Attachement de locataire : créer et déployer des stratégies de réduction de la surface d’attaque à partir du centre d’administration
S’applique à : Configuration Manager (branche actuelle)
Créez des stratégies de réduction de la surface d’attaque dans le Centre d’administration Microsoft Intune et déployez-les dans des regroupements Configuration Manager.
Configuration requise
- Accès au Centre d’administration Microsoft Intune.
- Un environnement attaché à un client avec des appareils chargés.
- Version prise en charge de Gestionnaire de configuration et de la version correspondante de la console installée.
- Mettez à niveau les appareils cibles vers la dernière version du client Configuration Manager.
- Au moins une collection du Gestionnaire de configuration disponible pour l’affectation de stratégies de sécurité de point de terminaison
- Appareils Windows qui prennent en charge ce profil pour les appareils connectés au client
Affecter une stratégie de réduction de la surface d’attaque à un regroupement
Dans un navigateur, accédez au Centre d’administration Microsoft Intune.
Sélectionnez Réduction dela surface d’attaque desécurité> du point de terminaison, puis Créer une stratégie.
Créez un profil avec les paramètres suivants :
- Plateforme : Windows 10 et versions ultérieures (ConfigMgr)
-
Profil : choisissez l’un des profils suivants :
- Règles de réduction de la surface d’attaque (ConfigMgr)
- Exploit Protection (ConfigMgr)
- Protection web (ConfigMgr)
Remarque
Le programme d’installation De Microsoft Edge, le moteur de règles de réduction de la surface d’attaque pour l’attachement de locataire et CMPivot sont actuellement signés avec le certificat Microsoft Code Signing PCA 2011 . Si vous définissez la stratégie d’exécution PowerShell sur AllSigned, vous devez vous assurer que les appareils approuvent ce certificat de signature. Vous pouvez exporter le certificat à partir d’un ordinateur sur lequel vous avez installé la console Configuration Manager. Affichez le certificat sur "C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\bin\CMPivot.exe"
, puis exportez le certificat de signature de code à partir du chemin de certification. Ensuite, importez-le dans le magasin Éditeurs approuvés de l’ordinateur sur les appareils gérés . Vous pouvez utiliser le processus dans le blog suivant, mais veillez à exporter le certificat de signature de code à partir du chemin de certification : Ajout d’un certificat aux éditeurs approuvés à l’aide d’Intune
- Attribuer un Nom et éventuellement une Description sur la page Basics.
- Sur la page Paramètres de configuration, configurer les paramètres que vous souhaitez gérer avec ce profil. Quand vous avez terminé de configurer les paramètres, sélectionner Suivant. Pour plus d’informations sur les paramètres disponibles pour les deux profils, consultez Paramètres de stratégie de réduction de la surface d’attaque pour les appareils attachés au locataire.
- Affecter la stratégie à une collection Gestionnaire de configuration sur la page Affectations.
État de l’appareil
Vous pouvez passer en revue l’état des stratégies de sécurité de point de terminaison pour les appareils attachés au locataire. La page État du périphérique est accessible pour tous les types de stratégie de sécurité de point de terminaison pour les clients attachés au locataire. Pour afficher la page État de l’appareil :
- Sélectionnez une stratégie ciblée sur les appareils ConfigMgr pour afficher la pageVue d’ensemble de la stratégie.
- Sélectionnez État de l’appareil pour afficher la liste des appareils ciblés par la stratégie.
- Le nom de l’appareil, l’état de conformité et l’ID SMS s’affichent pour chacun des appareils dans la page État de l’appareil .
Étapes suivantes
- Paramètres de stratégie de réduction de la surface d’attaque pour les appareils attachés au locataire.
- Créer et déployer la stratégie de réduction de la surface d’attaque de sécurité du point de terminaison sur les appareils attachés au locataire
- Créer et déployer la stratégie Endpoint Detection et Réponse du point de terminaison de sécurité sur les appareils attachés au locataire
- Créer et déployer la stratégie de pare-feu de sécurité des points de terminaison sur les appareils attachés au locataire