In diesem Dokument wird beschrieben, wie Administratoren die Endpunktprüfung in ihrer Organisation bereitstellen können, um den Sicherheitsstatus der Geräte in ihrer Organisation zu bewerten und zu überwachen. Als Administrator stellen Sie die Endpunktprüfung über die Admin-Konsole bereit.
Weitere Informationen zur Endpunktprüfung finden Sie unter Übersicht über die Endpunktprüfung.
So stellen Sie die Endpunktprüfung bereit:
- Aktivieren Sie die Endpunktprüfung.
- Installieren Sie die Endpunktprüfung auf Ihren Geräten.
- Installieren Sie die Hilfsanwendung für die Endpunktprüfung, falls für Ihren Gerätetyp erforderlich.
Hinweise
- Sie benötigen ein Google Workspace-Administratorkonto mit der Diensteinstellungen gewährt.
-
Melden Sie sich mit Ihrem Google Workspace-Konto in der Admin-Konsole an. Administratorkonto.
Sie benötigen eine Organisationseinheit mit mindestens einem Gerät, auf dem eines der folgenden Betriebssysteme ausgeführt wird:
- ChromeOS
- Apple® Mac® OS X® El Capitan 10.11 oder höher
- Microsoft® Windows® 10 und 11
- Linux Debian® und Ubuntu®
- Sie benötigen Chrome 110 oder höher.
Endpunktprüfung aktivieren
So erfassen Sie Informationen zu den Geräten, die auf die Ressourcen Ihrer Organisation zugreifen: Die Endpunktprüfung muss für Ihre Organisationseinheit aktiviert sein. Die Endpunktprüfung ist standardmäßig aktiviert.
So prüfen Sie, ob die Endpunktprüfung aktiviert ist:
-
Gehen Sie auf der Startseite der Admin-Konsole zu Geräte.
- Klicken Sie im Navigationsmenü auf Mobil- und Endpunkte > Einstellungen > Universelle Einstellungen.
- Klicken Sie auf Datenzugriff > Endpunktprüfung.
- Wählen Sie im Bereich Organisationseinheiten Ihre Organisationseinheit aus.
- Das Kästchen Überwachen, welche Geräte auf Daten der Organisation zugreifen muss angeklickt sein.
- Klicken Sie auf Speichern. Wenn Sie eine untergeordnete Organisationseinheit konfiguriert haben, besteht unter Umständen die Möglichkeit, die Einstellungen der übergeordneten zu übernehmen oder zu überschreiben.
Endpunktprüfung auf Ihren Geräten installieren
-
Gehen Sie auf der Startseite der Admin-Konsole zu Geräte.
- Klicken Sie im Navigationsmenü auf Chrome > Apps und Erweiterungen > Nutzer und Browser.
- Wählen Sie im Bereich Organisationseinheiten die Organisationseinheit aus, für die Sie die Endpunktprüfungserweiterung installieren möchten.
Bewegen Sie den Mauszeiger über Hinzufügen und klicken Sie auf Aus dem Chrome Web Store hinzufügen.
- Geben Sie im Feld Händler durchsuchen den Wert für die Endpunktprüfung ein.
- Klicken Sie auf Endpunktprüfung und dann auf Auswählen.
- Achten Sie im Dialogfeld Endpunktprüfung darauf, dass Zugriff auf Schlüssel zulassen und Bestätigung von Enterprise-Schlüsseln zulassen aktiviert sind.
- Zugriff auf Schlüssel erlauben: Damit kann die Erweiterung „Endpunktprüfung“ auf Clientzertifikate und ‑schlüssel unter ChromeOS zugreifen.
- Bestätigung von Enterprise-Schlüsseln zulassen: Damit kann die Erweiterung zur Endpunktprüfung die die Funktion „Bestätigter Zugriff“ unter ChromeOS. Weitere Informationen finden Sie unter Übersicht über den bestätigten Zugriff in Chrome.
Klicken Sie für die Endpunktprüfung auf das Drop-down-Menü Installationsrichtlinien und wählen Sie Installation erzwingen:
- Klicken Sie auf Speichern.
Hilfsanwendung für die Endpunktprüfung installieren
Wenn Sie eine der folgenden Aufgaben ausführen möchten, müssen Sie die Hilfsanwendung für die Endpunktprüfung in Ihrer Organisationseinheit installieren:
- Richten Sie die Integration von Chrome Enterprise Premium und CrowdStrike Falcon Zero Trust Assessment (Falcon ZTA) ein.
- Zertifikatbasierten Zugriff für Google Cloud-Ressourcen einrichten
- Geräteattribute von Geräten erfassen, auf denen Chrome-Version M92 oder niedriger verwendet wird
Zur Installation der Hilfs-App können Sie die Geräteverwaltungstools wie Jamf auf Apple Mac-Geräten und Active Directory auf Microsoft Windows-Geräten
Jamf
helper.dmg
herunterladen -Datei.- Stellen Sie die Datei
helper.dmg
bereit und extrahieren SieEndpointVerification.pkg
. - Folgen Sie der Anleitung unter Mac-Pakete bereitstellen, um
EndpointVerification.pkg
bereitzustellen. Sobald die App auf der Seite Apps angezeigt wird, ist sie für die Bereitstellung mit Blueprint bereit. - Wenn Sie die App auf allen Geräten bereitstellen möchten, folgen Sie der Anleitung unter Eine App in einem Blueprint auf allen Geräten bereitstellen.
Active Directory
EndpointVerification.msi
herunterladen und verwenden Sie diese Datei beim Erstellen eines Verteilungspunkts.- Folgen Sie der Anleitung unter Software per Gruppenrichtlinie per Fernzugriff installieren.