Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd Microsoft Defender for Cloud Apps appkontroll för villkorsstyrd åtkomst för att skapa åtkomst- och sessionsprinciper som övervakar och styr användaråtkomst till molnappar i realtid. Den här guiden beskriver hur du registrerar dina appar, konfigurerar en princip för villkorsstyrd åtkomst och skapar och testar dina åtkomst- och sessionsprinciper. Kontrollera att du uppfyller kraven innan du börjar.
Användningsflöde för appkontroll för villkorsstyrd åtkomst (förhandsversion)
Följande bild visar den övergripande processen för att konfigurera och implementera appkontroll för villkorsstyrd åtkomst:
Vilken identitetsprovider använder du?
Innan du börjar använda appkontrollen för villkorsstyrd åtkomst bör du förstå om dina appar hanteras av Microsoft Entra eller någon annan identitetsprovider (IdP).
Microsoft Entra-appar är automatiskt inloggade för kontroll av villkorlig åtkomst och är omedelbart tillgängliga för dig att använda i dina åtkomst- och sessionspolicyvillkor (Förhandsvisning). Microsoft Entra-appar kan också installeras manuellt innan du väljer dem i dina åtkomst- och sessionspolicyvillkor.
Appar som använder icke-Microsoft-IP-adresser måste registreras manuellt innan du kan välja dem i dina villkor för åtkomst- och sessionsprinciper.
Om du arbetar med en katalogapp från en icke-Microsoft-IdP konfigurerar du integreringen mellan din IdP och Defender for Cloud Apps för att registrera alla katalogappar. Mer information finns i Integrera icke-Microsoft-IdP-katalogappar för appkontroll för villkorsstyrd åtkomst.
Om du arbetar med anpassade appar måste du både konfigurera integreringen mellan din IdP och Defender for Cloud Apps och även registrera varje anpassad app. Mer information finns i Lägg till anpassade icke-Microsoft-IdP-appar i appkontroll för villkorsstyrd åtkomst.
Exempelprocedurer
Följande artiklar innehåller exempelprocesser för att konfigurera en IdP som inte kommer från Microsoft för att fungera med Defender for Cloud Apps:
Förutsättningar:
Innan du konfigurerar appkontrollen för villkorsstyrd åtkomst kontrollerar du att följande krav är uppfyllda:
- Kontrollera att brandväggen tillåter trafik från alla IP-adresser som anges i Nätverkskraven.
- Kontrollera att din app har en fullständig certifikatkedja. Saknade delar av kedjan kan orsaka oväntat appbeteende med principer för appkontroll för villkorsstyrd åtkomst.
Skapa en Microsoft Entra ID princip för villkorsstyrd åtkomst
Åtkomst- och sessionspolicys kräver en villkorad åtkomstpolicy i Microsoft Entra ID. Denna policy styr trafiken till dina molnappar.
För steg för att skapa en, se åtkomstpolicyn och sessionspolicyguiderna .
För att lära dig mer, se Villkorlig åtkomst policyer och Att bygga en villkorlig åtkomstpolicy.
Skapa dina åtkomst- och sessionsprinciper
När du har bekräftat att dina appar har registrerats, antingen automatiskt eftersom de är Microsoft Entra ID appar eller manuellt, och du har en Microsoft Entra ID princip för villkorsstyrd åtkomst redo, kan du fortsätta med att skapa åtkomst- och sessionsprinciper för alla scenarier du behöver.
Mer information finns i:
- Skapa en åtkomstprincip för Defender for Cloud Apps
- Skapa en sessionsprincip för Defender for Cloud Apps
Testa dina principer
Se till att testa dina principer och uppdatera eventuella villkor eller inställningar efter behov. Mer information finns i:
Relaterat innehåll
Mer information finns i Skydda appar med Microsoft Defender for Cloud Apps appkontroll för villkorsstyrd åtkomst.