Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Nota
A ferramenta de implementação do Defender pode ser utilizada para implementar a segurança do ponto final do Defender em dispositivos Windows e Linux. A ferramenta é uma aplicação leve e de atualização automática que simplifica o processo de implementação. Para obter mais informações, veja Implementar Microsoft Defender segurança de pontos finais em dispositivos Windows com a ferramenta de implementação do Defender e Implementar Microsoft Defender segurança de pontos finais em dispositivos Linux com a ferramenta de implementação do Defender (pré-visualização).
Use o Microsoft Intune para integrar dispositivos Windows 10 e Windows 11 no Microsoft Defender para Endpoint. A integração configura dispositivos para comunicarem com o Defender for Endpoint para deteção de ameaças e avaliação de risco do dispositivo. Também podes usar o Intune para dispositivos externos que já não precisam de monitorização.
O Defender for Endpoint suporta a configuração de gestão de dispositivos móveis (MDM) através das definições do Open Mobile Alliance Uniform Resource Identifier (OMA-URI). Para mais informações, consulte o CSP do WindowsAdvancedThreatProtection e o ficheiro DDF do WindowsAdvancedThreatProtection.
Antes de começar
- Inscreva os dispositivos no Microsoft Intune como a sua solução MDM. Para mais informações, consulte Inscrição de dispositivos no Microsoft Intune.
- Para criar políticas de deteção e resposta de endpoints (EDR), utilize uma conta com o papel Endpoint Security Manager ou permissões equivalentes.
O Intune é um produto separado que não está incluído em todas as subscrições do Defender for Endpoint. Precisa de uma subscrição que inclua o Intune, ou pode comprar o Intune separadamente como uma subscrição autónoma ou complemento. Para mais detalhes, consulte licenciamento Microsoft Intune. Se não tem o Intune, consulte os outros métodos em Identificar a arquitetura e o método de implementação do Defender for Endpoint.
Integrar dispositivos com Microsoft Intune
Reveja a arquitetura do Defender para Endpoint e os métodos de implementação para selecionar o método de integração adequado ao seu ambiente.
Para ligar o Intune ao Defender for Endpoint e dispositivos integrados, siga as instruções em Configurar Microsoft Defender para Endpoint com Intune e dispositivos integrados.
Nota
- A política Estado de funcionamento dos dispositivos integrados utiliza propriedades apenas de leitura e não pode ser corrigida.
- A definição de frequência de reporte de dados de diagnóstico foi adicionada no Windows 10, versão 1703. Nas políticas EDR do Intune, a definição está obsoleta e não afeta novos dispositivos.
- A integração de um dispositivo no Defender for Endpoint também o integra em Prevenção contra perda de dados de ponto final (DLP).
Efetue um teste de deteção para verificar a integração
Depois de integrar o dispositivo, pode optar por executar um teste de deteção para verificar se um dispositivo está corretamente integrado no serviço. Para obter mais informações, veja Executar um teste de deteção num dispositivo Microsoft Defender para Endpoint recentemente integrado.
Remover dispositivos com ferramentas de gestão de dispositivos móveis
Por razões de segurança, o pacote usado para desligar dispositivos expira sete dias depois de o descarregar. Os pacotes de exclusão expirados enviados para um dispositivo são rejeitados. Quando descarrega um pacote de desativação, o portal apresenta a respetiva data de validade, que consta também no nome do pacote.
Nota
Para evitar conflitos imprevisíveis entre políticas, não aplique políticas de integração e desvinculação num dispositivo ao mesmo tempo.
Obtenha o pacote de desassociação no portal Defender.
Na página de Offboarding no portal Defender em https://security.microsoft.com/securitysettings/endpoints/offboarding, configure as seguintes definições:
- No topo da página, selecione Windows 10 e Windows 11.
- Na secção Offboard a device que é apresentada, selecione Mobile Gestão de Dispositivos / Microsoft Intune como método de implementação.
- No final da página, selecione Download package, selecione Download no diálogo de confirmação e depois guarde o
WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.offboarding.zipficheiro num local fácil de encontrar.
Extrai o conteúdo do
.zipficheiro (um ficheiro com nomeWindowsDefenderATP_valid_until_YYYY-MM-DD.offboarding) para um local partilhado, só de leitura, acessível aos administradores responsáveis pela implementação do pacote.No centro de administração do Microsoft Intune, utilize um dos seguintes métodos de implementação:
Política de configuração personalizada: Para criar uma política de configuração de dispositivo Windows, consulte Criar um perfil de configuração de dispositivo no Microsoft Intune (abre num novo separador na documentação do Intune). Ao criar a política, utilize estas definições específicas:
- Plataforma: Selecione Windows 10 e posterior.
- Tipo de perfil: selecione Modelos.
- Nome do modelo: Selecionar Personalizado.
-
Separador de definições de configuração: Adicione as seguintes definições:
-
OMA-URI: Introduza
./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/Offboarding. - Tipo de dados: Selecione String.
-
Valor: Cole o valor a partir do conteúdo do ficheiro de offboarding
WindowsDefenderATP_valid_until_YYYY-MM-DD.
-
OMA-URI: Introduza
Política EDR: Para criar uma política de deteção e resposta de endpoints , consulte Deploy endpoint detection and response policy with Intune (abre num novo separador na documentação do Intune). Ao criar a política, utilize estas definições específicas:
- Plataforma: selecione Windows.
- Perfil: Selecione Deteção e Resposta de Endpoint.
-
Separador de definições de configuração :
- Tipo de pacote de configuração do cliente Microsoft Defender para Endpoint: Selecione Offboard.
- Na definição Offboarding (Dispositivo) que é apresentada, cole o valor presente no conteúdo do ficheiro de offboarding.
Importante
A política Estado de saúde dos dispositivos removidos utiliza propriedades de leitura exclusiva e não pode ser corrigida.
O offboarding impede que o dispositivo envie novos dados de deteção, vulnerabilidade e segurança para o Defender for Endpoint. Os dados históricos permanecem no portal Defender até expirar o período de retenção configurado. O perfil do dispositivo, sem dados, permanece no inventário do dispositivo até 180 dias. Para mais informações, consulte Dispositivos externos.
Conteúdo relacionado
- Integração de dispositivos Windows através da Política de Grupo
- Integrar dispositivos Windows com Microsoft Configuration Manager
- Integração de dispositivos Windows através de um script local
- Integrar dispositivos VDI não persistentes
- Executar um teste de deteção num dispositivo de Microsoft Defender para Endpoint recentemente integrado
- Solucionar problemas de integração do Microsoft Defender para Endpoint