Aggiungere e assegnare app Mobile Threat Defense (MTD) con Intune

È possibile usare Intune per aggiungere e distribuire app Mobile Threat Defense (MTD) in modo che gli utenti finali possano ricevere notifiche quando viene identificata una minaccia nei dispositivi mobili e ricevere indicazioni per correggere le minacce.

Nota

Questo articolo si applica a tutti i partner di Mobile Threat Defense.

Prima di iniziare

Completare i passaggi seguenti in Intune. Assicurarsi di avere familiarità con le procedure seguenti:

Consiglio

Il Portale aziendale Intune funziona come broker nei dispositivi Android in modo che gli utenti possano verificare la propria identità da Microsoft Entra.

Configurare Microsoft Authenticator per iOS

Per i dispositivi iOS, è necessario Microsoft Authenticator in modo che gli utenti possano verificare la propria identità tramite Microsoft Entra ID. Inoltre, è necessario un criterio di configurazione dell'app iOS che imposta l'app MTD iOS utilizzata con Intune.

Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Utilizzare l'URL dell'app store di Microsoft Authenticator quando si configurano le informazioni sull'app.

Configurare le app MTD con un criterio di configurazione delle app

Per semplificare l'onboarding degli utenti, le app Mobile Threat Defense nei dispositivi gestiti da MDM usano la configurazione dell'app. Per i dispositivi non registrati, la configurazione delle app basata su MDM non è disponibile. Vedere Aggiungere app Mobile Threat Defense ai dispositivi non registrati.

Criterio di configurazione di BlackBerry Protect

Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app BlackBerry Protect iOS.

Criteri di configurazione delle app per dispositivi mobili migliori

Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app Better Mobile iOS.

  • Per il formato delle impostazioni di configurazione, seleziona Immetti dati XML, copia il contenuto seguente e incollalo nel corpo del criterio di configurazione. Sostituisci l'URL https://client.bmobi.net con l'URL della console appropriato.

    <dict>
    <key>better_server_url</key>
    <string>https://client.bmobi.net</string>
    <key>better_udid</key>
    <string>{{aaddeviceid}}</string>
    <key>better_user</key>
    <string>{{userprincipalname}}</string>
    </dict>
    

Check Point Criteri di configurazione dell'app Harmony Mobile Protect

Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app Check Point Harmony Mobile iOS.

  • Per il formato delle impostazioni di configurazione, seleziona Immetti dati XML, copia il contenuto seguente e incollalo nel corpo del criterio di configurazione.

    <dict><key>MDM</key><string>INTUNE</string></dict>

Criteri di configurazione dell'app CrowdStrike Falcon per dispositivi mobili

Per configurare i criteri di configurazione delle app Android Enterprise e iOS per CrowdStrike Falcon, vedere Integrazione di Falcon per dispositivi mobili con Microsoft Intune per le azioni correttive nella documentazione di CrowdStrike. Per poter accedere a questo contenuto, è necessario accedere con le credenziali di CrowdStrike.

Per indicazioni generali sui criteri di configurazione dell'app di Intune, vedere gli articoli seguenti nella documentazione di Intune:

Criteri di configurazione dell'app Jamf Trust

Nota

Per il test iniziale, usare un gruppo di test quando si assegnano utenti e dispositivi nella sezione Assegnazioni del criterio di configurazione.

  • Android Enterprise:
    Quando richiesto, vedi le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per Android per aggiungere il criterio di configurazione dell'app Jamf per Android usando le informazioni seguenti.

    1. Nel portale Jamf, selezionare il pulsante Aggiungi in Formato impostazioni di configurazione .
    2. Seleziona l'URL del profilo di attivazione dall'elenco delle chiavi di configurazione. Selezionare OK.
    3. Per URL profilo di attivazione , selezionare Stringa dal menu Tipo valore , quindi copiare l'URL del collegamento condivisibile dal profilo di attivazione desiderato in Jamf Security Cloud.
    4. Nell'interfaccia utente di configurazione dell'app dell'interfaccia di amministrazione di Intune selezionare Impostazioni, definire il formato delle > impostazioni di configurazione Usare Configuration Designer e incollare l'URL del collegamento condivisibile.

    Nota

    A differenza di iOS, è necessario definire un criterio di configurazione univoco delle app Android Enterprise per ogni profilo di attivazione. Se non sono necessari più profili di attivazione, è possibile usare un'unica configurazione di app Android per tutti i dispositivi di destinazione. Quando si creano profili di attivazione in Jamf, assicurarsi di selezionare Microsoft Entra ID nella configurazione dell'utente associato per assicurarsi che Jamf sia in grado di sincronizzare il dispositivo con Intune tramite UEM Connect.

  • iOS:
    Quando richiesto, vedi le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app Jamf iOS usando le informazioni seguenti.

    1. In Jamf Security Cloud passare a Profili di attivazione dei dispositivi > e selezionare un profilo di attivazione. Selezionare Strategie > di distribuzione Dispositivi > gestiti Microsoft Intune e individuare le impostazioni di Configurazione app iOS.
    2. Espandi la casella per visualizzare il codice XML di configurazione dell'app iOS e copialo negli Appunti di sistema.
    3. Nell'interfaccia di amministrazione di Intune Impostazioni interfaccia utente di configurazione app, definire il formato > delle impostazioni di configurazione Immettere i dati XML.
    4. Incollare il codice XML nella casella di testo Configurazione app.

    Nota

    È possibile usare un singolo criterio di configurazione iOS in tutti i dispositivi di cui eseguire il provisioning con Jamf.

Criteri di configurazione dell'app Ricerca per il lavoro

Creare i criteri di configurazione dell'app iOS come descritto nell'articolo sui criteri di configurazione delle app iOS .

Criteri di configurazione dell'app Pradeo

Pradeo non supporta i criteri di configurazione delle applicazioni in iOS/iPadOS. Invece, per ottenere un'app configurata, collabora con Pradeo per implementare file IPA o APK personalizzati preconfigurati con le impostazioni desiderate.

Criteri di configurazione dell'app SentinelOne

  • Android Enterprise:

    Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per Android per aggiungere il criterio di configurazione dell'app SentinelOne per Android.

    Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:

  • iOS:

    Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere i criteri di configurazione dell'app SentinelOne per iOS.

    Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:

    Chiave di configurazione Tipo valore Valore di configurazione
    MDMDeviceID stringa {{AzureADDeviceId}}
    tenantid stringa Copiare valore dalla pagina Gestisci della console di amministrazione nella console di SentinelOne
    DefaultChannel stringa Copiare valore dalla pagina Gestisci della console di amministrazione nella console di SentinelOne

Criteri di configurazione dell'app SEP Mobile

Utilizzare lo stesso account Microsoft Entra configurato in precedenza nella console di gestione di Symantec Endpoint Protection, che deve essere lo stesso account utilizzato per accedere a Intune.

  • Scaricare il file dei criteri di configurazione dell'app iOS:

    • Vai alla console di Symantec Endpoint Protection Management e accedi con le credenziali di amministratore.

    • Andare su Impostazioni e in Integrazioni scegliere Intune. Scegli Selezione integrazione EMM. Scegliere Microsoft e quindi salvare la selezione.

    • Selezionare il collegamento File di configurazione dell'integrazione e salvare il file *.zip generato. Il file .zip contiene il file *.plist utilizzato per creare i criteri di configurazione dell'app iOS in Intune.

    • Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app iOS SEP Mobile .

      • Per Formato impostazioni di configurazione, selezionare Immetti dati XML, copiare il contenuto dal file *.plist e incollarne il contenuto nel corpo del criterio di configurazione.

    Nota

    Se non riesci a recuperare i file, contatta il supporto di Symantec Endpoint Protection Mobile Enterprise.

Criterio di configurazione dell'app Sophos Mobile

Creare i criteri di configurazione dell'app iOS come descritto nell'articolo sui criteri di configurazione delle app iOS .

Criterio di configurazione dell'app Trellix Mobile Security

  • Android Enterprise:
    Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per Android per aggiungere il criterio di configurazione dell'app Android Trellix Mobile Security.

    Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:

    Chiave di configurazione Tipo valore Valore di configurazione
    MDMDeviceID stringa {{AzureADDeviceId}}
    tenantid stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Trellix
    DefaultChannel stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Trellix
  • iOS:
    Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app iOS di Trellix Mobile Security.

    Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:

    Chiave di configurazione Tipo valore Valore di configurazione
    MDMDeviceID stringa {{AzureADDeviceId}}
    tenantid stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Trellix
    DefaultChannel stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Trellix

Criteri di configurazione dell'app Trend Micro Mobile Security as a Service

Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app Trend Micro Mobile Security as a Service.

Criteri di configurazione dell'app per dispositivi mobili attendibili

Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app iOS per dispositivi mobili attendibili.

Criteri di configurazione dell'app Zimperium

  • Android Enterprise:

    Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per Android per aggiungere i criteri di configurazione dell'app Zimperium per Android.

    Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:

    Chiave di configurazione Tipo valore Valore di configurazione
    MDMDeviceID stringa {{AzureADDeviceId}}
    tenantid stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Zimperium
    DefaultChannel stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Zimperium
  • iOS:
    Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere i criteri di configurazione dell'app Zimperium per iOS.

    Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:

    Chiave di configurazione Tipo valore Valore di configurazione
    MDMDeviceID stringa {{AzureADDeviceId}}
    tenantid stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Zimperium
    DefaultChannel stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Zimperium

Assegnazione di app Mobile Threat Defense agli utenti finali tramite Intune

Per installare l'app Mobile Threat Defense nel dispositivo dell'utente finale, è possibile seguire i passaggi descritti in dettaglio nelle sezioni seguenti. Assicurarsi di avere familiarità con le procedure seguenti:

Scegliere la sezione corrispondente al provider MTD:

Assegnare dispositivi mobili migliori

Assegnazione di Check Point Harmony Mobile Protect

Assegnazione di CrowdStrike Falcon per dispositivi mobili

Assegnazione di Jamf

Assegnazione di Lookout per il lavoro

Assegnare Pradeo

Assegnazione di SentinelOne

Assegnazione di Sophos

Assegnazione di Symantec Endpoint Protection Mobile

Assegnazione di Trellix Mobile Security

Assegnazione di dispositivi mobili affidabili

Assegnare Zimperium

Passaggi successivi