Usar Defender for Cloud Apps para el control de aplicaciones de acceso condicional

Use el control de aplicaciones de acceso condicional de Microsoft Defender for Cloud Apps para crear directivas de acceso y de sesión que supervisen y controlen el acceso de los usuarios a las aplicaciones en la nube en tiempo real. En esta guía se explica cómo incorporar las aplicaciones, configurar una directiva de acceso condicional y crear y probar las directivas de acceso y sesión. Antes de comenzar, asegúrese de cumplir los requisitos previos.

Flujo de uso del control de aplicaciones de acceso condicional (versión preliminar)

En la imagen siguiente se muestra el proceso de alto nivel para configurar e implementar el control de aplicaciones de acceso condicional:

Diagrama del flujo del proceso de control de aplicaciones de acceso condicional.

¿Qué proveedor de identidades usa?

Antes de empezar a usar el control de aplicaciones de acceso condicional, comprenda si las aplicaciones se administran mediante Microsoft Entra u otro proveedor de identidades (IdP).

  • Las aplicaciones de Microsoft Entra se incorporan automáticamente para el control de aplicaciones de Acceso Condicional y están disponibles inmediatamente para que las uses en tus condiciones de acceso y política de sesión (Vista previa). Las aplicaciones de Microsoft Entra también pueden integrarse manualmente antes de seleccionarlas en las condiciones de acceso y política de sesión.

  • Las aplicaciones que usan idP que no son de Microsoft deben incorporarse manualmente para poder seleccionarlas en las condiciones de la directiva de acceso y sesión.

Procedimientos de ejemplo

En los artículos siguientes se proporcionan procesos de ejemplo para configurar un IdP que no es de Microsoft para trabajar con Defender for Cloud Apps:

Requisitos previos:

Antes de configurar el control de aplicaciones de acceso condicional, asegúrese de que se cumplen los siguientes requisitos previos:

  1. Asegúrese de que el firewall permite el tráfico de todas las direcciones IP enumeradas en Requisitos de red.
  2. Compruebe que la aplicación tiene una cadena de certificados completa. La falta de partes de la cadena puede provocar un comportamiento inesperado de la aplicación con las directivas de control de aplicaciones de Acceso condicional.

Creación de una directiva de acceso condicional de Microsoft Entra ID

Las políticas de acceso y sesión necesitan una política de Acceso Condicional en Microsoft Entra ID. Esta política controla el tráfico hacia tus aplicaciones en la nube.

Para los pasos para crear uno, consulta las guías de política de acceso y de políticas de sesión .

Para obtener más información, consulte Políticas de Acceso Condicional y Construcción de una política de Acceso Condicional.

Cree sus políticas de acceso y sesión

Después de confirmar que sus aplicaciones se han integrado, ya sea automáticamente porque son aplicaciones de Microsoft Entra ID o manualmente, y de que dispone de una directiva de Acceso condicional de Microsoft Entra ID preparada, puede seguir creando directivas de acceso y de sesión para cualquier escenario que necesite.

Para más información, vea:

Pruebe sus directivas

Asegúrese de probar las directivas y actualizar las condiciones o la configuración según sea necesario. Para más información, vea:

Para obtener más información, consulte Protección de aplicaciones con Microsoft Defender for Cloud Apps control de aplicaciones de acceso condicional.