Verwenden Defender for Cloud Apps App-Steuerung für bedingten Zugriff

Verwenden Sie Microsoft Defender for Cloud Apps App-Steuerung für bedingten Zugriff, um Zugriffs- und Sitzungsrichtlinien zu erstellen, die den Benutzerzugriff auf Cloud-Apps in Echtzeit überwachen und steuern. Dieser Leitfaden führt Sie durch das Onboarding Ihrer Apps, das Einrichten einer Richtlinie für bedingten Zugriff und das Erstellen und Testen Ihrer Zugriffs- und Sitzungsrichtlinien. Bevor Sie beginnen, stellen Sie sicher, dass Sie die Voraussetzungen erfüllen.

Nutzungsflow der App-Steuerung für bedingten Zugriff (Vorschau)

Die folgende Abbildung zeigt den allgemeinen Prozess zum Konfigurieren und Implementieren der App-Steuerung für bedingten Zugriff:

Diagramm des Prozessablaufs für die App-Steuerung für bedingten Zugriff.

Welchen Identitätsanbieter verwenden Sie?

Bevor Sie mit der App-Steuerung für bedingten Zugriff beginnen, sollten Sie wissen, ob Ihre Apps von Microsoft Entra oder einem anderen Identitätsanbieter (IdP) verwaltet werden.

  • Microsoft Entra-Apps werden automatisch für die Steuerung der Conditional Access Apps integriert und stehen Ihnen sofort in Ihren Zugriffs- und Sitzungsrichtlinienbedingungen (Vorschau) zur Verfügung. Microsoft Entra-Apps können auch manuell integriert werden, bevor Sie sie in Ihren Zugriffs- und Sitzungsrichtlinienbedingungen auswählen.

  • Apps, die Nicht-Microsoft-IdPs verwenden, müssen manuell integriert werden, bevor Sie sie in Ihren Zugriffs- und Sitzungsrichtlinienbedingungen auswählen können.

Beispielverfahren

Die folgenden Artikel enthalten Beispielprozesse zum Konfigurieren eines Nicht-Microsoft-IdP für die Verwendung mit Defender for Cloud Apps:

Voraussetzungen:

Bevor Sie die App-Steuerung für bedingten Zugriff konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

  1. Stellen Sie sicher, dass Ihre Firewall Datenverkehr von allen IP-Adressen zulässt, die in den Netzwerkanforderungen aufgeführt sind.
  2. Überprüfen Sie, ob Ihre App über eine vollständige Zertifikatkette verfügt. Fehlende Elemente in der Kette können bei Richtlinien für die App-Steuerung in Conditional Access zu unerwartetem App-Verhalten führen.

Erstellen Sie eine Microsoft Entra ID-Richtlinie für bedingten Zugriff

Zugriffs- und Sitzungsrichtlinien benötigen eine Conditional Access-Richtlinie in Microsoft Entra ID. Diese Richtlinie steuert den Datenverkehr zu Ihren Cloud-Apps.

Für Schritte zur Erstellung eines solchen Programms siehe die Zugriffsrichtlinien und Sitzungsrichtlinien .

Weitere Informationen finden Sie unter Conditional Access Policies und Building a Conditional Access Policy.

Erstellen Von Zugriffs- und Sitzungsrichtlinien

Nachdem Sie bestätigt haben, dass Ihre Apps integriert sind , entweder automatisch, weil sie Microsoft Entra ID Apps sind, oder manuell, und Sie haben eine Microsoft Entra ID Richtlinie für bedingten Zugriff bereit, können Sie mit dem Erstellen von Zugriffs- und Sitzungsrichtlinien für jedes szenario fortfahren, das Sie benötigen.

Weitere Informationen finden Sie unter:

Testen Ihrer Richtlinien

Stellen Sie sicher, dass Sie Ihre Richtlinien testen und alle Bedingungen oder Einstellungen nach Bedarf aktualisieren. Weitere Informationen finden Sie unter:

Weitere Informationen finden Sie unter Schützen von Apps mit Microsoft Defender for Cloud Apps App-Steuerung für bedingten Zugriff.