Activer la gouvernance des applications pour Microsoft Defender for Cloud Apps

Cet article explique comment activer la gouvernance des applications dans Microsoft Defender for Cloud Apps.

Prérequis

Avant de commencer, vérifiez que vous remplissez les conditions préalables suivantes :

  • Microsoft Defender for Cloud Apps doit être présent dans votre compte soit en tant que produit autonome, soit dans le cadre des différents forfaits de licences.

    Si vous n’êtes pas encore client Defender for Cloud Apps, vous pouvez vous inscrire à un essai gratuit.

  • Vous devez disposer de l’un des rôles appropriés pour activer la gouvernance des applications et y accéder.

  • L’adresse de facturation de votre organization doit se trouver dans une région autre que Singapour, Pologne, Italie, Qatar, Israël, Espagne, Mexique et Taïwan.

Important

Connectez-vous au connecteur Microsoft 365 pour obtenir une visibilité sur les activités et ressources spécifiques accessibles par les applications OAuth dans le portail Defender Advanced Hunting Blade. Cela améliore votre capacité à examiner certaines alertes de stratégie de détection des menaces générées par la gouvernance des applications et à y répondre.

Découvrez comment vous connecter au connecteur Microsoft 365.

Activer la gouvernance des applications

Si votre organisation remplit les prérequis de gouvernance des applications, allez dans Microsoft Defender XDR > Paramètres > Cloud Gouvernance > des applications et sélectionnez Utiliser la gouvernance des applications. Par exemple :

Capture d’écran du bouton bascule Gouvernance des applications dans Microsoft Defender XDR.

Après vous être inscrit à la gouvernance des applications, vous devez attendre jusqu’à 10 heures pour voir et utiliser le produit.

Si vous ne parvenez pas à voir l’option de gouvernance des applications dans la page des paramètres, cela peut être dû à une ou plusieurs des raisons suivantes :

  • La gouvernance des applications n’est pas encore prise en charge dans votre région.
  • Nous ne pouvons pas vous servir pour le moment en raison de contraintes de capacité.

Vous pouvez rejoindre la liste d’attente et fournir votre consentement, afin que nous puissions activer la gouvernance des applications pour votre organization automatiquement lorsque la gouvernance des applications devient disponible pour vous. Lorsque nous allons activer la gouvernance des applications, nous vous en informerons par e-mail.

Par exemple :

Capture d’écran de l’option de liste d’attente de la Gouvernance des applications.

Conditions de licence requises

La gouvernance des applications est disponible pour les organisations disposant d’une licence Defender for Cloud Apps valide. Pour plus d’informations, consultez la feuille de données des licences Microsoft 365.

Rôles requis

Vous devez disposer d’au moins l’un de ces rôles pour activer la gouvernance des applications :

  • Administration d’entreprise
  • Administrateur de la sécurité
  • Administration de conformité
  • Administration des données de conformité
  • Administrateur Cloud App Security

Le tableau suivant répertorie les fonctionnalités de gouvernance des applications pour chaque rôle.

Rôle Lire le tableau de bord Lire toutes les applications Lire les stratégies Créer, mettre à jour ou supprimer des stratégies Lire les alertes Mettre à jour des alertes Lire les paramètres Paramètres de mise à jour Correction de lecture Correction des mises à jour
Administrateur général ou d’entreprise Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge.
Administrateur de conformité Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge.
Administrateur des données de conformité Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge.
Lecteur global Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge.
Administrateur de la sécurité Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge.
Opérateur de sécurité Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge.
Lecteur de sécurité Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge. Coche indiquant que cette fonctionnalité est prise en charge.

Pour plus d’informations sur chaque rôle, consultez Autorisations de rôle d’administrateur.

Remarque

Les alertes de gouvernance d'applications ne seront pas diffusées vers Microsoft Defender ni n'apparaîtront dans la gouvernance d'applications tant que vous n'aurez pas provisionné à la fois Defender for Cloud Apps et Microsoft Defender en accédant à leurs portails respectifs au moins une fois.

Le rôle d’administrateur Cloud App Security accorde les autorisations nécessaires pour activer la gouvernance des applications dans Microsoft Defender for Cloud Apps. Toutefois, ce rôle n’accorde pas l’accès pour afficher ou gérer les fonctionnalités de gouvernance des applications. Pour afficher ou gérer les fonctionnalités de gouvernance des applications, vous devez également disposer de l’un des autres rôles répertoriés dans le tableau ci-dessous.

Microsoft vous recommande d’utiliser des rôles disposant du moins d’autorisations. Cette stratégie permet d’améliorer la sécurité de vos organization. Le rôle d’administrateur général dispose de privilèges élevés. Il doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.

Étapes suivantes

Bien démarrer avec la gouvernance des applications dans Defender for Cloud Apps