Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Ao integrar o Microsoft Defender para Ponto de Extremidade ao Microsoft Intune, você pode usar perfis de configuração de dispositivo para modificar algumas configurações do Defender para Ponto de Extremidade em dispositivos Android.
Por padrão, o Microsoft Defender para Ponto de Extremidade para Android inclui e habilita o recurso de proteção da Web do Microsoft Defender para Ponto de Extremidade, que pode ajudar a proteger dispositivos contra ameaças da Web e proteger os usuários contra ataques de phishing.
Embora habilitado por padrão, há motivos válidos para desativá-lo em alguns dispositivos Android. Por exemplo, você pode decidir usar apenas o recurso de verificação de aplicativo do Defender para Ponto de Extremidade ou impedir que a proteção da Web use a VPN enquanto verifica se há URLs prejudiciais.
Com a política de configuração de dispositivo do Intune, você pode desativar todo ou parte do recurso de proteção da Web. O método usado e as funcionalidades que você pode desabilitar dependem de como o dispositivo Android é registrado no Intune:
Perfil de trabalho de propriedade pessoal do Android Enterprise. Use um perfil de configuração de aplicativos e o designer de configuração para desabilitar a proteção da Web. Esse método e tipo de registro dão suporte à desabilitação de todas as funcionalidades de proteção da Web, mas não dão suporte à desabilitação somente do uso de VPNs. Para obter informações gerais sobre as políticas de configuração de aplicativos, confira Usar o designer de configuração.
Android Enterprise totalmente gerenciado. Use um perfil de configuração de aplicativo e o designer de configuração para desabilitar todo o recurso de proteção da Web ou desabilitar apenas o uso de VPNs.
Administrador de dispositivos Android (preterido). Use as configurações personalizadas do OMA-URI para desabilitar a proteção da Web. Para obter detalhes, consulte Desativar proteção da Web para administrador de dispositivos Android.
A proteção da Web usa uma VPN de loopback local para interceptar e avaliar o tráfego da Web. Esta VPN não roteia o tráfego para fora do dispositivo. Os seguintes navegadores são conhecidos por funcionarem com a VPN de loopback do Defender:
- Chrome
- Microsoft Edge
- Firefox
- Opera
- Samsung Internet
- Corajoso
- DuckDuckGo
Um conjunto menor de navegadores (Chrome, Edge, Opera, Samsung Internet) também oferece suporte à proteção da web por meio do serviço de acessibilidade do Android quando a VPN de loopback não está em uso.
Observação
Essa lista pode não ser exaustiva. Para obter as informações mais recentes sobre os recursos de proteção da Web no Android, confira Configurar a proteção da Web na documentação do Defender para Ponto de Extremidade.
Importante
Os cenários de perfil de trabalho (dispositivos de propriedade pessoal do Android Enterprise usando um perfil de trabalho e perfil de trabalho de propriedade corporativa do Android Enterprise) não oferecem suporte ao serviço de acessibilidade.
Para configurar a proteção da Web em dispositivos, use os procedimentos a seguir para criar e implantar a configuração aplicável.
Desabilitar a proteção da Web para o perfil de trabalho de propriedade pessoal do Android Enterprise
Observação
Você não pode desabilitar a proteção da Web para o perfil de trabalho de propriedade pessoal do Android Enterprise se tiver configurado a configuração automática da política de configuração de dispositivo VPN sempre ativa nos dispositivos registrados.
Selecione Aplicativos>,Configuração deaplicativos> gerenciados,Criar> e, em seguida, selecione Dispositivos gerenciados.
Em Básico, insira estes detalhes:
- Nome: insira um nome descritivo para o perfil. Nomeie seus perfis para que você possa identificá-los facilmente mais tarde. Por exemplo, Configuração de aplicativos Android para a proteção da Web do Microsoft Defender para Ponto de Extremidade.
- Descrição: insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
- Plataforma: selecione Android Enterprise.
- Tipo de Perfil: selecione Somente Perfil de Trabalho de Propriedade Pessoal.
- Aplicativo de destino: selecione Selecionar aplicativo.
Em Aplicativo associado, localize e selecione Defender para Ponto de Extremidade e OK>Avançar.
Em Configurações, em Formato de definições de configuração, selecione Usar o designer de configuração e Adicionar.
Localize e selecione chaves de configuração Anti-Phishing e VPN e selecione OK para retornar à página Configurações.
Para os valores de Configuração de ambas as chaves de configuração (Anti-Phishing e VPN), digite 0 para desabilitar a proteção da Web e digite 1 para habilitar a proteção da Web. Por padrão, a proteção da Web está habilitada.
Observação
Os valores para Anti-Phishing e VPN devem corresponder. Defina ambos como 0 para desabilitar ou ambos como 1 para habilitar. Se os valores não corresponderem, ambos os recursos serão desabilitados automaticamente.
Selecione Avançar para continuar.
Em Atribuições, especifique os grupos que recebem o perfil. Para obter mais informações sobre a atribuição de perfis, confira Atribuir perfis de usuário e dispositivo.
Em Examinar + criar, quando terminar, selecione Criar. O novo perfil é exibido na lista quando você seleciona o tipo de política para o perfil que você criou.
Desabilitar a proteção da web para o Android Enterprise totalmente gerenciado
Conclua as mesmas etapas de configuração descritas anteriormente com a seguinte diferença: para Tipo de Perfil, selecione Totalmente Gerenciado, Dedicado e Somente Corporate-Owned Perfil de Trabalho.
Para desabilitar a proteção da Web, digite 0 para Antiphishing e VPN. Para habilitar a proteção da Web, insira 1 para ambos os valores. Por padrão, a proteção da Web está habilitada.
Para desabilitar apenas o uso da VPN pela proteção da Web, insira estes valores de configuração:
0 para VPN
1 para Anti-Phishing
Observação
Para o cenário de registro de perfil de trabalho de propriedade da empresa , os valores para VPN e Anti-Phishing devem corresponder. Defina ambos como 0 para desabilitar ou ambos como 1 para habilitar. Se os valores não corresponderem, ambos os recursos serão desabilitados automaticamente.
Para o cenário de registro totalmente gerenciado (sem perfil de trabalho) de propriedade corporativa, a VPN e o Antiphishing podem ser definidos de forma independente. Cada recurso funciona por conta própria.
Observação
Você não pode desabilitar a VPN para dispositivos totalmente gerenciados do Android Enterprise se tiver configurado a configuração automática da política de configuração de dispositivo VPN sempre ativa nos dispositivos registrados.
Selecione Avançar para continuar.
Em Atribuições, especifique os grupos que recebem o perfil. Para obter mais informações sobre a atribuição de perfis, confira Atribuir perfis de usuário e dispositivo.
Em Examinar + criar, quando terminar, selecione Criar. O novo perfil é exibido na lista quando você seleciona o tipo de política para o perfil que você criou.
Desabilitar a proteção da Web para o administrador de dispositivo Android
Importante
O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.
Selecionar Dispositivos> Gerenciarconfiguração> dedispositivos> Na guia Políticas, selecione + Criar.
Insira estas configurações:
- Para Plataforma, selecione Administrador do dispositivo Android.
- Perfil: selecione Personalizado.
Selecionar Criar.
Em Básico, insira estes detalhes:
- Nome: insira um nome descritivo para o perfil. Nomeie seus perfis para que você possa identificá-los facilmente mais tarde. Por exemplo, perfil personalizado do Android para proteção da Web do Defender para Ponto de Extremidade.
- Descrição: insira uma descrição para o perfil. Essa configuração é opcional, mas recomendada.
Em Definições de configuração, selecione Adicionar.
Especifique as definições para a configuração que deseja implantar:
Desabilitar a proteção da Web:
- Nome: insira um nome exclusivo para a configuração de OMA-URI para que possa encontrá-la facilmente. Por exemplo, Desabilitar a proteção da Web do Defender para Ponto de Extremidade.
- Descrição: (opcional) insira uma descrição que forneça uma visão geral da configuração e outros detalhes importantes.
-
OMA-URI: Enter
./Vendor/MSFT/DefenderATP/AntiPhishing - Tipo de dados: selecione Inteiro na lista suspensa.
- Valor: para desabilitar a proteção da Web, defina Valor como 0. Para habilitar a proteção da Web, insira 1, que é o padrão.
Desabilitar apenas o uso da VPN pela proteção da Web:
- Nome: insira um nome exclusivo para a configuração de OMA-URI para que possa encontrá-la facilmente. Por exemplo, Desabilitar VPN da proteção da Web do Microsoft Defender para Ponto de Extremidade.
- Descrição: (opcional) insira uma descrição que forneça uma visão geral da configuração e outros detalhes importantes.
-
OMA-URI: Enter
./Vendor/MSFT/DefenderATP/Vpn - Tipo de dados: selecione Inteiro na lista suspensa.
- Valor: Para desabilitar a verificação baseada em VPN, defina Valor como 0. Para habilitar a verificação baseada em VPN, digite 1, que é o padrão.
Selecione Adicionar para salvar a definição de configurações de OMA-URI e selecione Avançar para continuar.
Em Atribuições, especifique os grupos que recebem o perfil. Para obter mais informações sobre a atribuição de perfis, confira Atribuir perfis de usuário e dispositivo.
Em Examinar + criar, quando terminar, selecione Criar. O novo perfil é exibido na lista quando você seleciona o tipo de política para o perfil que você criou.
Próximas etapas
Monitorar o status de conformidade do dispositivo para níveis de risco
Saiba mais na documentação do Microsoft Defender para Ponto de Extremidade: