Рекомендации по безопасности унифицированных удостоверений (предварительная версия)

Microsoft Defender предоставляет рекомендации по безопасности, которые помогают выявлять и устранять уязвимости конфигурации в ваших источниках идентификационных данных. Эти рекомендации охватывают Active Directory, приложения SaaS и поставщиков удостоверений (IdP), не относящихся к Microsoft, и отображаются в Microsoft Security Exposure Management и Оценка безопасности (Майкрософт).

Рекомендации по безопасности основаны на двух возможностях:

Поддерживаемые источники удостоверения личности

В следующих разделах перечислены источники удостоверений и приложения, для которых в настоящее время доступны рекомендации по безопасности в Microsoft Defender.

Active Directory

Microsoft Defender для Active Directory предоставляет рекомендации по безопасности для локальных сред Active Directory. Полный список рекомендаций см. в разделе Оценки состояния безопасности.

Приложения SaaS

Microsoft Defender for Cloud Apps предоставляет рекомендации по безопасности для конфигураций приложений SaaS через SSPM. Сведения о подключении приложений и включении рекомендаций см. в статье Управление состоянием безопасности SaaS.

Рекомендации по безопасности доступны для следующих приложений SaaS:

  • Все приложения Майкрософт
  • Atlassian
  • Citrix ShareFile
  • Docusign
  • Dropbox
  • GitHub
  • Рабочая область Google
  • NetDocuments
  • Salesforce
  • ServiceNow
  • Workplace от Meta
  • Zendesk
  • Масштабирование

Поставщики удостоверений, отличные от Майкрософт

Рекомендации по безопасности доступны для следующих поставщиков удостоверений сторонних производителей:

  • Okta
  • PingOne
  • CyberArk (предварительная версия)
  • SailPoint (предварительная версия)