Depuis des années, la visibilité de Tanium est étendue aux endpoints exécutant le Tanium Client : les appareils Windows, Mac et Linux. Mais les administrateurs informatiques et les responsables de la sécurité sont chargés de sécuriser et de gérer bien plus que cela. Les appareils mobiles, Chromebooks et autres endpoints qui ne peuvent pas exécuter le Tanium Client sont restés en dehors de cette vue unifiée, forçant les équipes à travailler sur plusieurs consoles et à rapprocher les données provenant de sources déconnectées.
Le Tanium Connector pour Microsoft Intune est l’une de nos premières capacités publiées à l’appui de notre initiative d’expansion des endpoints, un effort délibéré pour apporter des données d’appareils externes à Tanium en tant qu’attributs natifs, ce qui rend ces appareils esthétiques et se comportent comme tout autre endpoint géré dans la console.
Tim passe en revue l’ensemble de cette intégration : comment elle fonctionne dans la galerie des intégrations Tanium, comment configurer les connexions à plusieurs locataires Intune, ce que la nouvelle syntaxe de requête « de toutes les entités » signifie pour les opérations quotidiennes dans Tanium Interact, et comment les équipes peuvent agir sur les appareils gérés par Intune directement à partir de la vue du endpoint unique Tanium. Il couvre également le modèle RBAC pour contrôler qui peut effectuer des actions d’appareils standard ou à fort impact, et comment les données d’appareils mobiles synchronisées peuvent circuler dans ServiceNow via l’intégration d’actifs de Tanium.
Si votre organisation gère des appareils mobiles via Microsoft Intune, ou connaît des lacunes de visibilité sur plusieurs locataires Intune, cet épisode couvre les capacités qui répondent directement à ces défis. Regardez la vidéo complète ci-dessous pour la voir en action.
Points clés à retenir
- Initiative d’expansion des endpoints : Tanium apporte des appareils qui ne peuvent pas exécuter le Tanium Client, en commençant par les appareils mobiles gérés via Microsoft Intune, nativement dans l’écosystème Tanium, comme tout autre appareil Tanium Client.
« Nous intégrons ces appareils mobiles et les rendons natifs dans l’écosystème Tanium, comme tout autre appareil du Tanium Client, même s’ils n’exécutent pas le Tanium Client. »Tim Mintner, chef de produit Tanium
- Nouvelle syntaxe « de toutes les entités » : Tanium a mis à jour le langage de requête dans Interact pour la première fois, remplaçant « de toutes les machines » par « de toutes les entités », où une entité peut être un nombre quelconque de fournisseurs, y compris un client Tanium ou Microsoft Intune, avec des types de fournisseurs supplémentaires prévus pour les versions futures.
- Conditions de licence : du côté de Microsoft, tout accès à Intune, y compris via une licence Microsoft 365 E3 ou E5 ou un achat autonome d’Intune, est suffisant. Du côté Tanium, la solution de gestion des endpoints (qui inclut les modules Deploy, Patch et Performance) est requise, et les endpoints Intune ne nécessitent pas de licence Tanium par appareil.
- Prise en charge multi-locataire avec synchronisation en temps quasi réel : le connecteur prend en charge jusqu’à 20 locataires Intune simultanément. Lors de la première configuration, il effectue une synchronisation complète de tous les appareils mobiles visibles dans Intune ; après cela, il vérifie les modifications toutes les deux minutes et apporte ces deltas.
« Ainsi, même si Intune n’est pas nécessairement une plateforme en temps réel, Tanium apporte ces données d’Intune aussi en temps réel que possible. C’est donc généralement dans les deux minutes suivant un changement qui se produit sur Intune, nous apportons ces données à Tanium. »Tim Mintner, chef de produit Tanium
- Actions à partir d’une vue d’endpoint unique : les utilisateurs peuvent effectuer des actions sur des appareils gérés par Intune directement à partir de la console Tanium, y compris des actions standard telles que la réinitialisation du mot de passe, le verrouillage à distance, le redémarrage de l’appareil et des messages de notification personnalisés, ainsi que des actions à fort impact telles que l’effacement de l’appareil et la suppression de l’appareil. L’historique des actions reflète l’activité de la console Tanium et de la console Intune.
- RBAC pour les actions Intune : deux rôles RBAC spécifiques, utilisateur d’action Intune et utilisateur d’action à impact élevé, contrôlent qui peut effectuer des actions standard contre des actions à impact élevé sur les appareils synchronisés, ce qui permet aux organisations de limiter l’accès aux actions consécutives telles que l’effacement complet de l’appareil ou la suppression de l’appareil.
- Intégration de ServiceNow pour les appareils mobiles : les données des appareils mobiles synchronisées d’Intune à Tanium peuvent être transmises à ServiceNow via l’intégration des actifs de Tanium. Un nouveau paramètre « Fournisseurs d’entité Tanium » à l’intérieur des actifs permet aux administrateurs d’activer explicitement cette synchronisation, donnant aux équipes le contrôle du moment où les appareils mobiles commencent à apparaître dans ServiceNow.
- Échelle validée en production : la plus grande synchronisation à ce jour impliquait un peu moins de 70 000 appareils synchronisés dans la console Tanium en moins de deux minutes, avec des mises à jour incrémentielles exécutées toutes les deux minutes à partir de ce moment-là pour capturer toutes les modifications.
Ressources supplémentaires
- Tanium Endpoint Management : gestion unifiée de tous les types d’endpoints : découvrez la solution de gestion des endpoints Tanium, qui comprend les modules de déploiement, de correctifs et de performance requis pour utiliser le Tanium Connector pour Microsoft Intune.
- Comment le connecteur Tanium pour Microsoft Intune étend la gestion autonome des endpoints aux appareils mobiles : découvrez comment l’intégration de Tanium à Microsoft Intune comble les lacunes de visibilité des appareils mobiles et prend en charge la gestion unifiée des endpoints dans les environnements d’entreprise complexes.
- Configuration du Tanium Connector pour Microsoft Intune : documentation étape par étape expliquant comment activer l’intégration Intune dans la galerie des intégrations, connecter un ou plusieurs locataires Intune et commencer à synchroniser les données des appareils mobiles dans la console Tanium.
- Présentation de la galerie des intégrations Tanium et des capacités du fournisseur d’entités : référence technique couvrant la galerie des intégrations, y compris la manière dont le nouveau modèle de fournisseur d’entités et la syntaxe de requête « de toutes les entités » prennent en charge plusieurs types de fournisseurs en parallèle du Tanium client.

