Использование управления приложениями условного доступа в Defender for Cloud Apps

Используйте Microsoft Defender for Cloud Apps управление приложениями условного доступа для создания политик доступа и сеансов, которые отслеживают и контролируют доступ пользователей к облачным приложениям в режиме реального времени. В этом руководстве описывается подключение приложений, настройка политики условного доступа и создание и тестирование политик доступа и сеансов. Перед началом работы убедитесь, что выполнены предварительные требования.

Схема использования управления приложениями для условного доступа (предварительная версия)

На следующем рисунке показан высокоуровневый процесс настройки и реализации управления условным доступом к приложениям:

Схема процесса управления приложениями условного доступа.

Какой поставщик удостоверений вы используете?

Прежде чем начать использовать управление приложениями для условного доступа, разберитесь, управляются ли ваши приложения Microsoft Entra или другим поставщиком удостоверяющих данных (IdP).

Примеры процедур

В следующих статьях приведены примеры процессов настройки поставщика удостоверений, не принадлежащего Microsoft, для работы с Defender for Cloud Apps.

Предварительные требования:

Перед настройкой управления приложением условного доступа убедитесь, что выполнены следующие предварительные требования:

  1. Убедитесь, что брандмауэр разрешает трафик со всех IP-адресов, перечисленных в требованиях к сети.
  2. Убедитесь, что приложение имеет полную цепочку сертификатов. Отсутствующие части цепочки могут привести к непредвиденному поведению приложений с политиками управления условным доступом.

Создание политики условного доступа Microsoft Entra ID

Политики доступа и сессий требуют политики условного доступа в Microsoft Entra ID. Эта политика контролирует трафик в облачные приложения.

Для шагов по созданию её смотрите в руководствах по политике доступа и политике сессий .

Чтобы узнать больше, см. разделы «Политики условного доступа » и «Создание политики условного доступа».

Создание политик доступа и сеансов

После того как вы убедитесь, что ваши приложения подключены — либо автоматически, поскольку это приложения Microsoft Entra ID, либо вручную, — и у вас подготовлена политика условного доступа Microsoft Entra ID, вы можете перейти к созданию политик доступа и сеансов для любого необходимого вам сценария.

Дополнительные сведения см. в разделе:

Тестирование политик

Обязательно протестируйте политики и обновите все условия или параметры при необходимости. Дополнительные сведения см. в разделе:

Дополнительные сведения см. в статье Защита приложений с помощью Microsoft Defender for Cloud Apps управления условным доступом.