Hinzufügen und Zuweisen von Mobile Threat Defense-Apps (MTD) mit Intune

Sie können Intune verwenden, um MTD-Apps hinzuzufügen und bereitzustellen, damit Endbenutzer Benachrichtigungen über auf ihren mobilen Geräten erkannte Bedrohungen sowie eine Anleitung zur Behebung der Bedrohungen erhalten können.

Hinweis

Dieser Artikel gilt für alle Mobile Threat Defense-Partner.

Bevor Sie beginnen

Führen Sie die folgenden Schritte in Intune aus. Stellen Sie sicher, dass Sie mit den folgenden Prozessen vertraut sind:

Tipp

Das Intune-Unternehmensportal fungiert als Broker auf Android-Geräten, sodass Benutzer ihre Identität von Microsoft Entra überprüfen lassen können.

Konfigurieren von Microsoft Authenticator für iOS

Für iOS-Geräte benötigen Sie Microsoft Authenticator, damit die Identitäten von Benutzern durch Microsoft Entra ID überprüft werden können. Außerdem benötigen Sie eine iOS-App-Konfigurationsrichtlinie, die die MTD-iOS-App festlegt, die mit Intune verwendet werden soll.

Sehen Sie sich die Anleitungen für das Hinzufügen von iOS Store-Apps zu Microsoft Intune an. Verwenden Sie diese App Store-URL von Microsoft Authenticator, wenn Sie App-Informationen konfigurieren.

Konfigurieren von MTD-Apps mit einer App-Konfigurationsrichtlinie

Um das Onboarding von Benutzern zu vereinfachen, verwenden die Mobile Threat Defense-Apps auf mit MDM verwalteten Geräten die App-Konfiguration. Für nicht registrierte Geräte ist die MDM-basierte App-Konfiguration nicht verfügbar. Weitere Informationen finden Sie unter: Hinzufügen von Mobile Threat Defense-Apps zu nicht registrierten Geräten.

BlackBerry Protect-Konfigurationsrichtlinie

Lesen Sie die Anweisungen zur Verwendung der Microsoft Intune App-Konfigurationsrichtlinien für iOS, um die Konfigurationsrichtlinie für iOS-Apps für BlackBerry Protect hinzuzufügen.

Konfigurationsrichtlinie für Better Mobile-Apps

In den Anweisungen zur Verwendung der iOS-App-Konfigurationsrichtlinien von Microsoft Intune erfahren Sie, wie Sie die iOS-App-Konfigurationsrichtlinie für Better Mobile hinzufügen.

  • Wählen Sie für Format der KonfigurationseinstellungenXML-Daten eingeben aus, kopieren Sie den folgenden Inhalt, und fügen Sie diesen Inhalt in den Text der Konfigurationsrichtlinie ein. Ersetzen Sie die URL für https://client.bmobi.net durch die URL für die entsprechende Konsole.

    <dict>
    <key>better_server_url</key>
    <string>https://client.bmobi.net</string>
    <key>better_udid</key>
    <string>{{aaddeviceid}}</string>
    <key>better_user</key>
    <string>{{userprincipalname}}</string>
    </dict>
    

Konfigurationsrichtlinie für Check Point Harmony Mobile-Apps

In den Anweisungen zur Verwendung der iOS-App-Konfigurationsrichtlinien von Microsoft Intune erfahren Sie, wie Sie die iOS-App-Konfigurationsrichtlinie für Check Point Harmony Mobile hinzufügen.

  • Wählen Sie für Format der KonfigurationseinstellungenXML-Daten eingeben aus, kopieren Sie den folgenden Inhalt, und fügen Sie diesen Inhalt in den Text der Konfigurationsrichtlinie ein.

    <dict><key>MDM</key><string>INTUNE</string></dict>

Konfigurationsrichtlinie für CrowdStrike Falcon für mobile Apps

Informationen zum Konfigurieren von Android Enterprise- und iOS-App-Konfigurationsrichtlinien für CrowdStrike Falcon finden Sie unter Integrieren von Falcon für Mobile in Microsoft Intune für Korrekturaktionen in der CrowdStrike-Dokumentation. Sie müssen sich mit Ihren CrowdStrike-Anmeldeinformationen anmelden, bevor Sie auf diese Inhalte zugreifen können.

Allgemeine Anleitungen zu Intune-App-Konfigurationsrichtlinien finden Sie in den folgenden Artikeln in der Intune-Dokumentation:

Konfigurationsrichtlinie für Jamf-Vertrauensstellungen

Hinweis

Verwenden Sie für die anfänglichen Tests eine Testgruppe, wenn Sie Benutzer und Geräte im Abschnitt „Zuweisungen“ in der Konfigurationsrichtlinie zuweisen.

  • Android Enterprise:
    Lesen Sie die Anweisungen zur Verwendung von Microsoft Intune-App-Konfigurationsrichtlinien für Android, um die Jamf-Android-App-Konfigurationsrichtlinie mithilfe der folgenden Informationen hinzuzufügen, wenn Sie dazu aufgefordert werden.

    1. Wählen Sie im Jamf-Portal unter dem Format für Konfigurationseinstellungen die Schaltfläche "Hinzufügen" aus.
    2. Wählen Sie in der Liste Configuration Keys (Konfigurationsschlüssel) Activation Profile URL (Aktivierungsprofil-URL) aus. Wählen Sie OK aus.
    3. Wählen Sie für Aktivierungsprofil-URL im Menü "Werttyp" die Option "Zeichenfolge" aus, und kopieren Sie dann die URL für den freigabefähigen Link aus dem gewünschten Aktivierungsprofil in Jamf Security Cloud.
    4. Wählen Sie in der Konfigurationsoberfläche der Intune Admin Center-App"Einstellungen" aus, definieren Sie das Format > der Konfigurationseinstellungen Verwenden Sie Configuration Designer, und fügen Sie die URL des freigabefähigen Links ein.

    Hinweis

    Im Gegensatz zu iOS müssen Sie für jedes Aktivierungsprofil eine eindeutige Konfigurationsrichtlinie für Android Enterprise-Apps definieren. Wenn Sie nicht mehrere Aktivierungsprofile benötigen, können Sie eine einzige Android-App-Konfiguration für alle Zielgeräte verwenden. Wählen Sie beim Erstellen von Aktivierungsprofilen in Jamf unter der Konfiguration für den zugeordneten Benutzer die Option Microsoft Entra ID aus, um sicherzustellen, dass Jamf das Gerät mit Intune über UEM Connect synchronisieren kann.

  • iOS:
    Lesen Sie die Anweisungen zur Verwendung von Microsoft Intune-App-Konfigurationsrichtlinien für iOS, um die Jamf-iOS-App-Konfigurationsrichtlinie mithilfe der folgenden Informationen hinzuzufügen, wenn Sie dazu aufgefordert werden.

    1. Navigieren Sie in Jamf Security Cloud zu > Geräteaktivierungsprofile, und wählen Sie ein beliebiges Aktivierungsprofil aus. Wählen Sie Bereitstellungsstrategien > Verwaltete Geräte > Microsoft Intune aus, und suchen Sie die iOS-Einstellungen für die App Configuration.
    2. Klappen Sie das Feld auf, um den XML-Code der iOS-App-Konfiguration anzuzeigen, und kopieren Sie ihn in die Zwischenablage Ihres Systems.
    3. Definieren Sie in den Einstellungen der Konfigurationsoberfläche der Intune Admin Center-App das Format > der Konfigurationseinstellungen XML-Daten eingeben.
    4. Fügen Sie die XML-Daten in das Textfeld „App-Konfiguration“ ein.

    Hinweis

    Eine einzelne iOS-Konfigurationsrichtlinie kann für alle Geräte verwendet werden, die mit Jamf bereitgestellt werden sollen.

Konfigurationsrichtlinie für Lookout for Work-Apps

Erstellen Sie die iOS-App-Konfigurationsrichtlinie wie im Artikel Verwendung der iOS-App-Konfigurationsrichtlinie beschrieben.

Konfigurationsrichtlinie für Pradeo-Apps

Pradeo unterstützt keine Anwendungskonfigurationsrichtlinien für iOS/iPadOS. Wenn Sie eine konfigurierte App erhalten möchten, arbeiten Sie stattdessen mit Pradeo zusammen, um benutzerdefinierte IPA- und APK-Dateien zu implementieren, die mit den gewünschten Einstellungen vorkonfiguriert sind.

SentinelOne-App-Konfigurationsrichtlinie

  • Android Enterprise:

    Lesen Sie die Anweisungen zur Verwendung von Microsoft Intune-App-Konfigurationsrichtlinien für Android, um die SentinelOne-App-Konfigurationsrichtlinie für Android hinzuzufügen.

    Wählen Sie für Format der Konfigurationseinstellungen die Option Konfigurations-Designer verwenden aus, und fügen Sie die folgenden Einstellungen hinzu:

  • iOS:

    Lesen Sie die Anweisungen zur Verwendung von Microsoft Intune-App-Konfigurationsrichtlinien für iOS, um die SentinelOne-App-Konfigurationsrichtlinie für iOS hinzuzufügen.

    Wählen Sie für Format der Konfigurationseinstellungen die Option Konfigurations-Designer verwenden aus, und fügen Sie die folgenden Einstellungen hinzu:

    Konfigurationsschlüssel Werttyp Konfigurationswert
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der SentinelOne-Konsole
    defaultchannel string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der SentinelOne-Konsole

Konfigurationsrichtlinie für SEP Mobile-Apps

Verwenden Sie dasselbe Microsoft Entra-Konto, das zuvor in der Symantec Endpoint Protection-Verwaltungskonsole konfiguriert wurde. Dies sollte dasselbe Konto sein, das für die Anmeldung bei Intune verwendet wird.

  • Herunterladen der iOS-App-Konfigurationsrichtliniendatei:

    • Wechseln Sie zur Symantec Endpoint Protection-Verwaltungskonsole, und melden Sie sich mit Ihren Anmeldeinformationen an.

    • Wechseln Sie zu Einstellungen, und wählen Sie unter Integrationen die Option Intune aus. Wählen Sie EMM Integration Selection (EMM-Integrationsauswahl) aus. Wählen Sie Microsoft aus, und speichern Sie Ihre Auswahl.

    • Wählen Sie den Link Integrationssetupdateien aus, und speichern Sie die generierte *.zip Datei. Die .zip Datei enthält die Datei *.plist, die zum Erstellen der iOS-App-Konfigurationsrichtlinie in Intune verwendet wird.

    • In den Anweisungen zur Verwendung der iOS-App-Konfigurationsrichtlinien von Microsoft Intune erfahren Sie, wie Sie die iOS-App-Konfigurationsrichtlinie für SEP Mobile hinzufügen.

      • Wählen Sie für Format der Konfigurationseinstellungen die Option XML-Daten eingeben aus, kopieren Sie den Inhalt aus der PLIST-Datei, und fügen Sie diesen Inhalt in den Text der Konfigurationsrichtlinie ein.

    Hinweis

    Wenn Sie die Dateien nicht abrufen können, wenden Sie sich an den Symantec Endpoint Protection Mobile Enterprise-Support.

Konfigurationsrichtlinie für Sophos Mobile-Apps

Erstellen Sie die iOS-App-Konfigurationsrichtlinie wie im Artikel Verwendung der iOS-App-Konfigurationsrichtlinie beschrieben.

Konfigurationsrichtlinie für Trellix Mobile Security App

  • Android Enterprise:
    Lesen Sie die Anweisungen zur Verwendung von Microsoft Intune-App-Konfigurationsrichtlinien für Android, um die Android-App-Konfigurationsrichtlinie von Trellix Mobile Security hinzuzufügen.

    Wählen Sie für Format der Konfigurationseinstellungen die Option Konfigurations-Designer verwenden aus, und fügen Sie die folgenden Einstellungen hinzu:

    Konfigurationsschlüssel Werttyp Konfigurationswert
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der Trellix-Konsole
    defaultchannel string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der Trellix-Konsole
  • iOS:
    Lesen Sie die Anweisungen zur Verwendung von Microsoft Intune-App-Konfigurationsrichtlinien für iOS, um die App-Konfigurationsrichtlinie für Trellix Mobile Security für iOS-Apps hinzuzufügen.

    Wählen Sie für Format der Konfigurationseinstellungen die Option Konfigurations-Designer verwenden aus, und fügen Sie die folgenden Einstellungen hinzu:

    Konfigurationsschlüssel Werttyp Konfigurationswert
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der Trellix-Konsole
    defaultchannel string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der Trellix-Konsole

Trend Micro Mobile Security as a Service App-Konfigurationsrichtlinie

Lesen Sie die Anweisungen zur Verwendung von Microsoft Intune-App-Konfigurationsrichtlinien für iOS, um die Trend Micro Mobile Security as a Service-App-Konfigurationsrichtlinie hinzuzufügen.

Konfigurationsrichtlinie für vertrauenswürdige mobile Apps

Lesen Sie die Anweisungen zur Verwendung von Microsoft Intune-App-Konfigurationsrichtlinien für iOS, um die Konfigurationsrichtlinie für vertrauenswürdige mobile iOS-Apps hinzuzufügen.

Konfigurationsrichtlinie für Zimperium-Apps

  • Android Enterprise:

    Im Artikel Hinzufügen von App-Konfigurationsrichtlinien für verwaltete Android Enterprise-Geräte erfahren Sie, wie Sie die App-Konfigurationsrichtlinie für Zimperium Android hinzufügen.

    Wählen Sie für Format der Konfigurationseinstellungen die Option Konfigurations-Designer verwenden aus, und fügen Sie die folgenden Einstellungen hinzu:

    Konfigurationsschlüssel Werttyp Konfigurationswert
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der Zimperium-Konsole
    defaultchannel string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der Zimperium-Konsole
  • iOS:
    In den Anweisungen zur Verwendung der iOS-App-Konfigurationsrichtlinien von Microsoft Intune erfahren Sie, wie Sie die iOS-App-Konfigurationsrichtlinie für Zimperium hinzufügen.

    Wählen Sie für Format der Konfigurationseinstellungen die Option Konfigurations-Designer verwenden aus, und fügen Sie die folgenden Einstellungen hinzu:

    Konfigurationsschlüssel Werttyp Konfigurationswert
    MDMDeviceID string {{AzureADDeviceId}}
    tenantid string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der Zimperium-Konsole
    defaultchannel string Wert aus der Verwaltungskonsole kopieren Seite "Verwalten " in der Zimperium-Konsole

Zuweisen von Mobile Threat Defense-Apps zu Endbenutzern über Intune

Zum Installieren der Mobile Threat Defense-App auf dem Endbenutzergerät können Sie die in den folgenden Abschnitten beschriebenen Schritte ausführen. Stellen Sie sicher, dass Sie mit den folgenden Prozessen vertraut sind:

Wählen Sie den Abschnitt aus, der Ihrem MTD-Anbieter entspricht:

Zuweisen von Better Mobile

Zuweisen von Check Point Harmony Mobile Protect

Zuweisen von CrowdStrike Falcon für Mobilgeräte

Zuweisen von Jamf

Zuweisen von Lookout for Work

  • Android:

  • iOS:

  • Suchen Sie nach der Work-App außerhalb des Apple Store:

    • Sie müssen nun die Lookout for Work-App für iOS erneut signieren. Lookout stellt seine Lookout for Work iOS-App außerhalb des iOS App Store zur Verfügung. Bevor Sie die App verteilen, müssen Sie die App mit Ihrem iOS Enterprise Developer Certificate neu signieren. Wenden Sie sich an Lookout for Work, um detaillierte Anweisungen zu diesem Vorgang zu erhalten.

    • Aktivieren Sie die Microsoft Entra-Authentifizierung für Benutzer der Lookout for Work iOS-App.

      1. Wechseln Sie zum Azure-Portal, melden Sie sich mit Ihren Anmeldeinformationen an, und navigieren Sie zur Seite „Anwendungen“.

      2. Fügen Sie die Lookout for Work iOS-App als eine native Clientanwendung hinzu.

      3. Ersetzen Sie com.lookout.enterprise.yourcompanyname mit der Kundenbundle-ID, die Sie beim Unterzeichnen der IPA ausgewählt haben.

      4. Fügen Sie einen weiteren Umleitungs-URI hinzu: <companyportal://code/> gefolgt von einer URL-codierten Version Ihres ursprünglichen Umleitungs-URIs.

      5. Fügen Sie Delegierte Berechtigungen zu Ihrer App hinzu.

    • Fügen Sie die IPA-Datei für Lookout for Work hinzu.

Zuweisen von Pradeo

Zuweisen von SentinelOne

Zuweisen von Sophos

Zuweisen von Symantec Endpoint Protection Mobile

Trellix Mobile Security zuweisen

Zuweisen von vertrauenswürdigen Mobilgeräten

Zuweisen von Zimperium

Nächste Schritte