Aktiver appstyring for Microsoft Defender for Cloud Apps
Denne artikkelen beskriver hvordan du aktiverer Microsoft Defender for Cloud Apps appstyring.
Obs!
Som standard kan ikke den Microsoft Defender for Cloud Apps forekomsten i US Government-miljøene koble til ressurser i Azure-reklame og er FedRAMP-kompatibel. App governance er imidlertid ikke FedRAMP-sertifisert. App Governance lagrer og behandler bare data på sikre steder i USA, og dataene blir bare tilgjengelige av godkjente Microsoft-ansatte.
Forutsetninger
Før du begynner, må du kontrollere at du oppfyller følgende forutsetninger:
Microsoft Defender for Cloud Apps må være til stede på kontoen din som enten et frittstående produkt eller som en del av de ulike lisenspakkene.
Hvis du ikke allerede er en Defender for Cloud Apps kunde, kan du registrere deg for en gratis prøveversjon.
Du må ha en av de riktige rollene for å aktivere appstyring og få tilgang til den.
Organisasjonens faktureringsadresse må være i et annet område enn Brasil, Singapore, Latin-Amerika, Sør-Korea, Sveits, Norge, Sør-Afrika, Sverige eller De forente arabiske emirater.
Aktiver appstyring
Hvis organisasjonen oppfyller forutsetningene, kan du gå til Microsoft Defender XDR > Innstillinger > cloud apps > App governance og velge Bruk appstyring. Eksempel:
Når du har registrert deg for appstyring, må du vente i opptil 10 timer for å se og bruke produktet.
Hvis du ikke kan se alternativet for appstyring på innstillingssiden, kan det skyldes én eller flere av følgende årsaker:
Appstyring støttes ennå ikke i ditt område.
Vi kan ikke betjene deg akkurat nå på grunn av kapasitetsbegrensninger.
Du kan bli med i ventelisten og gi ditt samtykke, slik at vi kan aktivere appstyring for organisasjonen automatisk når appstyring blir tilgjengelig for deg. Når vi aktiverer appstyring, varsler vi deg via e-post.
Eksempel:
Lisenser
Appstyring er tilgjengelig for organisasjoner med en gyldig Defender for Cloud Apps lisens. Hvis du vil ha mer informasjon, kan du se lisensieringsdataarket for Microsoft 365.
Roller
Du må ha minst én av disse rollene for å aktivere appstyring:
- Firma Admin
- Sikkerhets Admin
- Samsvar Admin
- Samsvarsdata Admin
- Cloud App Security-administrator
Tabellen nedenfor viser funksjonene for appstyring for hver rolle.
Rolle | Les instrumentbordet | Les alle apper | Lese policyer | Opprette, oppdatere eller slette policyer | Lese varsler | Oppdater varsler | Leseinnstillinger | Oppdater innstillinger | Les utbedring | Oppdater utbedring |
---|---|---|---|---|---|---|---|---|---|---|
Firmaadministrator eller global administrator | ||||||||||
Samsvarsadministrator | ||||||||||
Administrator for samsvarsdata | ||||||||||
Global leser | ||||||||||
Sikkerhetsadministrator | ||||||||||
Sikkerhetsoperator | ||||||||||
Sikkerhetsleser |
Hvis du vil ha mer informasjon om hver rolle, kan du se Administratorrolletillatelser.
Viktig
Microsoft anbefaler at du bruker roller med færrest tillatelser. Dette bidrar til å forbedre sikkerheten for organisasjonen. Global administrator er en svært privilegert rolle som bør begrenses til nødscenarioer når du ikke kan bruke en eksisterende rolle.
Obs!
Varsler om appstyring flyter ikke til Microsoft Defender XDR eller vises i appstyring før du har klargjort både Defender for Cloud Apps og Microsoft Defender XDR ved å få tilgang til de respektive portalene minst én gang.