使用 Intune 的 Better Mobile Threat Defense 連接器
您可以根據 Better Mobile 所進行的風險評估,使用條件式存取來控制行動裝置對公司資源的存取,這是與 Microsoft Intune 整合的 Mobile Threat Defense (MTD) 解決方案。 風險是根據從執行 Better Mobile 應用程式的裝置收集的遙測來評估。
您可以根據已註冊裝置的 Intune 裝置合規性原則啟用的 Better Mobile 風險評估來設定條件式存取原則,您可以使用此原則來允許或封鎖不符合規範的裝置,以根據偵測到的威脅來存取公司資源。 對於未註冊的裝置,您可以使用應用程式保護原則,根據偵測到的威脅強制執行封鎖或選擇性抹除。
Intune 和 Better Mobile 如何協助保護公司資源?
Better Mobile 應用程式會安裝並在行動裝置上執行。 此應用程式會在可用的情況下擷取檔案系統、網路堆疊、裝置和應用程式遙測,然後將數據傳送至 Better Mobile 雲端服務,以評估裝置的行動威脅風險。
支援已註冊的裝置 - Intune 裝置合規性政策包含Mobile Threat Defense (MTD) 的規則,可使用 Better Mobile 的風險評估資訊。 啟用 MTD 規則時,Intune 會評估裝置是否符合您啟用的原則。 如果發現裝置不符合規範,則會封鎖使用者存取公司資源,例如 Exchange Online 和 SharePoint Online。 使用者也會從安裝在其裝置中的 Better Mobile 應用程式收到指引,以解決此問題並重新取得公司資源的存取權。 若要支援搭配已註冊的裝置使用 Better Mobile:
支援未註冊的裝置 - 當您使用 Intune 應用程式保護原則時,Intune 可以在未註冊的裝置上使用 Better Mobile 應用程式的風險評估數據。 系統管理員可以使用此組合來協助保護 Microsoft Intune 受保護應用程式內的公司數據,系統管理員也可以對未註冊裝置上的公司數據發出封鎖或選擇性抹除。 若要支援搭配未註冊的裝置使用 Better Mobile:
支援的平台
Android 4.2.2 和更新版本
iOS 8.0 和更新版本
必要條件
Microsoft Entra ID P1
Microsoft Intune 方案 1 訂用帳戶
Better Mobile Threat Defense 訂用帳戶
範例案例
以下是一些常見的案例。
根據惡意應用程式帶來的威脅來控制存取權
在裝置上偵測到惡意代碼等惡意應用程式時,您可以封鎖裝置執行下列動作,直到威脅解決為止:
連線到公司電子郵件
使用 OneDrive for Work 應用程式來同步處理公司檔案
存取公司應用程式
於偵測到惡意應用程式時進行封鎖:
補救後授與存取權:
根據對網路的威脅性來控制存取權
偵測網路的威脅,例如 攔截 式攻擊,並根據裝置風險來保護對 Wi-Fi 網路的存取。
透過Wi-Fi封鎖網路存取:
補救後授與存取權:
依據對網路的威脅性來控制 SharePoint Online 的存取權
偵測網路的威脅,例如 攔截 式攻擊,並防止根據裝置風險同步處理公司檔案。
偵測到網路威脅時封鎖 SharePoint Online:
補救時授與的存取權:
根據惡意應用程式的威脅來控制未註冊裝置存取權
當 BETTER Mobile Threat Defense 解決方案將裝置視為受感染時:
補救後授與存取權: