使用 Defender for Cloud Apps 條件式存取應用程式控制

使用 Microsoft Defender for Cloud Apps 條件存取應用程式控制,建立存取與會話政策,實時監控並控制使用者對雲端應用程式的存取。 本指南將逐步說明如何讓你的應用程式上線、設定條件存取政策,以及建立和測試你的存取與會話政策。 在開始之前,請確保你符合 先決條件。

條件式存取應用程式控制使用流程(預覽)

下圖顯示用於設定及實作條件式存取應用程式控制的高階流程:

條件式存取應用程控程式流程的圖表。

您使用哪一個識別提供者?

開始使用條件式存取應用程控之前,請先瞭解您的應用程式是否由 Microsoft Entra 或其他識別提供者管理, (IdP) 。

  • Microsoft Entra 應用程式會自動為條件存取應用程式控制啟動,並立即提供你在存取與會話政策條件中使用(預覽)。 Microsoft Entra 應用程式也可以在存取與會話政策條件下手動啟動,再選擇它們。

  • 使用非Microsoft IDP 的應用程式 必須手動上線,您才能在存取和會話原則條件中選取它們。

範例程式

下列文章提供設定非Microsoft IdP 以使用 Defender for Cloud Apps 的範例程式:

必要條件:

在設定條件存取應用程式控制之前,請確保以下先決條件已達成:

  1. 請確保你的防火牆允許網路 需求中列出的所有 IP 位址的流量。
  2. 檢查你的應用程式是否有完整的憑證鏈。 憑證鏈部分遺失可能會導致應用程式在條件式存取應用程式控制原則下出現非預期行為。

建立 Microsoft Entra ID 條件式存取原則

存取與會話政策需要在 Microsoft Entra ID 中設定條件存取政策。 此政策控制流向雲端應用程式的流量。

關於建立 Access(存取政策)和會話政策指南(session policy)的步驟,請參考。

欲了解更多,請參閱 條件存取政策 及 建立條件存取政策。

建立您的存取和會話原則

在您確認應用程式已完成上線設定後,無論是因為它們是 Microsoft Entra ID 應用程式而自動完成,或是手動完成,並且您已備妥 Microsoft Entra ID 條件式存取原則,您就可以繼續針對所需的任何情境建立存取原則和工作階段原則。

如需詳細資訊,請參閱:

測試您的原則

請務必測試您的原則,並視需要更新任何條件或設定。 如需詳細資訊,請參閱:

如需詳細資訊,請參閱使用 Microsoft Defender for Cloud Apps 條件式存取應用程控來保護應用程式。