Configurar la protección web de Microsoft Defender para punto de conexión en dispositivos Android administrados por Intune

Al integrar Microsoft Defender para punto de conexión con Microsoft Intune, puede usar perfiles de configuración de dispositivos para modificar algunas opciones de configuración de Defender para punto de conexión en dispositivos Android.

De forma predeterminada, Microsoft Defender para punto de conexión para Android incluye y habilita la característica de protección web de Microsoft Defender para punto de conexión que puede ayudar a proteger los dispositivos contra amenazas web y proteger a los usuarios de ataques de suplantación de identidad.

Aunque está habilitado de forma predeterminada, existen razones válidas para deshabilitarlo en algunos dispositivos Android. Por ejemplo, se puede decidir usar solo la característica de examen de aplicaciones de Defender para punto de conexión, o impedir que la protección web use la VPN mientras examina direcciones URL dañinas.

Con la directiva de configuración de dispositivos de Intune, puede desactivar toda o parte de la característica de protección web. El método que use y las capacidades que pueda deshabilitar dependerán de cómo se inscriba el dispositivo Android con Intune:

  • Perfil de trabajo de propiedad personal de Android Enterprise. Use un perfil de configuración de aplicaciones y el diseñador de configuración para deshabilitar la protección web. Este tipo de método e inscripción permite deshabilitar todas las funciones de protección web, pero no deshabilitar únicamente el uso de VPN. Para obtener información general sobre las directivas de configuración de aplicaciones, vea Uso del diseñador de configuración.

  • Android Enterprise totalmente administrado. Usa un perfil de configuración de aplicaciones y el diseñador de configuraciones para deshabilitar toda la característica de protección web o para deshabilitar solo el uso de VPN.

  • Administrador de dispositivos Android (en desuso). Use la configuración personalizada de OMA-URI para deshabilitar la protección web. Para obtener más información, consulta Deshabilitar la protección web para el administrador de dispositivos Android.

La protección web usa una VPN de bucle invertido local para interceptar y evaluar el tráfico web. Esta VPN no enruta el tráfico fuera del dispositivo. Los siguientes exploradores son conocidos por funcionar con la VPN de bucle invertido de Defender:

  • Chrome
  • Microsoft Edge
  • Firefox
  • Opera
  • Samsung Internet
  • Valiente
  • DuckDuckGo

Un conjunto más pequeño de navegadores (Chrome, Edge, Opera, Samsung Internet) también admite protección web a través del servicio de accesibilidad de Android cuando la VPN de bucle invertido no está en uso.

Nota:

Es posible que esta lista no sea exhaustiva. Para obtener la información más reciente sobre las funcionalidades de protección web en Android, consulte Configurar protección web en la documentación de Defender para punto de conexión.

Importante

Los escenarios de perfil de trabajo (dispositivos de propiedad personal de Android Enterprise con un perfil de trabajo y perfil de trabajo de propiedad corporativa de Android Enterprise) no admiten el servicio de accesibilidad.

Para configurar la protección web en los dispositivos, use los procedimientos siguientes con el fin de crear e implementar la configuración aplicable.

Deshabilitación de la protección web para el perfil de trabajo de propiedad personal de Android Enterprise

Nota:

No puede deshabilitar la protección web para el perfil de trabajo de propiedad personal de Android Enterprise si ha configurado la configuración automática de la directiva de configuración de dispositivos VPN siempre activados en los dispositivos inscritos.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione Aplicaciones>,aplicaciones> administradas,configuración>,creación y, a continuación, dispositivos administrados.

  3. En Conceptos básicos, escriba estos detalles:

    • Nombre: escriba un nombre descriptivo para el perfil. Asígnele un nombre a los perfiles para que pueda identificarlos de manera sencilla más adelante. Por ejemplo, Configuración de aplicaciones Android para la protección web de Microsoft Defender para punto de conexión.
    • Descripción: escriba una descripción para el perfil. Esta configuración es opcional, pero se recomienda aplicarla.
    • Plataforma: seleccione Android Enterprise.
    • Tipo de perfil: seleccione Solo perfil de trabajo de propiedad personal.
    • Aplicación de destino: seleccione Seleccionar aplicación.
  4. En Aplicación asociada, busque y seleccione Defender para punto de conexión y haga clic en Aceptar>Siguiente.

  5. En Configuración, en Formato de opciones de configuración, seleccione Usar diseñador de configuraciones y luego, Agregar.

  6. Busque y seleccione las claves de configuración Protección contra suplantación de identidad y VPN y después, seleccione Aceptar para volver a la página Configuración.

  7. Para los valores de configuración de ambas claves de configuración (anti-phishing y VPN), escriba 0 para deshabilitar la protección web y escriba 1 para habilitar la protección web. De forma predeterminada, la protección web está habilitada.

    Nota:

    Los valores de Anti-Phishing y VPN deben coincidir. Establezca ambos en 0 para deshabilitar o ambos en 1 para habilitarlo. Si los valores no coinciden, ambas características se deshabilitan automáticamente.

    Seleccione Siguiente para continuar.

  8. En Tareas, especifique los grupos que reciben el perfil. Para obtener más información sobre la asignación de perfiles, vea Asignación de perfiles de usuario y dispositivo.

  9. Cuando haya terminado, elija Crear en Revisar y crear. El nuevo perfil se muestra en la lista cuando se selecciona el tipo de directiva del perfil creado.

Deshabilitar la protección web para Android Enterprise totalmente administrado

  1. Complete los mismos pasos de configuración descritos anteriormente con la siguiente diferencia: en Tipo de perfil, seleccione Totalmente administrado, Dedicado y Corporate-Owned Solo perfil de trabajo.

    • Para deshabilitar la protección web, escriba 0 para Anti-Phishing y VPN. Para habilitar la protección web, escriba 1 para ambos valores. De forma predeterminada, la protección web está habilitada.

    • Para deshabilitar únicamente el uso de la VPN de protección web, escriba estos valores de configuración:

      • 0 para VPN

      • 1 para Protección contra suplantación de identidad

    Nota:

    Para el escenario de inscripción de perfiles de trabajo corporativos , los valores de VPN y anti-phishing deben coincidir. Establezca ambos en 0 para deshabilitar o ambos en 1 para habilitarlo. Si los valores no coinciden, ambas características se deshabilitan automáticamente.

    Para el escenario de inscripción totalmente administrado (sin perfil de trabajo) de propiedad corporativa, la VPN y la protección contra suplantación de identidad (anti-phishing ) se pueden establecer de forma independiente. Cada característica funciona por sí misma.

    Nota:

    No puede deshabilitar la VPN para dispositivos Android Enterprise totalmente administrados si ha configurado la configuración automática de la directiva de configuración de dispositivos VPN siempre activados en los dispositivos inscritos.

    Seleccione Siguiente para continuar.

  2. En Tareas, especifique los grupos que reciben el perfil. Para obtener más información sobre la asignación de perfiles, vea Asignación de perfiles de usuario y dispositivo.

  3. Cuando haya terminado, elija Crear en Revisar y crear. El nuevo perfil se muestra en la lista cuando se selecciona el tipo de directiva del perfil creado.

Deshabilitación de la protección web para el administrador de dispositivos Android

Importante

La administración del administrador de dispositivos Android (DA) está obsoleta y ya no está disponible para los dispositivos con acceso a Google Mobile Services (GMS). Si actualmente usa la administración de DA, le recomendamos que cambie a otra opción de administración de Android. La documentación de soporte y ayuda sigue estando disponible para algunos dispositivos Android 15 y anteriores sin GMS. Para obtener más información, consulte Finalización del soporte para el administrador de dispositivos Android en dispositivos GMS.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione dispositivos Administrar>dispositivos>Configuración> En la pestaña Directivas , seleccione + Crear.

  3. Especifique esta configuración:

    • Plataforma: seleccione Administrador de dispositivos Android.
    • Perfil: seleccione Personalizado.

    Seleccione Crear.

  4. En Conceptos básicos, escriba estos detalles:

    • Nombre: escriba un nombre descriptivo para el perfil. Asígnele un nombre a los perfiles para que pueda identificarlos de manera sencilla más adelante. Por ejemplo, perfil personalizado de Android para la protección web de Defender para punto de conexión.
    • Descripción: escriba una descripción para el perfil. Esta configuración es opcional, pero se recomienda aplicarla.
  5. En Opciones de configuración, seleccione Agregar.

    Especifique las opciones de la configuración que quiere implementar:

    • Deshabilitar la protección web:

      • Nombre: escriba un nombre único para esta configuración OMA-URI que permita encontrarla fácilmente. Por ejemplo, Deshabilitar la protección web de Defender para punto de conexión.
      • Descripción: (opcional) escriba una descripción con información general sobre la configuración y otros detalles importantes.
      • OMA-URI: Enter ./Vendor/MSFT/DefenderATP/AntiPhishing
      • Tipo de datos: seleccione Entero en la lista desplegable.
      • Valor: Para deshabilitar la protección web, establezca el valor en 0. Para habilitar la protección web, escriba 1, que es el valor predeterminado.
    • Deshabilitar solo el uso de la VPN de protección web:

      • Nombre: escriba un nombre único para esta configuración OMA-URI que permita encontrarla fácilmente. Por ejemplo, Deshabilitar la VPN de protección web de Microsoft Defender para punto de conexión.
      • Descripción: (opcional) escriba una descripción con información general sobre la configuración y otros detalles importantes.
      • OMA-URI: Enter ./Vendor/MSFT/DefenderATP/Vpn
      • Tipo de datos: seleccione Entero en la lista desplegable.
      • Valor: Para deshabilitar el examen basado en VPN, establece Valor en 0. Para habilitar el examen basado en VPN, escribe 1, que es el predeterminado.

    Seleccione Agregar para guardar la configuración de OMA-URI y, luego, haga clic en Siguiente para continuar.

  6. En Tareas, especifique los grupos que reciben el perfil. Para obtener más información sobre la asignación de perfiles, vea Asignación de perfiles de usuario y dispositivo.

  7. Cuando haya terminado, elija Crear en Revisar y crear. El nuevo perfil se muestra en la lista cuando se selecciona el tipo de directiva del perfil creado.

Siguientes pasos