تحديد نطاق التوزيع الخاص بك لمستخدمين محددين أو مجموعات مستخدمين محددة

Microsoft Defender for Cloud Apps تمكنك من تحديد نطاق التوزيع الخاص بك. يسمح لك النطاق بتحديد مجموعات مستخدمين معينة ليتم مراقبتها للتطبيقات أو استبعادها من المراقبة.

ملاحظة

لا يقلل النشر المحدد النطاق من عدد الملفات أو تطبيقات OAuth أو حسابات المستخدمين التي يتم مسحها ضوئيا. يقلل فقط من عدد أنشطة المستخدم استنادا إلى مجموعة المستخدمين المحددة.

ملاحظة

مع تحرك Microsoft Defender نحو نظام أساسي موحد تماما للهوية، تظل بعض مسارات البيانات Defender for Cloud Apps منفصلة. يستخدم التوزيع المحدد النطاق مسار بيانات منفصلا لم يتم دمجه بعد مع مخزون الهوية. لا تؤثر الارتباطات المحددة في مخزون الهوية على التوزيع المحدد النطاق. للحصول على قائمة كاملة بالميزات المتأثرة، راجع تمكين تكامل مخزون الهوية.

تضمين مجموعات المستخدمين أو استبعادها

قد لا ترغب في استخدام Microsoft Defender for Cloud Apps لجميع المستخدمين في مؤسستك. يعد تحديد النطاق مفيدا بشكل خاص عندما تريد الحد من التوزيع بسبب قيود الترخيص. قد تحتاج أيضا إلى الحد بسبب لوائح التوافق التي تتطلب منك عدم مراقبة المستخدمين من بلدان/مناطق معينة. على سبيل المثال، استخدم النشر المحدد النطاق لمراقبة الموظفين المستندين إلى الولايات المتحدة فقط. بدلا من ذلك، يمكنك تجنب إظهار أي أنشطة للمستخدمين الموجودين في ألمانيا.

  • لتحديد نطاق التوزيع الخاص بك، يجب عليك أولا استيراد مجموعات المستخدمين إلى Microsoft Defender for Cloud Apps. بشكل افتراضي، سترى المجموعات التالية:

    • مجموعة مستخدمي التطبيقات - مجموعة مضمنة يمكنك استخدامها لمشاهدة الأنشطة التي يقوم بها Microsoft 365 وتطبيقات Microsoft Entra.

    • مجموعة المستخدمين الخارجيين - جميع المستخدمين الذين ليسوا أعضاء في أي من المجالات المدارة التي قمت بتكوينها لمؤسستك.

  • يؤدي تعيين قاعدة تضمين تلقائيا إلى استبعاد جميع المجموعات غير الموجودة ضمن المجموعة المضمنة. على سبيل المثال، إذا وضعت قاعدة لتشمل جميع أعضاء مجموعات مكتب الولايات المتحدة، فلن تتم مراقبة أي مجموعات غير مدرجة ضمن مجموعات مكتب الولايات المتحدة.

  • تجاوز مجموعات المستخدمين المستبعدة المضمنة مجموعات المستخدمين. إذا قمت بتضمين مجموعة المستخدمين من موظفي المملكة المتحدة ولكنك استبعدت التسويق، Microsoft Defender for Cloud Apps لا تراقب أعضاء التسويق من المملكة المتحدة حتى لو كانوا أعضاء في مجموعة الموظفين في المملكة المتحدة.

  1. في مدخل Microsoft Defender، حدد الإعدادات. ثم اختر تطبيقات السحابة. ضمن System، حدد Scoped deployment and privacy.

  2. لتحديد نطاق التوزيع لتضمين مجموعات معينة أو استبعادها، قم باستيراد مجموعات المستخدمين إلى Microsoft Defender for Cloud Apps.

  3. لتعيين مجموعات معينة ليتم مراقبتها بواسطة Microsoft Defender for Cloud Apps، في علامة التبويب تضمين، حدد +إضافة قاعدة.

  4. في مربع الحوار إنشاء قاعدة تضمين جديدة ، أكمل الخطوات التالية:

    1. ضمن اسم قاعدة النوع، أدخل اسما وصفيا للقاعدة.
      1. ضمن تحديد مجموعات المستخدمين، حدد جميع المجموعات التي تريد مراقبتها باستخدام Microsoft Defender for Cloud Apps.
    2. حدد ما إذا كنت تريد تطبيق هذه القاعدة على جميع التطبيقات المتصلة أو على تطبيقات محددة فقط. إذا حددت تطبيقات محددة، فستؤثر القاعدة فقط على مراقبة التطبيقات التي تحددها. على سبيل المثال، إذا حددت مستخدمي فريق واجهة المستخدم للمجموعة و Box، فسيراقب Defender for Cloud Apps نشاط Box فقط للمستخدمين في مجموعة مستخدمي فريق واجهة المستخدم وجميع التطبيقات الأخرى، Defender for Cloud Apps سيراقب جميع الأنشطة لجميع المستخدمين.

    لقطة شاشة توضح كيفية إنشاء قاعدة تضمين جديدة.

  5. لتعيين مجموعات معينة ليتم استبعادها من المراقبة، في علامة التبويب استبعاد ، حدد +إضافة قاعدة.

  6. في مربع الحوار إنشاء قاعدة استبعاد جديدة ، قم بتعيين المعلمات التالية:

    1. ضمن اسم قاعدة النوع، أدخل اسما وصفيا للقاعدة.

    2. ضمن تحديد مجموعات المستخدمين، حدد جميع المجموعات التي لا تريد Microsoft Defender for Cloud Apps مراقبتها.

      1. حدد ما إذا كنت تريد تطبيق هذه القاعدة على جميع التطبيقات المتصلة أو على تطبيقات محددة فقط. إذا حددت تطبيقات محددة، Microsoft Defender for Cloud Apps يتوقف عن مراقبة المجموعة التي حددتها فقط للتطبيقات التي تحددها. إذا حددت مستخدمي فريق واجهة المستخدم للمجموعة وActive Directory، Microsoft Defender for Cloud Apps يراقب جميع نشاط المستخدم باستثناء أنشطة Active Directory التي يقوم بها مستخدمو فريق واجهة المستخدم.

      لقطة شاشة توضح كيفية إنشاء قاعدة استبعاد جديدة.

أمثلة على نتائج تضمين القواعد واستبعادها

تعمل قواعد التضمين والاستبعاد التي تقوم بإنشائها معا لتحديد نطاق المراقبة الإجمالية التي Microsoft Defender for Cloud Apps تنفيذها. فيما يلي مثال على تضمين القواعد التي يمكنك إنشاؤها واستبعادها، ويتم تطبيق النتيجة النهائية لما يقوم Microsoft Defender for Cloud Apps مراقبته بعد المثال بتضمين القواعد واستبعادها.

إذا قمت بإنشاء القواعد التالية:

  • استبعاد مجموعة المستخدمين "ألمانيا جميع المستخدمين"
  • تضمين أنشطة Microsoft 365 فقط لمجموعة المستخدمين "المبيعات العمومية"
  • تضمين أنشطة Power BI فقط لمجموعة المستخدمين "مديرو المبيعات"
  • يتم توصيل Salesforce Microsoft Defender for Cloud Apps ولم يتم تعيين أي قواعد له

تتم مراقبة أنشطة المستخدم التالية:

User عضوية المجموعة الأنشطة المراقبة
ادريانا ألمانيا جميع المستخدمين
المبيعات العمومية
مديرو المبيعات
بلا
الان المبيعات العمومية Microsoft 365 وجميع التطبيقات الفرعية باستثناء Power BI
كورنيل المبيعات العمومية
مديرو المبيعات
Microsoft 365 وجميع التطبيقات الفرعية
ريمون مديرو المبيعات Power BI فقط

ملاحظة

نطاق المجموعات في المثال لا يؤثر على قواعد التضمين واستبعاد التطبيقات الأخرى. في المثال، بالنسبة إلى Salesforce، تتضمن المراقبة جميع الأنشطة لجميع مجموعات المستخدمين.

التحقق من التوزيع المحدد النطاق

بعد تكوين النشر المحدد النطاق، تحقق من وجود أحداث جديدة في سجل النشاط أو جدول CloudAppEvents .

إذا لم تظهر أحداث جديدة، أو ظهرت أحداث من حسابات مستبعدة، فقد لا تكون حسابات المستخدمين المحددة النطاق مرتبطة بشكل صحيح بمعرفات حساب التطبيق. يمكن أن تحدث هذه المشكلة عندما يستخدم أحد التطبيقات UPN كمعرف الحساب ويستخدم تطبيق آخر تنسيق معرف حساب مختلف أو قيمة غير UPN. لحل مشكلة ارتباط الحساب هذه، أنشئ مجموعة نشر إضافية ذات نطاق للتطبيق الذي يختلف تنسيق معرف حسابه عن التطبيقات المتصلة الأخرى.

الخطوات التالية