Łączenie aplikacji Trend Micro Mobile Security jako usługi z Microsoft Intune
Połącz aplikację Trend Micro Mobile Security jako usługę, aby monitorować i zmniejszać poziom ryzyka urządzeń na urządzeniach zarządzanych Intune. Trend Micro Mobile Security as a Service działa przez raportowanie poziomów ryzyka urządzenia do Microsoft Intune. Intune następnie używa tych informacji do wymuszania odpowiedniej konfiguracji aplikacji i zasad oceny ryzyka. Aby uzyskać więcej informacji na temat rozwiązania Trend Micro Mobile Security as a Service, zobacz Wprowadzenie with Mobile Security (Wprowadzenie with Mobile Security) w dokumentacji firmy Trend Micro.
W tym artykule opisano wymagania i kroki nawiązywania połączenia z usługą Trend Micro Mobile Security jako usługą w dzierżawie.
Przed rozpoczęciem
Poniższe subskrypcje i konta są wymagane do integracji usługi Trend Micro Mobile Security as a Service z usługą Microsoft Intune.
- subskrypcja Microsoft Intune (plan 1)
- Microsoft Entra konto z uprawnieniami administratora globalnego w celu udzielenia następujących uprawnień:
- Logowanie się i odczytywanie profilu użytkownika
- Uzyskiwanie dostępu do katalogu jako zalogowany użytkownik
- Odczytywanie danych katalogu
- Wysyłanie informacji o urządzeniu do Intune
- Administracja poświadczeń logowania w celu uzyskania dostępu do konsoli zarządzania Trend Micro Vision One
Autoryzacja aplikacji Trend Micro Mobile Security as a Service App
Podczas konfigurowania integracji z usługą Trend Micro Mobile Security as a Service odbywa się następujący proces autoryzacji:
- Zezwalaj usłudze Trend Micro Mobile Security jako usłudze na przekazywanie informacji dotyczących stanu kondycji urządzenia z powrotem do Intune. Aby udzielić tych uprawnień, należy użyć poświadczeń administratora globalnego. Udzielanie uprawnień jest operacją jednorazową. Po udzieleniu uprawnień poświadczenia administratora globalnego nie są potrzebne do codziennej operacji.
- Zezwalaj aplikacji Trend Micro Mobile Security jako usłudze na synchronizowanie Microsoft Entra członkostwa w grupie rejestracji w celu wypełnienia bazy danych urządzenia.
- Zezwalaj konsoli zarządzania Trend Micro Vision One na używanie Microsoft Entra logowania jednokrotnego.
- Zezwalaj aplikacji trend Micro Mobile jako agent usługi na logowanie się przy użyciu logowania jednokrotnego Microsoft Entra.
- Zezwalaj aplikacji Trend Micro Mobile Security jako usłudze na pobieranie informacji o zainstalowanej aplikacji w celu przeprowadzenia skanowania złośliwego oprogramowania.
- Zezwalaj usłudze Trend Micro Mobile Security jako usłudze na dodawanie aplikacji mobilnych w Intune do wdrożenia.
- Zezwalaj aplikacji Trend Micro Mobile Security jako usłudze na tworzenie profilów konfiguracji urządzeń.
- Zezwalaj aplikacji Trend Micro Mobile Security jako usłudze na wykonywanie zdalnych akcji w razie potrzeby.
Aby uzyskać więcej informacji na temat wyrażania zgody i Microsoft Entra aplikacji, zobacz Wprowadzenie do uprawnień i zgody.
Omówienie konfiguracji
Konfigurację rozwiązania Trend Micro Mobile Security as a Service i integrację Intune można wykonać w konsoli Trend Micro Vision One, wykonując następujące czynności:
Skonfiguruj ustawienia integracji Intune. — Udzielanie uprawnień wymaganych przez usługę Trend Micro Mobile Security jako usługa, wybieranie platform urządzeń przenośnych i wybieranie częstotliwości synchronizacji danych. Profile konfiguracji urządzeń i zasady konfiguracji aplikacji są tworzone automatycznie w Intune.
Wybierz grupy, aby zainstalować aplikację mobilną Trend Micro Mobile Security as a Service. — Aplikacja mobilna Trend Micro Mobile Security as a Service jest instalowana automatycznie na urządzeniach w wybranych grupach.
(Opcjonalnie) Tworzenie zasad mobilnych. — Opcjonalnie utwórz dostosowane zasady zabezpieczeń urządzeń przenośnych udostępniane przez firmę Trend Micro Mobile Security jako usługa. Aby uzyskać więcej informacji, zobacz Konfigurowanie zasad mobilnych.
Potwierdź aktualizację stanu aplikacji mobilnej.
Konfigurowanie integracji usługi Mobile Security as a Service
- Zaloguj się do centrum administracyjnego Microsoft Intune przy użyciu konta administratora Intune.
- Przejdź do obszaru Administracja dzierżawą.
- Wybierz pozycję Łączniki i tokeny.
- W obszarze Między platformami wybierz pozycję Mobile Threat Defense.
- Wybierz opcję Dodaj.
- W obszarze Wybierz łącznik usługi Mobile Threat Defense do skonfigurowania wybierz pozycję Trend Micro.
- Wybierz pozycję Otwórz konsolęTrend Micro Vision One. Pozostaw kartę Microsoft Intune otwartą na później.
- Zaloguj się przy użyciu konta administracyjnego usługi Trend Micro Vision One, a następnie postępuj zgodnie z instrukcjami w temacie Konfigurowanie integracji Intune (otwiera dokumentację usługi Trend Micro Mobile Security), aby ukończyć konfigurację.
- Po zakończeniu instalacji w konsoli Trend Micro Vision One usługa Trend Micro Mobile Security as a Service jest teraz dostępna w Intune.