Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller stegvisa instruktioner för att ansluta Microsoft Defender för Endpoint till Microsoft Intune, registrera enheter i Defender för Endpoint efter plattform och konfigurera principer för efterlevnad och villkorsstyrd åtkomst som använder enhetsrisknivåer för att styra åtkomsten till företagsresurser.
Aktivitetsspecifika krav visas i den här artikeln. Läs även allmänna integrationskrav.
Vad du ska åstadkomma
När du har slutfört den här guiden har du slutfört följande integreringsarbetsflöden:
✅
Tjänst-till-tjänst-anslutning mellan Intune och Microsoft Defender för Endpoint
✅
Enheter som registrerats i Microsoft Defender för Endpoint (Windows, macOS, Android, iOS/iPadOS)
✅
Efterlevnadsprinciper som konfigurerats för att automatiskt markera riskfyllda enheter som inkompatibla
✅
Principer för villkorsstyrd åtkomst som blockerar inkompatibla enheter från företagets resurser
Snabb navigering
- Koppla ihop tjänster
- Konfigurera integreringsinställningar
- Registrera enheter
- Konfigurera efterlevnadsprinciper
- Konfigurera principer för appskydd
- Konfigurera villkorsstyrd åtkomst
För mobila miljöer: Den här guiden beskriver även appskyddsprinciper för Android- och iOS/iPadOS-enheter. Dessa principer anger enhetsrisknivåer och fungerar med både registrerade och oregistrerade enheter, vilket ger ytterligare skydd för mobilappar baserat på hotbedömningar för Microsoft Defender för Endpoint.
Ytterligare funktioner: Utöver registrerade enheter kan du också hantera Defender för Endpoint säkerhetskonfigurationer på enheter som inte har registrerats med Intune (inklusive Linux enheter). Det här scenariot kallas Säkerhetshantering för Microsoft Defender för Endpoint. Du aktiverar detta genom att ange alternativet Tillåt Microsoft Defender för Endpoint att framtvinga Endpoint Security Configurations växla till På. Mer information finns i Säkerhetskonfigurationshantering för Microsoft Defender för Endpoint.
Viktigt
Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.
Ansluta Defender för Endpoint till Intune
Slutför den här engångskonfigurationen per klientorganisation för att skapa tjänst-till-tjänst-anslutningen som aktiverar integreringsfunktioner.
Förutsättningar:
- Admin åtkomst till Microsoft Intune administrationscenter med rollen Endpoint Security Manager eller motsvarande behörigheter för Mobile Threat Defense-inställningar. Anpassade roller kräver läs - och ändringsbehörighet för Mobile Threat Defense-behörigheten . Mer information finns i Skapa en anpassad roll.
- Admin åtkomst till Microsoft Defender -portalen med rollen Säkerhetsadministratör i Microsoft Entra ID eller Hantera säkerhetsinställningar i behörigheten Windows-säkerhet Center i Defender för Endpoint.
Aktivera integrering av Intune och Defender för slutpunkt
Kontrollera anslutningsstatus först: Logga in på administrationscentret för Microsoft Intune och välj Endpoint Security>Defender för Endpoint.
- Om Anslutningsstatus är Aktiverad är tjänsterna redan anslutna. Hoppa till Inbyggda enheter.
- Om Anslutningsstatus är inte tillgänglig fortsätter du med nästa steg.
Öppna Microsoft Defender-portalen: Från Intune administrationscenter bläddrar du längst ned på sidan Defender för Endpoint och väljer Öppna Defender Säkerhetscenter (eller gå direkt till security.microsoft.com).
Tips
Om du redan är ansluten visas länken: Öppna Defender för Endpoint-administratörskonsolen.
Aktivera anslutningen i Defender-portalen: I Microsoft Defender -portalen går du till Systeminställningar>>,slutpunkter,>allmänna>avancerade funktioner.
Leta upp Intune anslutning, växla den till På och välj sedan Spara inställningar.
Mer information om den här inställningen finns i Microsoft Intune anslutning i Defender för Endpoint dokumentationen.
Validering: Återgå till Intune administrationscenter. Anslutningsstatusen ska nu vara Aktiverad (det kan ta upp till 15 minuter att uppdatera). Du kan granska och justera övervakningsinställningarna under Endpoint Security>Defender för Endpoint om det behövs.
Tjänst-till-tjänst-anslutningen har nu upprättats. Fortsätt att konfigurera vilka plattformar och funktioner som använder den här integreringen.
Konfigurera integreringsinställningar
När du har skapat tjänstanslutningen konfigurerar du vilka plattformar som ansluter till Defender för Endpoint för utvärdering av efterlevnads- och appskyddsprinciper.
Förutsättningar: Admin åtkomst till Microsoft Intune administrationscenter med rollen Endpoint Security Manager eller motsvarande behörigheter för Mobile Threat Defense inställningar. Anpassade roller kräver läs - och ändringsbehörighet för Mobile Threat Defense-behörigheten . Mer information finns i Skapa en anpassad roll.
Konfigurera inställningar för efterlevnad och programskydd
Gå till integreringsinställningar: I administrationscentret för Intune går du till Endpoint Security> Defender för Endpoint. Anslutningsstatusen ska nu vara Aktiverad.
Konfigurera utvärdering av efterlevnadsprincip: Aktivera de här alternativen under Utvärdering av efterlevnadsprincip för plattformar som stöds:
- Ansluta Android-enheter till Defender för Endpoint: På
- Ansluta iOS/iPadOS-enheter till Defender för Endpoint: På
- Anslut Windows-enheter till Defender för Endpoint: På
Obs!
När du aktiverar de här inställningarna ansluter alla tillämpliga enheter som du för närvarande hanterar med Intune, plus framtida registreringar, till Defender för slutpunkt för utvärdering av efterlevnad.
Tips
Ytterligare iOS-inställningar: För iOS-enheter har Defender för Endpoint även stöd för inställningar som hjälper till att tillhandahålla sårbarhetsbedömning av appar. Du kan aktivera Appsynkronisering för iOS-enheter för att tillåta metadatadelning för hotanalys (kräver MDM-registrering) och konfigurera Skicka fullständiga programinventeringsdata på personligt ägda iOS/iPadOS-enheter för att styra vilka appdata som delas med Defender för Endpoint. Mer information finns i Konfigurera sårbarhetsbedömning av appar.
Mer information finns i Växlingsalternativ för Mobile Threat Defense.
Konfigurera utvärdering av appskyddsprincip: Aktivera dessa alternativ under Utvärdering av Appskydd för mobila plattformar:
- Ansluta Android-enheter till Defender för Endpoint: På
- Ansluta iOS/iPadOS-enheter till Defender för Endpoint: På
Tips
Principer för Appskydd fungerar med både registrerade och oregistrerade enheter. Mer information finns i växlingsalternativ för Mobile Threat Defense.
Konfigurera rollen Mobile Threat Defense (Android): Under Mobile Threat Defense-rollen kan du, om du vill, bevilja Defender för Endpoint förbättrade säkerhetsbehörigheter på registrerade företagsägda Android Enterprise-enheter, fullständigt hanterade och företagsägda arbetsprofilenheter. Du kan också aktivera automatisk start av Defender för Endpoint under enhetskonfigurationen på dessa enheter. Mer information om dessa växlingsknappar och de behörigheter de ger finns i Mobile Threat Defense-roll.
Spara konfigurationen: Välj Spara för att tillämpa alla inställningar.
De plattformar som du har aktiverat ansluter enheter till Defender för Endpoint för hotbedömning och kompatibilitetsutvärdering.
Viktigt
Klassisk rensning av villkorsstyrd åtkomst: Från och med augusti 2023 skapar Intune inte längre klassiska principer för villkorsstyrd åtkomst för Defender för Endpoint. Om din klientorganisation har äldre principer från tidigare integrationer kan du säkert ta bort dem. Så här kontrollerar du: Azure PortalEntra>ID>Villkorsstyrd åtkomst>klassiska principer.
Registrera enheter
Enhetsregistrering konfigurerar dina hanterade enheter för att kommunicera med Defender för Endpoint, vilket möjliggör hotidentifiering och riskbedömning.
Förutsättningar: Admin åtkomst till Microsoft Intune administrationscenter med rollen Endpoint Security Manager eller motsvarande behörigheter för principer för slutpunktsidentifiering och svar (anpassade roller kräver behörigheterna Tilldela, Skapa, Ta bort, Läsa, Uppdatera och Visa rapporter för behörigheten Slutpunktsidentifiering och Svar).
Tips
Versionskrav: Använd alltid den senaste Defender för Endpoint-versionen för varje plattform för att säkerställa optimalt skydd och kompatibilitet.
Plattformsspecifik onboarding:
- Windows: Automatiskt registreringspaket (rekommenderas)
- macOS, Android, iOS/iPadOS: Manuell konfiguration krävs
Registrera Windows-enheter
När du upprättar tjänstanslutningen tar Intune automatiskt emot ett konfigurationspaket för registrering från Microsoft Defender för Endpoint. Med det här paketet får du:
- Kommunikation med Microsoft Defender för Endpoint tjänster
- Filgenomsökning och identifiering av hot
- Risknivårapportering för efterlevnadsprinciper
Obs!
Enhetsregistrering är en engångsåtgärd per enhet.
Välj distributionsmetod:
- Snabbinstallation: Förkonfigurerad policy (distribueras till alla enheter)
- Anpassad inställning: Manuell policyskapande (detaljerad kontroll)
Alternativ 1: Snabbinstallation (förkonfigurerad princip)
Använd det här alternativet för snabb och bred distribution till alla Windows-enheter utan extra konfiguration.
Vad ingår:
- Automatisk konfiguration av onboarding-paket
- Standardomfångstagg
- Tilldelning till gruppen Alla enheter
- Ingen extra konfiguration krävs
Steg för snabbstart
I administrationscentret för Microsoft Intune går du till fliken Slutpunktsidentifiering> ochEDR-svarsstatus för slutpunktsidentifieringoch svar>.
Välj Distribuera förkonfigurerad princip.
Konfigurera principen:
- Plattform: Välj Windows (för Intune-hanterad) eller Windows (ConfigMgr) (för klientanslutning)
- Profil: Välj slutpunktsidentifiering och svar
- Namn: Ange ett beskrivande namn (till exempel "MDE EDR Onboarding – Alla Windows-enheter")
Granska och skapa: Kontrollera inställningarna och välj Spara. Principen börjar omedelbart distribueras till alla Windows-enheter.
Obs!
Du kan redigera principinformationen senare, men du kan inte ändra de första distributionsinställningarna när du skapar dem.
Alternativ 2: Anpassad konfiguration (skapa principer manuellt)
Använd det här alternativet för detaljerad kontroll, specifika enhetsgrupper eller anpassade omfångstaggar.
Anpassade installationssteg
I administrationscentret för Microsoft Intune väljer du Slutpunktssäkerhet>Flik för slutpunktsidentifiering och svar>Skapa>princip.
Plattform och profil:
- Plattform: Windows
- Profil: Slutpunktsidentifiering och svar
- Välj Skapa
Grunderna: Ange ett beskrivande namn och en valfri beskrivning och välj sedan Nästa.
Konfigurationsinställningar: Konfigurera de här alternativen utifrån dina krav:
Typ av klientkonfigurationspaket för Defender för Endpoint:
- Automatisk från anslutningsappen (rekommenderas): Använder det automatiska registreringspaketet från Microsoft Defender för Endpoint.
- Registrera: För frånkopplade miljöer – klistra in blobinnehållet WindowsDefenderATP.onboarding.
Exempeldelning: Konfigurera om enheter delar misstänkta filprover med Microsoft för analys.
- Alla: Aktiverar automatisk exempeldelning för förbättrad hotidentifiering
- Ingen: Inaktiverar delning av exempel (kan minska identifieringsfunktionerna)
Obs!
Telemetrirapporteringsfrekvensen är inaktuell och påverkar inte nya enheter. Inställningen förblir synlig för äldre policykompatibilitet.
Obs!
Föregående skärmbild visar dina konfigurationsalternativ när en anslutning mellan Intune och Defender för Endpoint har konfigurerats. När du är ansluten genereras informationen för blobarna för registrering och offboarding automatiskt och överförs till Intune.
Om den här anslutningen inte har konfigurerats innehåller inställningen Defender för Endpoint klientkonfigurationspakettyp endast alternativ för att ange inbyggda och avregistreringsblobar.
Omfångstaggar (valfritt): Lägg till omfångstaggar om det behövs och välj sedan Nästa.
Tilldelningar: Välj enhetsgrupper som tar emot den här profilen.
Viktigt
- Enhetsgrupper: Rekommenderas för omedelbar distribution.
- Användargrupper: Kräver användarinloggning innan principen tillämpas.
Tilldelningsvägledning finns i Tilldela användar- och enhetsprofiler.
Granska + skapa: Verifiera alla inställningar och välj Skapa.
Steg för validering
- Kontrollera principdistributionen: Navigera till Slutpunktssäkerhet>Slutpunktsidentifiering och svar> Välj principen >Enhetsstatus.
- Verifiera enhetens registrering: Efter 15–30 minuter bör enheter visas i Microsoft Defender -portalen under Slutpunkter>Enhetsinventering.
Tips
Undvik principkonflikter: Flera principer som hanterar samma inställningar kan orsaka konflikter. Se Hantera principkonflikter för vägledning om lösningar.
Registrera macOS-enheter
Till skillnad från Windows-enheter kräver macOS manuell konfiguration eftersom Intune inte tillhandahåller automatiska registreringspaket för macOS.
Snabbstartsguide för macOS-registrering
- Distribuera appen: Följ distributionsguiden för Microsoft Defender för Endpoint för macOS.
- Konfigurera inställningar: Använd Intune appkonfigurationsprinciper.
- Verifiera registrering: Kontrollera att enheten visas i Defender-portalen.
Fler resurser:
- Microsoft Defender för Endpoint för Mac – fullständig funktionsdokumentation och viktig information.
Registrera Android-enheter
Snabbstartsguide för Android-registrering
- Distribuera appen: Följ distributionsguiden Distribuera och konfigurera Microsoft Defender för Endpoint på Android.
- Konfigurera webbskydd: Använd webbskyddsprinciperna för Microsoft Defender för Endpoint för ytterligare säkerhet.
- Verifiera registreringen: Bekräfta enhetsregistreringen i Defender-portalen.
Tillgängliga konfigurationer:
- Inställningar för webbskydd
- VPN-baserad skanning
- Sekretesskontroller
- Inställningar för hotidentifiering
Registrera iOS/iPadOS-enheter
Snabbstart för iOS-onboarding
- Distribuera appen: Följ Microsoft Defender för Endpoint för iOS krav och registreringsinstruktioner.
- Konfigurera övervakningsidentifiering: Ställ in identifiering av övervakat läge för förbättrade funktioner.
- Verifiera registrering: Kontrollera enhetsregistreringen i Defender-portalen.
Konfiguration av övervakat läge: För övervakade iOS/iPadOS-enheter konfigurerar du övervakningsidentifiering för att aktivera avancerade hanteringsfunktioner. Se Fullständig distribution för övervakade enheter.
Konfigurationssteg för övervakade enheter
Skapa appkonfigurationsprincip: I administrationscentret för Microsoft Intune väljer du Appar>appkonfigurationsprinciper>Lägg till>hanterade enheter.
Konfigurera grunderna:
- Namn: Ange ett beskrivande namn, till exempel "MDE Supervision Detection - iOS".
- Plattform: iOS/iPadOS
- Riktad app: Microsoft Defender för Endpoint
Konfigurationsinställningar:
-
Konfigurationsnyckel:
issupervised - Värdetyp: Sträng
-
Konfigurationsvärde:
{{issupervised}}
-
Konfigurationsnyckel:
Tilldelning: Inrikta dig på alla enheter eller specifika grupper av övervakade enheter.
Granska + skapa: Slutför skapandet av princip.
Övervaka status för enhetsregistrering
Använd följande steg för att övervaka vilka enheter som har registrerats i Defender för Endpoint.
Så här visar du registreringsstatus:
- I administrationscentret för Intune går du till fliken Slutpunktsidentifiering> ochEDR-svarsstatus för slutpunktsidentifieringoch svar>.
- Granska registreringsstatusen för alla plattformar.
Behörighet som krävs: Ditt konto behöver läsbehörighet för Microsoft Defender Advanced Threat Protection i Intune RBAC.
Framgångsindikatorer:
- Enheter visas i Defender-portalen under Slutpunkter>Enhetsinventering.
- EDR-registreringsstatus visar "Har registrerats".
- Risknivåer visas i enhetsefterlevnadsrapporterna.
Skapa och tilldela en efterlevnadsprincip för att ange risknivå för enheten
Enheter som överskrider det konfigurerade risktröskelvärdet markeras automatiskt som inkompatibla, vilket gör att principer för villkorsstyrd åtkomst kan blockera dem från företagets resurser.
Plattformar som stöds: Android-, iOS/iPadOS- och Windows-enheter.
Förutsättningar:
- Admin åtkomst till Microsoft Intune administrationscenter med rollen Endpoint Security Manager eller motsvarande behörigheter för enhetsefterlevnadsprinciper (anpassade roller kräver behörigheterna Tilldela, Skapa, Ta bort, Läsa och Uppdatera för behörigheten Enhetsefterlevnadsprinciper).
Tips
Är efterlevnadsprinciper nytt för dig? Se Skapa en principguide för allmänna anvisningar. Följande steg fokuserar specifikt på Defender för Endpoint-integrering.
Steg för att skapa principen
Gå till efterlevnadsprinciper: I administrationscentret för Microsoft Intune väljer du Enheter>, expanderar Hantera enheter och väljer fliken>Efterlevnadsprinciper>Skapa princip.
Välj plattform: Välj din målplattform:
- Android-enhetsadministratör (begränsat stöd)
- Android Enterprise (rekommenderas för Android)
- iOS/iPadOS
- Windows 10 och senare
Viktigt
Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.
Om det behövs väljer du en profiltyp, till exempel Windows 10/11-efterlevnadsprincipen för Windows-plattformen.
Konfigurera grunderna:
- Namn: Ange ett beskrivande namn (till exempel "MDE risknivå – Windows-enheter")
- Beskrivning: Valfri information om principsyftet
Ange risktröskel: På fliken kompatibilitetsinställningar expanderar du Microsoft Defender för Endpoint och konfigurerar Kräv att enheten ska vara på eller under datorns riskpoäng:
Risknivåalternativ (bestäms av Microsoft Defender för Endpoint):
Rensa (säkraste):
- Tillåter: Inga hot
- Blockeringar: Eventuella identifierade hot
- Använd när: Maximal säkerhet som krävs
Låg:
- Tillåter: Endast hot på låg nivå
- Blockeringar: Medelhöga och höga hot
- Använd när: Balanserad säkerhet och produktivitet
Medel:
- Tillåter: Låga och medelstora hot
- Blockeringar: Endast hot på hög nivå
- Använd när: Måttliga säkerhetskrav
Hög (minst säker)
- Tillåter: Alla hotnivåer
- Block: Inga (endast rapportering)
- Använd när: Maximal produktivitet, minimal blockering
Viktigt
Rekommenderad inställning: Låg ger den bästa balansen mellan säkerhet och användarproduktivitet för de flesta organisationer.
Fullständig konfiguration:
- Åtgärder för inkompatibilitet: Konfigurera meddelanden och respitperioder
- Tilldelningar: Välj enhet eller användargrupper som ska få den här principen
- Granska + skapa: Verifiera inställningarna och skapa principen
Validering:
- Enheter som överskrider risktröskelvärdet visas som "Ej kompatibla" i Enhetsefterlevnad>>Enhetsefterlevnad
- Kontrollera rapporter>Enhetsefterlevnad för att se om det finns kompatibilitetstrender
Skapa och tilldela en appskyddsprincip för att ange risknivå för enheten
Principer för Appskydd fungerar oberoende av enhetsregistrering, vilket ger ett extra säkerhetslager för mobila program.
Plattformar: endast iOS/iPadOS och Android
Förutsättningar:
- Admin åtkomst till Microsoft Intune administrationscenter med rollen Endpoint Security Manager eller motsvarande behörigheter för säkerhetsrelaterade principer för mobila appar. Anpassade roller kräver behörigheterna Tilldela, Skapa, Ta bort, Läsa, Uppdatera och Rensa för behörigheten Hanterade appar .
Följ guiden för skapande av programskyddsprinciper och konfigurera dessa Defender för Endpoint-specifika inställningar:
Appar: Välj appar som ska skyddas av hotbaserade principer
Villkorsstyrd start: Konfigurera hotnivå och svarsåtgärder:
-
Högsta tillåtna hotnivå för enheten:
- Skyddad: Inga hot tillåts (säkrast)
- Låg: Endast hot på låg nivå tillåts
- Medel: Låga och medelstora hot tillåts
- Hög: Alla hotnivåer tillåts (endast rapportering)
-
Åtgärder när tröskelvärdet överskrids:
- Blockera åtkomst: Förhindra appåtkomst
- Rensa data: Ta bort företagsdata från appen
-
Högsta tillåtna hotnivå för enheten:
Tilldelningar: Tilldela till grupper av användare. Principen utvärderar enheternas enheter för skydd på appnivå.
Viktigt
Principer för Appskydd utvärderar alla skyddade appar. Villkorsstyrd start blockerar eller rensar enheter som överskrider tröskelvärdet, oavsett registreringsstatus.
Skapa en princip för villkorsstyrd åtkomst
En princip för villkorsstyrd åtkomst blockerar enheter som markerats som inkompatibla från att komma åt företagsresurser som SharePoint och Exchange Online.
Obs!
Villkorsstyrd åtkomst är en teknik från Microsoft Entra. Intune administrationscenter ger direkt åtkomst till samma villkorsstyrda åtkomstkonfiguration som är tillgänglig i Azure Portal.
Förutsättningar:
- Admin åtkomst till Microsoft Intune administrationscenter.
- Behörigheter som är lika med administratörsrollen för villkorsstyrd åtkomst i Entra ID för hantering av principer för villkorsstyrd åtkomst.
Viktigt
En princip som kräver enhetsefterlevnad för alla molnappar påverkar alla användare i omfånget omedelbart när den är aktiverad. Innan du aktiverar principen måste du först skapa den i rapportläge . Läget för endast rapport loggar vad principen skulle ha gjort utan att blockera någon, så att du kan bekräfta omfattningen och fånga upp felkonfigurationer innan de tillämpas. Se Endast rapportläge.
Steg för att skapa principen
Gå till Villkorsstyrd åtkomst: I administrationscentret för Microsoft Intune väljer du Slutpunktssäkerhet>Villkorsstyrd åtkomst>Skapa ny princip.
Grundläggande konfiguration:
- Namn: Ange ett beskrivande namn, till exempel "Blockera inkompatibla enheter - MDE Integration".
Användaruppgift:
- Inkludera: Välj användargrupper som ska omfattas av den här policyn.
- Exkludera: Exkludera organisationens administratörskonton för nödfall för att förhindra utelåsning. Om du använder Microsoft Entra Connect eller Microsoft Entra Connect Cloud Sync utesluter du även katalogrollen Katalogsynkroniseringskonton.
Resursskydd:
- Målresurser: Välj Molnappar.
-
Inkludera: Välj Välj appar och lägg till:
- Office 365 SharePoint Online
- Office 365 Exchange Online
- Andra företagsprogram efter behov
Villkor för klientapp:
- Villkor>Klientappar>Konfigurera: Ja
- Välj: Webbläsare och mobilappar och skrivbordsklienter
- Välj Klar
Åtkomstkontroller:
- Stipendium>Bevilja åtkomst
- Välj: Kräv att enheten är markerad som kompatibel
- För flera kontroller: Kräv alla markerade kontroller
- Välj Välj
Aktivera princip: Ange Aktivera princip till Endast rapport och välj sedan Skapa. Principen sparas men blockerar inte åtkomsten ännu.
Granska endast rapportresultat: Vänta 24 timmar tills inloggningsdata ackumuleras och granska sedan resultaten:
- I Microsoft Entra administrationscenter går du till Identitetsövervakning>& hälsa>inloggningsloggar.
- Filtrera efter principens namn och granska kolumnen Endast rapport . Kontrollera att bara förväntade enheter och användare visas som inkompatibla.
- Om omfånget ser korrekt ut går du tillbaka tillPrinciper för villkorsstyrd åtkomst>, väljer principen och ändrar Aktivera princip till På.
Validering: Testa med en inkompatibel enhet för att bekräfta att åtkomsten är korrekt blockerad. Kontrollera inloggningar för Microsoft Entra ID> för principtvingande loggar.
Nästa steg
Omedelbara nästa steg
- Övervaka distributionen: Kontrollera status och efterlevnadsrapporter för enhetsregistrering .
- Verifiera skydd: Testa med kontrollerade scenarier för att säkerställa att principerna fungerar som förväntat.
- Utöka skyddet: Överväg sårbarhetshantering för proaktiv hotåtgärd.
Plattformsspecifika förbättringar
- Android: Konfigurera inställningar för webbskydd.
- Alla plattformar: Övervaka efterlevnad för risknivåer.
Avancerade funktioner
Intune integration:
- Säkerhetsuppgifter med Sårbarhetshantering – Åtgärda sårbarheter i enheten.
- Principer för enhetsefterlevnad – omfattande efterlevnadshantering.
- Principer för Appskydd – dataskydd för mobilappar.
- Skyddsprinciper för mobilappar – För Android- och iOS/iPadOS-enheter anger dessa principer enhetsrisknivåer och fungerar med både registrerade och oregistrerade enheter.
- Säkerhetshantering för oregistrerade enheter – Hantera Defender för Endpoint-säkerhetskonfigurationer på enheter som inte har registrerats med Intune (inklusive Linux enheter).
Microsoft Defender för Endpoint:
- Integrering av villkorsstyrd åtkomst – Avancerade scenarier för åtkomstkontroll.
- Microsoft Defender för Endpoint rapporter – Hotövervakning och svar.
Supportresurser
- Integreringsproblem: Läs felsökningsguiden.
- Principkonflikter: Se Lösning av principkonflikter.