Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Gebruik Microsoft Defender for Cloud Apps app-beheer voor voorwaardelijke toegang om toegangs- en sessiebeleid te maken waarmee gebruikerstoegang tot cloud-apps in realtime wordt bewaakt en gecontroleerd. Deze handleiding helpt u bij het onboarden van uw apps, het instellen van beleid voor voorwaardelijke toegang en het maken en testen van uw toegangs- en sessiebeleid. Voordat u begint, moet u ervoor zorgen dat u voldoet aan de vereisten.
Gebruiksstroom voor app-beheer voor voorwaardelijke toegang (preview)
In de volgende afbeelding ziet u het proces op hoog niveau voor het configureren en implementeren van app-beheer voor voorwaardelijke toegang:
Welke id-provider gebruikt u?
Voordat u app-beheer voor voorwaardelijke toegang gaat gebruiken, moet u weten of uw apps worden beheerd door Microsoft Entra of een andere id-provider (IdP).
Microsoft Entra-apps worden automatisch geïnboarded voor Conditional Access app-controle en zijn direct beschikbaar voor je in je toegangs- en sessiebeleidsvoorwaarden (Preview). Microsoft Entra-apps kunnen ook handmatig worden geïnboarded voordat je ze selecteert in je toegangs- en sessiebeleidvoorwaarden.
Apps die gebruikmaken van andere IdP’s dan Microsoft moeten handmatig worden toegevoegd voordat u ze kunt selecteren in de voorwaarden voor toegangs- en sessiebeleid.
Als u werkt met een catalogus-app van een niet-Microsoft IdP, configureert u de integratie tussen uw IdP en Defender for Cloud Apps om alle catalogus-apps te onboarden. Zie Niet-Microsoft IdP-catalogus-apps onboarden voor appbeheer in Conditional Access voor meer informatie.
Als u met aangepaste apps werkt, moet u zowel de integratie tussen uw IdP en Defender for Cloud Apps configureren als elke aangepaste app onboarden. Zie Aangepaste apps van niet-Microsoft-IdP's onboarden voor app-beheer voor Voorwaardelijke toegang voor meer informatie.
Voorbeeldprocedures
De volgende artikelen bevatten voorbeeldprocessen voor het configureren van een niet-Microsoft IdP voor gebruik met Defender for Cloud Apps:
Vereisten:
Voordat u app-beheer voor voorwaardelijke toegang configureert, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:
- Zorg ervoor dat uw firewall verkeer toestaat van alle IP-adressen die worden vermeld in netwerkvereisten.
- Controleer of uw app een volledige certificaatketen heeft. Ontbrekende onderdelen van de keten kunnen onverwacht app-gedrag veroorzaken met app-beheerbeleid voor voorwaardelijke toegang.
Een Microsoft Entra ID beleid voor voorwaardelijke toegang maken
Toegangs- en sessiebeleid vereisen een Conditional Access-beleid in Microsoft Entra ID. Dit beleid beheert het verkeer naar je cloudapps.
Voor stappen om er een aan te maken, zie de toegangsbeleids- en sessiebeleidsgidsen .
Voor meer informatie, zie Conditional Access policies en Building a Conditional Access policy.
Uw toegangs- en sessiebeleid maken
Nadat u hebt bevestigd dat uw apps zijn opgenomen, hetzij automatisch omdat het Microsoft Entra ID-apps zijn, hetzij handmatig, en u een Microsoft Entra ID-beleid voor voorwaardelijke toegang klaar hebt, kunt u doorgaan met het maken van toegangs- en sessiebeleid voor elk gewenst scenario.
Zie voor meer informatie:
Uw beleid testen
Zorg ervoor dat u uw beleid test en alle voorwaarden of instellingen indien nodig bijwerkt. Zie voor meer informatie:
Verwante onderwerpen
Zie Apps beveiligen met Microsoft Defender for Cloud Apps app-beheer voor voorwaardelijke toegang voor meer informatie.