Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment activer la gouvernance des applications dans Microsoft Defender for Cloud Apps.
Prérequis
Avant de commencer, vérifiez que vous remplissez les conditions préalables suivantes :
Microsoft Defender for Cloud Apps doit être présent dans votre compte soit en tant que produit autonome, soit dans le cadre des différents forfaits de licences.
Si vous n’êtes pas encore client Defender for Cloud Apps, vous pouvez vous inscrire à un essai gratuit.
Vous devez disposer de l’un des rôles appropriés pour activer la gouvernance des applications et y accéder.
L’adresse de facturation de votre organization doit se trouver dans une région autre que Singapour, Pologne, Italie, Qatar, Israël, Espagne, Mexique et Taïwan.
Important
Connectez-vous au connecteur Microsoft 365 pour obtenir une visibilité sur les activités et ressources spécifiques accessibles par les applications OAuth dans le portail Defender Advanced Hunting Blade. Cela améliore votre capacité à examiner certaines alertes de stratégie de détection des menaces générées par la gouvernance des applications et à y répondre.
Découvrez comment vous connecter au connecteur Microsoft 365.
Activer la gouvernance des applications
Si votre organisation remplit les prérequis de gouvernance des applications, allez dans Microsoft Defender XDR > Paramètres > Cloud Gouvernance > des applications et sélectionnez Utiliser la gouvernance des applications. Par exemple :
Après vous être inscrit à la gouvernance des applications, vous devez attendre jusqu’à 10 heures pour voir et utiliser le produit.
Si vous ne parvenez pas à voir l’option de gouvernance des applications dans la page des paramètres, cela peut être dû à une ou plusieurs des raisons suivantes :
- La gouvernance des applications n’est pas encore prise en charge dans votre région.
- Nous ne pouvons pas vous servir pour le moment en raison de contraintes de capacité.
Vous pouvez rejoindre la liste d’attente et fournir votre consentement, afin que nous puissions activer la gouvernance des applications pour votre organization automatiquement lorsque la gouvernance des applications devient disponible pour vous. Lorsque nous allons activer la gouvernance des applications, nous vous en informerons par e-mail.
Par exemple :
Conditions de licence requises
La gouvernance des applications est disponible pour les organisations disposant d’une licence Defender for Cloud Apps valide. Pour plus d’informations, consultez la feuille de données des licences Microsoft 365.
Rôles requis
Vous devez disposer d’au moins l’un de ces rôles pour activer la gouvernance des applications :
- Administration d’entreprise
- Administrateur de la sécurité
- Administration de conformité
- Administration des données de conformité
- Administrateur Cloud App Security
Le tableau suivant répertorie les fonctionnalités de gouvernance des applications pour chaque rôle.
| Rôle | Lire le tableau de bord | Lire toutes les applications | Lire les stratégies | Créer, mettre à jour ou supprimer des stratégies | Lire les alertes | Mettre à jour des alertes | Lire les paramètres | Paramètres de mise à jour | Correction de lecture | Correction des mises à jour |
|---|---|---|---|---|---|---|---|---|---|---|
| Administrateur général ou d’entreprise |
|
|
|
|
|
|
|
|
|
|
| Administrateur de conformité |
|
|
|
|
|
|
|
|
|
|
| Administrateur des données de conformité |
|
|
|
|
|
|
|
|
|
|
| Lecteur global |
|
|
|
|
|
|||||
| Administrateur de la sécurité |
|
|
|
|
|
|
|
|
|
|
| Opérateur de sécurité |
|
|
|
|
|
|
|
|
|
|
| Lecteur de sécurité |
|
|
|
|
|
|
Pour plus d’informations sur chaque rôle, consultez Autorisations de rôle d’administrateur.
Remarque
Les alertes de gouvernance d'applications ne seront pas diffusées vers Microsoft Defender ni n'apparaîtront dans la gouvernance d'applications tant que vous n'aurez pas provisionné à la fois Defender for Cloud Apps et Microsoft Defender en accédant à leurs portails respectifs au moins une fois.
Le rôle d’administrateur Cloud App Security accorde les autorisations nécessaires pour activer la gouvernance des applications dans Microsoft Defender for Cloud Apps. Toutefois, ce rôle n’accorde pas l’accès pour afficher ou gérer les fonctionnalités de gouvernance des applications. Pour afficher ou gérer les fonctionnalités de gouvernance des applications, vous devez également disposer de l’un des autres rôles répertoriés dans le tableau ci-dessous.
Microsoft vous recommande d’utiliser des rôles disposant du moins d’autorisations. Cette stratégie permet d’améliorer la sécurité de vos organization. Le rôle d’administrateur général dispose de privilèges élevés. Il doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.
Étapes suivantes
Bien démarrer avec la gouvernance des applications dans Defender for Cloud Apps