App-governance inschakelen voor Microsoft Defender for Cloud Apps

In dit artikel wordt beschreven hoe u Microsoft Defender for Cloud Apps app-beheer inschakelt.

Vereisten

Controleer voordat u begint of u voldoet aan de volgende vereisten:

  • Microsoft Defender for Cloud Apps moet in je account aanwezig zijn als een zelfstandig product of als onderdeel van de verschillende licentiepakketten.

    Als u nog geen Defender for Cloud Apps klant bent, kunt u zich aanmelden voor een gratis proefversie.

  • U moet een van de juiste rollen hebben om app-beheer in te schakelen en er toegang toe te krijgen.

  • Het factuuradres van uw organisatie moet zich in een andere regio bevinden dan Singapore, Polen, Italië, Qatar, Israël, Spanje, Mexico en Taiwan.

Belangrijk

Maak verbinding met de Microsoft 365-connector om inzicht te krijgen in activiteiten en specifieke resources die door OAuth-apps zijn benaderd in het deelvenster Geavanceerd opsporen van de Defender-portal. Dit verbetert uw vermogen om bepaalde waarschuwingen voor bedreigingsdetectiebeleid te onderzoeken en erop te reageren die worden gegenereerd door app-governance.

Meer informatie over hoe u verbinding maakt met de Microsoft 365-connector.

App-beheer inschakelen

Als uw organisatie aan de app-governancevereisten voldoet, ga dan naar Microsoft Defender XDR > Settings > Cloud Apps > App governance en selecteer Use app governance. Bijvoorbeeld:

Schermopname van de wisselknop App-beheer in Microsoft Defender XDR.

Nadat u zich hebt aangemeld voor app-beheer, moet u maximaal 10 uur wachten om het product te zien en te gebruiken.

Als u de optie app-beheer niet kunt zien op de instellingenpagina, kan dit een of meer van de volgende oorzaken hebben:

  • App-governance wordt nog niet ondersteund in uw regio.
  • We kunnen u momenteel niet van dienst zijn vanwege capaciteitsbeperkingen.

U kunt deelnemen aan de wachtlijst en uw toestemming geven, zodat we app-governance voor uw organisatie automatisch kunnen inschakelen wanneer app-governance voor u beschikbaar komt. Wanneer we app-beheer inschakelen, stellen we u hiervan per e-mail op de hoogte.

Bijvoorbeeld:

Schermopname van de optie Wachtlijst voor app-governance.

Licentievereisten

App-governance is beschikbaar voor organisaties met een geldige Defender for Cloud Apps licentie. Zie het microsoft 365-licentiegegevensblad voor meer informatie.

Vereiste rollen

U moet ten minste een van deze rollen hebben om app-governance in te schakelen:

  • Bedrijfsbeheerder
  • Beveiligings Beheer
  • Compliancebeheerder
  • Beheer voor nalevingsgegevens
  • Cloud App Security-beheerder

De volgende tabel bevat de mogelijkheden voor app-beheer voor elke rol.

Rol Het dashboard lezen Alle apps lezen Beleid lezen Beleid maken, bijwerken of verwijderen Waarschuwingen lezen Waarschuwingen bijwerken Instellingen lezen Instellingen bijwerken Herstel lezen Herstel bijwerken
Bedrijf of globale beheerder Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund.
Nalevingsbeheerder Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund.
Beheerder van nalevingsgegevens Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund.
Global Reader Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund.
Beveiligingsbeheerder Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund.
Beveiligingsoperator Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund.
Beveiligingslezer Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund. Vinkje dat aangeeft dat deze mogelijkheid wordt ondersteund.

Zie Beheerdersrolmachtigingen voor meer informatie over elke rol.

Opmerking

App-governance-waarschuwingen zullen niet naar Microsoft Defender stromen of verschijnen in app-governance totdat je zowel Defender for Cloud Apps als Microsoft Defender hebt ingesteld door ten minste één keer toegang te hebben tot hun respectievelijke portalen.

De Cloud App Security Beheer rol verleent machtigingen voor het inschakelen van app-governance voor Microsoft Defender for Cloud Apps. Deze rol verleent echter geen toegang om mogelijkheden voor app-beheer weer te geven of te beheren. Als u mogelijkheden voor app-beheer wilt weergeven of beheren, moet u ook een van de andere rollen hebben die in de onderstaande tabel worden vermeld.

Microsoft raadt u aan rollen te gebruiken met de minste machtigingen. Deze strategie helpt bij het verbeteren van de beveiliging voor uw organisatie. Globale beheerder is een zeer bevoorrechte rol die moet worden beperkt tot scenario's voor noodgevallen wanneer u een bestaande rol niet kunt gebruiken.

Volgende stappen

Aan de slag met app-beheer in Defender for Cloud Apps