App-beheer voor voorwaardelijke toegang in Defender for Cloud Apps gebruiken

Gebruik Microsoft Defender for Cloud Apps app-beheer voor voorwaardelijke toegang om toegangs- en sessiebeleid te maken waarmee gebruikerstoegang tot cloud-apps in realtime wordt bewaakt en gecontroleerd. Deze handleiding helpt u bij het onboarden van uw apps, het instellen van beleid voor voorwaardelijke toegang en het maken en testen van uw toegangs- en sessiebeleid. Voordat u begint, moet u ervoor zorgen dat u voldoet aan de vereisten.

Gebruiksstroom voor app-beheer voor voorwaardelijke toegang (preview)

In de volgende afbeelding ziet u het proces op hoog niveau voor het configureren en implementeren van app-beheer voor voorwaardelijke toegang:

Diagram van de processtroom voor app-beheer voor voorwaardelijke toegang.

Welke id-provider gebruikt u?

Voordat u app-beheer voor voorwaardelijke toegang gaat gebruiken, moet u weten of uw apps worden beheerd door Microsoft Entra of een andere id-provider (IdP).

  • Microsoft Entra-apps worden automatisch geïnboarded voor Conditional Access app-controle en zijn direct beschikbaar voor je in je toegangs- en sessiebeleidsvoorwaarden (Preview). Microsoft Entra-apps kunnen ook handmatig worden geïnboarded voordat je ze selecteert in je toegangs- en sessiebeleidvoorwaarden.

  • Apps die gebruikmaken van andere IdP’s dan Microsoft moeten handmatig worden toegevoegd voordat u ze kunt selecteren in de voorwaarden voor toegangs- en sessiebeleid.

Voorbeeldprocedures

De volgende artikelen bevatten voorbeeldprocessen voor het configureren van een niet-Microsoft IdP voor gebruik met Defender for Cloud Apps:

Vereisten:

Voordat u app-beheer voor voorwaardelijke toegang configureert, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:

  1. Zorg ervoor dat uw firewall verkeer toestaat van alle IP-adressen die worden vermeld in netwerkvereisten.
  2. Controleer of uw app een volledige certificaatketen heeft. Ontbrekende onderdelen van de keten kunnen onverwacht app-gedrag veroorzaken met app-beheerbeleid voor voorwaardelijke toegang.

Een Microsoft Entra ID beleid voor voorwaardelijke toegang maken

Toegangs- en sessiebeleid vereisen een Conditional Access-beleid in Microsoft Entra ID. Dit beleid beheert het verkeer naar je cloudapps.

Voor stappen om er een aan te maken, zie de toegangsbeleids- en sessiebeleidsgidsen .

Voor meer informatie, zie Conditional Access policies en Building a Conditional Access policy.

Uw toegangs- en sessiebeleid maken

Nadat u hebt bevestigd dat uw apps zijn opgenomen, hetzij automatisch omdat het Microsoft Entra ID-apps zijn, hetzij handmatig, en u een Microsoft Entra ID-beleid voor voorwaardelijke toegang klaar hebt, kunt u doorgaan met het maken van toegangs- en sessiebeleid voor elk gewenst scenario.

Zie voor meer informatie:

Uw beleid testen

Zorg ervoor dat u uw beleid test en alle voorwaarden of instellingen indien nodig bijwerkt. Zie voor meer informatie:

Zie Apps beveiligen met Microsoft Defender for Cloud Apps app-beheer voor voorwaardelijke toegang voor meer informatie.