Integra Trellix Mobile Security con Intune

Completare i passaggi seguenti per integrare la soluzione di difesa dalle minacce di Trellix Mobile Security con Intune.

Prima di iniziare

I passaggi seguenti vengono eseguiti nella console Trellix per abilitare una connessione al servizio Trellix per i dispositivi registrati a Intune (utilizzando la conformità dei dispositivi) e i dispositivi non registrati (utilizzando i criteri di protezione delle app).

Prima di iniziare il processo di integrazione di Trellix Mobile Security con Intune, assicurarsi di disporre della sottoscrizione e delle credenziali seguenti:

  • Abbonamento a Microsoft Intune (piano 1)

  • Credenziali di amministratore globale di Microsoft Entra per concedere le autorizzazioni seguenti:

    • Accedere e leggere il profilo utente
    • Accedere alla directory come utente connesso
    • Leggere i dati della directory
    • Inviare informazioni sul dispositivo a Intune
  • Credenziali di amministrazione per accedere alla console Trellix.

Autorizzazione dell'app Trellix Mobile Security

Segue il processo di autorizzazione dell'app Trellix Mobile Security:

  • Concedere al servizio Trellix Mobile Security le autorizzazioni per comunicare a Intune le informazioni relative allo stato di integrità del dispositivo. Per concedere queste autorizzazioni, è necessario utilizzare le credenziali di amministratore globale. La concessione delle autorizzazioni è un'operazione una tantum. Dopo aver concesso le autorizzazioni, le credenziali di amministratore globale non sono necessarie per il funzionamento quotidiano.

  • Trellix Mobile Security si sincronizza con l'appartenenza al gruppo di registrazione di Microsoft Entra per popolare il database del dispositivo.

  • Consenti alla console di amministrazione di Trellix Mobile Security di utilizzare Microsoft Entra Single Sign On (SSO).

  • Consenti all'app Trellix Mobile Security di accedere utilizzando Microsoft Entra SSO.

Per altre informazioni sul consenso e sulle applicazioni Microsoft Entra, vedere Richiedere le autorizzazioni a un amministratore di directory nell'articolo di Microsoft Entra Autorizzazioni e consenso nell'endpoint di Microsoft Entra v2.0.

Per configurare l'integrazione di Trellix Mobile Security

  1. Apri la console Trellix e accedi con le tue credenziali. Per eseguire il processo di configurazione dell'integrazione di Trellix Mobile Security, è necessario accedere con un utente Microsoft Entra che abbia il ruolo di amministratore globale. Questa operazione di configurazione una tantum usa i diritti di amministratore globale per concedere l'autorizzazione nell'organizzazione affinché le app Trellix Mobile Security comunichino con Intune.

  2. Scegli Manage (Gestisci ) dal menu a sinistra.

  3. Scegliere la scheda Integrations (Integrazioni ).

  4. Scegliere Aggiungi MDM, quindi selezionare Microsoft Intune dall'elenco dei provider MDM.

  5. Dopo aver impostato Microsoft Intune come servizio MDM, viene visualizzata la finestra Configurazione di Microsoft Intune, scegliere Aggiungi Microsoft Entra ID per ciascuna opzione: Console Trellix, app Trellix Mobile Security iOS e Android per autorizzare Trellix Mobile Security a comunicare con Intune e Microsoft Entra ID tramite Single Sign-On di Microsoft Entra.

    Importante

    Per completare il processo di integrazione con Intune, è necessario aggiungere la console e le app Trellix Mobile Security per iOS e Android.

  6. Scegli Accetta per autorizzare l'app Trellix Mobile Security a comunicare con Intune e Microsoft Entra ID.

  7. Dopo aver aggiunto la console e le app Trellix Mobile Security per iOS e Android a Microsoft Entra ID, aggiungere i gruppi di sicurezza di Microsoft Entra. Questa aggiunta consente a Trellix Mobile Security di sincronizzare il gruppo di sicurezza Microsoft Entra con il suo servizio.

  8. Scegliere Fine per salvare la configurazione e avviare la prima sincronizzazione del gruppo di sicurezza di Microsoft Entra.

  9. Disconnettiti dalla console MTD di Trellix Mobile Security.

Passaggi successivi