Ativar a governação de aplicações para Microsoft Defender para Aplicativos de Nuvem

Este artigo descreve como ativar a governança de aplicativos no Microsoft Defender para Aplicativos de Nuvem.

Pré-requisitos

Antes de começar, verifique se cumpre os seguintes pré-requisitos:

  • O Microsoft Defender para Aplicativos de Nuvem deve estar presente na sua conta como um produto independente ou como parte dos diversos pacotes de requisitos de licenciamento.

    Se ainda não for um cliente Defender para Aplicativos de Nuvem, pode inscrever-se numa avaliação gratuita.

  • Tem de ter uma das funções adequadas para ativar a governação de aplicações e aceder à mesma.

  • O endereço de faturação da sua organização deve estar numa região diferente de Singapura, Polónia, Itália, Qatar, Israel, Espanha, México e Taiwan.

Importante

Conecte-se ao conector do Microsoft 365 para obter visibilidade de atividades e recursos específicos acessados por aplicativos OAuth no portal de busca avançada do Defender. Isto irá melhorar a sua capacidade de investigar e responder a determinados alertas de política de deteção de ameaças gerados pela governação de aplicações.

Saiba como ligar ao conector do Microsoft 365.

Ativar a governação de aplicações

Se sua organização atender aos pré-requisitos de governança de aplicativos, acesse Configurações > de Microsoft Defender XDR > Governança > de aplicativos em nuvem e selecione Usar governança de aplicativos. Por exemplo:

Captura de tela do alternador de governança de aplicativos no Microsoft Defender XDR.

Depois de se inscrever no App Governance, você precisará aguardar até 10 horas para ver e usar o produto.

Se não conseguir ver a opção de governação de aplicações na página de definições, tal poderá dever-se a um ou mais dos seguintes motivos:

  • A governação de aplicações ainda não é suportada na sua região.
  • De momento, não é possível servi-lo devido a restrições de capacidade.

Pode aderir à lista de espera e dar o seu consentimento, para que possamos ativar a governação de aplicações para a sua organização automaticamente quando a governação de aplicações ficar disponível para si. Quando ativarmos a governação de aplicações, iremos notificá-lo por e-mail.

Por exemplo:

Captura de tela da opção de lista de espera da Governança de Aplicativos.

Requisitos de licenciamento

A governação de aplicações está disponível para organizações com uma licença de Defender para Aplicativos de Nuvem válida. Para obter mais informações, consulte a folha de dados de licenciamento do Microsoft 365.

Funções necessárias

Tem de ter, pelo menos, uma destas funções para ativar a governação de aplicações:

  • Administração da empresa
  • Administrador de Segurança
  • Administração de conformidade
  • Administração de Dados de Conformidade
  • Administrador do Cloud App Security

A tabela seguinte lista as capacidades de governação de aplicações para cada função.

Função Ler o painel Ler todos os aplicativos Leia as políticas Criar, atualizar ou excluir políticas Ler alertas Atualizar alertas Configurações de leitura Atualizar configurações Leia a correção Correção de atualização
Administrador da empresa ou administrador global Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte.
Administrador de Conformidade Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte.
Administrador de Dados de Conformidade Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte.
Leitor Global Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte.
Administrador de Segurança Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte.
Operador de Segurança Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte.
Leitor de Segurança Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte. Marca de verificação indicando que esse recurso tem suporte.

Para obter mais informações sobre cada função, veja Permissões de função de administrador.

Observação

Alertas de governança de aplicativos não vão chegar ao Microsoft Defender nem aparecer na governança de aplicativos até que você tenha provisionado tanto o Defender para Aplicativos de Nuvem quanto o Microsoft Defender, acessando seus respectivos portais pelo menos uma vez.

A função de Administração do Cloud App Security concede permissões para ativar a governação de aplicações para Microsoft Defender para Aplicativos de Nuvem. No entanto, esta função não concede acesso para ver ou gerir capacidades de governação de aplicações. Para ver ou gerir as capacidades de governação de aplicações, também tem de ter uma das outras funções listadas na tabela abaixo.

A Microsoft recomenda que você use funções com o menor número de permissões. Esta estratégia ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.

Próximas etapas

Introdução à governação de aplicações no Defender para Aplicativos de Nuvem