Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Use o controlo de aplicações Microsoft Defender for Cloud Apps Conditional Access para criar políticas de acesso e sessão que monitorizam e controlam o acesso dos utilizadores às aplicações na cloud em tempo real. Este guia explica a introdução das suas aplicações, a definição de uma política de Acesso Condicional e a criação e teste das suas políticas de acesso e sessão. Antes de começar, certifique-se de que cumpre os pré-requisitos.
Fluxo de utilização do controlo de aplicações de Acesso Condicional (Pré-visualização)
A imagem seguinte mostra o processo de alto nível para configurar e implementar o controlo de aplicações de Acesso Condicional:
Que fornecedor de identidade está a utilizar?
Antes de começar a utilizar o controlo de aplicações de Acesso Condicional, compreenda se as suas aplicações são geridas por Microsoft Entra ou outro fornecedor de identidade (IdP).
As aplicações Microsoft Entra são automaticamente integradas para controlo de aplicações de Acesso Condicional e estão imediatamente disponíveis para utilização nas suas condições de acesso e política de sessão (Pré-visualização). As aplicações Microsoft Entra também podem ser integradas manualmente antes de as selecionar nas suas condições de acesso e política de sessão.
As aplicações que utilizam IdPs que não sejam da Microsoft têm de ser manualmente integradas antes de poder selecioná-las nas suas condições de política de acesso e sessão.
Se estiver a trabalhar com uma aplicação de catálogo de um IdP que não seja da Microsoft, configure a integração entre o seu IdP e Defender for Cloud Apps para integrar todas as aplicações de catálogo. Para obter mais informações, veja Onboard non-Microsoft IdP catalog apps for Conditional Access app control (Integrar aplicações de catálogo IdP não Microsoft para controlo de aplicações de Acesso Condicional).
Se estiver a trabalhar com aplicações personalizadas, tem de configurar a integração entre o seu IdP e Defender for Cloud Apps e também integrar cada aplicação personalizada. Para obter mais informações, veja Integrar aplicações personalizadas IdP não Microsoft para controlo de aplicações de Acesso Condicional.
Procedimentos de exemplo
Os seguintes artigos fornecem processos de exemplo para configurar um IdP que não seja da Microsoft para trabalhar com Defender for Cloud Apps:
- PingOne como o seu IdP
- Serviços de Federação do Active Directory (AD FS) como o seu IdP
- Okta como o seu IdP
Pré-requisitos:
Antes de configurar o controlo da aplicação de Acesso Condicional, certifique-se de que os seguintes pré-requisitos são cumpridos:
- Certifique-se de que o seu firewall permite o tráfego de todos os endereços IP listados nos requisitos de rede.
- Verifique se a sua aplicação tem uma cadeia completa de certificados. A ausência de partes da cadeia pode causar comportamentos inesperados de aplicações com políticas de controlo de aplicações de Acesso Condicional.
Criar uma política de Acesso Condicional do Microsoft Entra ID
As políticas de acesso e de sessão necessitam de uma política de Acesso Condicional no Microsoft Entra ID. Esta política controla o tráfego para as suas aplicações na cloud.
Para os passos para criar um, consulte os guias de política de acesso e de políticas de sessão .
Para saber mais, consulte Políticas de Acesso Condicional e Construção de uma Política de Acesso Condicional.
Criar as suas políticas de acesso e sessão
Depois de confirmar que as suas aplicações estão integradas, automaticamente porque são Microsoft Entra ID aplicações ou manualmente e tem uma política de Acesso Condicional Microsoft Entra ID pronta, pode continuar a criar políticas de acesso e de sessão para qualquer cenário de que necessite.
Para mais informações, consulte:
- Criar uma política de acesso do Defender for Cloud Apps
- Criar uma política de sessão Defender for Cloud Apps
Testar as suas políticas
Certifique-se de que testa as suas políticas e atualiza quaisquer condições ou definições conforme necessário. Para mais informações, consulte:
Conteúdos relacionados
Para obter mais informações, veja Proteger aplicações com Microsoft Defender for Cloud Apps controlo de aplicações de Acesso Condicional.