Utiliser le contrôle des applications via l’accès conditionnel dans Defender for Cloud Apps

Utilisez Microsoft Defender for Cloud Apps contrôle d’application d’accès conditionnel pour créer des stratégies d’accès et de session qui surveillent et contrôlent l’accès utilisateur aux applications cloud en temps réel. Ce guide décrit l’intégration de vos applications, la configuration d’une stratégie d’accès conditionnel et la création et le test de vos stratégies d’accès et de session. Avant de commencer, vérifiez que vous remplissez les conditions préalables.

Flux d’utilisation du contrôle d’application de l’accès conditionnel (aperçu)

L’image suivante montre le processus général de configuration et d’implémentation du contrôle d’application par accès conditionnel :

Diagramme du processus de contrôle d’application d’accès conditionnel.

Quel fournisseur d’identité utilisez-vous ?

Avant de commencer à utiliser le contrôle d’application par accès conditionnel, déterminez si vos applications sont gérées par Microsoft Entra ou un autre fournisseur d’identité (IdP).

  • Les applications Microsoft Entra sont automatiquement intégrées pour le contrôle de l’application Conditional Access et sont immédiatement disponibles pour votre utilisation dans vos conditions de politique d’accès et de session (Aperçu). Les applications Microsoft Entra peuvent également être intégrées manuellement avant de les sélectionner dans vos conditions d’accès et de politique de session.

  • Les applications utilisant des IdP non-Microsoft doivent être intégrées manuellement avant de pouvoir les sélectionner dans les conditions de vos politiques d'accès et de session.

Exemples de procédures

Les articles suivants fournissent des exemples de processus pour configurer un fournisseur d’identité non-Microsoft pour qu’il fonctionne avec Defender for Cloud Apps :

Conditions préalables :

Avant de configurer le contrôle d’application d’accès conditionnel, vérifiez que les conditions préalables suivantes sont remplies :

  1. Vérifiez que votre pare-feu autorise le trafic à partir de toutes les adresses IP répertoriées dans la configuration réseau requise.
  2. Vérifiez que votre application dispose d’une chaîne de certificats complète. Des éléments manquants dans la chaîne peuvent entraîner un comportement inattendu de l'application avec des stratégies de contrôle d'application par accès conditionnel.

Créer une stratégie d’accès conditionnel Microsoft Entra ID

Les politiques d’accès et de session nécessitent une politique d’accès conditionnel dans Microsoft Entra ID. Cette politique contrôle le trafic vers vos applications cloud.

Pour les étapes d’en créant une, consultez les guides de politique d’accès et de politique de session .

Pour en savoir plus, consultez Politiques d’accès conditionnel et Construction d’une politique d’accès conditionnel.

Créer vos stratégies d’accès et de session

Une fois que vous avez confirmé que vos applications sont intégrées, soit automatiquement parce qu’elles sont Microsoft Entra ID applications, soit manuellement, et que vous disposez d’une stratégie d’accès conditionnel Microsoft Entra ID prête, vous pouvez continuer à créer des stratégies d’accès et de session pour tous les scénarios dont vous avez besoin.

Pour plus d’informations, reportez-vous aux rubriques suivantes :

Tester vos stratégies

Veillez à tester vos stratégies et à mettre à jour les conditions ou paramètres nécessaires. Pour plus d’informations, reportez-vous aux rubriques suivantes :

Pour plus d’informations, consultez Protéger les applications avec le contrôle d’accès conditionnel des applications dans Microsoft Defender for Cloud Apps.