Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Intune dá suporte à integração de um parceiro de MTD (Defesa contra Ameaças Móveis) para ajudá-lo a detectar ameaças e avaliar o risco em dispositivos móveis. Com a integração do MTD, as políticas de conformidade do dispositivo do Intune podem usar regras para avaliar o risco de um dispositivo com base nas informações desse parceiro MTD para determinar se um dispositivo está em conformidade ou não. Com o risco da política de conformidade avaliado, você pode usar a política de acesso condicional para bloquear o acesso a serviços de dispositivos que não atendem aos requisitos da política de conformidade do dispositivo.
Antes de começar
Antes de criar políticas de conformidade de dispositivos do Intune que usam a data do parceiro MTD, você deve concluir a configuração e a integração desse parceiro MTD com o Intune.
Veja a lista de parceiros da Defesa contra Ameaças Móveis que o Intune dá suporte no artigo Integração da Defesa contra Ameaças Móveis com o Intune.
- Cada link na lista de parceiros com suporte abre diretrizes específicas para esse parceiro que podem ajudá-lo a entender que eles deram suporte às plataformas e recursos.
- Cada artigo específico do parceiro tem um artigo complementar que pode ajudá-lo a concluir a integração do parceiro com o Intune e a configurar o conector do Intune desse parceiro.
- Além de configurar a integração com o Intune, use o produto do parceiro e o console para criar políticas para classificar as ameaças que o parceiro identifica. As políticas classificam as ameaças como tendo vários níveis de ameaça, como alto, médio e baixo.
Com a integração concluída e a política de parceiro em vigor, você pode criar políticas de conformidade de dispositivo do Intune que usem com êxito as classificações de nível de ameaça do parceiro.
Para criar uma política de conformidade do dispositivo MTD no Intune
Selecione Segurança do ponto de> extremidadeConformidade do> dispositivoCriar política.
Selecione a plataforma:
- Para a maioria das plataformas, o tipo de perfil é definido automaticamente. Se não for definido automaticamente, selecione o tipo de perfil apropriado.
- Para continuar, selecione Criar.
No Básico, especifique uma política de conformidade do dispositivo Nome e Descrição (opcional). Selecione Avançar para continuar.
Em Configurações de conformidade, expanda e configure Integridade do Dispositivo. Escolha um nível de ameaça na lista suspensa para Exigir que o dispositivo esteja no Nível de Ameaça do Dispositivo ou abaixo dele.
Limpar: este é o nível mais seguro. O dispositivo não pode ter nenhuma ameaça presente e ainda acessar os recursos da empresa. Se nenhuma ameaça for encontrada, o dispositivo será avaliado como não compatível.
Baixo: o dispositivo estará em conformidade se apenas ameaças de nível baixo estiverem presentes. Qualquer coisa acima disso coloca o dispositivo no estado de não compatível.
Médio: o dispositivo estará em conformidade se as ameaças encontradas no dispositivo forem de nível baixo ou médio. Se ameaças de nível alto forem detectadas, o dispositivo será determinado como não compatível.
Alto: Este nível de ameaça é o menos seguro, pois permite todos os níveis de ameaça e usa a Defesa contra Ameaças Móveis apenas para fins de relatório. É necessário ativar a MTD do aplicativo com esta configuração nos dispositivos.
Para continuar, selecione Avançar.
Na guia Ações para não conformidade, especifique uma sequência de ações a serem aplicadas automaticamente aos dispositivos que não atendem a essa política de conformidade.
Você pode adicionar várias ações e configurar agendas e outros detalhes para algumas ações. Por exemplo, você pode alterar o agendamento da ação padrão Marcar o dispositivo como não compatível para ocorrer após um dia. Você pode adicionar uma ação para enviar um email ao usuário quando o dispositivo não estiver em conformidade para avisá-lo desse status. Você também pode adicionar ações que bloqueiam ou desativam dispositivos que permanecem fora de conformidade.
Para obter informações sobre as ações que você pode configurar, confira Adicionar ações para dispositivos não compatíveis, incluindo como criar emails de notificação para enviar aos usuários.
Na guia Atribuições , atribua a política aos grupos de usuários aplicáveis e selecione Avançar para continuar.
Importante
A configuração Exigir que o dispositivo esteja no Nível de Ameaça do Dispositivo ou abaixo dele só dá suporte a grupos de usuários. Não há suporte para o direcionamento de grupos de dispositivos com essa configuração.
Na página Revisar + criar, clique em Criar quando estiver terminado. O novo perfil é exibido na lista quando você seleciona o tipo de política para o perfil que você criou.
Monitorando a pontuação de risco enviada pelo parceiro de Defesa contra Ameaças Móveis
Seu parceiro de Defesa contra Ameaças Móveis pode enviar uma pontuação de risco para cada dispositivo para o qual o aplicativo MTD está instalado. Você pode exibir isso em Relatórios>Conformidade do> dispositivoRelatórios>Conformidade do Dispositivo. Certifique-se de que o nível de ameaça do dispositivo esteja selecionado ao abrir a guia Colunas . Isso pode exigir que você pressione Gerar primeiro.
Importante
As políticas de Acesso Condicional para o Microsoft 365 ou outros serviços também avaliam os resultados de conformidade do dispositivo, que incluem a configuração no nível da ameaça. Qualquer dispositivo não compatível pode ser impedido de acessar recursos corporativos até que o nível de ameaça do dispositivo seja corrigido para colocar o dispositivo em conformidade com suas políticas e esse status seja relatado com êxito ao Intune por meio do fornecedor de MTD.