Udostępnij za pośrednictwem


Podstawowa konfiguracja dla Defender for Cloud Apps

Poniższa procedura zawiera instrukcje dotyczące dostosowywania środowiska Microsoft Defender for Cloud Apps.

Wymagania wstępne

Aby uzyskać informacje o wymaganiach dotyczących dostępu do portalu, zobacz Dostęp do portalu.

Konfigurowanie środowiska Defender for Cloud Apps

  1. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps.

  2. W obszarze Szczegóły systemu —>organizacja ważne jest, aby podać nazwę wyświetlaną organizacji dla swojej organizacji.

  3. Podaj nazwę środowiska (dzierżawę). Te informacje są szczególnie ważne, jeśli zarządzasz więcej niż jedną dzierżawą.

  4. (Opcjonalnie) Przekaż plik Logo , który ma być wyświetlany w powiadomieniach e-mail i stronach internetowych wysyłanych z systemu. Logo musi być plikiem .PNG o maksymalnym rozmiarze 150 x 50 pikseli na przezroczystym tle.

    Logo są przechowywane w publicznie dostępnym magazynie. Źródłowy adres URL obrazu jest chroniony i przechowywany wewnętrznie.

    Podanie tego obrazu jest dobrowolne. To Ty decydujesz, czy chcesz udostępnić nam te dane. Możesz również usunąć ten obraz w dowolnym momencie i zostanie on usunięty z naszego magazynu. Ta decyzja w żaden sposób nie wpływa na bezpieczeństwo organizacji ani użytkowników.

  5. Upewnij się, że dodano listę domen zarządzanych w celu zidentyfikowania użytkowników wewnętrznych. Dodawanie domen zarządzanych jest kluczowym krokiem. Defender for Cloud Apps używa domen zarządzanych do określania, którzy użytkownicy są wewnętrzni, zewnętrzni i gdzie pliki powinny i nie powinny być udostępniane. Te informacje są używane w przypadku raportów i alertów.

    • Użytkownicy w domenach, które nie są skonfigurowane jako wewnętrzne, są oznaczane jako zewnętrzne. Użytkownicy zewnętrzni nie są skanowane pod kątem działań ani plików.
  6. Jeśli integrujesz się z Microsoft Purview Information Protection, zobacz Microsoft Purview Information Protection Integration (Integracja Microsoft Purview Information Protection), aby uzyskać informacje.

Uwaga

Jeśli używasz usługi ExpressRoute, Defender for Cloud Apps jest wdrażana na platformie Azure i w pełni zintegrowana z usługą ExpressRoute. Wszystkie interakcje z interfejsami API aplikacji Defender for Cloud Apps i ruch wysyłany do interfejsów API Defender for Cloud Apps, w tym przekazywanie dzienników odnajdywania, są kierowane za pośrednictwem usługi ExpressRoute w celu zwiększenia opóźnienia, wydajności i zabezpieczeń.

Microsoft Defender Użycie portalu nie jest uwzględniane w integracji usługi ExpressRoute.

Aby uzyskać więcej informacji na temat komunikacji równorzędnej firmy Microsoft, zobacz ExpressRoute circuits and routing domains (Obwody usługi ExpressRoute i domeny routingu).

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub pomoc techniczną dotyczącą problemu z produktem, otwórz bilet pomocy technicznej.