Raccomandazioni per la sicurezza delle identità unificate (anteprima)

Microsoft Defender fornisce raccomandazioni di sicurezza che consentono di identificare e correggere i punti deboli della configurazione nelle origini di identità. Queste raccomandazioni riguardano Active Directory, le applicazioni SaaS e i provider di identità non Microsoft e vengono visualizzati in Gestione dell'esposizione in Microsoft Security e Microsoft Secure Score.

Le raccomandazioni sulla sicurezza derivano da due funzionalità:

  • Gestione del comportamento di sicurezza delle identità (ISPM): fornisce consigli per Active Directory e i provider di identità non Microsoft. Per informazioni su come visualizzare e agire in base a queste raccomandazioni, vedere Identity security initiative (Preview).
  • SaaS Security Posture Management (SSPM): fornisce consigli per le configurazioni delle applicazioni SaaS. Per informazioni sul funzionamento di SSPM e su come attivare le raccomandazioni, vedere Gestione del comportamento di sicurezza SaaS.

Fonti di identità supportate

Le sezioni seguenti elencano le origini di identità e le applicazioni che attualmente dispongono di raccomandazioni sulla sicurezza in Microsoft Defender.

Active Directory

Microsoft Defender per l'identità fornisce raccomandazioni di sicurezza per gli ambienti Active Directory locali. Per l'elenco completo delle raccomandazioni, vedere Valutazioni del comportamento di sicurezza.

Applicazioni SaaS

Microsoft Defender for Cloud Apps fornisce consigli sulla sicurezza per le configurazioni delle applicazioni SaaS tramite SSPM. Per informazioni sulla connessione delle app e sull'attivazione delle raccomandazioni, vedere Gestione del comportamento di sicurezza SaaS.

Le raccomandazioni sulla sicurezza sono disponibili per le applicazioni SaaS seguenti:

  • Tutte le app Microsoft
  • Atlassian
  • Citrix ShareFile
  • DocuSign
  • Dropbox
  • GitHub
  • Google Workspace
  • NetDocuments
  • Salesforce
  • ServiceNow
  • "Piattaforma Workplace di Meta"
  • Zendesk
  • Zoom

Fornitori di identità non Microsoft

Le raccomandazioni sulla sicurezza sono disponibili per i provider di identità non Microsoft seguenti:

  • Okta
  • PingOne
  • CyberArk (anteprima)
  • SailPoint (anteprima)