Configurer la protection web de Microsoft Defender pour point de terminaison sur les appareils Android gérés par Intune

Lorsque vous intégrez Microsoft Defender pour point de terminaison à Microsoft Intune, vous pouvez utiliser des profils de configuration d’appareil pour modifier certains paramètres de Defender pour point de terminaison sur les appareils Android.

Par défaut, Microsoft Defender pour point de terminaison pour Android inclut et active la fonctionnalité de protection Web de Microsoft Defender pour point de terminaison qui peut aider à sécuriser les appareils contre les menaces Web et à protéger les utilisateurs contre les attaques par hameçonnage.

Bien qu’il soit activé par défaut, il existe des raisons valables de le désactiver sur certains appareils Android. Par exemple, vous pouvez décider d’utiliser uniquement la fonctionnalité d’analyse des applications de Defender pour point de terminaison ou d’empêcher la protection web d’utiliser votre réseau VPN quand elle analyse des URL dangereuses.

Avec Intune stratégie de configuration des appareils, vous pouvez désactiver tout ou partie de la fonctionnalité de protection web. La méthode que vous appliquez et les fonctionnalités que vous pouvez désactiver dépendent de la façon dont l’appareil Android est inscrit auprès d’Intune :

  • Profil professionnel Android Enterprise appartenant à l’utilisateur. Utilisez un profil de configuration d’application et le concepteur de configuration pour désactiver la protection web. Cette méthode et ce type d’inscription prennent en charge la désactivation de toutes les fonctionnalités de protection web, mais ne prennent pas en charge la seule désactivation de l’utilisation des VPN. Pour obtenir des informations générales sur les stratégies de configuration des applications, consultez Utiliser le concepteur de configuration.

  • Android Enterprise entièrement géré. Utilisez un profil de configuration d’application et le concepteur de configuration pour désactiver l’ensemble de la fonctionnalité de protection web ou pour désactiver uniquement l’utilisation de VPN.

  • Administrateur d’appareil Android (déconseillé). Utilisez des paramètres OMA-URI personnalisés pour désactiver la protection web. Pour plus d’informations, consultez Désactiver la protection web pour l’administrateur d’appareil Android.

La protection web utilise un VPN de bouclage local pour intercepter et évaluer le trafic web. Ce VPN n’achemine pas le trafic en dehors de l’appareil. Les navigateurs suivants sont connus pour fonctionner avec le VPN de bouclage Defender :

  • Chrome
  • Microsoft Edge
  • Firefox
  • Opera
  • Samsung Internet
  • Brave
  • DuckDuckGo

Un plus petit ensemble de navigateurs (Chrome, Edge, Opera, Samsung Internet) prend également en charge la protection Web via le service d’accessibilité Android lorsque le VPN de bouclage n’est pas utilisé.

Remarque

Cette liste n’est peut-être pas exhaustive. Pour obtenir les dernières informations sur les fonctionnalités de protection web sur Android, consultez Configurer la protection web dans la documentation de Defender pour point de terminaison.

Importante

Les scénarios de profil professionnel (appareils Android Entreprise personnels utilisant un profil professionnel et profil professionnel Android Entreprise) ne prennent pas en charge le service d’accessibilité.

Pour configurer la protection web sur les appareils, appliquez les procédures suivantes pour créer et déployer la configuration applicable.

Désactiver la protection web pour le profil professionnel Android Enterprise appartenant à l’utilisateur

Remarque

Vous ne pouvez pas désactiver la protection web pour le profil professionnel Android Enterprise personnel si vous avez configuré la stratégie de configuration de configuration de périphérique de configuration VPN permanent sur les périphériques inscrits.

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Sélectionnez Applications> :Configuration> desapplications>gérées, Créer, puis sélectionnez Appareils gérés.

  3. Dans Informations de base, entrez les informations suivantes :

    • Nom: Entrez un nom descriptif pour le profil. Nommez vos profils afin de pouvoir les identifier facilement ultérieurement. Exemple : Configuration des applications Android pour la Protection Web de Microsoft Defender pour point de terminaison.
    • Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.
    • Plateforme : sélectionnez Android Entreprise.
    • Type de profil : sélectionnez Profil professionnel appartenant à l’utilisateur uniquement.
    • Application ciblée : sélectionnez Sélectionner une application.
  4. Dans Application associée, recherchez et sélectionnez Defender pour point de terminaison, puis sélectionnez OK>suivant.

  5. Dans Paramètres, dans Format des paramètres de configuration, sélectionnez Utiliser le concepteur de configuration, puis sélectionnez Ajouter.

  6. Recherchez et sélectionnez les clés de configuration Anti-hameçonnage et VPN, puis sélectionnez OK pour revenir à la page Paramètres.

  7. Pour les valeurs de configuration des deux clés de configuration (anti-hameçonnage et VPN), entrez 0 pour désactiver la protection web et entrez 1 pour activer la protection web. Par défaut, la protection web est activée.

    Remarque

    Les valeurs de Anti-hameçonnage et VPN doivent correspondre. Définissez les deux sur 0 pour désactiver ou les deux sur 1 pour activer. Si les valeurs ne correspondent pas, les deux fonctionnalités sont automatiquement désactivées.

    Sélectionnez Suivant pour continuer.

  8. Dans Devoirs, spécifiez les groupes qui reçoivent le profil. Pour plus d’informations sur l’affectation de profils, consultez Affecter des profils d’utilisateur et d’appareil.

  9. Dans Vérifier + créer, quand vous avez terminé, sélectionnez Créer. Le profil que vous venez de créer apparaît dans la liste lorsque vous sélectionnez le type de stratégie pour le nouveau profil.

Désactiver la protection web pour Android Enterprise Entièrement géré

  1. Effectuez les mêmes étapes de configuration décrites précédemment avec la différence suivante : pour Type de profil, sélectionnez Entièrement géré, Dédié et Corporate-Owned Profil professionnel uniquement.

    • Pour désactiver la protection web, entrez 0 pour Anti-hameçonnage et VPN. Pour activer la protection web, entrez 1 pour les deux valeurs. Par défaut, la protection web est activée.

    • Pour désactiver uniquement l’utilisation des réseaux VPN par la protection web, entrez les valeurs de configuration suivantes :

      • 0 pour VPN

      • 1 pour Anti-hameçonnage

    Remarque

    Pour le scénario d’inscription de profil professionnel appartenant à l’entreprise , les valeurs de VPN et Anti-hameçonnage doivent correspondre. Définissez les deux sur 0 pour désactiver ou les deux sur 1 pour activer. Si les valeurs ne correspondent pas, les deux fonctionnalités sont automatiquement désactivées.

    Pour le scénario d’inscription entièrement géré (aucun profil professionnel) appartenant à l’entreprise , VPN et anti-hameçonnage peuvent être définis indépendamment. Chaque fonctionnalité fonctionne de manière autonome.

    Remarque

    Vous ne pouvez pas désactiver le VPN pour les appareils entièrement gérés par Android Enterprise si vous avez configuré la stratégie de configuration de configuration d’appareil VPN permanent sur les appareils inscrits.

    Sélectionnez Suivant pour continuer.

  2. Dans Devoirs, spécifiez les groupes qui reçoivent le profil. Pour plus d’informations sur l’affectation de profils, consultez Affecter des profils d’utilisateur et d’appareil.

  3. Dans Vérifier + créer, quand vous avez terminé, sélectionnez Créer. Le profil que vous venez de créer apparaît dans la liste lorsque vous sélectionnez le type de stratégie pour le nouveau profil.

Désactiver la protection web pour l’administrateur d’appareil Android

Importante

La gestion de l’administrateur d’appareil Android (DA) est déconseillée et n’est plus disponible pour les appareils ayant accès à Google Mobile Services (GMS). Si vous utilisez actuellement la gestion des DA, nous vous recommandons de basculer vers une autre option de gestion Android. La documentation de support et d’aide reste disponible pour certains appareils Android 15 et antérieurs sans GMS. Pour plus d’informations, consultez Fin de la prise en charge de l’administrateur d’appareil Android sur les appareils GMS.

  1. Connectez-vous au Centre d’administration Microsoft Intune.

  2. Sélectionner les appareils Gérer> laconfiguration>des appareils> Sous l’onglet Stratégies, sélectionnez + Créer.

  3. Entrez ces paramètres :

    • Plateforme, sélectionnez Administrateur d’appareil Android.
    • Profil: sélectionnez Personnalisé.

    Sélectionnez Créer.

  4. Dans Informations de base, entrez les informations suivantes :

    • Nom: Entrez un nom descriptif pour le profil. Nommez vos profils afin de pouvoir les identifier facilement ultérieurement. Par exemple, le profil personnalisé Android pour la protection web de Defender pour point de terminaison.
    • Description : entrez une description pour le profil. Ce paramètre est facultatif, mais recommandé.
  5. Dans Paramètres de configuration, sélectionnez Ajouter.

    Spécifiez les paramètres de la configuration que vous souhaitez déployer :

    • Désactiver la protection web :

      • Nom : entrez un nom unique pour ce paramètre OMA-URI afin de le retrouver facilement. Exemple : Désactiver la protection web de Defender pour point de terminaison.
      • Description : (Facultatif) entrez une description qui présente le paramètre et tout autre détail important.
      • OMA-URI : Entrée ./Vendor/MSFT/DefenderATP/AntiPhishing
      • Type de données : sélectionnez Entier dans la liste déroulante.
      • Valeur : pour désactiver la protection web, définissez Valeur sur 0. Pour activer la protection web, entrez 1, qui est la valeur par défaut.
    • Désactiver uniquement l’utilisation de VPN par la protection web :

      • Nom : entrez un nom unique pour ce paramètre OMA-URI afin de le retrouver facilement. Exemple : Désactiver les réseaux VPN de la protection web de Microsoft Defender pour point de terminaison.
      • Description : (Facultatif) entrez une description qui présente le paramètre et tout autre détail important.
      • OMA-URI : Entrée ./Vendor/MSFT/DefenderATP/Vpn
      • Type de données : sélectionnez Entier dans la liste déroulante.
      • Valeur : pour désactiver l’analyse basée sur le VPN, définissez Valeur sur 0. Pour activer l’analyse basée sur le VPN, entrez 1, qui est la valeur par défaut.

    Sélectionnez Ajouter pour enregistrer la configuration des paramètres OMA-URI, puis sélectionnez Suivant pour continuer.

  6. Dans Devoirs, spécifiez les groupes qui reçoivent le profil. Pour plus d’informations sur l’affectation de profils, consultez Affecter des profils d’utilisateur et d’appareil.

  7. Dans Vérifier + créer, quand vous avez terminé, sélectionnez Créer. Le profil que vous venez de créer apparaît dans la liste lorsque vous sélectionnez le type de stratégie pour le nouveau profil.

Prochaines étapes