Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Podem surgir problemas ao usar o serviço Microsoft Defender XDR. As secções seguintes apresentam soluções e soluções alternativas. Antes de começar, verifique se o seu ambiente cumpre os pré-requisitos. Se encontrar um problema que não seja resolvido aqui, contacte o Suporte da Microsoft.
Não vejo conteúdo do Microsoft Defender
Se não vir funcionalidades no painel de navegação, como o Incidentes, o Centro de Ações ou a Caça no seu portal, verifique se o seu inquilino tem as licenças adequadas.
Para obter mais informações, veja Pré-requisitos do Microsoft Defender XDR.
Os alertas do Microsoft Defender para Identidade não aparecem nos incidentes do Microsoft Defender
Se implementou o Microsoft Defender para Identidade mas não vê os seus alertas em incidentes com o Microsoft Defender, verifique se a integração com Defender for Cloud Apps e Defender for Identity está ativada.
Para obter mais informações, consulte integração do Microsoft Defender para Identidade.
O meu ficheiro/URL legítimo está a ser detetado como malicioso
Um falso positivo é um ficheiro ou URL que é detetado como malicioso, mas não é uma ameaça. Pode criar indicadores e definir exclusões para desbloquear e permitir determinados ficheiros/URLs. Veja Resolver falsos positivos/negativos no Defender para Endpoint.
Os meus bilhetes ServiceNow já não estão disponíveis no portal do Microsoft Defender
O conector ServiceNow já não está no portal Microsoft Defender. Para ligar o Microsoft Defender XDR ao ServiceNow, use antes a API de Segurança do Microsoft Graph. Para mais detalhes, consulte Integrações de soluções de segurança usando a API de Segurança do Microsoft Graph.
O conector ServiceNow foi oferecido no portal como uma pré-visualização. Permitia criar incidentes ServiceNow a partir de incidentes do Microsoft Defender XDR.
Não consigo submeter ficheiros
Em alguns casos, um bloqueio de administrador pode causar problemas de submissão quando tenta submeter um ficheiro potencialmente infetado ao site de informações de Segurança da Microsoft para análise. O processo seguinte mostra como resolver este problema.
Reveja as suas definições
Abra as definições de consentimento de utilizador da sua aplicação Azure Enterprise. Em Consentimento e permissões>Definições de consentimento do utilizador, verifique qual a opção selecionada em consentimento do utilizador para aplicações.
Se for selecionada a opção Não permitir o consentimento do utilizador, um administrador do Microsoft Entra do inquilino do cliente tem de dar o consentimento em nome da organização. Consoante a configuração com Microsoft Entra ID, os utilizadores poderão submeter um pedido diretamente a partir da mesma caixa de diálogo. Se não houver opção para pedir consentimento de administrador, os utilizadores precisam de pedir que estas permissões sejam adicionadas ao seu administrador Microsoft Entra. Para mais informações, consulte Implementar permissões obrigatórias para aplicações empresariais.
Se estiver selecionada a opção Permitir consentimento do utilizador para aplicações de editores verificados, para permissões selecionadas ou Permitir Microsoft gerir as suas definições de consentimento, verifique se a aplicação empresarial Windows Defender Security Intelligence está ativada para iniciar sessão. Esta definição está na página de Propriedades da aplicação, não nas definições de consentimento do utilizador.
- Para verificar: No portal do Azure, aceda a Microsoft Entra ID>Gerir>Aplicações empresariais>Todas as aplicações, pesquise por e abra Windows Defender Security Intelligence. Em Gerir, abra Propriedades. Confirme que Permitir que os utilizadores iniciem sessão? está definido como Sim. Se estiver definido para Não, peça a um administrador da Microsoft Entra para o ativar.
Implementar as permissões necessárias da Aplicação Empresarial
Este processo requer um Administrador de Aplicações ou uma função superior no tenant.
Inicie sessão no portal Azure.
Aceda a Microsoft Entra ID>Gerir>Aplicações empresariais>Todas as aplicações.
Procure e selecione Windows Defender Inteligência de Segurança.
No menu de navegação, vá a Segurança>Permissões.
Selecione Conceder consentimento administrativo para <a sua organização> e confirme. Se conseguir fazê-lo, reveja as permissões de API necessárias para esta aplicação, como mostra a imagem seguinte. Dê consentimento ao inquilino.
Se o administrador receber um erro ao tentar fornecer consentimento manualmente, tente Aprovar permissões de aplicações empresariais a pedido do utilizador ou Fornecer consentimento de administrador autenticando a aplicação como administrador, como soluções alternativas possíveis.
Opção 1: Aprovar permissões de aplicação empresarial por pedido de utilizador
Os administradores da Microsoft Entra precisam de permitir que os utilizadores solicitem consentimento de administrador para as aplicações.
Inicie sessão no portal Azure.
Aceda a Microsoft Entra ID>Aplicações empresariais>Segurança>Consentimento e permissões>Definições de consentimento do administrador.
Em pedidos de consentimento de administrador, verificar se os utilizadores podem pedir consentimento de administrador para aplicações às quais não conseguem consentir, está definido como Sim.
Se for redirecionado paraas definições de utilizador> empresariais e vir uma mensagem a dizer que as definições foram mudadas, abra Consentimento e permissões e depois selecione Definições de consentimento de administrador.
Estão disponíveis mais informações em Configurar o fluxo de trabalho de consentimento do administrador.
Assim que esta definição for verificada, os utilizadores podem iniciar sessão como cliente empresarial em Microsoft Security Intelligence e submeter um pedido de consentimento de administrador, incluindo a respetiva justificação.
Os administradores podem rever e aprovar os pedidos de consentimento do administrador do Azure para as permissões da aplicação pedidos de consentimento do administrador do Azure.
Depois de fornecer consentimento, todos os utilizadores do tenant poderão utilizar a aplicação.
Opção 2: fornecer consentimento do administrador ao autenticar a aplicação como administrador
Este processo requer que um Administrador Global siga o processo de início de sessão do cliente Enterprise em Microsoft Security Intelligence.
Em seguida, os administradores analisam as permissões e certifiquem-se de que selecionam Consentimento em nome da sua organização e, em seguida, selecionam Aceitar.
Todos os utilizadores do tenant podem agora utilizar esta aplicação.
Opção 3: Apagar e voltar a adicionar permissões da aplicação
Se nem a Opção 1: Aprovar permissões de aplicações empresariais a pedido do utilizador nem a Opção 2: Fornecer consentimento de administrador autenticando a aplicação como administrador resolverem o problema, tente os seguintes passos (como administrador):
Warning
Remover temporariamente a configuração existente da aplicação impede que todos os utilizadores do seu tenant submetam ficheiros até completar os passos restantes e voltar a consentir. Revise as suas permissões atuais antes de avançar.
Remova as configurações anteriores da aplicação. Vá à página de aplicações empresariais no portal Azure.
Procure e selecione Windows Defender Inteligência de Segurança.
No menu de navegação, vá a Gerir>Propriedades.
Selecionar eliminar.
Captura
TenantIDa partir da página de Propriedades do Microsoft Entra ID.Substitua
{tenant-id}pelo locatário específico que precisa de conceder consentimento a esta aplicação no URL abaixo. Copie o seguinte URL para o browser:https://login.microsoftonline.com/{tenant-id}/v2.0/adminconsent?client_id=f0cf43e5-8a9b-451c-b2d5-7285c785684d&state=12345&redirect_uri=https%3a%2f%2fwww.microsoft.com%2fwdsi%2ffilesubmission&scope=openid+profile+email+offline_accessA URL já inclui os parâmetros exigidos
client_id,state,redirect_uri, escope.Reveja as permissões exigidas pela aplicação e, em seguida, selecione Aceitar.
Confirme que as permissões foram aplicadas no portal do Azure.
Inicie sessão nas informações de segurança da Microsoft como um utilizador empresarial com uma conta não administrativa para ver se tem acesso.
Se o aviso não for resolvido após seguir estes passos de resolução de problemas, contacte o suporte da Microsoft.
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.