Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Utilisez Microsoft Defender for Cloud Apps contrôle d’application d’accès conditionnel pour créer des stratégies d’accès et de session qui surveillent et contrôlent l’accès utilisateur aux applications cloud en temps réel. Ce guide décrit l’intégration de vos applications, la configuration d’une stratégie d’accès conditionnel et la création et le test de vos stratégies d’accès et de session. Avant de commencer, vérifiez que vous remplissez les conditions préalables.
Flux d’utilisation du contrôle d’application de l’accès conditionnel (aperçu)
L’image suivante montre le processus général de configuration et d’implémentation du contrôle d’application par accès conditionnel :
Quel fournisseur d’identité utilisez-vous ?
Avant de commencer à utiliser le contrôle d’application par accès conditionnel, déterminez si vos applications sont gérées par Microsoft Entra ou un autre fournisseur d’identité (IdP).
Les applications Microsoft Entra sont automatiquement intégrées pour le contrôle de l’application Conditional Access et sont immédiatement disponibles pour votre utilisation dans vos conditions de politique d’accès et de session (Aperçu). Les applications Microsoft Entra peuvent également être intégrées manuellement avant de les sélectionner dans vos conditions d’accès et de politique de session.
Les applications utilisant des IdP non-Microsoft doivent être intégrées manuellement avant de pouvoir les sélectionner dans les conditions de vos politiques d'accès et de session.
Si vous utilisez une application de catalogue à partir d’un fournisseur d’identité non-Microsoft, configurez l’intégration entre votre fournisseur d’identité et Defender for Cloud Apps pour intégrer toutes les applications de catalogue. Pour plus d'informations, veuillez consulter la section Intégrer des applications de catalogue d'un IdP non-Microsoft pour le contrôle des applications par accès conditionnel.
Si vous utilisez des applications personnalisées, vous devez configurer l’intégration entre votre fournisseur d’identité et Defender for Cloud Apps, mais également intégrer chaque application personnalisée. Pour plus d’informations, consultez Intégrer des applications personnalisées non-Microsoft IdP pour le contrôle d’application par accès conditionnel.
Exemples de procédures
Les articles suivants fournissent des exemples de processus pour configurer un fournisseur d’identité non-Microsoft pour qu’il fonctionne avec Defender for Cloud Apps :
Conditions préalables :
Avant de configurer le contrôle d’application d’accès conditionnel, vérifiez que les conditions préalables suivantes sont remplies :
- Vérifiez que votre pare-feu autorise le trafic à partir de toutes les adresses IP répertoriées dans la configuration réseau requise.
- Vérifiez que votre application dispose d’une chaîne de certificats complète. Des éléments manquants dans la chaîne peuvent entraîner un comportement inattendu de l'application avec des stratégies de contrôle d'application par accès conditionnel.
Créer une stratégie d’accès conditionnel Microsoft Entra ID
Les politiques d’accès et de session nécessitent une politique d’accès conditionnel dans Microsoft Entra ID. Cette politique contrôle le trafic vers vos applications cloud.
Pour les étapes d’en créant une, consultez les guides de politique d’accès et de politique de session .
Pour en savoir plus, consultez Politiques d’accès conditionnel et Construction d’une politique d’accès conditionnel.
Créer vos stratégies d’accès et de session
Une fois que vous avez confirmé que vos applications sont intégrées, soit automatiquement parce qu’elles sont Microsoft Entra ID applications, soit manuellement, et que vous disposez d’une stratégie d’accès conditionnel Microsoft Entra ID prête, vous pouvez continuer à créer des stratégies d’accès et de session pour tous les scénarios dont vous avez besoin.
Pour plus d’informations, reportez-vous aux rubriques suivantes :
- Créer une stratégie d’accès Defender for Cloud Apps
- Créer une stratégie de session Defender for Cloud Apps
Tester vos stratégies
Veillez à tester vos stratégies et à mettre à jour les conditions ou paramètres nécessaires. Pour plus d’informations, reportez-vous aux rubriques suivantes :
Contenu connexe
Pour plus d’informations, consultez Protéger les applications avec le contrôle d’accès conditionnel des applications dans Microsoft Defender for Cloud Apps.