Základní nastavení pro Defender for Cloud Apps

Následující postup obsahuje pokyny pro přizpůsobení prostředí Microsoft Defender for Cloud Apps.

Požadavky

Požadavky na přístup k portálu najdete v tématu Přístup k portálu.

Nastavení prostředí Defender for Cloud Apps

Pomocí následujících kroků nastavte prostředí Defender for Cloud Apps:

  1. Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps.

  2. V části System -Organization details (Systém –>Podrobnosti organizace) je důležité, abyste zadali zobrazovaný název organizace pro vaši organizaci.

  3. Zadejte název prostředí (tenanta). Tyto informace jsou zvlášť důležité, pokud spravujete více než jednoho tenanta.

  4. (Volitelné) Nahrajte soubor s logem , který se zobrazí v e-mailových oznámeních a webových stránkách odeslaných ze systému. Logo musí být .PNG soubor s maximální velikostí 150 × 50 pixelů na průhledné pozadí.

    Loga se ukládají ve veřejně přístupném úložišti. Zdrojová adresa URL obrázku je chráněná a uložená interně.

    Poskytnutí tohoto obrázku je dobrovolné. Je na vás, abyste se rozhodli, zda s námi chcete tyto údaje sdílet. Tento obrázek můžete také kdykoli odstranit a bude odstraněn z našeho úložiště. Toto rozhodnutí nijak neovlivňuje zabezpečení vaší organizace ani uživatelů.

  5. Nezapomeňte přidat seznam spravovaných domén , abyste identifikovali interní uživatele. Přidání spravovaných domén je zásadní krok. Defender for Cloud Apps pomocí spravovaných domén určí, kteří uživatelé jsou interní, externí a kde se mají a nemají sdílet soubory. Tyto informace se používají k reportům a upozorněním.

    • Uživatelé v doménách, které nejsou nakonfigurované jako interní, jsou označeni jako externí. U lidí mimo organizaci se nesledují aktivity ani soubory.
  6. Pokud integrujete s Microsoft Purview Information Protection, přečtěte si informace v tématu integrace Microsoft Purview Information Protection.

Povolení integrace inventáře identit

Povolte integraci inventáře identit a ingestujte účty cloudových aplikací do inventáře identit. Poskytuje centralizované zobrazení identit v místních prostředích, cloudech a prostředích SaaS.

Před povolením tohoto nastavení si projděte následující důležité informace:

  • Jak se Microsoft Defender posouvá směrem k plně sjednocené platformě pro identity, některé datové toky Defenderu for Cloud Apps zůstávají oddělené. Tato vylepšení v současné době neovlivňují následující možnosti Defender for Cloud Apps:

    • Integrované detekce
    • UEBA (analýza chování uživatelů a entit)
    • Nasazení s vymezeným oborem
    • Akce správy
    • zásady Defender for Cloud Apps
    • Protokol činnosti
    • Obohacení a anonymizace uživatelů v Cloud Discovery
    • Vymezení rozsahu RBAC (řízení přístupu na základě rolí)

    Tyto funkce nadále používají inventář účtů cloudových aplikací. Další informace najdete v příslušné dokumentaci k Defender for Cloud Apps.

  • Pro zajištění zpětné kompatibility zůstane k dispozici existující zobrazení Účtů Cloud Apps .

  • Po povolení integrace inventáře identit není možné integraci zakázat.

Požadavky

Pokud chcete zobrazit stránku konfigurace, potřebujete jakoukoli roli pro čtení nebo zápis.

Pokud chcete změnit konfiguraci, potřebujete jednu z následujících rolí:

  • Microsoft Entra ID role: Globální správce, správce zabezpečení nebo správce cloudových aplikací
  • Předdefinované role v Defender for Cloud Apps: Globální správce

Tip

Použijte roli s nejnižšími oprávněními, která je pro úlohu dostatečná. Správce zabezpečení nebo správce cloudových aplikací je upřednostňován před globálním správcem. Pokud je potřeba přístup jako globální správce, zvažte použití Privileged Identity Management (PIM) pro just-in-time přístup.

Povolit integraci:

  1. Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps.

  2. V části Systém vyberte Integrace inventáře identit.

  3. Na stránce Integrace inventáře identit zaškrtněte políčko Povolit integraci inventáře identit .

    Poznámka

    Pokud je pro vašeho tenanta v Defender for Cloud Apps povoleno omezení rozsahu, zaškrtávací políčko není k dispozici.

  4. Vyberte Potvrdit.

Po povolení integrace se do inventáře identit ingestují účty SaaS a cloudové účty. Tyto účty se zobrazí na kartě Lidské identity na stránce Inventář identit .

Další kroky

Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s problémem s vaším produktem, vytvořte tiket podpory.