Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I problemi possono verificarsi quando si usa il servizio Microsoft Defender XDR. Le sezioni seguenti forniscono soluzioni e soluzioni alternative. Prima di iniziare, verifica che il tuo ambiente soddisfi i prerequisiti. Se incontri un problema che non viene affrontato qui, contatta l'assistenza supporto tecnico Microsoft.
Non vedo contenuti di Microsoft Defender
Se nel riquadro di navigazione del portale non vengono visualizzate funzionalità come Incidenti, Centro operativo o Ricerca avanzata, verificate che il tenant disponga delle licenze appropriate.
Per altre informazioni, vedere Prerequisiti di Microsoft Defender XDR.
Gli avvisi di Microsoft Defender per identità non vengono visualizzati negli incidenti di Microsoft Defender
Se hai distribuito Microsoft Defender per identità ma non visualizzi i relativi avvisi negli incidenti di Microsoft Defender, controlla che l’integrazione tra Defender for Cloud Apps e Defender for Identity sia attivata.
Per altre informazioni, vedi integrazione di Microsoft Defender per identità.
Il file/URL legittimo viene rilevato come dannoso
Un falso positivo è un file o un URL rilevato come dannoso ma non è una minaccia. È possibile creare indicatori e definire esclusioni per sbloccare e consentire determinati file/URL. Vedere Gestire i falsi positivi e i falsi negativi in Defender per endpoint.
I ticket di ServiceNow non sono più disponibili nel portale di Microsoft Defender
Il connettore ServiceNow non è più presente nel portale di Microsoft Defender. Per connettersi Microsoft Defender XDR con ServiceNow, usare invece il API Microsoft Graph Security. Per informazioni dettagliate, vedere Integrazioni della soluzione di sicurezza usando il API Microsoft Graph Security.
Il connettore ServiceNow è stato offerto nel portale come anteprima. Consente di creare incidenti di ServiceNow dagli incidenti di Microsoft Defender XDR.
Non è possibile inviare file
In alcuni casi, un blocco amministratore potrebbe causare problemi di invio quando si tenta di inviare un file potenzialmente infetto al sito Web di Microsoft Security Intelligence per l'analisi . Il processo seguente illustra come risolvere il problema.
Revisione delle impostazioni
Apri le impostazioni del consenso utente dell'applicazione Azure Enterprise. In Consent and permissionsUser consent settings (>) Selezionare l'opzione selezionata in Consenso utente per le applicazioni.
Se l'opzione Non consentire il consenso utente è selezionata, un amministratore di Microsoft Entra per il tenant del cliente deve fornire il consenso per l'organizzazione. A seconda della configurazione con Microsoft Entra ID, gli utenti potrebbero essere in grado di inviare una richiesta direttamente dalla stessa finestra di dialogo. Se non c'è l'opzione per chiedere il consenso dell'amministratore, gli utenti devono richiedere che questi permessi vengano aggiunti all'amministratore Microsoft Entra. Per ulteriori informazioni, vedi Implementa permessi richiesti per applicazioni aziendali.
Se Consenti il consenso utente per le app di autori verificati, per le autorizzazioni selezionate o Consenti Microsoft di gestire le impostazioni di consenso è selezionata, verificare che l'applicazione aziendale Windows Defender Security Intelligence sia abilitata per l'accesso. Questa impostazione si trova nella pagina Proprietà dell'app, non in Impostazioni di consenso utente.
- Per verificare: nel portale di Azure passare a Microsoft Entra ID>Gestire> applicazioniaziendali>, cercare e aprire Windows Defender Security Intelligence. In Gestisci aprire Proprietà. Verificare che l'opzione Abilitato per l'accesso degli utenti sia impostata su Sì. Se è impostato su No, richiedere a un amministratore di Microsoft Entra di abilitarlo.
Implementare le autorizzazioni necessarie per le applicazioni aziendali
Questo processo richiede un amministratore dell'applicazione o superiore nel tenant.
Accedi al portale di Azure.
Passare a Microsoft Entra ID>Gestisci>applicazioni> aziendaliTutte le applicazioni.
Cercare e selezionare Windows Defender Security Intelligence.
Nel menu di spostamento passare aAutorizzazioni di>.
Selezionare Concedi consenso amministratore per <l'organizzazione> e confermare. Se è possibile eseguire questa operazione, esaminare le autorizzazioni API necessarie per questa applicazione, come illustrato nell'immagine seguente. Fornire il consenso per il tenant.
Se l'amministratore riceve un errore mentre tenta di fornire il consenso manualmente, prova a Approva i permessi dell'applicazione aziendale su richiesta dell'utente oppure Fornisce il consenso dell'amministratore autenticando l'applicazione come amministratore come possibile soluzione alternativa.
Opzione 1: Approvare le autorizzazioni dell'applicazione aziendale per richiesta dell'utente
Microsoft Entra amministratori devono consentire agli utenti di richiedere il consenso amministratore alle app.
Accedi al portale di Azure.
Passare a Microsoft Entra ID>Applicazioni aziendali>Sicurezza>Consenso e autorizzazioni>Impostazioni del consenso dell'amministratore.
In Richieste di consenso amministratore verificare che gli utenti possano richiedere il consenso amministratore alle app a cui non è possibile fornire il consenso sia impostato su Sì.
Se si viene reindirizzati alleimpostazioni utente delle > aziendali e viene visualizzato un messaggio che indica che le impostazioni sono state spostate, aprire Consenso e autorizzazioni e quindi selezionare Impostazioni di consenso amministratore.
Altre informazioni sono disponibili in Configurare il flusso di lavoro per il consenso dell'amministratore.
Dopo aver verificato questa impostazione, gli utenti possono passare attraverso l'accesso del cliente aziendale a Microsoft Security Intelligence e inviare una richiesta di consenso amministratore, inclusa la giustificazione.
Gli amministratori possono esaminare e approvare le autorizzazioni applicative Richieste di consenso amministratore di Azure.
Dopo aver fornito il consenso, tutti gli utenti nel tenant potranno usare l'applicazione.
Opzione 2: Fornire il consenso amministratore autenticando l'applicazione come amministratore
Questo processo richiede che un Amministratore globale segua la procedura di accesso del cliente Enterprise in Microsoft security intelligence.
Gli amministratori esaminano quindi le autorizzazioni e si assicurano di selezionare Consenso per conto dell'organizzazione e quindi selezionare Accetta.
Tutti gli utenti nel tenant possono ora usare questa applicazione.
Opzione 3: Elimina e riaggiunge i permessi dell'app
Se né l'Opzione 1: Approvare i permessi dell'applicazione aziendale su richiesta dell'utente né l'Opzione 2: Fornire il consenso dell'amministratore autenticando l'applicazione come amministratore risolvono il problema, prova i seguenti passaggi (come amministratore):
Avvertimento
Rimuovere temporaneamente la configurazione esistente dell'applicazione impedisce a tutti gli utenti del tuo tenant di inviare file finché non completi i passaggi rimanenti e non riconsenti. Controlla i permessi attuali prima di procedere.
Rimuovere le configurazioni precedenti per l'applicazione. Vai alla pagina delle applicazioni Enterprise nel portale Azure.
Cercare e selezionare Windows Defender Security Intelligence.
Nel menu di navigazione, vai a Gestisci>Proprietà.
Selezionare Elimina.
Acquisisci
TenantIDdalla pagina Proprietà di Microsoft Entra ID.Sostituire
{tenant-id}con il tenant specifico che deve concedere il consenso a questa applicazione nell'URL seguente. Copiare l'URL seguente nel browser:https://login.microsoftonline.com/{tenant-id}/v2.0/adminconsent?client_id=f0cf43e5-8a9b-451c-b2d5-7285c785684d&state=12345&redirect_uri=https%3a%2f%2fwww.microsoft.com%2fwdsi%2ffilesubmission&scope=openid+profile+email+offline_accessL'URL include già i parametri richiesti
client_id,state,redirect_uri, escopei parametri.Esaminare le autorizzazioni necessarie per l'applicazione e quindi selezionare Accetta.
Verificare che le autorizzazioni siano applicate nel portale di Azure.
Accedere a Microsoft Security Intelligence come utente aziendale con un account non amministratore per verificare se si ha accesso.
Se l'avviso non viene risolto dopo aver seguito questa procedura di risoluzione dei problemi, chiamare il supporto tecnico Microsoft.
Consiglio
Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.