Integrar automaticamente aplicativos do Microsoft Entra ID ao controle de aplicativos de acesso condicional (versão prévia)

Todas as aplicações SaaS existentes no catálogo Microsoft Entra ID estarão disponíveis automaticamente no filtro da aplicação de política. A imagem seguinte mostra o processo de alto nível para configurar e implementar o controlo de aplicações de Acesso Condicional:

Diagrama do processo de configuração e implementação do controlo de aplicações de acesso condicional.

Pré-requisitos

  • A sua organização tem de ter as seguintes licenças para utilizar o Controlo de Aplicações de Acesso Condicional:
    • Microsoft Defender para Aplicativos de Nuvem
  • Os aplicativos devem ser configurados com logon único no Microsoft Entra ID

Executar e testar totalmente os procedimentos neste artigo requer que tenha uma política de acesso ou sessão configurada. Para saber mais, confira:

Aplicações Suportadas

Todas as aplicações SaaS listadas no catálogo Microsoft Entra ID estarão disponíveis para filtragem nas políticas de acesso e sessão Microsoft Defender para Aplicativos de Nuvem. Cada aplicação escolhida no filtro será automaticamente integrada no sistema e será controlada.

Captura de ecrã do filtro a mostrar aplicações integradas automaticamente.

Se uma aplicação não estiver listada, tem a opção de a integrar manualmente, conforme descrito nas instruções fornecidas.

Nota: Dependência da política de Acesso Condicional do ID do Microsoft Entra:

Todas as aplicações listadas no catálogo de IDs de Microsoft Entra estarão disponíveis para filtragem nas políticas de sessão e acesso Microsoft Defender para Aplicativos de Nuvem. No entanto, apenas as aplicações incluídas na política condicional do Microsoft Entra ID com permissões Microsoft Defender para Aplicativos de Nuvem serão geridas ativamente nas políticas de acesso ou sessão.

Ao criar uma política, se a política condicional do ID de Microsoft Entra relevante estiver em falta, será apresentado um alerta durante o processo de criação da política e após guardar a política.

Nota: Para garantir que esta política é executada conforme esperado, recomendamos que verifique as políticas de Acesso Condicional Microsoft Entra criadas no Microsoft Entra ID. Você pode ver a lista completa de políticas de Acesso Condicional do Microsoft Entra em um banner na página de criação de política.

Captura de tela mostrando a recomendação apresentada no portal.

Página de Configuração do Controlo de Aplicações de Acesso Condicional

Os administradores poderão controlar as configurações da aplicação, tais como:

  • Estado: Status de Aplicações – Desativar ou Ativar
  • Políticas: Há pelo menos uma política em linha conectada
  • IDP: Aplicativo integrado via IdP por meio do Microsoft Entra ou de um IdP não Microsoft
  • Editar aplicação: Edite a configuração da aplicação, como adicionar domínios ou desativar a aplicação.

Por predefinição, todas as aplicações que foram automaticamente integradas serão definidas como "ativadas". Após o primeiro login de um usuário, os administradores poderão ver o aplicativo em Configurações>Aplicativos conectados>Aplicativos de Controle de Aplicativo de Acesso Condicional.

Configurações incorretas comuns de aplicativo