Konfigurera villkorlig åtkomst i Microsoft Defender för Endpoint

Använd den här proceduren för att implementera villkorlig åtkomst för Microsoft Defender för Endpoint med Microsoft Intune och Microsoft Entra ID.

Innan du börjar

Varning

Observera att Microsoft Entra registrerade enheter inte stöds i det här scenariot. Endast Intune registrerade enheter stöds.

Du måste se till att alla dina enheter har registrerats i Intune. Du kan använda något av följande alternativ för att registrera enheter i Intune:

Det finns steg som du måste utföra i Microsoft Defender-portalen, Intune-portalen och Microsoft Entra administrationscenter.

Det är viktigt att notera de roller som krävs för att komma åt dessa portaler och implementera villkorsstyrd åtkomst:

  • Microsoft Defender portal: Du måste logga in med en lämplig roll för att aktivera integrering. Se Behörighetsalternativ.
  • Microsoft Intune administrationscenter: Du måste logga in med behörigheter som säkerhetsadministratör med hanteringsbehörigheter.
  • Microsoft Entra administrationscenter: Du måste logga in som säkerhetsadministratör eller administratör för villkorsstyrd åtkomst.

Viktigt

Microsoft rekommenderar att du använder roller med minst behörighet. Detta bidrar till att förbättra säkerheten för din organisation. Global administratör är en mycket privilegierad roll som bör begränsas till nödsituationsscenarier när du inte kan använda en befintlig roll.

Du behöver en Microsoft Intune-miljö med Intune-hanterade och Microsoft Entra-anslutna Windows 10- och Windows 11-enheter.

Utför följande steg för att aktivera villkorlig åtkomst för Microsoft Defender för Endpoint med Microsoft Intune och Microsoft Entra ID:

  1. Aktivera Microsoft Intune-anslutningen i Microsoft Defender-portalen.
  2. Aktivera Defender för Endpoint-integrering i Microsoft Intune administrationscenter.
  3. Skapa och tilldela efterlevnadsprincipen i Intune.
  4. Skapa en Microsoft Entra princip för villkorsstyrd åtkomst.

Steg 1: Aktivera Microsoft Intune-anslutningen

I Microsoft Defender-portalen på https://security.microsoft.comgår du till >>Slutpunkter>Allmänna>avancerade funktioner. Om du vill gå direkt till sidan Avancerade funktioner använder du https://security.microsoft.com/securitysettings/endpoints/integration.

På sidan Avancerade funktioner kontrollerar du att Microsoft Intune anslutningsinställningen är . Om det behövs skjuter du växlingsknappen till och väljer sedan Spara inställningar.

Steg 2: Aktivera Defender för Endpoint-integrering i Intune

Utför följande steg för att aktivera integreringen för utvärdering av efterlevnadsprinciper i Microsoft Defender för Endpoint i administrationscentret för Microsoft Intune.

  1. I Microsoft Intune administratörscenter på https://intune.microsoft.com väljer du avsnittet Slutpunktssäkerhet>Installation>Microsoft Defender för Endpoint. Eller så kan du gå direkt till sidan Slutpunktssäkerhet | Microsoft Defender för Endpoint genom att använda https://intune.microsoft.com/#view/Microsoft_Intune_Workflows/SecurityManagementMenu/~/atp.

  2. På sidan Endpoint security | Microsoft Defender för Endpoint, i avsnittet Utvärdering av efterlevnadsprinciper, skjut reglaget Anslut Windows-enheter med version 10.0.15063 och senare till Microsoft Defender för Endpoint till .

  3. Välj Spara överst på sidan.

Steg 3: Skapa och tilldela efterlevnadsprincipen i Intune

Information om hur du skapar och tilldelar efterlevnadsprincipen i Intune finns i Skapa en slutpunktssäkerhetsprincip (öppnas på en ny flik i Intune-dokumentationen). När du skapar en ny policy väljer du följande alternativ:

  • Plattform: Välj Windows 10 och senare.
  • Profiltyp: Välj Windows 10/11 efterlevnadsprincip.
  • Grunderna: Konfigurera följande inställningar:
    • Namn: Ange ett unikt, beskrivande namn på principen.
    • Beskrivning: Ange en valfri beskrivning.
  • Kompatibilitetsinställningar: Expandera Microsoft Defender för Endpoint. Ange Kräv att enheten ska ligga på eller under hotnivån för enheten till önskad nivå:
    • Klart: Den här nivån är den säkraste. Enheten kan inte ha några befintliga hot och har fortfarande åtkomst till företagets resurser. Om något hot identifieras kommer enheten att utvärderas som icke-kompatibel.
    • Låg: Enheten är kompatibel om det bara finns hot på låg nivå. Enheter med medelhög eller hög hotnivå är inte kompatibla.
    • Medel: Enheten är kompatibel om hoten som hittas på enheten är låga eller medelstora. Om hot på en högre nivå identifieras på enheten får den statusen icke-kompatibel.
    • Hög: Den här nivån är den minst säkra och tillåter alla hotnivåer. Enheter som har höga, medelhöga eller låga hotnivåer anses därför vara kompatibla.
  • Åtgärder för inkompatibilitet: Följande inställningar är redan konfigurerade (och du kan inte ändra dem):
    • Åtgärd: Markera enheten som inkompatibel.
    • Schema (dagar efter inkompatibilitet): Omedelbart. Du kan lägga till följande åtgärder:
    • Skicka e-post till slutanvändare: Följande alternativ är tillgängliga:
      • Schema (dagar efter inkompatibilitet): Standardvärdet är 0, men du kan ange ett annat värde upp till 365.
      • Meddelandemall: Välj Ingen markerad för att hitta och välj en mall.
      • Ytterligare mottagare (via e-post): Välj Ingen vald för att hitta och välj Microsoft Entra grupper att meddela.
    • Lägg till enhet i listan över tillbakadraganden: Det enda tillgängliga alternativet är Schema (dagar efter inkompatibilitet): Standardvärdet är 0, men du kan ange ett annat värde upp till 365. Om du vill ta bort en åtgärd väljer du ...>Ta bort på posten. Du kan behöva använda den vågräta rullningslisten för att se ....
  • Tilldelningar: Konfigurera följande inställningar:
    • Avsnitt om inkluderade grupper : Välj något av följande alternativ:
      • Lägg till grupper: Välj en eller flera grupper som ska inkluderas.
      • Lägga till alla användare
      • Lägg till alla enheter
    • Exkluderade grupper: Välj Lägg till grupper för att ange grupper som ska undantas.

Granska inställningarna på fliken Granska + skapa och välj sedan Skapa.

Steg 4: Skapa en Microsoft Entra princip för villkorsstyrd åtkomst

Tips

Följande procedur kräver rollen Administratör för villkorsstyrd åtkomst i Microsoft Entra ID.

Utför följande steg för att skapa en princip för villkorlig åtkomst i Microsoft Entra ID.

  1. I Microsoft Intune-administrationscentret på https://intune.microsoft.com går du till avsnittet Entra ID>Villkorsstyrd åtkomst. Eller för att gå direkt till villkorsstyrd åtkomst | Översiktssida , använd https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Overview/menuId//fromNav/Identity.

  2. villkorsstyrd åtkomst | På översiktssidan väljer du Principer. Eller om du vill gå direkt till sidan Villkorsstyrd åtkomst | Principer använder du https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Policies/menuId//fromNav/Identity.

  3. villkorsstyrd åtkomst | På sidan Principer väljer du Ny princip.

  4. Konfigurera följande inställningar på sidan Ny princip för villkorlig åtkomst som öppnas:

    • Namn: Ange ett unikt, beskrivande namn.

    • Avsnittet Tilldelningar : Konfigurera följande inställningar:

      • Användare, agenter eller arbetsbelastningsidentiteter: Välj länken och konfigurera sedan följande inställningar som visas:
        • Vad gäller den här principen för?: Välj Användare och grupper
        • Fliken Inkludera : Välj Alla användare.
        • Fliken Exkludera:
        • Välj Användare och grupper och leta sedan upp och välj din organisations administratörskonton för nödåtkomst ('break glass').
        • Om du använder hybrididentitetslösningar som Microsoft Entra Connect eller Microsoft Entra Connect Cloud Sync väljer du Katalogroller och sedan Katalogsynkroniseringskonton.
      • Målresurser: Välj länken och konfigurera sedan följande inställningar som visas:
        • Välj vad den här principen gäller för: Verifiera att resurser (tidigare molnappar) har valts.
        • Fliken Inkludera : Välj Alla resurser (tidigare "Alla molnappar").
    • Avsnittet Åtkomstkontroller : Konfigurera följande inställningar:

      • Bevilja: Välj länken och konfigurera sedan följande inställningar i den utfällbara menyn Bevilja som öppnas:
        • Kontrollera att Bevilja åtkomst har valts och välj sedan Kräv att enheten är markerad som kompatibel.

          När du är klar med den utfällbara menyn Bevilja väljer du Välj.

    • Aktivera princip-avsnittet: Kontrollera att Endast rapportering är valt.

    När du är klar på sidan Ny princip för villkorlig åtkomst väljer du Skapa.

  5. När du har bekräftat inställningarna med hjälp av princippåverkan eller läget endast rapport ändrar du inställningen Aktivera princip i principen från Endast rapport till :

    Om du vill ändra principen går du till Villkorsstyrd åtkomst | På sidan Principer väljer https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/Policies/menuId//fromNav/Identitydu principen i listan genom att klicka på värdet Principnamn . På fliken Principinformation i den utfällbara menyn med information som öppnas väljer du Redigera.

Obs!

Du kan använda Microsoft Defender för Endpoint-appen tillsammans med kontrollerna Godkänd klientapp, Appskyddsprincip och Kompatibel enhet (Kräv att enheten är markerad som kompatibel) i Microsoft Entra principer för villkorsstyrd åtkomst. Inget undantag krävs för Microsoft Defender för Endpoint-appen när du konfigurerar villkorsstyrd åtkomst. Även om Microsoft Defender för Endpoint på Android & iOS (app-ID dd47d17a-3194-4d86-bfd5-c6ae6f5651e3) inte är en godkänd app, kan den rapportera enhetens säkerhetsstatus i alla de tre beviljandebehörigheterna.

Mer information finns i Framtvinga efterlevnad för Microsoft Defender för Endpoint med villkorlig åtkomst i Intune.