身份清單提供組織中所有身份的集中檢視,讓您能有效調查、監控和管理。 一目了然地看到身份的類型、網域、標籤及其他屬性等關鍵細節,能快速辨識需要注意的身份。
當你在 Microsoft Defender for Cloud Apps 中啟用身份清單整合時,SaaS 和雲端應用程式帳號會被整合進身份清單中。 這提供跨本地、雲端及 SaaS 環境的集中式身份視圖。 啟用整合後,您將能獲得統一的體驗,包括身份時間軸、以身份為中心的回應、改善的身份關聯性,以及以身份為中心的保護。
重要事項
隨著 Microsoft Defender 朝向完全統一的身份平台邁進,部分 Defender for Cloud Apps 的資料管線仍與身份清單分開。 因此,身份清單中定義的身份相關性,包括手動與基於政策的相關性,目前不會影響以下 Defender for Cloud Apps 的功能:
- 內建偵測
- UEBA (使用者與實體行為分析)
- 範圍化部署
- 治理行動
- Defender for Cloud Apps 政策
- 活動記錄
- 雲端探索中的使用者資訊擴增與匿名化
- RBAC 範圍設定
這些功能持續使用雲端應用程式帳戶清單。 欲了解更多資訊,請參閱相關的 Defender for Cloud Apps 文件。
身份清單頁面包含以下標籤:
- 人類身份:透過 Active Directory 和 Microsoft Entra ID 在環境中發現的人類身份。 啟用 Identity Inventory 整合後,此分頁同時包含來自 Defender for Cloud Apps 的 SaaS 及雲端應用帳號。
-
非人類身份 (預覽) :在您的 SaaS、Entra ID 及本地環境中發現的非人類身份,包括:
- OAuth 應用程式註冊於:
- Microsoft Entra ID
- Google Workspace
- Salesforce
- Active Directory 的本地服務帳號
- OAuth 應用程式註冊於:
從頂部導覽開始:
- 新增或移除欄位。
- 使用濾鏡。
- 依欄位值排序清單。
- 搜尋特定身分識別。
- 將清單匯出成 CSV 檔案。
- 複製連結到目前篩選檢視。
附註
當你將身份清單匯出成 CSV 檔案時,匯出中只會包含前 5,000 個身份。
存取身份清單
在 Microsoft Defender 入口網站中,選擇資產>識別。
身份清單洞察
身份清單頁面的頂端透過以下卡片快速洞察你的身份狀況:
「 分類關鍵資產 」卡讓你可以將身份群組定義為業務關鍵。 欲了解更多資訊,請參閱 Microsoft 安全性暴露風險管理。
高權限身分識別卡片可協助您在進階搜捕中調查組織內所有敏感帳戶,包括 Microsoft Entra ID 的安全性系統管理員與全域系統管理員。
關鍵 Active Directory 服務帳號卡幫助您快速識別所有被指定為關鍵的 Active Directory 帳號,讓您更容易專注於最有風險的身份。
雲端應用程式帳號卡片會將你連接到由 適用於雲端的 Defender 應用程式應用程式連接器識別的雲端應用程式帳號。 啟用身份清單整合後,雲端應用程式帳號也會顯示在 「人類身份 」標籤中。
身分識別清查列出
選擇分頁查看每種身份類型的詳細資訊及可用行動。
人類身份標籤將 Active Directory 與 Microsoft Entra ID 中的所有使用者身份整合於一處,方便瀏覽和管理使用者帳號。 若要調查特定使用者的詳細資料,請參閱 Microsoft Defender 全面偵測回應 中的調查使用者。
人類身份統計
這些重要統計數據有助於您優先排序身份以改善安全態勢:
| 名稱 | 描述 |
|---|---|
| 總計 | 身分總數。 |
| 嚴重 | 你關鍵資產的數量。 |
| 已停用 | 您組織中所有已停用的身分識別數量。 |
人類身份細節
身份清單會突顯每個人類身份的關鍵細節,預設包含以下欄位:
| 欄名稱 | 描述 |
|---|---|
| 顯示名稱 | 身分識別在目錄中顯示的完整名稱。 |
| 網域 | 該身份所屬的 Active Directory 網域。 |
| 物件識別碼 | Microsoft Entra ID 中身份的唯一識別碼。 |
| UPN (使用者主體名稱) | 以類似電子郵件格式表示的身分識別唯一登入名稱。 |
| 身份環境 | 顯示此身分識別是否為內部部署(源自 Active Directory)、僅限雲端(Entra ID),或混合式(從 Azure Active Directory 同步至 Microsoft Entra ID)。 |
| 身份提供者 | 身份提供者的名稱。 |
| 風險分數 | 針對該身分識別動態計算的 0 到 100 分數。 分數反映身份被洩露的可能性以及入侵可能造成的損害程度。 詳情請參見 風險分數分頁。 |
| 臨界等級 | 指派給該身分的重要性等級。 |
| 標記 | 自訂標籤有助於分類被視為高價值資產的身份。 例如:敏感帳戶、Honeytoken,或由 Privileged Identity Management, (PIM) 服務所管理的特權帳戶。 |
| SID | 安全識別碼,是用來識別 Active Directory 身份的唯一值。 |
| 帳戶狀態 | 顯示身份是否啟用或停用。 |
| 類型 | 指定身份是使用者帳號還是服務帳號。 |
| 建立時間 | 身份首次被創造的時間戳記。 |
| 上次更新 | 就是 Active Directory 中身份屬性最近一次更新的時間戳記。 |
非預設欄位:Email、Microsoft Entra ID 風險等級,以及 Cloud ID。