Använda Defender for Cloud Apps appkontroll för villkorsstyrd åtkomst

Använd Microsoft Defender for Cloud Apps appkontroll för villkorsstyrd åtkomst för att skapa åtkomst- och sessionsprinciper som övervakar och styr användaråtkomst till molnappar i realtid. Den här guiden beskriver hur du registrerar dina appar, konfigurerar en princip för villkorsstyrd åtkomst och skapar och testar dina åtkomst- och sessionsprinciper. Kontrollera att du uppfyller kraven innan du börjar.

Användningsflöde för appkontroll för villkorsstyrd åtkomst (förhandsversion)

Följande bild visar den övergripande processen för att konfigurera och implementera appkontroll för villkorsstyrd åtkomst:

Diagram över processflödet för appkontroll för villkorsstyrd åtkomst.

Vilken identitetsprovider använder du?

Innan du börjar använda appkontrollen för villkorsstyrd åtkomst bör du förstå om dina appar hanteras av Microsoft Entra eller någon annan identitetsprovider (IdP).

  • Microsoft Entra-appar är automatiskt inloggade för kontroll av villkorlig åtkomst och är omedelbart tillgängliga för dig att använda i dina åtkomst- och sessionspolicyvillkor (Förhandsvisning). Microsoft Entra-appar kan också installeras manuellt innan du väljer dem i dina åtkomst- och sessionspolicyvillkor.

  • Appar som använder icke-Microsoft-IP-adresser måste registreras manuellt innan du kan välja dem i dina villkor för åtkomst- och sessionsprinciper.

Exempelprocedurer

Följande artiklar innehåller exempelprocesser för att konfigurera en IdP som inte kommer från Microsoft för att fungera med Defender for Cloud Apps:

Förutsättningar:

Innan du konfigurerar appkontrollen för villkorsstyrd åtkomst kontrollerar du att följande krav är uppfyllda:

  1. Kontrollera att brandväggen tillåter trafik från alla IP-adresser som anges i Nätverkskraven.
  2. Kontrollera att din app har en fullständig certifikatkedja. Saknade delar av kedjan kan orsaka oväntat appbeteende med principer för appkontroll för villkorsstyrd åtkomst.

Skapa en Microsoft Entra ID princip för villkorsstyrd åtkomst

Åtkomst- och sessionspolicys kräver en villkorad åtkomstpolicy i Microsoft Entra ID. Denna policy styr trafiken till dina molnappar.

För steg för att skapa en, se åtkomstpolicyn och sessionspolicyguiderna .

För att lära dig mer, se Villkorlig åtkomst policyer och Att bygga en villkorlig åtkomstpolicy.

Skapa dina åtkomst- och sessionsprinciper

När du har bekräftat att dina appar har registrerats, antingen automatiskt eftersom de är Microsoft Entra ID appar eller manuellt, och du har en Microsoft Entra ID princip för villkorsstyrd åtkomst redo, kan du fortsätta med att skapa åtkomst- och sessionsprinciper för alla scenarier du behöver.

Mer information finns i:

Testa dina principer

Se till att testa dina principer och uppdatera eventuella villkor eller inställningar efter behov. Mer information finns i:

Mer information finns i Skydda appar med Microsoft Defender for Cloud Apps appkontroll för villkorsstyrd åtkomst.