疑難解答 - 什麼是 *.mcas.ms
、 *.mcas-gov.us
或 *.mcas-gov.ms
?
本文提供 Microsoft Defender for Cloud Apps和mcas-gov.ms
條件式存取應用程控所使用之、 mcas-gov.us
和 URL 後綴的相關信息mcas.ms
。
我們的系統 (DNS 標幟新的域名系統) 、 或*.mcas-gov.ms
產生的憑證*.mcas.ms
*.mcas-gov.us
,但我們不使用 Defender for Cloud Apps
這是在 Microsoft Edge 以外的瀏覽器中保護環境 Defender for Cloud Apps 正常行為和結果。 即使您的組織不使用 Defender for Cloud Apps,當有人從環境中造訪您的網站或服務,而且他們使用 Microsoft Edge 以外的瀏覽器時,也會重寫其 URL 以保護其存取權。
例如,Contoso 會使用 Defender for Cloud Apps 所提供的條件式存取應用程控來保護其環境。 當 Contoso 使用者從 Google Chrome 造訪 fabrikam.com
時,使用者會自動重新導向至 fabrikam.com.mcas.ms
。 因此,Fabrikam 的網路釣魚小組會看到 的新 DNS 專案和憑證 fabrikam.com.mcas.ms
。
因此,即使 Fabrikam 實際上並未使用 Defender for Cloud Apps,他們還是會看到 DNS 專案或憑證,因為 Contoso 會這麼做。
注意事項
您也可以在透明度記錄中看到下列網域:
*.admin-rs-mcas.ms
*.rs-mcas.ms
*.admin-rs-mcas-df.ms
*.rs-mcas-df.ms
*.admin-mcas.ms
*.mcas.ms
*.admin-mcas-df.ms
*.mcas-df.ms
*.admin-mcas-gov.us
*.mcas-gov.us
*.admin-mcas-gov-df.us
*.mcas-gov-df.us
*.admin-mcas-gov.ms
*.mcas-gov.ms
*.admin-mcas-gov-df.ms
*.mcas-gov-df.ms
以下是您在 URL 中看到 *.mcas.ms
、 *.mcas-gov.us
或 *.mcas-gov.ms
的原因
這是預期的 URL 類型,表示您的組織會套用額外的安全性控制措施來保護業務關鍵數據。
他們使用 Defender for Cloud Apps 來取代與您所使用雲端應用程式相關的所有相關 URL 和 Cookie,來保護貴組織的雲端環境。
因此,當您嘗試存取雲端應用程式,例如 Salesforce、SharePoint Online 或 AWS 時,您會注意到其 URL 後綴為 .mcas.ms
、 .mcas-gov.us
或 .mcas-gov.ms
。 例如,使用 XYZ 應用程式時,您用來查看從 XYZ.com
變更為 XYZ.com.mcas.ms
的 URL。
如果 URL 未完全符合其中一個取代模式,例如 <app_site>.com
未取代為 <app_site>.com.mcas.ms
,或如果您有其他疑慮,請連絡您的 IT 部門。
如果您無法辨識與任何商務應用程式相關聯的 URL 剩餘部分,例如 myurl.com.mcas.ms,建議您進一步調查問題,並考慮封鎖 URL 以避免任何潛在的安全性風險。
注意事項
Microsoft Edge 使用者受益於瀏覽器內保護,而且不會重新導向至反向 Proxy。 即使存取和會話受到 Defender for Cloud Apps 保護,您的URL仍會在 Microsoft Edge 中保留其原始語法。 如需詳細資訊,請參閱使用 商務用 Microsoft Edge (Preview) 的瀏覽器內保護。