Incorporación automática de aplicaciones de Microsoft Entra ID al control de aplicaciones de acceso condicional (versión preliminar)

Todas las aplicaciones SaaS que están en el catálogo de Microsoft Entra ID estarán disponibles automáticamente en el filtro de aplicaciones de la directiva. En la imagen siguiente se muestra el proceso de alto nivel para configurar e implementar el control de aplicaciones de acceso condicional:

Diagrama del proceso para configurar e implementar el control de aplicaciones de acceso condicional.

Requisitos previos

  • Su organización debe tener las siguientes licencias para usar el control de aplicaciones de acceso condicional:
    • Microsoft Defender para aplicaciones en la nube
  • Las aplicaciones deben configurarse con el inicio de sesión único en Microsoft Entra id.

Realizar y probar completamente los procedimientos de este artículo requiere que tenga configurada una sesión o una directiva de acceso. Para más información, vea:

Aplicaciones admitidas

Todas las aplicaciones SaaS que aparecen en el catálogo de identificadores de Microsoft Entra estarán disponibles para el filtrado dentro de las directivas de acceso y sesión de Microsoft Defender for Cloud Apps. Cada aplicación elegida en el filtro se incorporará automáticamente al sistema y se controlará.

Captura de pantalla del filtro que muestra las aplicaciones incorporadas automáticamente.

Si una aplicación no aparece en la lista, tiene la opción de incorporarla manualmente como se describe en las instrucciones proporcionadas.

Nota: Dependencia de la directiva de acceso condicional de Microsoft Entra ID:

Todas las aplicaciones enumeradas en el catálogo de Microsoft Entra ID estarán disponibles para su filtrado en las directivas de acceso y sesión de Microsoft Defender for Cloud Apps. Sin embargo, solo las aplicaciones que se incluyen en la directiva condicional de Microsoft Entra id. con permisos de Microsoft Defender for Cloud Apps se administrarán activamente dentro de las directivas de acceso o sesión.

Al crear una directiva, si falta la directiva condicional del identificador de Microsoft Entra pertinente, aparecerá una alerta, tanto durante el proceso de creación de la directiva como al guardar la directiva.

Nota: Para asegurarse de que esta directiva se ejecuta según lo esperado, se recomienda comprobar las directivas de acceso condicional de Microsoft Entra creadas en Microsoft Entra id. Puede ver la lista completa de directivas de acceso condicional de Microsoft Entra en un banner de la página de creación de directivas.

Captura de pantalla de la recomendación que se muestra en el portal.

Página de configuración del control de aplicaciones de acceso condicional

Los administradores podrán controlar configuraciones de aplicaciones como:

  • Estado: Estado de la aplicación: deshabilitar o habilitar
  • Directivas: ¿Hay al menos una directiva en línea conectada?
  • IDP: Aplicación integrada mediante IDP con Microsoft Entra o un IDP que no sea de Microsoft
  • Editar aplicación: Edite la configuración de la aplicación, como agregar dominios o deshabilitar la aplicación.

Todas las aplicaciones que se incorpore automáticamente se establecerán en "habilitadas" de forma predeterminada. Después del primer inicio de sesión de un usuario, los administradores podrán ver la aplicación en Configuración>Aplicaciones conectadas>Aplicaciones de control de aplicaciones de acceso condicional.

Configuración incorrecta de aplicaciones comunes