Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Problemas podem surgir à medida que você usa o serviço Microsoft Defender XDR. As seções a seguir fornecem soluções e soluções alternativas. Antes de começar, verifique se seu ambiente atende aos pré-requisitos. Se você encontrar um problema que não foi tratado aqui, entre em contato com o Suporte da Microsoft.
Não vejo conteúdo do Microsoft Defender
Se você não vir recursos no painel de navegação, como Oncidentes, Centro de ações ou Busca no seu portal, verifique se o locatário tem as licenças apropriadas.
Para obter mais informações, veja Pré-requisitos do Microsoft Defender XDR.
Os alertas do Microsoft Defender para Identidade não estão aparecendo nos incidentes do Microsoft Defender
Se você implantou Microsoft Defender para Identidade mas não vê seus alertas em incidentes de Microsoft Defender, verifique se o Defender para Aplicativos de Nuvem e o Defender para integração de identidades estão ativados.
Para obter mais informações, consulte integração do Microsoft Defender para Identidade.
O meu ficheiro/URL legítimo está a ser detetado como malicioso
Um falso positivo é um ficheiro ou URL que é detetado como malicioso, mas não é uma ameaça. Pode criar indicadores e definir exclusões para desbloquear e permitir determinados ficheiros/URLs. Veja Resolver falsos positivos/negativos no Defender para Endpoint.
Os meus bilhetes ServiceNow já não estão disponíveis no portal do Microsoft Defender
O conector do ServiceNow não está mais no portal Microsoft Defender. Para conectar Microsoft Defender XDR com o ServiceNow, use o API de Segurança do Microsoft Graph em vez disso. Para obter detalhes, consulte integrações de solução de segurança usando o API de Segurança do Microsoft Graph.
O conector do ServiceNow foi disponibilizado no portal como uma prévia. Ele permitia criar incidentes do ServiceNow a partir de incidentes do Microsoft Defender XDR.
Não consigo submeter ficheiros
Em alguns casos, um bloqueio de administrador pode causar problemas de submissão quando tenta submeter um ficheiro potencialmente infetado ao site de informações de Segurança da Microsoft para análise. O processo seguinte mostra como resolve este problema.
Revisar suas configurações
Abra as configurações de consentimento de usuário da sua aplicação Azure Enterprise. Em Consentimento e permissões>Configurações de consentimento do usuário, verifique qual opção está selecionada em Consentimento do usuário para aplicativos.
Se Não permitir o consentimento do usuário estiver selecionado, um administrador do Microsoft Entra do locatário do cliente precisará fornecer o consentimento em nome da organização. Consoante a configuração com Microsoft Entra ID, os utilizadores poderão submeter um pedido diretamente a partir da mesma caixa de diálogo. Se não houver opção para pedir consentimento de administrador, os usuários precisam solicitar que essas permissões sejam adicionadas ao administrador do Microsoft Entra. Para mais informações, veja Implementar permissões obrigatórias de Aplicação Empresarial.
Se permitir o consentimento do usuário para aplicativos de editores verificados, para permissões selecionadas ou Permitir que Microsoft gerencie suas configurações de consentimento está selecionado, verifique se o aplicativo empresarial Windows Defender Security Intelligence está habilitado para entrada. Essa configuração está na página Propriedades do aplicativo, não nas configurações de consentimento do usuário.
- Para verificar: no portal do Azure, acesse Microsoft Entra ID>Gerenciar>Aplicativos empresariais>Todos os aplicativos, procure e abra Windows Defender Security Intelligence. Em Gerenciar, abra Propriedades. Confirme se Permitir que os usuários entrem? está definido como Sim. Se estiver definido como Não, solicite que um administrador Microsoft Entra habilite-o.
Implementar as permissões necessárias da Aplicação Empresarial
Esse processo requer um Administrador de Aplicativos ou uma função superior no locatário.
Entre no portal do Azure.
Vá para Microsoft Entra ID>Gerenciar>Aplicativos empresariais>Todos os aplicativos.
Pesquise e selecione Windows Defender Inteligência de Segurança.
No menu de navegação, vá paraPermissões de >.
Selecione Conceder consentimento do administrador para <sua organização> e confirme. Se conseguir fazê-lo, reveja as permissões de API necessárias para esta aplicação, como mostra a imagem seguinte. Dê consentimento ao inquilino.
Se o administrador receber um erro ao tentar fornecer consentimento manualmente, tente Aprovar permissões de aplicativos empresariais a pedido do usuário ou Fornecer consentimento de administrador autenticando o aplicativo como administrador, o que é possível alternativa.
Opção 1: Aprovar permissões de aplicação empresarial por pedido de utilizador
Microsoft Entra administradores precisam permitir que os usuários solicitem consentimento do administrador aos aplicativos.
Entre no portal do Azure.
Acesse Microsoft Entra ID>Aplicativos empresariais>Segurança>Consentimento e permissões>Configurações de consentimento do administrador.
Em solicitações de consentimento do administrador, verifique se os usuários podem solicitar consentimento do administrador para aplicativos aos quais não podem consentir está definido como Sim.
Se você for redirecionado para asconfigurações de > e vir uma mensagem informando que as configurações foram movidas, abra Consentimento e permissões e selecione as configurações de consentimento do administrador.
Mais informações estão disponíveis em Configurar o fluxo de trabalho de consentimento do administrador.
Assim que essa configuração for confirmada, os usuários poderão acessar a entrada de cliente corporativo em Inteligência de Segurança da Microsoft e enviar uma solicitação de consentimento do administrador, incluindo uma justificativa.
Os administradores podem examinar e aprovar as permissões do aplicativo nas solicitações de consentimento do administrador do Azure.
Depois de fornecer o consentimento, todos os usuários do locatário poderão usar o aplicativo.
Opção 2: fornecer consentimento do administrador ao autenticar a aplicação como administrador
Este processo exige que um Administrador Global passe pelo fluxo de entrada do cliente Enterprise em Inteligência de Segurança da Microsoft.
Em seguida, os administradores analisam as permissões e certifiquem-se de que selecionam Consentimento em nome da sua organização e, em seguida, selecionam Aceitar.
Todos os usuários no locatário agora podem usar este aplicativo.
Opção 3: Excluir e readicionar permissões de aplicativos
Se nem a Opção 1: Aprovar permissões de aplicativos empresariais a pedido do usuário nem a Opção 2: Fornecer consentimento de administrador autenticando a aplicação como administrador resolverem o problema, tente os seguintes passos (como administrador):
Aviso
Remover temporariamente a configuração existente do aplicativo impede que todos os usuários do seu tenant enviem arquivos até que você complete as etapas restantes e consinta novamente. Revise suas permissões atuais antes de prosseguir.
Remova as configurações anteriores da aplicação. Vá para a página de aplicações empresariais no portal do Azure.
Pesquise e selecione Windows Defender Inteligência de Segurança.
No menu de navegação, vá para Gerenciar>Propriedades.
Selecione excluir.
Capture
TenantIDa partir da página de Propriedades do Microsoft Entra ID.Substitua
{tenant-id}pelo locatário específico que precisa conceder consentimento a este aplicativo na URL abaixo. Copie o seguinte URL para o browser:https://login.microsoftonline.com/{tenant-id}/v2.0/adminconsent?client_id=f0cf43e5-8a9b-451c-b2d5-7285c785684d&state=12345&redirect_uri=https%3a%2f%2fwww.microsoft.com%2fwdsi%2ffilesubmission&scope=openid+profile+email+offline_accessA URL já inclui os parâmetros necessários
client_id,state,redirect_uri, escope.Reveja as permissões exigidas pela aplicação e, em seguida, selecione Aceitar.
Confirme que as permissões foram aplicadas no portal do Azure.
Inicie sessão nas informações de segurança da Microsoft como um utilizador empresarial com uma conta não administrativa para ver se tem acesso.
Se o aviso não for resolvido após seguir estes passos de resolução de problemas, contacte o suporte da Microsoft.
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.