivos que superan el umbral, independientemente del estado de inscripción.
Crear una directiva de acceso condicional
Una directiva de acceso condicional impide que los dispositivos marcados como no conformes tengan acceso a recursos corporativos, como SharePoint y Exchange Online.
Nota:
El acceso condicional es una tecnología de Microsoft Entra. El Centro de administración de Intune proporciona acceso directo a la misma configuración de acceso condicional disponible en el Azure Portal.
Requisitos previos:
- Acceso de Administración al Centro de administración de Microsoft Intune.
- Permisos equivalentes al rol de Administrador de acceso condicional en Entra ID para administrar directivas de acceso condicional.
Importante
Una directiva que requiere el cumplimiento de dispositivos para todas las aplicaciones en la nube afecta a todos los usuarios del ámbito inmediatamente cuando se habilita. Antes de activar la directiva, créela en modo de solo informe . El modo de solo informe registra lo que la directiva habría hecho sin bloquear a nadie, lo que le permite confirmar el ámbito y detectar errores de configuración antes de la aplicación. Consulte el modo de solo informe.
Pasos para crear la directiva
Vaya a Acceso condicional: En el Centro de administración de Microsoft Intune, seleccione Seguridad de puntos de conexión>Acceso> condicionalCrear nueva directiva.
Configuración básica:
- Nombre: escriba un nombre descriptivo, como "Bloquear dispositivos no compatibles - Integración MDE".
Asignación de usuarios:
- Incluya: seleccione los grupos de usuarios que deben estar sujetos a esta directiva.
- Excluye: Excluya las cuentas de administrador de emergencia de su organización para evitar el bloqueo. Si usa la sincronización en la nube de Microsoft Entra Connect o Microsoft Entra Connect, excluya también el rol de directorio Cuentas de sincronización de directorios.
Protección de recursos:
- Recursos de destino: seleccione Aplicaciones en la nube.
-
Incluir: Elija Seleccionar aplicaciones y agregue:
- Office 365 SharePoint Online
- Office 365 Exchange Online
- Otras aplicaciones corporativas según sea necesario
Condiciones de la aplicación cliente:
- Condiciones>Aplicaciones> clienteConfigurar: sí
- Seleccionar: Explorador y aplicaciones móviles y clientes de escritorio
- Seleccione Listo
Controles de acceso:
- Concesión> deConceder acceso
- Seleccione: Requerir que el dispositivo esté marcado como compatible
- Para varios controles: requerir todos los controles seleccionados
- Seleccione Seleccionar
Habilitar directiva: Establezca Habilitar directiva en Solo informe y, a continuación, seleccione Crear. La directiva se guarda, pero aún no bloquea el acceso.
Revisar los resultados de solo informe: Espere 24 horas para que se acumulen los datos de inicio de sesión y, a continuación, revise los resultados:
- En la Centro de administración Microsoft Entra, vaya a Monitoreo de identidad> ®istros de inicio de sesión deestado>.
- Filtre por el nombre de la directiva y revise la columna de solo informe . Confirme que solo los dispositivos y usuarios esperados se muestran como no compatibles.
- Si el ámbito es correcto, vuelva a Directivas de acceso> condicional, seleccione la directiva y cambie Habilitar directiva a Activado.
Validación: Pruebe con un dispositivo no compatible para confirmar que el acceso está bloqueado correctamente. Compruebe los inicios de sesión deMicrosoft Entra ID> para ver los registros de aplicación de directivas.
Pasos siguientes
Siguientes pasos inmediatos
- Supervisar la implementación: comprueba el estado de la incorporación de dispositivos y los informes de cumplimiento.
- Validar la protección: pruebe con escenarios controlados para asegurarse de que las directivas funcionan según lo esperado.
- Amplíe la protección: considere la administración de vulnerabilidades para la corrección proactiva de amenazas.
Mejoras específicas de la plataforma
- Android: configurar las opciones de protección web.
- Todas las plataformas: supervise el cumplimiento de los niveles de riesgo.
Funciones avanzadas
Integración con Intune:
- Tareas de seguridad con la administración de vulnerabilidades : corrige las vulnerabilidades de los dispositivos.
- Directivas de cumplimiento de dispositivos : administración integral del cumplimiento.
- Directivas de protección de aplicaciones: protección de datos de aplicaciones móviles.
- Directivas de protección de aplicaciones móviles : para dispositivos Android e iOS/iPadOS, estas directivas establecen niveles de riesgo de dispositivo y funcionan con dispositivos inscritos y no inscritos.
- Administración de seguridad para dispositivos no inscritos: administre las configuraciones de seguridad de Defender para punto de conexión en dispositivos que no están inscritos con Intune (incluidos los dispositivos Linux).
Microsoft Defender para punto de conexión:
- Integración de acceso condicional : escenarios de control de acceso avanzado.
- Informes de Microsoft Defender para punto de conexión: supervisión y respuesta ante amenazas.
Recursos de soporte técnico
- Problemas de integración: consulte la guía de solución de problemas.
- Conflictos de directivas: consulte Resolución de conflictos de directivas.