Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use o controle de aplicativos de Acesso Condicional do Microsoft Defender para Aplicativos de Nuvem para criar políticas de acesso e de sessão que monitoram e controlam o acesso dos usuários a aplicativos em nuvem em tempo real. Este guia explica como integrar seus aplicativos, configurar uma política de Acesso Condicional e criar e testar suas políticas de acesso e sessão. Antes de começar, certifique-se de atender aos pré-requisitos.
Fluxo de utilização do controlo de aplicações de Acesso Condicional (Pré-visualização)
A imagem seguinte mostra o processo de alto nível para configurar e implementar o controlo de aplicações de Acesso Condicional:
Que fornecedor de identidade está a utilizar?
Antes de começar a utilizar o controlo de aplicações de Acesso Condicional, compreenda se as suas aplicações são geridas por Microsoft Entra ou outro fornecedor de identidade (IdP).
Os aplicativos Microsoft Entra são automaticamente integrados para controle de aplicativos de Acesso Condicional e estão imediatamente disponíveis para uso em suas condições de acesso e política de sessão (Prévia). Os aplicativos Microsoft Entra também podem ser integrados manualmente antes de você selecioná-los nas condições da política de acesso e de sessão.
As aplicações que utilizam IdPs que não sejam da Microsoft têm de ser manualmente integradas antes de poder selecioná-las nas suas condições de política de acesso e sessão.
Se estiver a trabalhar com uma aplicação de catálogo de um IdP que não seja da Microsoft, configure a integração entre o seu IdP e Defender para Aplicativos de Nuvem para integrar todas as aplicações de catálogo. Para obter mais informações, veja Onboard non-Microsoft IdP catalog apps for Conditional Access app control (Integrar aplicações de catálogo IdP não Microsoft para controlo de aplicações de Acesso Condicional).
Se estiver a trabalhar com aplicações personalizadas, tem de configurar a integração entre o seu IdP e Defender para Aplicativos de Nuvem e também integrar cada aplicação personalizada. Para obter mais informações, veja Integrar aplicações personalizadas IdP não Microsoft para controlo de aplicações de Acesso Condicional.
Procedimentos de exemplo
Os seguintes artigos fornecem processos de exemplo para configurar um IdP que não seja da Microsoft para trabalhar com Defender para Aplicativos de Nuvem:
- PingOne como o seu IdP
- Serviços de Federação do Active Directory (AD FS) como o IdP
- Okta como o seu IdP
Pré-requisitos:
Antes de configurar o controle de aplicativo de Acesso Condicional, verifique se os seguintes pré-requisitos foram atendidos:
- Verifique se o firewall permite o tráfego de todos os endereços IP listados nos requisitos de rede.
- Verifique se seu aplicativo tem uma cadeia de certificados completa. Partes não encontradas da cadeia podem causar um comportamento inesperado do aplicativo com políticas de controle de aplicativos de Acesso Condicional.
Criar uma política de Acesso Condicional do Microsoft Entra ID
Políticas de acesso e sessão precisam de uma política de Acesso Condicional no Microsoft Entra ID. Essa política controla o tráfego para seus aplicativos em nuvem.
Para os passos para criar uma, consulte os guias de política de acesso e de políticas de sessão .
Para saber mais, veja Políticas de Acesso Condicional e Construindo uma Política de Acesso Condicional.
Criar as suas políticas de acesso e sessão
Depois de confirmar que as suas aplicações estão integradas, automaticamente porque são Microsoft Entra ID aplicações ou manualmente e tem uma política de Acesso Condicional Microsoft Entra ID pronta, pode continuar a criar políticas de acesso e de sessão para qualquer cenário de que necessite.
Para saber mais, confira:
- Criar uma política de acesso no Defender para Aplicativos de Nuvem
- Criar uma política de sessão Defender para Aplicativos de Nuvem
Testar as suas políticas
Certifique-se de que testa as suas políticas e atualiza quaisquer condições ou definições conforme necessário. Para saber mais, confira:
Conteúdo relacionado
Para obter mais informações, consulte Proteger aplicativos com o controle de aplicativos de Acesso Condicional do Microsoft Defender para Aplicativos de Nuvem.