Configurerò il tagging automatico in base al dipartimento degli utenti per defender for endpoint
Esperto di Powershell
Informazioni su questo servizio
Cosa include questo servizio
- Creazione e configurazione di una registrazione dell'app sicura nel tuo tenant Microsoft
- Configurazione dell'autenticazione basata su certificato (durata del certificato di 2 anni)
- Generazione e configurazione sicura del certificato PFX
- tagging automatico dei dispositivi per Microsoft Defender for Endpoint
- tagging dei dispositivi basato sul dipartimento usando gli attributi utente di Entra
- Deployment automatizzato con PowerShell
- Configurazione di attività pianificate per la sincronizzazione automatica
- Logging e gestione degli errori
- Validazione e test degli aggiornamenti dei tag
- Documentazione e guida al passaggio di consegna
Scenari supportati
- Classificazione dei dispositivi in base al dipartimento
- Preparazione RBAC per i team di sicurezza
- Gruppi di dispositivi dinamici
- Organizzazioni multi-sito o multi-dipartimento
- Dispositivi Windows gestiti con Intune
- Ambienti ibridi o esclusivamente cloud
Requisiti
Devi fornire:
- Accesso come Global Administrator o con delega appropriata
- Un dispositivo/server Windows per ospitare l'attività pianificata
- Licenze Microsoft adeguate per le API di Defender for Endpoint
Deliverables
- Soluzione di automazione completamente configurata
- Script PowerShell pronti per la produzione
- Configurazione dell'automazione pianificata
- Documentazione operativa di base
Il mio portfolio
FAQ
Traduzione automatica.
Cambierà automaticamente il tag del dispositivo se una persona cambia dipartimento?
Sì, quando lo script automatizzato verrà eseguito, il cambio di dipartimento verrà rilevato e il nuovo tag sostituirà quello vecchio
Di cosa avrai bisogno per eseguire questo lavoro?
Admin globale di Entra ID o Amministratore applicazioni e Amministratore di sicurezza per creare la registrazione dell'app e concedere il consenso amministrativo. I dispositivi devono essere in Intune con un utente principale; i dispositivi Windows devono essere nell'inventario di Defender Accesso remoto al dispositivo che eseguirà lo script pianificato
Cosa vedrò in defender?
In Assets > Devices, nella colonna dei tag vedrai il dipartimento degli utenti come tag
Perché è utile?
Automatizza il tagging dei dispositivi di Microsoft Defender for Endpoint usando gli attributi utente di Microsoft Entra come Department. Include registrazione sicura dell'app, autenticazione tramite certificato, automazione pianificata, logging, test e deployment pronto per la produzione per una gestione semplificata degli endpoint.

