Подключение Trend Micro Mobile Security как услуги с помощью Microsoft Intune
Подключите Trend Micro Mobile Security как услугу для мониторинга и снижения уровня риска устройств на устройствах, управляемых Intune. Trend Micro Mobile Security как услуга работает, сообщая об уровнях риска устройства для Microsoft Intune. Затем Intune использует эти сведения для применения соответствующих политик конфигурации приложений и оценки рисков. Дополнительные сведения о Trend Micro Mobile Security как услуга см. в разделе начало работы с mobile Security документации по Trend Micro.
В этой статье описаны требования и шаги для подключения Trend Micro Mobile Security как услуги в клиенте.
Подготовка к работе
Для интеграции Trend Micro Mobile Security как службы с Microsoft Intune требуются следующие подписки и учетные записи.
- подписка Microsoft Intune плана 1
- Microsoft Entra учетную запись с правами глобального администратора, чтобы предоставить следующие разрешения:
- Вход и чтение профиля пользователя
- Доступ к каталогу от имени вошедшего в систему пользователя
- Чтение данных каталога
- Отправка сведений об устройстве в Intune
- Администратор учетные данные для входа для доступа к Trend Micro Vision One консоль управления
Авторизация Trend Micro Mobile Security как приложения-службы
При настройке интеграции с Trend Micro Mobile Security как услугой происходит следующий процесс авторизации:
- Разрешить Trend Micro Mobile Security как услуга передавать сведения, связанные с состоянием работоспособности устройства, обратно в Intune. Для этого необходимо использовать учетные данные глобального администратора. Предоставление разрешений — это разовая операция. После предоставления разрешений учетные данные глобального администратора больше не понадобятся.
- Разрешить Trend Micro Mobile Security как услугу синхронизировать Microsoft Entra членство в группе регистрации для заполнения базы данных устройства.
- Разрешите Trend Micro Vision One консоль управления использовать единый вход Microsoft Entra.
- Разрешите Trend Micro Mobile в качестве приложения агента службы входить с помощью Microsoft Entra единого входа.
- Разрешите Trend Micro Mobile Security как услуга получать сведения об установленном приложении для сканирования вредоносных программ.
- Разрешить Trend Micro Mobile Security как услугу добавлять свои мобильные приложения в Intune для развертывания.
- Разрешить Trend Micro Mobile Security как услугу создавать профили конфигурации устройств.
- Разрешить Trend Micro Mobile Security как услугу выполнять удаленные действия при необходимости.
Дополнительные сведения о согласии и приложениях Microsoft Entra см. в статье Общие сведения о разрешениях и согласии.
Обзор конфигурации
Настройка Trend Micro Mobile Security как услуги и интеграция Intune можно выполнить в консоли Trend Micro Vision One, выполнив следующие действия:
Настройка параметров интеграции Intune. — Предоставьте разрешения, необходимые для Trend Micro Mobile Security как услуга, выберите платформы мобильных устройств и выберите частоту синхронизации данных. Профили конфигурации устройств и политики конфигурации приложений создаются автоматически в Intune.
Выберите группы, чтобы установить мобильное приложение Trend Micro Mobile Security в качестве службы. — Мобильное приложение Trend Micro Mobile Security как услуга автоматически устанавливается на устройствах в выбранных группах.
(Необязательно) Создание политик мобильных устройств. — При необходимости можно создавать настраиваемые политики безопасности мобильных устройств, предоставляемые Trend Micro Mobile Security как услуга. Дополнительные сведения см. в разделе Настройка политик мобильных устройств.
Подтвердите обновление состояния мобильного приложения.
Настройка интеграции "Мобильная безопасность как услуга"
- Войдите в Центр администрирования Microsoft Intune с помощью учетной записи администратора Intune.
- Перейдите в раздел Администрирование клиента.
- Нажмите Соединители и токены.
- В разделе Кроссплатформенные выберите Mobile Threat Defense.
- Нажмите Добавить.
- В поле Выберите соединитель Mobile Threat Defense для настройки выберите Trend Micro.
- Выберите Открытьконсоль Trend Micro Vision One. Оставьте вкладку Microsoft Intune открытой на более поздние сроки.
- Войдите с помощью учетной записи администрирования Trend Micro Vision One, а затем следуйте инструкциям в разделе Настройка интеграции Intune (открывается документация по Trend Micro Mobile Security), чтобы завершить настройку.
- После завершения настройки в консоли Trend Micro Vision One в Intune теперь доступна функция Trend Micro Mobile Security как услуга.