この記事では、アプリ ガバナンスMicrosoft Defender for Cloud Apps有効にする方法について説明します。
前提条件
開始する前に、次の前提条件を満たしていることを確認します。
Microsoft Defender for Cloud Appsは、単独の製品として、または各種ライセンス要件パッケージの一部としてアカウントに存在している必要があります。
まだDefender for Cloud Apps顧客でない場合は、無料試用版にサインアップできます。
アプリ ガバナンスを有効にしてアクセスするには、 適切なロールのいずれかが 必要です。
organizationの請求先住所は、シンガポール、ポーランド、イタリア、カタール、イスラエル、スペイン、メキシコ、台湾以外の地域にある必要があります。
重要
Microsoft 365コネクタに接続すると、DefenderポータルのAdvanced Hunting BladeでOAuthアプリがアクセスするアクティビティや特定リソースを可視化できます。 これにより、アプリ ガバナンスによって生成される特定の脅威検出ポリシー アラートを調査して対応する機能が強化されます。
Microsoft 365 コネクタに接続する方法について説明します。
アプリ ガバナンスを有効にする
もしあなたの組織がアプリガバナンスの前提条件を満たしているなら、設定Microsoft Defender XDR >>設定>アプリガバナンス「App governanceを使いましょう」を選択してください。 例:
アプリ ガバナンスにサインアップした後、製品を表示して使用するには、最大 10 時間待つ必要があります。
設定ページにアプリ ガバナンス オプションが表示できない場合は、次の 1 つ以上の理由が原因である可能性があります。
- アプリ ガバナンスは、お使いのリージョンではまだサポートされていません。
- 容量の制約のため、現時点ではサービスを提供できません。
待機リストに参加して同意すると、アプリ ガバナンスが利用可能になり次第、組織に対してアプリ ガバナンスを自動的に有効にすることができます。 アプリ ガバナンスを有効にすると、メールでお知らせします。
例:
ライセンス要件
アプリ ガバナンスは、有効なDefender for Cloud Apps ライセンスを持つ組織が利用できます。 詳細については、 Microsoft 365 ライセンスデータシートを参照してください。
必要な役割
アプリ ガバナンスを有効にするには、少なくとも 1 つのロールが必要です。
- 会社管理
- セキュリティ管理者
- コンプライアンス 管理
- コンプライアンス データ 管理
- Cloud App Security 管理者
次の表に、各ロールのアプリ ガバナンス機能を示します。
| 役割 | ダッシュボードを読み取る | すべてのアプリを読み取る | ポリシーを読む | ポリシーを作成、更新、削除する | アラートを読み取る | アラートを更新する | 設定を読み取る | 設定を更新する | 修復の読み取り | 更新プログラムによる修復 |
|---|---|---|---|---|---|---|---|---|---|---|
| 会社またはグローバル管理者 |
|
|
|
|
|
|
|
|
|
|
| コンプライアンス管理者 |
|
|
|
|
|
|
|
|
|
|
| コンプライアンス データ管理者 |
|
|
|
|
|
|
|
|
|
|
| グローバル リーダー |
|
|
|
|
|
|||||
| セキュリティ管理者 |
|
|
|
|
|
|
|
|
|
|
| セキュリティ オペレーター |
|
|
|
|
|
|
|
|
|
|
| セキュリティ リーダー |
|
|
|
|
|
|
各ロールの詳細については、「 管理者ロールのアクセス許可」を参照してください。
注:
アプリガバナンスのアラートは、Defender for Cloud AppsとMicrosoft Defenderの両方を少なくとも一度はそれぞれのポータルにアクセスしてプロビジョニングしない限り、Microsoft Defenderに流れたりアプリガバナンスに表示されたりしません。
Cloud App Security 管理 ロールは、Microsoft Defender for Cloud Appsのアプリ ガバナンスを有効にするアクセス許可を付与します。 ただし、このロールでは、アプリ ガバナンス機能を表示または管理するためのアクセス権は付与されません。 アプリ ガバナンス機能を表示または管理するには、次の表に示す他のロールの 1 つも必要です。
Microsoft では、アクセス許可が可能な限りで少ないロールを使用することをお勧めします。 この戦略は、organizationのセキュリティを向上させるのに役立ちます。 グローバル管理者は高い特権を持つロールであり、既存のロールを使用できない場合の緊急時に限定する必要があります。