إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توضح هذه المقالة كيفية تشغيل Microsoft Defender for Cloud Apps إدارة التطبيقات.
المتطلبات الأساسية
قبل البدء، تحقق من استيفاء المتطلبات الأساسية التالية:
يجب أن يكون Microsoft Defender for Cloud Apps موجودا في حسابك إما كمنتج مستقل أو كجزء من حزم متطلبات الترخيص المختلفة.
إذا لم تكن عميلا Defender for Cloud Apps بالفعل، يمكنك التسجيل للحصول على نسخة تجريبية مجانية.
يجب أن يكون لديك أحد الأدوار المناسبة لتشغيل إدارة التطبيقات والوصول إليها.
يجب أن يكون عنوان فوترة مؤسستك في منطقة أخرى غير سنغافورة وبولندا وإيطاليا وقطر وإسرائيل وإسبانيا والمكسيك وتايوان.
هام
اتصل بموصل Microsoft 365 للحصول على رؤية للأنشطة والموارد المحددة التي تصل إليها تطبيقات OAuth في بوابة Defender Advanced Hunting Blade. سيؤدي ذلك إلى تعزيز قدرتك على التحقيق في بعض تنبيهات نهج الكشف عن التهديدات التي تم إنشاؤها بواسطة إدارة التطبيق والاستجابة لها.
تعرف على كيفية الاتصال بموصل Microsoft 365.
تشغيل إدارة التطبيقات
إذا استوفت مؤسستك متطلبات حوكمة التطبيق، اذهب إلى إعدادات >> Microsoft Defender XDR > Cloud Apps Governance واختر Use App governance (استخدام حوكمة التطبيق). على سبيل المثال:
بعد التسجيل في إدارة التطبيقات، ستحتاج إلى الانتظار لمدة تصل إلى 10 ساعات لمشاهدة المنتج واستخدامه.
إذا لم تتمكن من رؤية خيار إدارة التطبيق في صفحة الإعدادات، فقد يكون ذلك بسبب سبب واحد أو أكثر من الأسباب التالية:
- إدارة التطبيقات غير مدعومة حتى الآن في منطقتك.
- نحن غير قادرين على خدمتك في الوقت الحالي بسبب قيود السعة.
يمكنك الانضمام إلى قائمة الانتظار وتقديم موافقتك، حتى نتمكن من تشغيل إدارة التطبيقات لمؤسستك تلقائيا عندما تصبح إدارة التطبيقات متاحة لك. عند تشغيل إدارة التطبيقات، سنقوم بإعلامك عبر البريد الإلكتروني.
على سبيل المثال:
متطلبات الترخيص
تتوفر إدارة التطبيقات للمؤسسات التي لها ترخيص Defender for Cloud Apps صالح. لمزيد من المعلومات، راجع ورقة بيانات ترخيص Microsoft 365.
الأدوار المطلوبة
يجب أن يكون لديك واحد على الأقل من هذه الأدوار لتشغيل إدارة التطبيقات:
- مسؤول الشركة
- مسؤول الأمان
- مسؤول التوافق
- مسؤول بيانات التوافق
- أمان التطبيقات على السحابة مسؤول
يسرد الجدول التالي قدرات إدارة التطبيق لكل دور.
| دور | قراءة لوحة المعلومات | قراءة جميع التطبيقات | قراءة النهج | إنشاء نهج أو تحديثها أو حذفها | قراءة التنبيهات | تحديث التنبيهات | إعدادات القراءة | تحديث الإعدادات | معالجة القراءة | معالجة التحديث |
|---|---|---|---|---|---|---|---|---|---|---|
| الشركة أو المسؤول العام |
|
|
|
|
|
|
|
|
|
|
| مسؤول التوافق |
|
|
|
|
|
|
|
|
|
|
| مسؤول بيانات التوافق |
|
|
|
|
|
|
|
|
|
|
| القارئ العام |
|
|
|
|
|
|||||
| مسؤول الأمان |
|
|
|
|
|
|
|
|
|
|
| عامل تشغيل الأمان |
|
|
|
|
|
|
|
|
|
|
| قارئ الأمان |
|
|
|
|
|
|
لمزيد من المعلومات حول كل دور، راجع أذونات دور المسؤول.
ملاحظة
تنبيهات حوكمة التطبيقات لن تتدفق إلى Microsoft Defender أو تظهر في حوكمة التطبيقات حتى تقوم بتعيين كل من Defender for Cloud Apps و Microsoft Defender من خلال الوصول إلى بواباتهما الخاصة مرة واحدة على الأقل.
يمنح دور أمان التطبيقات على السحابة مسؤول الأذونات لتشغيل إدارة التطبيقات Microsoft Defender for Cloud Apps. ومع ذلك، لا يمنح هذا الدور حق الوصول لعرض قدرات إدارة التطبيقات أو إدارتها. لعرض إمكانات إدارة التطبيق أو إدارتها، يجب أن يكون لديك أيضا أحد الأدوار الأخرى المدرجة في الجدول أدناه.
توصي Microsoft باستخدام الأدوار ذات الأذونات القليلة. تساعد هذه الاستراتيجية على تحسين الأمان لمؤسستك. يعتبر المسؤول العام دورا متميزا للغاية يجب أن يقتصر على سيناريوهات الطوارئ عندما لا يمكنك استخدام دور موجود.