使用 Microsoft Defender for Cloud Apps 條件存取應用程式控制,建立存取與會話政策,實時監控並控制使用者對雲端應用程式的存取。 本指南將逐步說明如何讓你的應用程式上線、設定條件存取政策,以及建立和測試你的存取與會話政策。 在開始之前,請確保你符合 先決條件。
條件式存取應用程式控制使用流程(預覽)
下圖顯示用於設定及實作條件式存取應用程式控制的高階流程:
您使用哪一個識別提供者?
開始使用條件式存取應用程控之前,請先瞭解您的應用程式是否由 Microsoft Entra 或其他識別提供者管理, (IdP) 。
Microsoft Entra 應用程式會自動為條件存取應用程式控制啟動,並立即提供你在存取與會話政策條件中使用(預覽)。 Microsoft Entra 應用程式也可以在存取與會話政策條件下手動啟動,再選擇它們。
使用非Microsoft IDP 的應用程式 必須手動上線,您才能在存取和會話原則條件中選取它們。
如果您使用來自非Microsoft IdP 的目錄應用程式,請設定 IdP 與 Defender for Cloud Apps 之間的整合,以將所有目錄應用程式上線。 如需詳細資訊,請參閱 將非 Microsoft IdP 目錄應用程式納入條件式存取應用程式控制。
如果您使用自定義應用程式,則需要設定 IdP 與 Defender for Cloud Apps 之間的整合,以及將每個自定義應用程式上線。 如需詳細資訊,請參閱 將非 Microsoft IdP 自訂應用程式導入條件式存取應用程式控制。
範例程式
下列文章提供設定非Microsoft IdP 以使用 Defender for Cloud Apps 的範例程式:
必要條件:
在設定條件存取應用程式控制之前,請確保以下先決條件已達成:
- 請確保你的防火牆允許網路 需求中列出的所有 IP 位址的流量。
- 檢查你的應用程式是否有完整的憑證鏈。 憑證鏈部分遺失可能會導致應用程式在條件式存取應用程式控制原則下出現非預期行為。
建立 Microsoft Entra ID 條件式存取原則
存取與會話政策需要在 Microsoft Entra ID 中設定條件存取政策。 此政策控制流向雲端應用程式的流量。
關於建立 Access(存取政策)和會話政策指南(session policy)的步驟,請參考。
建立您的存取和會話原則
在您確認應用程式已完成上線設定後,無論是因為它們是 Microsoft Entra ID 應用程式而自動完成,或是手動完成,並且您已備妥 Microsoft Entra ID 條件式存取原則,您就可以繼續針對所需的任何情境建立存取原則和工作階段原則。
如需詳細資訊,請參閱:
測試您的原則
請務必測試您的原則,並視需要更新任何條件或設定。 如需詳細資訊,請參閱:
相關內容
如需詳細資訊,請參閱使用 Microsoft Defender for Cloud Apps 條件式存取應用程控來保護應用程式。