Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile usare Intune per aggiungere e distribuire app Mobile Threat Defense (MTD) in modo che gli utenti finali possano ricevere notifiche quando viene identificata una minaccia nei dispositivi mobili e ricevere indicazioni per correggere le minacce.
Nota
Questo articolo si applica a tutti i partner di Mobile Threat Defense.
Prima di iniziare
Completare i passaggi seguenti in Intune. Assicurarsi di avere familiarità con le procedure seguenti:
- Aggiunta di un'app in Intune.
- Aggiunta di un criterio di configurazione dell'app iOS in Intune.
- Assegnazione di un'app con Intune.
Consiglio
Il Portale aziendale Intune funziona come broker nei dispositivi Android in modo che gli utenti possano verificare la propria identità da Microsoft Entra.
Configurare Microsoft Authenticator per iOS
Per i dispositivi iOS, è necessario Microsoft Authenticator in modo che gli utenti possano verificare la propria identità tramite Microsoft Entra ID. Inoltre, è necessario un criterio di configurazione dell'app iOS che imposta l'app MTD iOS utilizzata con Intune.
Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Utilizzare l'URL dell'app store di Microsoft Authenticator quando si configurano le informazioni sull'app.
Configurare le app MTD con un criterio di configurazione delle app
Per semplificare l'onboarding degli utenti, le app Mobile Threat Defense nei dispositivi gestiti da MDM usano la configurazione dell'app. Per i dispositivi non registrati, la configurazione delle app basata su MDM non è disponibile. Vedere Aggiungere app Mobile Threat Defense ai dispositivi non registrati.
Criterio di configurazione di BlackBerry Protect
Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app BlackBerry Protect iOS.
Criteri di configurazione delle app per dispositivi mobili migliori
Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app Better Mobile iOS.
Per il formato delle impostazioni di configurazione, seleziona Immetti dati XML, copia il contenuto seguente e incollalo nel corpo del criterio di configurazione. Sostituisci l'URL
https://client.bmobi.netcon l'URL della console appropriato.<dict> <key>better_server_url</key> <string>https://client.bmobi.net</string> <key>better_udid</key> <string>{{aaddeviceid}}</string> <key>better_user</key> <string>{{userprincipalname}}</string> </dict>
Check Point Criteri di configurazione dell'app Harmony Mobile Protect
Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app Check Point Harmony Mobile iOS.
Per il formato delle impostazioni di configurazione, seleziona Immetti dati XML, copia il contenuto seguente e incollalo nel corpo del criterio di configurazione.
<dict><key>MDM</key><string>INTUNE</string></dict>
Criteri di configurazione dell'app CrowdStrike Falcon per dispositivi mobili
Per configurare i criteri di configurazione delle app Android Enterprise e iOS per CrowdStrike Falcon, vedere Integrazione di Falcon per dispositivi mobili con Microsoft Intune per le azioni correttive nella documentazione di CrowdStrike. Per poter accedere a questo contenuto, è necessario accedere con le credenziali di CrowdStrike.
Per indicazioni generali sui criteri di configurazione dell'app di Intune, vedere gli articoli seguenti nella documentazione di Intune:
Criteri di configurazione dell'app Jamf Trust
Nota
Per il test iniziale, usare un gruppo di test quando si assegnano utenti e dispositivi nella sezione Assegnazioni del criterio di configurazione.
Android Enterprise:
Quando richiesto, vedi le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per Android per aggiungere il criterio di configurazione dell'app Jamf per Android usando le informazioni seguenti.- Nel portale Jamf, selezionare il pulsante Aggiungi in Formato impostazioni di configurazione .
- Seleziona l'URL del profilo di attivazione dall'elenco delle chiavi di configurazione. Selezionare OK.
- Per URL profilo di attivazione , selezionare Stringa dal menu Tipo valore , quindi copiare l'URL del collegamento condivisibile dal profilo di attivazione desiderato in Jamf Security Cloud.
- Nell'interfaccia utente di configurazione dell'app dell'interfaccia di amministrazione di Intune selezionare Impostazioni, definire il formato delle > impostazioni di configurazione Usare Configuration Designer e incollare l'URL del collegamento condivisibile.
Nota
A differenza di iOS, è necessario definire un criterio di configurazione univoco delle app Android Enterprise per ogni profilo di attivazione. Se non sono necessari più profili di attivazione, è possibile usare un'unica configurazione di app Android per tutti i dispositivi di destinazione. Quando si creano profili di attivazione in Jamf, assicurarsi di selezionare Microsoft Entra ID nella configurazione dell'utente associato per assicurarsi che Jamf sia in grado di sincronizzare il dispositivo con Intune tramite UEM Connect.
iOS:
Quando richiesto, vedi le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app Jamf iOS usando le informazioni seguenti.- In Jamf Security Cloud passare a Profili di attivazione dei dispositivi > e selezionare un profilo di attivazione. Selezionare Strategie > di distribuzione Dispositivi > gestiti Microsoft Intune e individuare le impostazioni di Configurazione app iOS.
- Espandi la casella per visualizzare il codice XML di configurazione dell'app iOS e copialo negli Appunti di sistema.
- Nell'interfaccia di amministrazione di Intune Impostazioni interfaccia utente di configurazione app, definire il formato > delle impostazioni di configurazione Immettere i dati XML.
- Incollare il codice XML nella casella di testo Configurazione app.
Nota
È possibile usare un singolo criterio di configurazione iOS in tutti i dispositivi di cui eseguire il provisioning con Jamf.
Criteri di configurazione dell'app Ricerca per il lavoro
Creare i criteri di configurazione dell'app iOS come descritto nell'articolo sui criteri di configurazione delle app iOS .
Criteri di configurazione dell'app Pradeo
Pradeo non supporta i criteri di configurazione delle applicazioni in iOS/iPadOS. Invece, per ottenere un'app configurata, collabora con Pradeo per implementare file IPA o APK personalizzati preconfigurati con le impostazioni desiderate.
Criteri di configurazione dell'app SentinelOne
Android Enterprise:
Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per Android per aggiungere il criterio di configurazione dell'app SentinelOne per Android.
Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:
iOS:
Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere i criteri di configurazione dell'app SentinelOne per iOS.
Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:
Chiave di configurazione Tipo valore Valore di configurazione MDMDeviceID stringa {{AzureADDeviceId}}tenantid stringa Copiare valore dalla pagina Gestisci della console di amministrazione nella console di SentinelOne DefaultChannel stringa Copiare valore dalla pagina Gestisci della console di amministrazione nella console di SentinelOne
Criteri di configurazione dell'app SEP Mobile
Utilizzare lo stesso account Microsoft Entra configurato in precedenza nella console di gestione di Symantec Endpoint Protection, che deve essere lo stesso account utilizzato per accedere a Intune.
Scaricare il file dei criteri di configurazione dell'app iOS:
Vai alla console di Symantec Endpoint Protection Management e accedi con le credenziali di amministratore.
Andare su Impostazioni e in Integrazioni scegliere Intune. Scegli Selezione integrazione EMM. Scegliere Microsoft e quindi salvare la selezione.
Selezionare il collegamento File di configurazione dell'integrazione e salvare il file *.zip generato. Il file .zip contiene il file *.plist utilizzato per creare i criteri di configurazione dell'app iOS in Intune.
Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app iOS SEP Mobile .
- Per Formato impostazioni di configurazione, selezionare Immetti dati XML, copiare il contenuto dal file *.plist e incollarne il contenuto nel corpo del criterio di configurazione.
Nota
Se non riesci a recuperare i file, contatta il supporto di Symantec Endpoint Protection Mobile Enterprise.
Criterio di configurazione dell'app Sophos Mobile
Creare i criteri di configurazione dell'app iOS come descritto nell'articolo sui criteri di configurazione delle app iOS .
Criterio di configurazione dell'app Trellix Mobile Security
Android Enterprise:
Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per Android per aggiungere il criterio di configurazione dell'app Android Trellix Mobile Security.Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:
Chiave di configurazione Tipo valore Valore di configurazione MDMDeviceID stringa {{AzureADDeviceId}}tenantid stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Trellix DefaultChannel stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Trellix iOS:
Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app iOS di Trellix Mobile Security.Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:
Chiave di configurazione Tipo valore Valore di configurazione MDMDeviceID stringa {{AzureADDeviceId}}tenantid stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Trellix DefaultChannel stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Trellix
Criteri di configurazione dell'app Trend Micro Mobile Security as a Service
Vedere le istruzioni per l'utilizzo dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app Trend Micro Mobile Security as a Service.
Criteri di configurazione dell'app per dispositivi mobili attendibili
Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere il criterio di configurazione dell'app iOS per dispositivi mobili attendibili.
Criteri di configurazione dell'app Zimperium
Android Enterprise:
Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per Android per aggiungere i criteri di configurazione dell'app Zimperium per Android.
Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:
Chiave di configurazione Tipo valore Valore di configurazione MDMDeviceID stringa {{AzureADDeviceId}}tenantid stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Zimperium DefaultChannel stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Zimperium iOS:
Vedere le istruzioni per l'uso dei criteri di configurazione dell'app Microsoft Intune per iOS per aggiungere i criteri di configurazione dell'app Zimperium per iOS.Per il formato delle impostazioni di configurazione, seleziona Usa progettazione configurazione e aggiungi le impostazioni seguenti:
Chiave di configurazione Tipo valore Valore di configurazione MDMDeviceID stringa {{AzureADDeviceId}}tenantid stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Zimperium DefaultChannel stringa Copia valore dalla console di amministrazione Pagina Gestisci nella console Zimperium
Assegnazione di app Mobile Threat Defense agli utenti finali tramite Intune
Per installare l'app Mobile Threat Defense nel dispositivo dell'utente finale, è possibile seguire i passaggi descritti in dettaglio nelle sezioni seguenti. Assicurarsi di avere familiarità con le procedure seguenti:
Scegliere la sezione corrispondente al provider MTD:
- Dispositivi mobili migliori
- Check Point Harmony Mobile Protect
- CrowdStrike Falcon per dispositivi mobili
- Jamf
- Lookout for Work
- Pradeo
- SentinelOne
- Sophos Mobile
- Symantec Endpoint Protection Mobile (SEP Mobile)
- Trellix Mobile Security
- Dispositivo mobile attendibile
- Zimperium
Assegnare dispositivi mobili migliori
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Utilizzare questo URL dell'app store ActiveShield per l'URL dell'Appstore.
Assegnazione di Check Point Harmony Mobile Protect
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Utilizzare questo Check Point URL dell'app store Harmony Mobile Protect per l'URL dell'Appstore.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Utilizzare questo Check Point URL dell'app store Harmony Mobile Protect per l'URL dell'Appstore.
Assegnazione di CrowdStrike Falcon per dispositivi mobili
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune.
- Usare l'URL di CrowdStrike Falcon dall'App Store per l'URL di Appstore.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune.
- Usare l'URL di CrowdStrike Falcon dall'App Store per l'URL di Appstore.
Assegnazione di Jamf
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Usare questo URL di Jamf Mobile App Store per l'URL di Appstore. Per Sistema operativo minimo, selezionare Android 11.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Usare questo URL di Jamf Mobile App Store per l'URL di Appstore.
Assegnazione di Lookout per il lavoro
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Usare l'URL di Google App Store di ricerca per il lavoro per l'URL di Appstore.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Usare l'URL dell'App Store iOS di Lookout for Work per l'URL dell'Appstore.
App Ricerca per il lavoro al di fuori dell'Apple Store:
È necessario firmare di nuovo l'app Lookout for Work per iOS. Lookout distribuisce la sua app iOS Lookout for Work al di fuori dell'App Store iOS. Prima di distribuire l'app, è necessario firmare nuovamente l'app con il certificato iOS Enterprise Developer. Contatta Lookout for Work per istruzioni dettagliate su questo processo.
Abilita l'autenticazione Microsoft Entra per gli utenti dell'app iOS Lookout for Work.
Passare al portale di Azure, accedere con le credenziali e quindi passare alla pagina dell'applicazione.
Aggiungere l'app Lookout for Work per iOS come applicazione client nativa.
Sostituire com.lookout.enterprise.yourcompanyname con l'ID bundle cliente selezionato al momento della firma dell'IPA.
Aggiungere un altro URI di reindirizzamento: <companyportal://code/> seguito da una versione con codifica URL dell'URI di reindirizzamento originale.
Aggiungere autorizzazioni delegate all'app.
Nota
Per maggiori dettagli, vedi Configurare l'app servizio app o Funzioni di Azure per l'uso dell'accesso Microsoft Entra.
Aggiungere il file IPA di Lookout for Work.
- Caricare il file con estensione ipa firmato di nuovo come descritto nell'articolo Aggiungere app line-of-business iOS con Intune. È anche necessario impostare la versione minima del sistema operativo su iOS 8.0 o versione successiva.
Assegnare Pradeo
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Usa questo URL dell'app store Pradeo per l'URL dell'Appstore.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Usa questo URL dell'app store Pradeo per l'URL dell'Appstore.
Assegnazione di SentinelOne
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Utilizzare l'URL dell'app store SentinalOne per l'URL dell'Appstore.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Utilizzare l'URL dell'app store SentinalOne per l'URL dell'Appstore.
Assegnazione di Sophos
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Utilizzare l'URL di Sophos App Store per l'URL dell'Appstore.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Utilizzare questo URL dell'app store ActiveShield per l'URL dell'Appstore.
Assegnazione di Symantec Endpoint Protection Mobile
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Utilizzare questo URL dell'app store per dispositivi mobili SEP per l'URL dell'Appstore. Per Sistema operativo minimo selezionare Android 4.0 (Ice Cream Sandwich).
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Utilizzare questo URL dell'app store per dispositivi mobili SEP per l'URL dell'Appstore.
Assegnazione di Trellix Mobile Security
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Utilizzare questo URL dell'app store di Trellix Mobile Security per l'URL di Appstore.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Utilizzare questo URL dell'app store di Trellix Mobile Security per l'URL di Appstore.
Assegnazione di dispositivi mobili affidabili
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Usare l'URL di Store di app per dispositivi mobili attendibili per l'URL di Appstore.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Usare l'URL di Store di app per dispositivi mobili attendibili per l'URL di Appstore.
Assegnare Zimperium
Android:
- Vedere le istruzioni per aggiungere app di Android Store a Microsoft Intune. Usa questo URL dell'app store Zimperium per l'URL dell'Appstore.
iOS:
- Vedere le istruzioni per aggiungere app dello Store iOS a Microsoft Intune. Usa questo URL dell'app store Zimperium per l'URL dell'Appstore.