Sdílet prostřednictvím


Použití Defender for Cloud Apps řízení podmíněného přístupu k aplikacím

Tento článek obsahuje přehled použití Microsoft Defender for Cloud Apps řízení aplikací k vytvoření zásad přístupu a relací. Řízení podmíněného přístupu k aplikacím poskytuje monitorování a kontrolu přístupu uživatelů ke cloudovým aplikacím v reálném čase.

Tok využití řízení podmíněného přístupu k aplikacím (Preview)

Následující obrázek znázorňuje proces konfigurace a implementace řízení podmíněného přístupu k aplikacím na vysoké úrovni:

Diagram toku procesu řízení podmíněného přístupu k aplikacím

Kterého zprostředkovatele identity používáte?

Než začnete používat řízení podmíněného přístupu k aplikacím, zjistěte, jestli vaše aplikace spravuje Microsoft Entra nebo jiný zprostředkovatel identity (IdP).

Ukázkové postupy

Následující články obsahují ukázkové procesy konfigurace jiného zprostředkovatele identity než Microsoftu pro práci s Defender for Cloud Apps:

Požadavky:

  1. Ujistěte se, že konfigurace brány firewall povolují provoz ze všech IP adres uvedených v požadavcích na síť.
  2. Ověřte, že vaše aplikace má úplný řetěz certifikátů. Neúplné nebo částečné řetězy certifikátů můžou vést k neočekávanému chování aplikací při monitorování pomocí zásad řízení podmíněného přístupu k aplikacím.

Vytvoření zásad podmíněného přístupu Microsoft Entra ID

Aby zásady přístupu nebo relací fungovaly, musíte mít také Microsoft Entra ID zásady podmíněného přístupu, které vytvářejí oprávnění k řízení provozu.

Ukázku tohoto procesu jsme přidali do dokumentace k vytváření zásad přístupu a relací .

Další informace najdete v tématech Zásady podmíněného přístupu a Vytváření zásad podmíněného přístupu.

Vytvoření zásad přístupu a relací

Jakmile ověříte, že jsou vaše aplikace nasazené( buď automaticky, protože jsou Microsoft Entra ID aplikace, nebo ručně, a máte připravené zásady podmíněného přístupu Microsoft Entra ID, můžete pokračovat ve vytváření zásad přístupu a relací pro jakýkoli scénář, který potřebujete.

Další informace najdete tady:

Testování zásad

Nezapomeňte zásady otestovat a podle potřeby aktualizovat podmínky nebo nastavení. Další informace najdete tady:

Další informace najdete v tématu Ochrana aplikací pomocí Microsoft Defender for Cloud Apps řízení podmíněného přístupu k aplikacím.