Configurare le funzionalità di Microsoft Defender per endpoint su Android

Accesso condizionale con Defender for Endpoint su Android

Microsoft Defender per endpoint in Android, insieme a Microsoft Intune e Microsoft Entra ID, consente di applicare i criteri di conformità del dispositivo e accesso condizionale in base ai livelli di rischio del dispositivo. Defender per endpoint è una soluzione Mobile Threat Defense (MTD) che è possibile distribuire tramite Intune.

Per altre informazioni su come configurare Defender per endpoint in Android e l'accesso condizionale, vedere Defender per endpoint e Intune.

Configurare indicatori personalizzati

Defender per endpoint in Android consente agli amministratori di configurare indicatori personalizzati per supportare i dispositivi Android, con alcune limitazioni specifiche della piattaforma.

Nota

Defender per endpoint in Android supporta la creazione di indicatori personalizzati solo per URL e domini. Gli indicatori personalizzati basati su IP non sono supportati in Android.

L'IP 245.245.0.1 è un INDIRIZZO IP di Defender interno e non deve essere incluso negli indicatori personalizzati dai clienti per evitare problemi di funzionalità. Inoltre, gli avvisi per gli indicatori personalizzati non sono attualmente supportati per Defender per endpoint in Android.

Defender per endpoint in Android consente agli amministratori di configurare indicatori personalizzati per supportare anche i dispositivi Android. Per altre informazioni su come configurare indicatori personalizzati, vedere Panoramica degli indicatori.

Configurare la protezione Web

Nota

Defender for Endpoint su Android utilizzerebbe una VPN per fornire la funzionalità Protezione Web. Questa VPN non è una normale VPN. Si tratta invece di una VPN locale, ad anello chiuso, che non instrada il traffico al di fuori del dispositivo.

Per altre informazioni, vedere Configurare la protezione Web nei dispositivi che eseguono Android.

Defender per endpoint in Android consente agli amministratori IT di configurare la funzionalità di protezione Web. Questa funzionalità è disponibile all'interno dell'interfaccia di amministrazione Microsoft Intune.

La protezione Web consente di proteggere i dispositivi dalle minacce Web e proteggere gli utenti dagli attacchi di phishing. Gli indicatori anti-phishing e personalizzati (URL e indirizzi IP) sono supportati come parte della protezione Web. Il filtro dei contenuti Web non è attualmente supportato nelle piattaforme per dispositivi mobili.

Configurare la protezione di rete

La protezione di rete garantisce protezione contro le minacce Wi‑Fi non autorizzate e i certificati non autorizzati, che rappresentano il principale vettore di attacco per le reti Wi‑Fi. Gli amministratori possono visualizzare nel centro di amministrazione di Microsoft Intune i certificati dell'autorità di certificazione radice (CA) e dell'autorità di certificazione radice privata e stabilire una relazione di attendibilità con gli endpoint. La protezione di rete offre all'utente un'esperienza guidata per connettersi a reti sicure e notifica anche se viene rilevata una minaccia correlata.

La protezione di rete include diversi controlli di amministrazione per offrire flessibilità, ad esempio la possibilità di configurare la funzionalità dall'interno dell'interfaccia di amministrazione Microsoft Intune e aggiungere certificati attendibili. Gli amministratori possono abilitare i controlli della privacy per configurare i dati inviati a Defender per endpoint dai dispositivi Android.

La protezione di rete in Microsoft Defender per endpoint è abilitata per impostazione predefinita. Gli amministratori possono usare la procedura seguente per configurare protezione di rete nei dispositivi Android.

Nel centro di amministrazione di Microsoft Intune, passare ad App > Criteri di configurazione delle app. Creare un nuovo criterio di configurazione dell'app.

  1. Specificare un nome e una descrizione per identificare in modo univoco i criteri. Selezionare "Android Enterprise" come piattaforma e "Solo profilo di lavoro di proprietà personale" come tipo di profilo e "Microsoft Defender" come app di destinazione.

  2. Nella pagina delle impostazioni, seleziona "Usa la finestra di progettazione della configurazione" e aggiungi "Abilita la protezione di rete in Microsoft Defender" come chiave e "0" come valore per disabilitare la protezione di rete. (La protezione di rete è abilitata per impostazione predefinita)

  3. Se l'organizzazione usa CA radice private, è necessario stabilire un trust esplicito tra Intune (soluzione MDM) e i dispositivi utente. La definizione dell'attendibilità consente di impedire a Defender di contrassegnare le CA radice come certificati non autorizzati.

    Per stabilire l'attendibilità per le CA radice, usare "Elenco certificati CA attendibili per Protezione di rete" come chiave. Nel valore aggiungere l'"elenco delimitato da virgole delle identificazioni personali del certificato (SHA 1)".

    Esempio di formato dell'impronta digitale da aggiungere: 50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31, 503006091d97d4f5ae39f7cbe7927d7d652d3431

    Importante

    I caratteri dell'impronta digitale SHA-1 del certificato devono essere separati da spazi oppure non separati.

    Questo formato non è valido: 50:30:06:09:1d:97:d4:f5:ae:39:f7:cb:e7:92:7d:7d:65:2d:34:31

    Tutti gli altri caratteri di separazione non sono validi.

  4. Per altre configurazioni correlate alla protezione di rete, aggiungere le chiavi seguenti e il valore corrispondente appropriato.

    Chiave di configurazione Descrizione
    Elenco di certificati CA attendibili per Protezione di rete Gli amministratori della sicurezza gestiscono questa impostazione per stabilire l'attendibilità per la CA radice e i certificati autofirmati.
    Abilitare la protezione di rete in Microsoft Defender 1: Abilita (impostazione predefinita)
    0: Disabilita

    Questa impostazione viene usata dall'amministratore IT per abilitare o disabilitare le funzionalità di protezione di rete nell'app Defender.
    Abilitare la privacy della protezione della rete 1: Abilita (impostazione predefinita)
    0: Disabilita

    Gli amministratori della sicurezza gestiscono questa impostazione per abilitare o disabilitare la privacy nella protezione di rete.
    Consentire agli utenti di considerare attendibili reti e certificati 1: Abilita
    0: Disabilita (impostazione predefinita)

    Questa impostazione viene usata dagli amministratori IT per abilitare o disabilitare l'esperienza dell'utente finale in-app per considerare attendibili e non attendibili le reti non sicure e i certificati dannosi.
    Correzione automatica degli avvisi di protezione di rete 1: Abilita (impostazione predefinita)
    0: Disabilita

    Questa impostazione viene usata dagli amministratori IT per abilitare o disabilitare gli avvisi di correzione inviati quando un utente esegue attività di correzione. Ad esempio, l'utente passa a un punto di accesso Wi-Fi più sicuro o elimina i certificati sospetti rilevati da Defender. Questa impostazione si applica solo agli avvisi e non influisce sugli eventi della sequenza temporale del dispositivo. Di conseguenza, non si applica al rilevamento di reti Wi-Fi aperte o certificati autofirmati
    Gestire il rilevamento della protezione di rete per le reti aperte 2: Abilita (impostazione predefinita)
    1: Modalità di controllo
    0: Disabilita

    Gli amministratori della sicurezza gestiscono questa impostazione per abilitare o disabilitare il rilevamento di rete aperto.
    Gestire il rilevamento della protezione di rete per i certificati 2: Abilitare
    1: Modalità di controllo
    0: Disabilita (impostazione predefinita)

    In modalità di audit, gli eventi vengono inviati agli amministratori SOC, ma non vengono mostrate notifiche agli utenti finali quando Defender rileva un certificato dannoso. Gli amministratori possono abilitare la funzionalità completa impostando il valore 2. Quando il valore è 2, le notifiche degli utenti finali vengono inviate agli utenti e gli eventi vengono inviati agli amministratori soc quando Defender rileva un certificato non valido.
  5. Aggiungere i gruppi necessari a cui devono essere applicati i criteri. Esaminare e creare i criteri.

Nota

  • Le altre chiavi di configurazione di Protezione rete funzionano solo se è abilitata la chiave padre 'Abilita protezione di rete in Microsoft Defender'.
  • Per garantire una protezione completa dalle minacce Wi-Fi, gli utenti devono abilitare l'autorizzazione per la posizione e selezionare l'opzione "Consenti tutto il tempo". Questa autorizzazione è facoltativa ma altamente consigliata, anche quando l'app non è attivamente in uso. Se l'autorizzazione per la posizione viene negata, Defender per endpoint offrirà solo una protezione limitata dalle minacce di rete e proteggerà solo gli utenti da certificati non autorizzati.

Importante

A partire da maggio 2025, gli avvisi non vengono più generati nel portale di Microsoft Defender per i dispositivi mobili che si connettono o si disconnettono a una rete wireless aperta e per scaricare/installare/eliminare certificati autofirmati. Al contrario, queste attività vengono ora generate come eventi e sono visualizzabili nella sequenza temporale del dispositivo. Di seguito sono riportate le modifiche principali apportate a questa nuova esperienza:

  • Per rendere effettive queste modifiche, gli utenti finali devono eseguire l'aggiornamento alla versione più recente di Defender per endpoint in Android disponibile a metà maggio 2025. In caso contrario, l'esperienza precedente di generazione di avvisi sarà ancora disponibile. Se la chiave di correzione automatica è abilitata dall'amministratore, gli avvisi precedenti vengono risolti automaticamente dopo l'applicazione delle modifiche.
  • Quando un utente finale si connette o si disconnette più volte a una rete wireless aperta nello stesso periodo di 24 ore, viene generato un solo evento per la connessione e la disconnessione in tale periodo di 24 ore e inviato alla sequenza temporale del dispositivo.
  • Abilita gli utenti a considerare attendibili le reti: dopo l'aggiornamento, gli eventi di connessione e disconnessione per aprire le reti wireless, incluse le reti attendibili, vengono inviati alla sequenza temporale del dispositivo come eventi.
  • Gli utenti consentono i certificati elencati: dopo l'aggiornamento, gli eventi di download/installazione/eliminazione dei certificati autofirmati, inclusi i certificati attendibili per l'utente, vengono inviati alla sequenza temporale del dispositivo come eventi.
  • La precedente esperienza di generazione di avvisi per queste attività continua a essere applicabile ai tenant GCC.

Configurare i controlli della privacy

I controlli della privacy sono impostazioni che consentono agli amministratori di limitare i dettagli delle minacce Defender per endpoint inviati nei report degli avvisi dai dispositivi Android. Sono disponibili i controlli di privacy seguenti:

Report sulle minacce Dettagli
Segnala malware Gli amministratori possono configurare il controllo della privacy per il report malware. Se la privacy è abilitata, Defender per endpoint non invierà il nome dell'app malware e altri dettagli dell'app come parte del report di avviso malware.
Segnalazione di phishing Gli amministratori possono configurare il controllo della privacy per i report di phishing. Se la privacy è abilitata, Defender per endpoint non invierà il nome di dominio e i dettagli del sito Web non sicuro come parte del report degli avvisi di phishing.
Valutazione della vulnerabilità delle app Per impostazione predefinita vengono inviate solo informazioni sulle app installate nel profilo di lavoro per la valutazione della vulnerabilità. Gli amministratori possono disabilitare la privacy per includere app personali
Protezione di rete Gli amministratori possono abilitare o disabilitare la privacy nella protezione di rete. Se abilitata, Defender non invierà i dettagli di rete.

Prerequisito:

  • Il portale aziendale deve essere installato e la versione deve essere >=5.0.6621.0

Configurare il report degli avvisi sulla privacy

Gli amministratori possono ora abilitare il controllo della privacy per il report di phishing, il report malware e il report di rete inviati da Microsoft Defender per endpoint in Android. Questa configurazione garantisce che il nome di dominio, i dettagli dell'app e i dettagli di rete, rispettivamente, non vengano inviati come parte dell'avviso ogni volta che viene rilevata una minaccia corrispondente.

Controlli della privacy amministratore (MDM) Seguire i passaggi seguenti per abilitare la privacy.

  1. Nel centro di amministrazione di Microsoft Intune passare a App > Criteri di configurazione delle app > Aggiungi > Dispositivi gestiti.

  2. Assegnare al criterio un nome, Piattaforma > Android enterprise, selezionare il tipo di profilo.

  3. Selezionare Microsoft Defender per endpoint come app di destinazione.

  4. Nella pagina Impostazioni selezionare Usa la finestra di progettazione della configurazione e quindi selezionare Aggiungi.

  5. Selezionare l'impostazione di privacy richiesta

    • Nascondere gli URL nel report
    • Nascondere gli URL nel report per il profilo personale
    • Nascondere i dettagli dell'app nel report
    • Nascondi i dettagli dell’applicazione nel report per il profilo personale
    • Abilitare la privacy della protezione della rete
  6. Per abilitare la privacy, immettere il valore intero come 1 e assegnare questo criterio agli utenti. Per impostazione predefinita, questo valore è impostato su 0 per MDE nel profilo di lavoro e 1 su MDE nel profilo personale.

  7. Rivedi e assegna questo profilo ai dispositivi o agli utenti di destinazione.

Controlli sulla privacy degli utenti finali

I controlli della privacy dell'utente finale consentono all'utente finale di configurare le informazioni condivise nell'organizzazione.

  1. Per il profilo di lavoro Android Enterprise, i controlli utente finale non saranno visibili. Gli amministratori controllano queste impostazioni.
  2. Per il profilo personale Android Enterprise, il controllo viene visualizzato in Impostazioni> Privacy.
  3. Gli utenti vedono un interruttore per le informazioni sui siti non sicuri, l'applicazione dannosa e la protezione di rete.

Gli interruttori Informazioni sito non sicuri, applicazioni dannose e protezione di rete sono visibili solo se abilitati dall'amministratore. Gli utenti possono decidere se vogliono inviare o meno le informazioni all'organizzazione.

L'abilitazione/disabilitazione dei controlli di privacy precedenti non influirà sul controllo di conformità del dispositivo o sull'accesso condizionale.

Configurare la valutazione della vulnerabilità delle app per i dispositivi BYOD

Dalla versione 1.0.3425.0303 di Microsoft Defender per endpoint in Android, è possibile eseguire valutazioni della vulnerabilità del sistema operativo e delle app installate nei dispositivi mobili di cui è stato eseguito l'onboarding.

Nota

La valutazione della vulnerabilità fa parte di Gestione delle vulnerabilità di Microsoft Defender in Microsoft Defender per endpoint.

Note sulla privacy relativa alle app dai dispositivi personali :Notes about privacy related to apps from personal devices (BYOD):

  • Per Android Enterprise con un profilo di lavoro, sono supportate solo le app installate nel profilo di lavoro.
  • Per altre modalità BYOD, per impostazione predefinita, la valutazione della vulnerabilità delle app non verrà abilitata. Tuttavia, quando il dispositivo è in modalità amministratore, gli amministratori possono abilitare in modo esplicito questa funzionalità tramite Microsoft Intune per ottenere l'elenco delle app installate nel dispositivo. Per altre informazioni, vedere Configurare la privacy per il profilo di lavoro Android Enterprise.

Configurare la privacy per il profilo di lavoro Android Enterprise

Defender per endpoint supporta la valutazione della vulnerabilità delle app nel profilo di lavoro. Tuttavia, nel caso in cui si desideri disattivare questa funzionalità per gli utenti di destinazione, è possibile seguire questa procedura:

  1. Nell'interfaccia di amministrazione di Microsoft Intune, passare a App>Criteri di configurazione delle app \>Aggiungi>Dispositivi gestiti.
  2. Assegna un nome al criterio; Piattaforma > Android Enterprise; seleziona il tipo di profilo.
  3. Selezionare Microsoft Defender per endpoint come app di destinazione.
  4. Nella pagina Impostazioni, selezionare Usa Configuration Designer e aggiungere Enable TVM Privacy come chiave e Intero come tipo di valore.
    • Per disabilitare la vulnerabilità delle app nel profilo di lavoro, immettere il valore come 1 e assegnare questo criterio agli utenti. Per impostazione predefinita, questo valore è impostato su 0.
    • Per gli utenti con chiave impostata su 0, Defender per endpoint invia l'elenco delle app dal profilo di lavoro al servizio back-end per la valutazione della vulnerabilità.
  5. Selezionare Avanti e assegnare questo profilo a dispositivi/utenti di destinazione.

L'attivazione o la disattivazione dei controlli di privacy precedenti non influirà sul controllo di conformità del dispositivo o sull'accesso condizionale.

Configurare l'analisi dei file non APK

Oltre all'analisi dei pacchetti di applicazioni Android (file APK), Defender per endpoint in Android può analizzare file non APK, ad esempio documenti, archivi compressi e script, che gli utenti scaricano, ricevono o archiviano nel dispositivo. Questa analisi estende la protezione malware a più tipi di file nel dispositivo.

L'analisi dei file non APK è supportata nei dispositivi registrati negli scenari di gestione seguenti:

  • Dispositivi di proprietà personale con un profilo di lavoro (BYOD)
  • Dispositivi di proprietà dell'azienda con un profilo di lavoro (COPE)
  • Dispositivi di proprietà dell'azienda completamente gestiti (COBO)

Nota

Defender per Endpoint rispetta i limiti del profilo Android. In un dispositivo con un profilo di lavoro Defender analizza solo i file nel profilo di lavoro. Non può accedere o analizzare i file nel profilo personale dell'utente.

Per abilitare l'analisi dei file non APK, creare un criterio di configurazione delle app per dispositivi gestiti .

Nota

Prima di creare il criterio, aggiungi e approva l'app Microsoft Defender Antivirus dal Google Play Store gestito e sincronizzala con Intune. Se non vengono sincronizzate app Android da Google Play gestito, l'elenco di app di destinazione è vuoto e viene visualizzato il messaggio "Non sono state aggiunte app Android da Google Play Store gestito". Per i passaggi di distribuzione, vedere Distribuire Microsoft Defender per endpoint in Android con Microsoft Intune.

Per la procedura completa, vedere Creare un criterio di configurazione dell'app (si apre in una nuova scheda nella documentazione di Intune). Quando si crea il criterio, usare queste impostazioni:

  • Scheda Nozioni di base : configurare le impostazioni seguenti:
    • Piattaforma: selezionare Android Enterprise.
    • Tipo di profilo: selezionare uno dei valori seguenti:
      • Tutti i tipi di profilo: applica i criteri a tutti i tipi di registrazione supportati.
      • Solo per il profilo di lavoro completamente gestito, dedicato e di proprietà aziendale: per i dispositivi COPE e COBO.
      • Di proprietà personale: solo profilo di lavoro: Per i dispositivi BYOD.
    • App di destinazione: selezionare Seleziona app, trovare e selezionare Microsoft Defender Antivirus e quindi selezionare OK.
  • Scheda Impostazioni : Configurare le impostazioni seguenti nella sezione Impostazioni di configurazione :
    1. Formato delle impostazioni di configurazione: selezionare Usa progettazione configurazione e quindi selezionare Aggiungi.
    2. Nel riquadro a comparsa visualizzato usare la casella di ricerca per trovare APK, selezionare [Anteprima] Abilita analisi file non APK in Microsoft Defender dai risultati e quindi selezionare OK.
    3. Nella scheda Impostazioni passare il puntatore del mouse sul valore di configurazione in [Anteprima] Abilitare l'analisi dei file non APK nella voce Microsoft Defender e impostare Il valore di configurazione su 1 (il valore predefinito è 0).

Per verificare che il criterio sia applicato, verificare che EnableNonAPKFileScan sia presente e impostato su 1 nel dispositivo di destinazione.

Quando Defender per endpoint rileva malware in un file non APK, l'utente riceve una notifica che indica che il dispositivo è a rischio e viene visualizzato un avviso nel portale di Microsoft Defender. I team di sicurezza esaminano e correggeno la minaccia usando la stessa esperienza di avviso malware degli altri Defender per i rilevamenti degli endpoint.

Configurare la privacy per il report degli avvisi di phishing

Il controllo della privacy per il report phish può essere usato per disabilitare la raccolta di informazioni sul nome di dominio o sul sito Web nel report sulle minacce phish. Questa impostazione offre alle organizzazioni la flessibilità necessaria per scegliere se raccogliere il nome di dominio quando un sito Web dannoso o phish viene rilevato e bloccato da Defender per endpoint.

Configurare la privacy per il report degli avvisi di phishing nel profilo di lavoro Android Enterprise

Seguire questa procedura per attivare la privacy per gli utenti di destinazione nel profilo di lavoro:

  1. Nel Microsoft Intune admin center vai a App>Criteri di configurazione delle app>Aggiungi>Dispositivi gestiti.

  2. Assegna un nome al criterio, Piattaforma > Android Enterprise, e seleziona il tipo di profilo.

  3. Selezionare Microsoft Defender per endpoint come app di destinazione.

  4. Nella pagina Impostazioni, selezionare Usa Configuration Designer e aggiungere DefenderExcludeURLInReport come chiave, quindi impostare il tipo di valore su Intero.

    Immettere 1 per abilitare la privacy. Il valore predefinito è 0.

  5. Selezionare Avanti e assegnare questo profilo a dispositivi/utenti di destinazione.

L'attivazione o la disattivazione dei controlli di privacy precedenti non influirà sul controllo di conformità del dispositivo o sull'accesso condizionale.

Configurare la privacy per il report sulle minacce malware

Il controllo della privacy per il report sulle minacce malware può essere usato per disabilitare la raccolta di dettagli dell'app (informazioni sul nome e sul pacchetto) dal report sulle minacce malware. Questa impostazione offre alle organizzazioni la flessibilità necessaria per scegliere se raccogliere il nome dell'app quando viene rilevata un'app dannosa.

Configurare la privacy per il report degli avvisi malware nel profilo di lavoro Android Enterprise

Seguire questa procedura per attivare la privacy per gli utenti di destinazione nel profilo di lavoro:

  1. Nel Microsoft Intune admin center vai a App>Criteri di configurazione delle app>Aggiungi>Dispositivi gestiti.

  2. Assegna un nome al criterio, Piattaforma > Android Enterprise, e seleziona il tipo di profilo.

  3. Selezionare Microsoft Defender per endpoint come app di destinazione.

  4. Nella pagina Impostazioni, selezionare Usa la progettazione della configurazione e aggiungere DefenderExcludeAppInReport come chiave e impostare il tipo di valore su Integer

    Immettere 1 per abilitare la privacy. Il valore predefinito è 0.

  5. Selezionare Avanti e assegnare questo profilo a dispositivi/utenti di destinazione.

L'uso di questo controllo della privacy non influirà sul controllo di conformità del dispositivo o sull'accesso condizionale. Ad esempio, i dispositivi con un'app dannosa avranno sempre un livello di rischio "Medio".

Disabilita la disconnessione dall'account

Defender per endpoint supporta la distribuzione senza il pulsante di disconnessione nell'app per impedire agli utenti di disconnettersi dall'app Defender. Questo è importante per impedire agli utenti di manomettere il dispositivo. Per configurare Disabilita disconnessione, seguire questa procedura:

  1. Nel centro di amministrazione di Microsoft Intune, vai a App>Criteri di configurazione app>Aggiungi>Dispositivi gestiti.

  2. Assegnare un nome al criterio, selezionare Piattaforma > Android Enterprise e selezionare il tipo di profilo.

  3. Selezionare Microsoft Defender per endpoint come app di destinazione.

  4. Nella pagina Impostazioni selezionare Usa progettazione configurazione e aggiungere Disabilita disconnessione come chiave e Integer come tipo di valore.

    • Per impostazione predefinita, Disabilita disconnessione = 1 per i profili di lavoro su dispositivi personali di Android Enterprise, i dispositivi completamente gestiti e i dispositivi di proprietà aziendale con profilo personale abilitato.

    • Gli amministratori devono impostare Disabilita disconnessione = 0 per abilitare il pulsante di disconnessione nell'app. Gli utenti possono visualizzare il pulsante di disconnessione dopo il push dei criteri.

  5. Selezionare Avanti e assegnare questo profilo a utenti e dispositivi di destinazione.

Configurare l'assegnazione di tag ai dispositivi

Defender per endpoint in Android consente di contrassegnare in blocco i dispositivi mobili durante l'onboarding consentendo agli amministratori di configurare i tag tramite Intune. L'amministratore può configurare i tag del dispositivo tramite Intune mediante criteri di configurazione e distribuirli ai dispositivi degli utenti. Dopo che l'utente installa e attiva Defender, l'app client passa i tag del dispositivo al portale di sicurezza. I tag dei dispositivi vengono visualizzati accanto ai dispositivi nell'Inventario dispositivi.

Per configurare i tag dispositivo, seguire questa procedura:

  1. Nel centro di amministrazione di Microsoft Intune, vai a App>Criteri di configurazione app>Aggiungi>Dispositivi gestiti.

  2. Assegnare un nome al criterio, selezionare Piattaforma > Android Enterprise e selezionare il tipo di profilo.

  3. Selezionare Microsoft Defender per endpoint come app di destinazione.

  4. Nella pagina Impostazioni, selezionare Usa Configuration Designer e aggiungere DefenderDeviceTag come chiave e String come tipo di valore.

    • L'amministratore può assegnare un nuovo tag aggiungendo la chiave DefenderDeviceTag e impostando un valore per il tag del dispositivo.
    • L'amministratore può modificare un tag esistente modificando il valore della chiave DefenderDeviceTag.
    • L'amministratore può eliminare un tag esistente rimuovendo la chiave DefenderDeviceTag.
  5. Selezionare Avanti e assegnare questo criterio a utenti e dispositivi di destinazione.

Nota

L'app Defender deve essere aperta affinché i tag vengano sincronizzati con Intune e passati al portale di sicurezza. Potrebbero essere necessarie fino a 18 ore affinché i tag siano visibili nel portale.