iOS 上適用於端點的 Microsoft Defender
適用於:
想要體驗適用於端點的 Microsoft Defender 嗎? 注册免費試用版。
iOS 上適用於端點的 Microsoft Defender 提供保護,以防止來自網站、電子郵件和應用程式的網路釣魚和不安全的網路連線。 所有警示都可透過 Microsoft Defender 入口網站中的單一窗格來取得。 入口網站可讓安全性小組集中檢視 iOS 裝置與其他平臺上的威脅。
注意
在 iOS 上與適用於端點的 Defender 一起執行其他第三方端點保護產品,可能會造成效能問題和無法預期的系統錯誤。
必要條件
針對終端使用者
Microsoft適用於端點的 Defender 授權指派給使用者 (應用程式的) 。 請 參閱Microsoft適用於端點的Defender授權需求。
針對已註冊的裝置:
- 裝置 (的) 會透過 Intune 公司入口網站應用程式 註冊 ,以強制執行 Intune 裝置合規性政策。 這需要將Microsoft Intune授權指派給終端使用者。
- 您可以從 Apple App Store 下載 Intune 公司入口網站應用程式。
注意事項
Apple 不允許重新導向使用者從應用程式市集下載其他應用程式,因此用戶必須先完成此步驟,才能上線至適用於端點的 Defender 應用程式Microsoft。
- 裝置 (的) 會向 Microsoft Entra ID 註冊。 這需要使用者透過 Microsoft Authenticator 應用程式登入。
針對未註冊的裝置:裝置 (的) 會向 Microsoft Entra ID 註冊。 這需要使用者透過 Microsoft Authenticator 應用程式登入。
如需如何指派授權的詳細資訊,請參閱 指派授權給使用者。
注意事項
- iOS 上適用於端點的 Defender 需要設定其 VPN 以啟用 Web 保護功能,並在應用程式在背景中運作時傳送定期狀態訊號。 此 VPN 是本機和傳遞,這表示它不會透過遠端 VPN 伺服器路由傳送流量。
- 選擇不設定適用於端點的 Defender VPN 的客戶可以停用 Web 保護,且仍可部署適用於端點的 Defender。 在這種情況下,適用於端點的Defender只會在用戶開啟應用程式時,將狀態訊號傳送至 Microsoft Defender 入口網站。 如果應用程式未開啟 7 天,裝置可能會在 Microsoft Defender 入口網站中標示為非作用中。
針對系統管理員
存取 Microsoft Defender 入口網站。
存取 Microsoft Intune 系統管理中心,以:
將應用程式部署至組織中已註冊的使用者群組。
在應用程式保護原則 (MAM) 中設定適用於端點的 Microsoft Defender 風險訊號
注意事項
- Microsoft適用於端點的 Defender 現在會針對未使用行動裝置管理 (MDM) 但使用 Intune 來管理行動應用程式的使用者,將保護延伸到受控應用程式內的組織數據。 它也會將這項支援延伸到使用其他企業行動管理解決方案的客戶,同時仍使用 Intune 進行 行動應用程式管理, (MAM) 。
- 此外,Microsoft Defender for Endpoint 已支援使用 Intune 行動裝置管理 (MDM) 註冊的裝置。
系統需求
執行 iOS 15.0 和更新版本的 iOS 裝置。 也支援 iPad。
裝置會向 Intune 公司入口網站應用程式 註冊,或透過具有相同帳戶的 Microsoft Authenticator 向 Microsoft Entra ID 註冊。
注意事項
- 在無使用者或共用裝置上不支援 iOS 上適用於端點的 Microsoft Defender。
安裝指示
您可以透過 Microsoft Intune 在 iOS 上部署適用於端點的 Microsoft Defender,且支援受監督和不受監督的裝置。 終端使用者也可以直接從 Apple App Store 安裝應用程式。
- 如需透過 Microsoft Configuration Manager 或 Intune 在已註冊裝置上部署的資訊,請 參閱在 iOS 上部署適用於端點的 Microsoft Defender。
- 如需在應用程式保護原則中使用適用於端點的 Defender (MAM) 的相關信息,請參閱設定 應用程式保護原則,將適用於端點的 Defender 風險訊號包含 (MAM)
資源
請造訪 iOS 上適用於端點的 Microsoft Defender 的新 功能或我們的 部落格,以隨時瞭解即將推出的版本。
透過應用程式內意見反應系統或透過整合的安全性控制台提供意見反應
後續步驟
- 透過 Intune 在 iOS 上針對已註冊的裝置部署適用於端點的 Microsoft Defender
- 設定應用程式保護原則,將適用於端點的Defender風險訊號 (MAM)
- 設定 iOS 上適用於端點的 Microsoft Defender 功能
- 根據適用於端點Microsoft Defender 的裝置風險分數來設定條件式存取原則
- 行動應用程式管理 (MAM) 基本概念
提示
想要深入了解? 在我們的技術社群中與Microsoft安全性社群互動:Microsoft適用於端點的Defender技術社群。