Utilizar o controlo de aplicações do Acesso Condicional do Defender for Cloud Apps

Use o controlo de aplicações Microsoft Defender for Cloud Apps Conditional Access para criar políticas de acesso e sessão que monitorizam e controlam o acesso dos utilizadores às aplicações na cloud em tempo real. Este guia explica a introdução das suas aplicações, a definição de uma política de Acesso Condicional e a criação e teste das suas políticas de acesso e sessão. Antes de começar, certifique-se de que cumpre os pré-requisitos.

Fluxo de utilização do controlo de aplicações de Acesso Condicional (Pré-visualização)

A imagem seguinte mostra o processo de alto nível para configurar e implementar o controlo de aplicações de Acesso Condicional:

Diagrama do fluxo do processo de controlo de aplicações de Acesso Condicional.

Que fornecedor de identidade está a utilizar?

Antes de começar a utilizar o controlo de aplicações de Acesso Condicional, compreenda se as suas aplicações são geridas por Microsoft Entra ou outro fornecedor de identidade (IdP).

Procedimentos de exemplo

Os seguintes artigos fornecem processos de exemplo para configurar um IdP que não seja da Microsoft para trabalhar com Defender for Cloud Apps:

Pré-requisitos:

Antes de configurar o controlo da aplicação de Acesso Condicional, certifique-se de que os seguintes pré-requisitos são cumpridos:

  1. Certifique-se de que o seu firewall permite o tráfego de todos os endereços IP listados nos requisitos de rede.
  2. Verifique se a sua aplicação tem uma cadeia completa de certificados. A ausência de partes da cadeia pode causar comportamentos inesperados de aplicações com políticas de controlo de aplicações de Acesso Condicional.

Criar uma política de Acesso Condicional do Microsoft Entra ID

As políticas de acesso e de sessão necessitam de uma política de Acesso Condicional no Microsoft Entra ID. Esta política controla o tráfego para as suas aplicações na cloud.

Para os passos para criar um, consulte os guias de política de acesso e de políticas de sessão .

Para saber mais, consulte Políticas de Acesso Condicional e Construção de uma Política de Acesso Condicional.

Criar as suas políticas de acesso e sessão

Depois de confirmar que as suas aplicações estão integradas, automaticamente porque são Microsoft Entra ID aplicações ou manualmente e tem uma política de Acesso Condicional Microsoft Entra ID pronta, pode continuar a criar políticas de acesso e de sessão para qualquer cenário de que necessite.

Para mais informações, consulte:

Testar as suas políticas

Certifique-se de que testa as suas políticas e atualiza quaisquer condições ou definições conforme necessário. Para mais informações, consulte:

Para obter mais informações, veja Proteger aplicações com Microsoft Defender for Cloud Apps controlo de aplicações de Acesso Condicional.