Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Use el control de aplicaciones de acceso condicional de Microsoft Defender for Cloud Apps para crear directivas de acceso y de sesión que supervisen y controlen el acceso de los usuarios a las aplicaciones en la nube en tiempo real. En esta guía se explica cómo incorporar las aplicaciones, configurar una directiva de acceso condicional y crear y probar las directivas de acceso y sesión. Antes de comenzar, asegúrese de cumplir los requisitos previos.
Flujo de uso del control de aplicaciones de acceso condicional (versión preliminar)
En la imagen siguiente se muestra el proceso de alto nivel para configurar e implementar el control de aplicaciones de acceso condicional:
¿Qué proveedor de identidades usa?
Antes de empezar a usar el control de aplicaciones de acceso condicional, comprenda si las aplicaciones se administran mediante Microsoft Entra u otro proveedor de identidades (IdP).
Las aplicaciones de Microsoft Entra se incorporan automáticamente para el control de aplicaciones de Acceso Condicional y están disponibles inmediatamente para que las uses en tus condiciones de acceso y política de sesión (Vista previa). Las aplicaciones de Microsoft Entra también pueden integrarse manualmente antes de seleccionarlas en las condiciones de acceso y política de sesión.
Las aplicaciones que usan idP que no son de Microsoft deben incorporarse manualmente para poder seleccionarlas en las condiciones de la directiva de acceso y sesión.
Si está trabajando con una aplicación de catálogo desde un IdP que no es de Microsoft, configure la integración entre el IdP y Defender for Cloud Apps para incorporar todas las aplicaciones de catálogo. Para obtener más información, consulte Incorporación de aplicaciones de catálogo que no son de Microsoft IdP para el control de aplicaciones de acceso condicional.
Si está trabajando con aplicaciones personalizadas, debe configurar la integración entre el IdP y Defender for Cloud Apps, y también incorporar cada aplicación personalizada. Para obtener más información, consulte Incorporación de aplicaciones personalizadas que no son de Microsoft IdP para el control de aplicaciones de acceso condicional.
Procedimientos de ejemplo
En los artículos siguientes se proporcionan procesos de ejemplo para configurar un IdP que no es de Microsoft para trabajar con Defender for Cloud Apps:
- PingOne como tu IdP
- Servicios de federación de Active Directory (AD FS) como tu IdP
- Okta como su proveedor de identidad (IdP)
Requisitos previos:
Antes de configurar el control de aplicaciones de acceso condicional, asegúrese de que se cumplen los siguientes requisitos previos:
- Asegúrese de que el firewall permite el tráfico de todas las direcciones IP enumeradas en Requisitos de red.
- Compruebe que la aplicación tiene una cadena de certificados completa. La falta de partes de la cadena puede provocar un comportamiento inesperado de la aplicación con las directivas de control de aplicaciones de Acceso condicional.
Creación de una directiva de acceso condicional de Microsoft Entra ID
Las políticas de acceso y sesión necesitan una política de Acceso Condicional en Microsoft Entra ID. Esta política controla el tráfico hacia tus aplicaciones en la nube.
Para los pasos para crear uno, consulta las guías de política de acceso y de políticas de sesión .
Para obtener más información, consulte Políticas de Acceso Condicional y Construcción de una política de Acceso Condicional.
Cree sus políticas de acceso y sesión
Después de confirmar que sus aplicaciones se han integrado, ya sea automáticamente porque son aplicaciones de Microsoft Entra ID o manualmente, y de que dispone de una directiva de Acceso condicional de Microsoft Entra ID preparada, puede seguir creando directivas de acceso y de sesión para cualquier escenario que necesite.
Para más información, vea:
- Crear una directiva de acceso de Defender for Cloud Apps
- Creación de una directiva de sesión de Defender for Cloud Apps
Pruebe sus directivas
Asegúrese de probar las directivas y actualizar las condiciones o la configuración según sea necesario. Para más información, vea:
Contenido relacionado
Para obtener más información, consulte Protección de aplicaciones con Microsoft Defender for Cloud Apps control de aplicaciones de acceso condicional.