Konfigurera Microsoft Defender för Endpoint på iOS-funktioner

Vill du uppleva Microsoft Defender för Endpoint? Registrera dig för en Microsoft Defender för Endpoint kostnadsfri utvärderingsversion.

Obs!

Defender för Endpoint på iOS skulle använda ett VPN för att tillhandahålla webbskyddsfunktionen. Det här är inte ett vanligt VPN och är ett lokalt/självslingande VPN som inte tar trafik utanför enheten.

Villkorlig åtkomst med Defender för Endpoint i iOS

Microsoft Defender för Endpoint i iOS tillsammans med Microsoft Intune och Microsoft Entra ID möjliggör framtvingande av principer för enhetsefterlevnad och villkorlig åtkomst baserat på enhetens riskpoäng. Defender för Endpoint är en MTD-lösning (Mobile Threat Defense) som du kan distribuera för att använda den här funktionen via Intune.

Mer information om hur du konfigurerar villkorlig åtkomst med Defender för Endpoint i iOS finns i Defender för Endpoint och Intune.

Webbskydd och VPN

Som standard inkluderar och aktiverar Defender för Endpoint på iOS webbskydd, vilket hjälper till att skydda enheter mot webbhot och skydda användare från nätfiskeattacker. Skydd mot nätfiske och anpassade indikatorer (URL och domän) stöds som en del av webbskyddet. IP-baserade anpassade indikatorer stöds för närvarande inte i iOS. Webbinnehållsfiltrering stöds för närvarande inte på mobila plattformar (Android och iOS).

Defender för Endpoint på iOS använder ett VPN för att tillhandahålla webbskydd. VPN är lokalt och till skillnad från traditionell VPN skickas inte nätverkstrafik utanför enheten.

Även om Defender för lokal SLUTPUNKTs-VPN är aktiverad som standard kan det finnas vissa fall som kräver att du inaktiverar den. Om du till exempel behöver köra appar som inte fungerar när ett VPN har konfigurerats kan du inaktivera Defender för Endpoint VPN på enheten genom att följa dessa steg:

  1. Öppna appen Inställningar på din iOS-enhet, välj Allmänt och sedan VPN.

  2. Välj knappen i för Microsoft Defender för Endpoint.

  3. Inaktivera Anslut på begäran för att inaktivera VPN.

    Växlingsknappen för VPN-konfigurationens alternativ Anslut vid behov

Obs!

Webbskydd är inte tillgängligt när VPN är inaktiverat. Om du vill återaktivera webbskydd öppnar du Microsoft Defender för Endpoint-appen på enheten och väljer sedan Starta VPN.

Inaktivera webbskydd

Webbskydd är en av de viktigaste funktionerna i Defender för Endpoint och kräver ett VPN för att tillhandahålla webbskydd. DET VPN som används är ett lokalt/loopback-VPN och inte ett traditionellt VPN, men det finns flera orsaker till att kunderna kanske inte föredrar VPN. Om du inte vill konfigurera ett VPN kan du inaktivera webbskydd och distribuera Defender för Endpoint utan webbskydd. Andra funktioner i Microsoft Defender for Endpoint fortsätter att fungera.

Webbskyddskonfigurationen är tillgänglig för både registrerade (MDM) enheter och oregistrerade (MAM)-enheter. För kunder med MDM kan administratörer konfigurera webbskydd via hanterade enheter i appkonfigurationen. För kunder utan registrering kan administratörer med hjälp av MAM konfigurera webbskyddet via hanterade appar i appkonfigurationen.

Konfigurera webbskydd

Inaktivera webbskydd med MDM

Använd följande steg för att inaktivera webbskydd för registrerade enheter.

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade enheter.

  2. Ge principen ett namn, Platform > iOS/iPadOS.

  3. Välj Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar väljer du Använd Configuration Designer och lägger sedan till WebProtection som nyckel och anger dess värdetyp till String.

    • Som standard . WebProtection = true En administratör måste ställa in WebProtection = false för att inaktivera webbskydd.
    • Defender för Endpoint skickar pulsslag till Microsoft Defender-portalen när en användare öppnar appen.
    • Välj Nästa och tilldela sedan profilen till målenheter/användare.

Inaktivera webbskydd med MAM

Använd följande steg för att inaktivera webbskydd för oregistrerade enheter.

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade appar.

  2. Ge principen ett namn.

  3. Under Välj offentliga appar väljer du Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar under Allmänna konfigurationsinställningar lägger du till WebProtection som nyckel och anger dess värde till false.

    • Som standard . WebProtection = true En administratör kan ställa in WebProtection = false för att stänga av webbskydd.
    • Defender för Endpoint skickar pulsslag till Microsoft Defender-portalen när en användare öppnar appen.
    • Välj Nästa och tilldela sedan profilen till målenheter/användare.

Obs!

Nyckeln WebProtection gäller inte för kontrollfiltret i listan över övervakade enheter. Om du vill inaktivera webbskydd för övervakade enheter kan du ta bort profilen Kontrollfilter.

Konfigurera nätverksskydd

Nätverksskydd i Microsoft Defender för slutpunkt är aktiverat som standard. Administratörer kan använda följande steg för att konfigurera nätverksskydd. Nätverksskyddskonfigurationen är tillgänglig för både registrerade enheter via MDM-konfiguration och oregistrerade enheter via MAM-konfiguration.

Obs!

Endast en princip ska skapas för nätverksskydd, antingen via MDM eller MAM. Nätverksskyddsinitiering kräver att slutanvändaren öppnar appen en gång.

Konfigurera nätverksskydd med MDM

Följ dessa steg om du vill konfigurera nätverksskydd med MDM-konfiguration för registrerade enheter:

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade enheter.

  2. Ange namn och beskrivning för principen. Under Plattform väljer du iOS/iPad.

  3. I den berörda appen väljer du Microsoft Defender för Endpoint.

  4. På sidan Inställningar väljer du format för konfigurationsinställningar Använd Configuration Designer.

  5. Lägg till DefenderNetworkProtectionEnable som konfigurationsnyckel. Ange dess värdetyp som Stringoch ange dess värde till false för att inaktivera nätverksskyddet. (Nätverksskydd är aktiverat som standard.)

    Skärmbild som visar mdm-konfigurationsprincipen.

  6. För andra konfigurationer som rör nätverksskydd lägger du till följande nycklar och väljer motsvarande värdetyp och värde.

    Tangent Värdetyp Standardvärde (sant = aktiverad, falskt = inaktiverad) Beskrivning
    DefenderOpenNetworkDetection Heltal 2 0 – Inaktivera
    1 – Granskning
    2 – Aktivera (standard)

    Den här inställningen hanteras av en IT-Admin för att granska, inaktivera eller aktivera öppen nätverksidentifiering. I granskningsläge skickas händelser endast till Microsoft Defender-portalen utan slutanvändarupplevelse. För slutanvändarupplevelsen ställer du in den på Enable.
    DefenderEndUserTrustFlowEnable Sträng falskt true – aktivera
    false – inaktivera

    Den här inställningen används av IT-administratörer för att aktivera eller inaktivera slutanvändarens upplevelse i appen för att lita på och inte lita på de oskyddade nätverken.
    DefenderNetworkProtectionAutoRemediation Sträng sant true – aktivera
    false – inaktivera

    Den här inställningen används av IT-administratören för att aktivera eller inaktivera de reparationsaviseringar som skickas när en användare utför reparationsaktiviteter som att växla till säkrare Wi-Fi åtkomstpunkter. Den här inställningen tillämpas endast på aviseringar och inte för enhetstidshändelser. Detta gäller därför inte identifiering av öppna Wi‑Fi‑nätverk.
    DefenderNetworkProtectionPrivacy Sträng sant true – aktivera
    false – inaktivera

    Den här inställningen hanteras av IT-administratören för att aktivera eller inaktivera sekretess i nätverksskyddet. Om sekretessen är inaktiverad visas användarens medgivande att dela den skadliga Wi-Fi. Om sekretess är aktiverat visas inget användarmedgivande och inga appdata samlas in.
  7. I avsnittet Tilldelningar kan en administratör välja grupper av användare som ska inkluderas och undantas från principen.

  8. Granska och skapa konfigurationsprincipen.

Konfigurera nätverksskydd med MAM

Använd följande procedur för att konfigurera MAM-konfiguration för oregistrerade enheter för nätverksskydd (Registrering av autentiseringsenheter krävs för MAM-konfiguration) på iOS-enheter.

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade appar>Skapa en ny appkonfigurationsprincip.

    Lägg till konfigurationsprincip.

  2. Ange ett namn och en beskrivning för att unikt identifiera principen. Välj sedan Välj offentliga appar och välj Microsoft Defender för Plattform iOS/iPadOS.

    Namnge konfigurationen.

  3. På sidan Inställningar lägger du till DefenderNetworkProtectionEnable som nyckel och värdet för false att inaktivera nätverksskyddet. (Nätverksskydd är aktiverat som standard.) Lägg till konfigurationsvärde.

  4. För andra konfigurationer som rör nätverksskydd lägger du till följande nycklar och lämpligt motsvarande värde.

    Tangent Standard (sant – aktivera, falskt – inaktivera) Beskrivning
    DefenderOpenNetworkDetection 2 0 – Inaktivera
    1 – Granskning
    2 – Aktivera (standard)

    Den här inställningen hanteras av en IT-administratör för att aktivera, granska eller inaktivera identifiering av öppna nätverk. I granskningsläge skickas händelser endast till ATP-portalen utan användarupplevelse. För användarupplevelse ställer du in konfigurationen på "Aktivera"-läge.
    DefenderEndUserTrustFlowEnable falskt true – aktivera
    false – inaktivera

    Den här inställningen används av IT-administratörer för att aktivera eller inaktivera slutanvändarens upplevelse i appen för att lita på och inte lita på oskyddade nätverk.
    DefenderNetworkProtectionAutoRemediation sant true – aktivera
    false – inaktivera

    Den här inställningen används av IT-administratören för att aktivera eller inaktivera de reparationsaviseringar som skickas när en användare utför reparationsaktiviteter som att växla till säkrare Wi-Fi åtkomstpunkter. Den här inställningen tillämpas bara på aviseringar och inte på enhetens tidslinjehändelser. Detta gäller därför inte identifiering av öppna Wi‑Fi‑nätverk.
    DefenderNetworkProtectionPrivacy sant true – aktivera
    false – inaktivera

    Den här inställningen hanteras av IT-administratören för att aktivera eller inaktivera sekretess i nätverksskyddet. Om sekretessen är inaktiverad visas användarens medgivande att dela skadligt wifi. Om sekretess är aktiverat visas inget användarmedgivande och inga appdata samlas in.
  5. I avsnittet Tilldelningar kan en administratör välja grupper av användare som ska inkluderas och undantas från principen.

    Tilldela konfiguration.

  6. Granska och skapa konfigurationsprincipen.

Viktigt

Från och med den 19 maj 2025 genereras inte längre aviseringar i Microsoft Defender-portalen när användare ansluter till ett öppet trådlöst nätverk. I stället genererar den här aktiviteten nu händelser och kan visas i enhetens tidslinje. Med den här ändringen kan SOC-analytiker (Security Operations Center) nu visa anslutning/frånkoppling för att öppna trådlösa nätverk som händelser. DefenderNetworkProtectionAutoRemediation Om nyckeln är aktiverad löses gamla aviseringar automatiskt när ändringarna börjar gälla.

Här är viktiga punkter om den här ändringen:

  • För att ändringen av avisering till händelse i öppet nätverk ska börja gälla måste slutanvändarna uppdatera till den senaste versionen av Defender för Endpoint på iOS som är tillgänglig i maj 2025. Annars finns den tidigare upplevelsen av att generera aviseringar fortfarande på plats. Om nyckeln för automatisk reparation är aktiverad av administratören löses gamla aviseringar automatiskt när ändringarna börjar gälla.
  • När en slutanvändare ansluter eller kopplar från ett öppet trådlöst nätverk flera gånger inom samma 24-timmarsperiod genereras endast en händelse var för anslutningen och frånkopplingen under den 24-timmarsperioden och skickas till enhetens tidslinje.
  • Aktivera användare att lita på nätverk: Efter uppdateringen skickas anslutnings- och frånkopplingshändelser för att öppna trådlösa nätverk, inklusive till användares betrodda nätverk, till enhetens tidslinje som händelser.
  • Den här ändringen påverkar inte GCC-kunder. Den tidigare upplevelsen av att ta emot aviseringar vid anslutning till öppna trådlösa nätverk gäller fortfarande för dem.

Förstå samexistens för flera VPN-profiler i iOS

Apple iOS stöder inte flera enhetsomfattande VPN för att vara aktiva samtidigt. Det kan finnas flera VPN-profiler på enheten, men endast en VPN kan vara aktiv åt gången.

Konfigurera Microsoft Defender för Endpoint-risksignal i en appskyddsprincip (MAM)

Microsoft Defender för Endpoint i iOS aktiverar appskyddsprincipscenariot (APP, även kallat MAM). Slutanvändare kan installera den senaste versionen av appen direkt från Apple App Store. Kontrollera att enheten har registrerats i Authenticator med samma konto som används för onboarding i Defender för att MAM-registreringen ska lyckas.

Microsoft Defender för Endpoint kan konfigureras för att skicka hotsignaler som ska användas i appskyddsprinciper (APP, även kallat MAM) på iOS/iPadOS. Med den här funktionen kan du använda Microsoft Defender för Endpoint för att skydda åtkomsten till företagsdata även från oregistrerade enheter.

Information om hur du konfigurerar appskyddsprinciper med Microsoft Defender för Endpoint finns i Konfigurera Defender risksignaler i appskyddsprincip (MAM).

Mer information om MAM- eller appskyddsprinciper finns i inställningar för iOS-appskyddsprinciper.

Sekretesskontroller

Microsoft Defender för Endpoint i iOS möjliggör sekretesskontroller för både administratörer och slutanvändare. Detta inkluderar kontrollerna för registrerade (MDM) och oregistrerade (MAM)-enheter.

Om du använder MDM kan dina administratörer konfigurera sekretesskontroller via hanterade enheter i appkonfigurationen. Om du använder MAM utan registrering kan dina administratörer konfigurera sekretesskontroller via Hanterade appar i appkonfigurationen. Slutanvändare kan också konfigurera sekretessinställningar i Microsoft Defender appinställningar.

Konfigurera sekretess i aviseringsrapport för nätfiske

Kunder kan nu aktivera sekretesskontroll för nätfiskerapporten som skickas av Microsoft Defender för Endpoint i iOS så att domännamnet inte ingår som en del av en nätfiskeavisering när en nätfiskewebbplats identifieras och blockeras av Microsoft Defender för Endpoint.

Konfigurera sekretesskontroller i MDM

Använd följande steg för att aktivera sekretess och inte samla in domännamnet som en del av aviseringsrapporten för registrerade enheter.

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade enheter.

  2. Ge principen ett namn, Plattform > iOS/iPadOS, välj profiltyp.

  3. Välj Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar väljer du Använd Configuration Designer och lägger till DefenderExcludeURLInReport som nyckel och anger dess värdetyp till Boolesk.

    • Om du vill aktivera sekretess och inte samla in domännamnet anger du värdet som true och tilldelar den här principen till användarna. Som standard är det här värdet inställt på false.
    • För användare med nyckeln inställd på true innehåller nätfiskevarningen inte information om domännamnet när en skadlig webbplats upptäcks och blockeras av Defender för Endpoint.
  5. Välj Nästa och tilldela profilen till målenheter/användare.

Konfigurera sekretesskontroller i MAM

Använd följande steg för att aktivera integritetsskydd samt för att inte samla in domännamn som en del av phish alert-rapporten för enheter som inte är registrerade.

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade appar.

  2. Ge principen ett namn.

  3. Under Välj offentliga appar väljer du Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar under Allmänna konfigurationsinställningar lägger du till DefenderExcludeURLInReport som nyckel och anger dess värde som true.

    • Om du vill aktivera sekretess och inte samla in domännamnet anger du värdet som true och tilldelar den här principen till användarna. Som standard är det här värdet inställt på false.
    • För användare med nyckeln inställd på true innehåller nätfiskevarningen inte information om domännamnet när en skadlig webbplats upptäcks och blockeras av Defender för Endpoint.
  5. Välj Nästa och tilldela profilen till målenheter/användare.

Konfigurera sekretesskontroller för slutanvändare i Microsoft Defender-appen

Sekretesskontrollerna för slutanvändare i Microsoft Defender-appen hjälper slutanvändaren att konfigurera den information som delas till organisationen.

För övervakade enheter visas inte slutanvändarkontroller. Administratören bestämmer och styr inställningarna. Men för oövervakade enheter visas kontrollen under Sekretess för inställningar>.

Användarna ser en växlingsknapp för osäker webbplatsinformation. Den här växlingsknappen visas bara om administratören har angett DefenderExcludeURLInReport = true.

Om aktiverad av en administratör kan användarna ange om de vill skicka osäker webbplatsinformation till sin organisation. Som standard är den inställd på false, vilket innebär att osäker platsinformation inte skickas. Om användaren växlar den till trueskickas osäker webbplatsinformation.

Att aktivera eller inaktivera sekretesskontroller påverkar inte enhetsefterlevnadskontrollen eller villkorlig åtkomst.

Obs!

På övervakade enheter med konfigurationsprofilen kan Microsoft Defender för Endpoint komma åt hela URL:en och om det visar sig vara nätfiske blockeras den. På en oövervakad enhet har Microsoft Defender för Endpoint endast åtkomst till domännamnet och om domänen inte är en nätfiske-URL blockeras den inte.

Valfria behörigheter

Microsoft Defender för Endpoint i iOS aktiverar valfria behörigheter i onboarding-flödet. För närvarande är de behörigheter som krävs av Defender för Endpoint obligatoriska i onboarding-flödet. Med valfria VPN-behörigheter kan administratörer distribuera Defender för slutpunkt på BYOD-enheter utan att framtvinga den obligatoriska VPN-behörigheten under registrering. Slutanvändare kan registrera appen utan de obligatoriska behörigheterna och kan senare granska dessa behörigheter. Den här funktionen finns för närvarande endast för registrerade enheter (MDM).

Konfigurera valfria behörigheter med MDM

Administratörer kan använda följande steg för att aktivera valfri VPN-behörighet för registrerade enheter.

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade enheter.

  2. Ge principen ett namn och välj Plattform > iOS/iPadOS.

  3. Välj Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar väljer du Använd Configuration Designer och lägger till DefenderOptionalVPN som nyckel och anger dess värdetyp som Boolean.

    • Om du vill aktivera valfri VPN-behörighet anger du värdet som true och tilldelar den här principen till användare. Som standard är det här värdet inställt på false.
    • För användare med nyckeluppsättningen som truekan användarna registrera appen utan att ge VPN-behörighet.
  5. Välj Nästa och tilldela profilen till målenheter/användare.

Konfigurera valfria behörigheter som slutanvändare

Slutanvändarna installerar och öppnar Microsoft Defender-appen för att starta registrering.

  • Om en administratör har konfigurerat valfria behörigheter kan användaren hoppa över VPN-behörighet och slutföra registreringen.
  • Även om användaren har valt att hoppa över VPN, kan enheten anslutas och en livsignal skickas.
  • Om VPN är inaktiverat är webbskyddet inte aktivt.
  • Senare kan användaren aktivera webbskydd inifrån appen, vilket installerar VPN-konfigurationen på enheten.

Obs!

Valfri behörighet skiljer sig från Inaktivera webbskydd. Valfri VPN-behörighet hjälper bara till att hoppa över behörigheten under registrering, men det är tillgängligt för slutanvändaren att senare granska och aktivera den. Medan ”Inaktivera webbskydd” låter användare ansluta Defender for Endpoint-appen utan webbskyddet. Det kan inte aktiveras senare.

Upplåsningsidentifiering

Microsoft Defender för Endpoint kan upptäcka ohanterade och hanterade enheter som är jailbreakade. Dessa jailbreak-kontroller utförs regelbundet. Om en enhet identifieras som jailbrokad utförs följande åtgärder:

  • En varning med hög risk rapporteras till Microsoft Defender-portalen. Om enhetsefterlevnad och villkorsstyrd åtkomst har konfigurerats baserat på enhetens riskpoäng blockeras enheten från att komma åt företagsdata.
  • Användardata i appen rensas. När användaren öppnar appen efter jailbreaking tas även VPN-profilen (endast Defender för Endpoint loopback VPN Profile) bort och inget webbskydd erbjuds. VPN-profiler som levereras av Intune tas inte bort.

Konfigurera en efterlevnadsprincip för enheter som har jailbreakats

För att skydda företagsdata från att kommas åt på jailbrokade iOS-enheter rekommenderar vi att du konfigurerar följande efterlevnadsprincip på Intune.

Obs!

Identifiering av jailbreak är en funktion som erbjuds av Microsoft Defender för Endpoint på iOS. Vi rekommenderar dock att du konfigurerar den här principen som ett extra skydd mot jailbreak-scenarier.

Följ dessa steg för att skapa en efterlevnadsprincip för enheter med jailbreak:

  1. I administrationscentret för Microsoft Intune går du till Enheter>Efterlevnadsprinciper>Skapa princip. Välj "iOS/iPadOS" som plattform och välj Skapa.

    Fliken Skapa policy

  2. Ange ett namn på principen, till exempel Efterlevnadsprincip för jailbreak.

  3. På sidan Efterlevnadsinställningar väljer du att expandera avsnittet Enhetshälsa och väljer Block i fältet Jailbreakade enheter.

    Fliken Efterlevnadsinställningar

  4. I avsnittet Åtgärder för inkompatibilitet väljer du åtgärderna enligt dina krav och väljer sedan Nästa.

    Fliken Åtgärder för inkompatibilitet

  5. I avsnittet Tilldelningar väljer du de användargrupper som du vill inkludera för den här principen och väljer sedan Nästa.

  6. I avsnittet Granska + skapa kontrollerar du att all information som angetts är korrekt och väljer sedan Skapa.

Konfigurera anpassade indikatorer

Med Defender för Endpoint på iOS kan administratörer även konfigurera anpassade indikatorer på iOS-enheter. Mer information om hur du konfigurerar anpassade indikatorer finns i Översikt över indikatorer.

Obs!

Defender för Endpoint på iOS har endast stöd för att skapa anpassade indikatorer för URL:er och domäner. IP-baserade anpassade indikatorer stöds inte i iOS.

IP 245.245.0.1 är en intern Defender-IP-adress och bör inte ingå i anpassade indikatorer av kunder för att undvika funktionsproblem. För iOS genereras inga aviseringar i Microsoft Defender-portalen när URL:en eller domänen som angetts i indikatorn används.

MDE portalens tidslinje visar inte URL:en för anpassade URL-indikatorblock för oövervakade enheter, utan markerar dolda för sekretess.

Konfigurera sårbarhetsbedömning av appar

Att minska cyberrisken kräver omfattande riskbaserad sårbarhetshantering för att identifiera, utvärdera, åtgärda och spåra alla dina största sårbarheter i dina mest kritiska tillgångar, allt i en enda lösning. Mer information finns i Microsoft Defender – hantering av säkerhetsrisker.

Defender för Endpoint på iOS stöder sårbarhetsbedömningar av operativsystem och appar. Sårbarhetsbedömning av iOS-versioner är tillgängligt för både registrerade (MDM) och oregistrerade (MAM)-enheter. Sårbarhetsbedömning av appar gäller endast för registrerade (MDM)-enheter. Administratörer kan använda följande steg för att konfigurera sårbarhetsbedömning av appar.

På en övervakad enhet

Använd följande steg för att aktivera sårbarhetsbedömning av appar på en övervakad enhet:

  1. Kontrollera att enheten är konfigurerad i övervakat läge.

  2. Om du vill aktivera funktionen i Microsoft Intune administrationscenter går du till Slutpunktssäkerhet>Microsoft Defender för Endpoint>Aktivera appsynkronisering för iOS/iPadOS-enheter.

    Växlingsknapp för appsynkroniseringSup

Obs!

För att få en lista över alla appar, inklusive ohanterade appar, måste administratören aktivera inställningen Skicka fullständiga programinventeringsdata på personligt ägda iOS/iPadOS-enheter i Intune Admin-portalen för övervakade enheter som är markerade som "Personliga". För de övervakade enheter som markerats som "Företag" i Intune Admin-portalen behöver administratören inte aktivera Skicka fullständiga programinventeringsdata på personligt ägda iOS/iPadOS-enheter.

På en oövervakad enhet

Använd följande steg för att aktivera sårbarhetsbedömning av appar på en oövervakad enhet:

  1. Om du vill aktivera funktionen i Microsoft Intune administrationscenter går du till Slutpunktssäkerhet>Microsoft Defender för Endpoint>Aktivera appsynkronisering för iOS/iPadOS-enheter.

    Växlingsknapp för appsynkronisering

  2. Om du vill hämta listan över alla appar, inklusive ohanterade appar, aktiverar du växlingsknappen Skicka fullständiga programinventeringsdata på personligt ägda iOS/iPadOS-enheter.

    Fullständiga appdata

  3. Använd följande steg för att konfigurera sekretessinställningen.

    1. Gå tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade enheter.

    2. Ge principen ett namn, Platform>iOS/iPadOS.

    3. Välj Microsoft Defender för Endpoint som målapp.

    4. På sidan Inställningar väljer du Använd Configuration Designer och lägger till DefenderTVMPrivacyMode som nyckel. Ange dess värdetyp som String.

      • Om du vill inaktivera sekretess och samla in listan över installerade appar anger du värdet som Falseoch tilldelar sedan den här principen till användarna.
      • Som standard är det här värdet inställt på True för oövervakade enheter.
      • För användare med nyckeluppsättning som Falseskickar Defender för Endpoint listan över appar som är installerade på enheten för sårbarhetsbedömning.
    5. Välj Nästa och tilldela profilen till målenheter/användare.

    6. Att aktivera eller inaktivera sekretesskontroller påverkar inte enhetsefterlevnadskontrollen eller villkorlig åtkomst.

  4. När konfigurationen har tillämpats måste slutanvändarna öppna appen för att godkänna sekretessinställningen.

    • Skärmen för sekretessgodkännande visas endast för oövervakade enheter.

    • Endast om slutanvändaren godkänner sekretessen skickas appinformationen till Defender för Endpoint-konsolen.

      Skärmbild av skärmen för slutanvändarsekretess.

När klientversionerna har distribuerats till iOS-målenheter startar bearbetningen. Säkerhetsrisker som hittas på dessa enheter börjar visas på instrumentpanelen i Defender – hantering av säkerhetsrisker. Bearbetningen kan ta några timmar (högst 24 timmar) att slutföra. Den här tidsramen gäller särskilt för att hela listan över appar ska visas i programvaruinventeringen.

Obs!

Om du använder SSL-inspektionslösningen på din iOS-enhet lägger du till domännamnen securitycenter.windows.com (i kommersiella miljöer) och securitycenter.windows.us (i GCC-miljöer) för att Hantering av hot och säkerhetsrisker funktioner ska fungera.

Godkännandeskärmen för TVM-sekretessbehörighet visas endast för oövervakade enheter och enheter som inte har Zero Touch aktiverat. Även för icke-nolltouch-aktiverade enheter krävs godkännande inte bara på övervakade enheter där issupervised nyckeln är konfigurerad

Inaktivera utloggning

Defender för Endpoint i iOS stöder distribution utan utloggningsknapp i appen för att förhindra att användare loggar ut från Defender-appen. Detta är viktigt för att förhindra att användare manipulerar enheten.

Konfigurationen för att inaktivera utloggning är tillgänglig för både registrerade enheter (MDM) och oregistrerade (MAM)-enheter. Administratörer kan använda följande steg för att konfigurera inställningen inaktivera utloggning.

Konfigurera inaktivera utloggning med MDM

Använd följande steg för att inaktivera utloggning för registrerade enheter.

För registrerade enheter (MDM)

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade enheter.

  2. Ge principen ett namn och välj sedan Plattform>iOS/iPadOS.

  3. Välj Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar väljer du Använd Configuration Designer och lägger till DisableSignOut som nyckel. Ange dess värdetyp som String.

    • Som standard . DisableSignOut = false
    • En administratör kan ange DisableSignOut = true att inaktivera utloggningsknappen i appen. Användarna ser inte utloggningsknappen när principen har push-överförts.
  5. Välj Nästa och tilldela sedan den här principen till målenheter/användare.

Konfigurera inaktivera utloggning med MAM

Använd följande steg för att inaktivera utloggning för oregistrerade enheter.

För oregistrerade enheter (MAM)

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade appar.

  2. Ge principen ett namn.

  3. Under Välj offentliga appar väljer du Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar lägger du till DisableSignOut som nyckel och anger dess värde som true.

    • Som standard . DisableSignOut = false
    • En administratör kan ange DisableSignOut = true att inaktivera utloggningsknappen i appen. Användarna ser inte utloggningsknappen när principen har push-överförts.
  5. Välj Nästa och tilldela sedan den här principen till målenheter/användare.

Konfigurera enhetstaggar i iOS

Defender för Endpoint på iOS möjliggör masstaggning av mobila enheter under onboardingen genom att ge administratörer möjlighet att konfigurera taggar via Intune. Administratören kan konfigurera enhetstaggar i Intune med hjälp av konfigurationsprinciper och distribuera dem till användarnas enheter. När användaren har installerat och aktiverat Defender skickar klientappen enhetstaggar till Microsoft Defender-portalen. Enhetstaggarna visas vid enheterna i Enhetsinventeringen.

Konfiguration av enhetstaggen är tillgänglig för både registrerade (MDM) enheter och oregistrerade (MAM)-enheter. Administratörer kan använda följande steg för att konfigurera enhetstaggar.

Obs!

Det går inte att konfigurera fler än en enhetstagg i Intune, eftersom endast en enhetstagg används när den konfigureras. Flera enhetstaggar kan dock läggas till manuellt i Microsoft Defender-portalen.

Konfigurera enhetstaggar med MDM

Använd följande steg för att konfigurera enhetstaggar för registrerade enheter.

För registrerade enheter (MDM)

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade enheter.

  2. Ge principen ett namn och välj sedan Plattform>iOS/iPadOS.

  3. Välj Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar väljer du Använd Configuration Designer och lägger till DefenderDeviceTag som nyckel. Ange dess värdetyp som String.

    • En administratör kan tilldela en ny tagg genom att lägga till nyckeln DefenderDeviceTag och ange ett värde för enhetstaggen.
    • En administratör kan redigera en befintlig tagg genom att ändra värdet för nyckeln DefenderDeviceTag.
    • En administratör kan ta bort en befintlig tagg genom att ta bort nyckeln DefenderDeviceTag.
  5. Välj Nästa och tilldela sedan den här principen till målenheter/användare.

Konfigurera enhetstaggar med MAM

Använd följande steg för att konfigurera enhetstaggar för oregistrerade enheter.

För oregistrerade enheter (MAM)

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade appar.

  2. Ge principen ett namn.

  3. Under Välj offentliga appar väljer du Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar lägger du till DefenderDeviceTag som nyckel (under Allmänna konfigurationsinställningar).

    • En administratör kan tilldela en ny tagg genom att lägga till nyckeln DefenderDeviceTag och ange ett värde för enhetstaggen.
    • En administratör kan redigera en befintlig tagg genom att ändra värdet för nyckeln DefenderDeviceTag.
    • En administratör kan ta bort en befintlig tagg genom att ta bort nyckeln DefenderDeviceTag.
  5. Välj Nästa och tilldela sedan den här principen till målenheter/användare.

Obs!

Den Microsoft Defender appen måste öppnas för att taggar ska synkroniseras med Intune och skickas till Microsoft Defender-portalen. Det kan ta upp till 18 timmar innan taggar visas i portalen.

Ignorera meddelanden om os-uppdatering

Obs!

Meddelanden om operativsystemuppdatering upphör från och med mitten av juli 2026. Från och med slutet av juli 2026 behöver du inte längre konfigurera något för att utelämna dem, och inställningarna i det här avsnittet gäller inte längre.

En konfiguration är tillgänglig för kunder för att förhindra os-uppdateringsmeddelanden i Defender för Endpoint i iOS. När konfigurationsnyckeln har angetts i Intune Appkonfigurationsprinciper skickar Defender för Endpoint inga meddelanden på enheten om OS-uppdateringar. Men när du öppnar appen Microsoft Defender visas kortet för Enhetshälsa, och det visar operativsystemets status.

Konfigurationen för undertryckning av os-uppdateringar är tillgänglig för både registrerade enheter (MDM) och oregistrerade (MAM)-enheter. Administratörer kan använda följande steg för att förhindra aviseringar om os-uppdateringar.

Konfigurera aviseringar om operativsystemuppdatering med MDM

Använd följande steg för att förhindra aviseringar om os-uppdateringar för registrerade enheter.

För registrerade enheter (MDM)

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade enheter.

  2. Ge principen ett namn och välj Plattform>iOS/iPadOS.

  3. Välj Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar väljer du Använd Configuration Designer och lägger till SuppressOSUpdateNotification som nyckel. Ange dess värdetyp som String.

    • Som standard . SuppressOSUpdateNotification = false
    • En administratör kan ange SuppressOSUpdateNotification = true att operativsystemets uppdateringsmeddelanden ska ignoreras.
    • Välj Nästa och tilldela den här principen till målenheter/användare.

Konfigurera aviseringar om operativsystemuppdatering med MAM

Använd följande steg för att förhindra meddelanden om os-uppdatering för oregistrerade enheter.

För oregistrerade enheter (MAM)

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade appar.

  2. Ge principen ett namn.

  3. Under Välj offentliga appar väljer du Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar lägger du till SuppressOSUpdateNotification som nyckel (under Allmänna konfigurationsinställningar).

    • Som standard . SuppressOSUpdateNotification = false
    • En administratör kan ange SuppressOSUpdateNotification = true att operativsystemets uppdateringsmeddelanden ska ignoreras.
  5. Välj Nästa och tilldela den här principen till målenheter/användare.

Konfigurera alternativet för att skicka feedback i appen

Kunder har nu möjlighet att konfigurera möjligheten att skicka feedbackdata till Microsoft i Defender för Endpoint-appen. Feedbackdata hjälper Microsoft att förbättra produkter och felsöka problem.

Obs!

För amerikanska myndighetsmolnkunder är insamling av feedbackdata inaktiverat som standard.

Använd följande steg för att konfigurera alternativet att skicka feedbackdata till Microsoft:

  1. I Microsoft Intune administrationscenter går du tillAppkonfigurationsprinciper> för appar>Lägg till>hanterade enheter.

  2. Ge principen ett namn och välj Plattform > iOS/iPadOS som profiltyp.

  3. Välj Microsoft Defender för Endpoint som målapp.

  4. På sidan Inställningar väljer du Använd Configuration Designer och lägger till DefenderFeedbackData som nyckel och anger dess värdetyp som Boolean.

    • Om du vill ta bort slutanvändarnas möjlighet att ge feedback anger du värdet som false och tilldelar den här principen till användarna. Som standard är det här värdet inställt på true. För amerikanska myndighetskunder är standardvärdet inställt på "false".
    • För användare med nyckeluppsättningen som truefinns det ett alternativ för att skicka feedbackdata till Microsoft i appen (Menyhjälp>& Feedback>Skicka feedback till Microsoft).
  5. Välj Nästa och tilldela profilen till målenheter/användare.

Rapportera osäkra webbplatser

Nätfiskewebbplatser utger sig för att vara tillförlitliga webbplatser genom att hämta din personliga eller ekonomiska information. Besök sidan Lämna synpunkter om nätverksskydd för att rapportera en webbplats som kan vara en nätfiskesida.