Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Durch die Integration von Microsoft Defender für Endpunkt mit Microsoft Intune können Sie das Geräterisiko in Echtzeit bewerten und kompromittierte Geräte aus Unternehmensressourcen blockieren, indem Sie sie automatisch als nicht konform markieren.
Wenn beispielsweise Schadsoftware das Gerät eines Benutzers kompromittiert, kennzeichnet Microsoft Defender für Endpunkt dieses Gerät als hohes Risiko, und Intune kann den Zugriff auf Unternehmensressourcen automatisch unterbrechen.
In diesem Artikel wird erläutert, wie die Integration funktioniert, welche Funktionen sie für die Gerätecompliance ermöglicht und wann die einzelnen Optionen verwendet werden sollten. Eine schrittweise Konfiguration finden Sie unter Konfigurieren von Microsoft Defender für Endpunkt in Intune.
Workflow für die Integration
Auf hoher Ebene funktioniert die Integration für Geräte, die mit Intune registriert sind, wie folgt. Ausführliche Anweisungen finden Sie unter Konfigurieren von Microsoft Defender für Endpunkt in Intune:
- Dienst-zu-Dienst-Verbindung zwischen Intune und Microsoft Defender for Endpoint herstellen.
- Onboarding von Geräten mit Microsoft Defender für Endpunkt mithilfe der Intune-Richtlinie.
- Erstellen Sie eine Gerätekonformitätsrichtlinie , um akzeptable Risikostufen festzulegen.
- Konfigurieren Sie die Richtlinie für bedingten Zugriff , um nicht konforme Geräte zu blockieren.
Erweitern Sie die Integration: Nach der Konfiguration können Sie Microsoft Defender Vulnerability Management verwenden, um von Defender identifizierte Endpunktschwachstellen zu beheben.
Zusätzliche Integrationsoptionen
Die folgenden Optionen erweitern die Integration über die herkömmliche Gerätekompatibilität hinaus und können in gemischten Registrierungsumgebungen oder nicht registrierten Umgebungen nützlich sein.
App-Schutz-Richtlinien: Sie können App-Schutzrichtlinien verwenden, um Geräterisikostufen sowohl für registrierte als auch für nicht registrierte Geräte festzulegen. Dies bietet Schutz auf App-Ebene basierend auf Defender-Bedrohungsbewertungen.
Nicht registrierte Geräte: Verwenden Sie für Geräte, die nicht bei Intune registriert sind oder nicht registriert werden können, die Intune-Sicherheitsverwaltung für Microsoft Defender for Endpoint, um Defender-Einstellungen über Endpunktsicherheitsrichtlinien zu verwalten, ohne dass eine vollständige Geräteregistrierung erforderlich ist.
Voraussetzungen
Rollenbasierte Zugriffssteuerung
Um diese Integration End-to-End zu konfigurieren, benötigen Sie Berechtigungen zum Verwalten der Intune-Defender-Verbindung, des Geräte-Onboardings und der Konformitätsrichtlinien. Insbesondere muss Ihre Rolle für die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) in Intune Folgendes umfassen:
- Mobile Threat Defense: Ändern und Lesen – Erforderlich, um die Dienst-zu-Dienst-Verbindung zwischen Intune und Defender herzustellen.
- Endpunkterkennung und -reaktion: Zuweisen, Erstellen, Lesen und Aktualisieren – erforderlich für das Onboarding von Geräten mithilfe der Intune EDR-Richtlinie.
- Gerätekonformitätsrichtlinien: Zuweisen, Erstellen, Lesen und Aktualisieren – erforderlich, um Konformitätsrichtlinien auf Risikoebene zu konfigurieren.
Sie können diese Berechtigungen einer benutzerdefinierten Intune-Rolle hinzufügen oder die integrierte Endpoint Security Manager-Rolle verwenden, bei der es sich um die am wenigsten privilegierte integrierte Intune-Rolle handelt, die alle erforderlichen Berechtigungen enthält. Weitere Informationen finden Sie unter Rollenbasierte Zugriffssteuerung für Microsoft Intune.
Hinweis
Richtlinien für bedingten Zugriff werden in Microsoft Entra ID konfiguriert und erfordern eine separate Entra ID-Rolle, z. B. den Administrator für bedingten Zugriff.
Intune-Anforderungen
Abonnement: Microsoft Intune Plan 1 Abonnement bietet Zugriff auf Intune und das Microsoft Intune Admin Center.
Informationen zu den Lizenzierungsoptionen finden Sie unter Microsoft Intune-Lizenzierung.
Unterstützte Plattformen:
| Plattform | Anforderungen |
|---|---|
| Android | Intune-verwaltete Geräte |
| iOS/iPadOS | Intune-verwaltete Geräte |
| Windows | Microsoft Entra ID Hybrid Join oder Microsoft Entra ID Join |
Anforderungen für Microsoft Defender für Endpunkt
Abonnement: Microsoft Defender für Endpunkt Dieses Abonnement bietet Zugriff auf das Microsoft Defender XDR-Portal.
Informationen zu Lizenzierungs- und Systemanforderungen finden Sie unter Mindestanforderungen für Microsoft Defender für Endpunkt.
Beispiel: Automatische Eindämmung von Bedrohungen
Das folgende Beispiel zeigt, wie die Integration automatisch eine Bedrohung eindämmt, vorausgesetzt, sie ist bereits konfiguriert:
- Erkennung: Microsoft Defender für Endpunkt erkennt Bedrohungsaktivitäten auf einem Gerät und stuft es als hohes Risiko ein.
- Erzwingung der Compliance: Intune empfängt das Risikosignal und markiert das Gerät automatisch basierend auf den Schwellenwerten Ihrer Compliancerichtlinie als nicht kompatibel.
- Zugriffssperre: Richtlinien für bedingten Zugriff blockieren sofort den Zugriff des nicht konformen Geräts auf Unternehmensressourcen.
- Eindämmung: Die Bedrohung ist eingedämmt, während Ihr Sicherheitsteam im Microsoft Defender XDR-Portal Untersuchungen durchführt und Korrekturen durchführt.
Plattformspezifische Funktionen
Verschiedene Plattformen bieten einzigartige Konfigurationsoptionen bei der Integration mit Microsoft Defender für Endpunkt:
Android: Bereitstellen von Defender für Endpunkt auf Android-Geräten über Managed Google Play mithilfe von Intune-App-Bereitstellungs- und App-Konfigurationsrichtlinien. Ein vollständiges Bereitstellungshandbuch finden Sie unter Bereitstellen von Microsoft Defender für Endpunkt unter Android. Verwenden Sie nach der Bereitstellung Intune-Gerätekonfigurationsrichtlinien, um die Webschutzeinstellungen für Microsoft Defender for Endpoint zu konfigurieren, einschließlich der Möglichkeit, VPN-basierte Überprüfungen zu aktivieren oder zu deaktivieren.
iOS/iPadOS: Aktivieren Sie die Sicherheitsrisikobewertung von Apps , damit Defender installierte Apps auf bekannte Sicherheitsrisiken überprüfen kann.
Windows: Profitieren Sie von den automatischen Onboardingfunktionen und verwenden Sie die Sicherheitsbaselines von Microsoft Defender für Endpunkt für umfassende, präskriptive Sicherheitskonfigurationen.
Nächste Schritte
Konfigurieren der Integration
Konfigurieren von Microsoft Defender for Endpoint in Intune: Vollständige schrittweise Anweisungen zum Verbinden von Intune und Defender, zum Onboarding von Geräten und zum Einrichten von Richtlinien für bedingten Zugriff.
Verwandte Inhalte
Intune-Ressourcen:
Ressourcen für Microsoft Defender für Endpunkt: