Trellix Mobile Security と Intune の統合
Trellix Mobile Security 脅威防御ソリューションをIntuneと統合するには、次の手順を実行します。
開始する前に
Trellix コンソールで次の手順を実行して、登録されたデバイス (デバイス コンプライアンスを使用) と登録解除されたデバイス (アプリ保護ポリシーを使用) に対して Trellix サービスへの接続を有効Intune。
Trellix Mobile Security をIntuneと統合するプロセスを開始する前に、次のサブスクリプションと資格情報があることを確認してください。
Microsoft Intune プラン 1 サブスクリプション
グローバル管理者管理者の資格情報をMicrosoft Entraして、次のアクセス許可を付与します。
- サインインおよびユーザー プロファイルの読み取り
- サインインしているユーザーとしてのディレクトリへのアクセス
- ディレクトリ データの読み取り
- Intune にデバイス情報を送信する
Trellix コンソールにアクセスするための資格情報を管理します。
Trellix Mobile Security アプリの承認
Trellix Mobile Security アプリの承認プロセスは次のとおりです。
Trellix Mobile Security サービスのアクセス許可を付与して、デバイスの正常性状態に関連する情報をIntuneに伝えます。 これらのアクセス許可を付与するには、グローバル管理者の資格情報を使用する必要があります。 アクセス許可の付与は 1 回限りの操作です。 アクセス許可が付与されたら、日常業務でグローバル管理者の資格情報が必要になることはありません。
Trellix Mobile Security は、Microsoft Entra登録グループ メンバーシップと同期して、デバイスのデータベースを設定します。
Trellix Mobile Security 管理コンソールで Microsoft Entra シングル サインオン (SSO) を使用できるようにします。
Trellix Mobile Security アプリが SSO を使用してサインインMicrosoft Entra許可します。
同意とMicrosoft Entraアプリケーションの詳細については、Microsoft Entra v2.0 エンドポイントのMicrosoft Entra記事「アクセス許可と同意」の「ディレクトリ管理者にアクセス許可を要求する」を参照してください。
Trellix Mobile Security 統合を設定するには
Trellix コンソールを開き、資格情報でサインインします。 Trellix Mobile Security 統合セットアップ プロセスを実行するには、グローバル管理者ロールを持つMicrosoft Entra ユーザーとサインインする必要があります。 この 1 回限りのセットアップ操作では、グローバル管理者権限を使用して、Trellix Mobile Security アプリがIntuneと通信するためのアクセス許可をorganizationに付与します。
左側のメニューから [ 管理 ] を選択します。
[統合] タブ を 選択します。
[Add MDM]\(MDM の追加\) を選択し、[MDM provider]\(MDM プロバイダー\) 一覧から [Microsoft Intune] を選択します。
Microsoft Intuneを MDM サービスとして設定すると、[Microsoft Intune構成] ウィンドウが表示されたら、Trellix コンソール、Trellix Mobile Security iOS、Android アプリの各オプションに対して [Microsoft Entra IDの追加] を選択して、Trellix Mobile Security との通信を承認しますシングル サインオンを使用したIntuneとMicrosoft Entra ID Microsoft Entra。
重要
Intuneとの統合プロセスを完了するには、本体と Trellix Mobile Security iOS アプリと Android アプリを追加する必要があります。
[同意する] を選択して、Trellix Mobile Security アプリがIntuneおよびMicrosoft Entra IDと通信することを承認します。
コンソールと Trellix Mobile Security iOS および Android アプリをMicrosoft Entra IDに追加したら、Microsoft Entraセキュリティ グループを追加します。 この追加により、Trellix Mobile Security は、Microsoft Entra セキュリティ グループをサービスと同期できます。
[完了] を選択して構成を保存し、最初のMicrosoft Entraセキュリティ グループの同期を開始します。
Trellix Mobile Security MTD コンソールからサインアウトします。