Activar la gobernanza de aplicaciones para Microsoft Defender for Cloud Apps

En este artículo se describe cómo activar Microsoft Defender for Cloud Apps gobernanza de aplicaciones.

Requisitos previos

Antes de empezar, compruebe que cumple los siguientes requisitos previos:

Importante

Conéctese al conector de Microsoft 365 para tener visibilidad sobre las actividades y los recursos específicos a los que acceden las aplicaciones OAuth en la hoja de búsqueda avanzada del portal de Defender. Esto mejorará la capacidad de investigar y responder a determinadas alertas de directivas de detección de amenazas generadas por la gobernanza de aplicaciones.

Obtenga información sobre cómo conectarse al conector de Microsoft 365.

Activar la gobernanza de aplicaciones

Si tu organización cumple los requisitos de gobernanza de aplicaciones, ve a Configuración > de Microsoft Defender XDR > Gobernanza > de aplicaciones en la nube y selecciona Usar gobernanza de aplicaciones. Por ejemplo:

Captura de pantalla del botón de alternancia de gobernanza de aplicaciones en Microsoft Defender XDR.

Después de registrarse para la gobernanza de aplicaciones, tendrá que esperar hasta 10 horas para ver y usar el producto.

Si no puede ver la opción de gobernanza de la aplicación en la página de configuración, puede deberse a uno o varios de los siguientes motivos:

  • Todavía no se admite la gobernanza de aplicaciones en su región.
  • No podemos atenderle en este momento debido a restricciones de capacidad.

Puede unirse a la lista de espera y proporcionar su consentimiento, para que podamos activar la gobernanza de aplicaciones para su organización automáticamente cuando la gobernanza de aplicaciones esté disponible para usted. Cuando activemos la gobernanza de aplicaciones, se lo notificaremos por correo electrónico.

Por ejemplo:

Captura de pantalla de la opción Lista de espera de gobernanza de aplicaciones.

Requisitos de concesión de licencia

La gobernanza de aplicaciones está disponible para las organizaciones con una licencia de Defender for Cloud Apps válida. Para obtener más información, consulte la hoja de datos de licencias de Microsoft 365.

Roles necesarios

Debe tener al menos uno de estos roles para activar la gobernanza de aplicaciones:

  • Administración de empresa
  • Administrador de seguridad
  • Administración de cumplimiento
  • Administración de datos de cumplimiento
  • Administrador de Cloud App Security

En la tabla siguiente se enumeran las funcionalidades de gobernanza de aplicaciones para cada rol.

Rol Consultar el panel Leer todas las aplicaciones Leer directivas Crear, actualizar o eliminar directivas Leer alertas Actualizar alertas Leer la configuración Actualizar configuración Corrección de lectura Actualización de la corrección
Administrador global o de empresa Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad.
Administrador de cumplimiento Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad.
Administrador de datos de cumplimiento Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad.
Lector Global Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad.
Administrador de seguridad Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad.
Operador de seguridad Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad.
Lector de seguridad Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad. Marca de verificación que indica que se admite esta funcionalidad.

Para obtener más información sobre cada rol, consulte Permisos de rol de administrador.

Nota:

Las alertas de gobernanza de aplicaciones no llegarán a Microsoft Defender ni aparecerán en la gobernanza de aplicaciones hasta que hayas provisionado tanto Defender for Cloud Apps como Microsoft Defender accediendo al menos una vez a sus respectivos portales.

El rol Cloud App Security Admin otorga permisos para activar la gobernanza de aplicaciones para Microsoft Defender for Cloud Apps. Sin embargo, este rol no concede acceso para ver ni administrar las funcionalidades de gobernanza de aplicaciones. Para ver o administrar las funcionalidades de gobernanza de aplicaciones, también debe tener uno de los demás roles que se enumeran en la tabla siguiente.

Microsoft recomienda utilizar roles con la menor cantidad de permisos. Esta estrategia ayuda a mejorar la seguridad de su organización. Administrador global es un rol con muchos privilegios que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente.

Pasos siguientes

Introducción a la gobernanza de aplicaciones en Defender for Cloud Apps