Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro: Microsoft Defender for Cloud Apps
Tento článek se často aktualizuje, abyste věděli, co je nového v nejnovější verzi Microsoft Defender for Cloud Apps.
Další informace o tom, co je nového u jiných produktů zabezpečení ve službě Microsoft Defender, najdete tady:
- Co je nového v Microsoft Defender XDR
- Co je nového v Microsoft Defender for Endpoint
- Co je nového v Microsoft Defender for Identity
Informace o dřívějších verzích najdete v Archive minulých aktualizací pro Microsoft Defender for Cloud Apps.
Červen 2026
Zásady pro soubory budou vyřazeny 6. ledna 2027
Ochrana dat založená na souborech se přesouvá z Defender for Cloud Apps na Microsoft Purview. Zásady souborů budou vyřazeny 6. ledna 2027. Zkontrolujte své stávající zásady pro soubory a před datem ukončení je znovu vytvořte jako zásady ochrany před únikem informací Microsoft Purview nebo zásady automatického označování. Podrobné pokyny, včetně rozdílů v paritě a mapování akcí zásad správného řízení, najdete v tématu Migrace zásad souborů do Microsoft Purview.
Vylepšení konektoru Salesforce (Preview)
Moderní útoky Salesforce stále častěji zneužívají tokeny OAuth, připojené aplikace, relace a rozhraní API, často obcházejí vícefaktorové ověřování a tradiční ovládací prvky. Konektor Salesforce pro Microsoft Defender for Cloud Apps je teď lépe vybavený k detekci těchto útoků. Konektor zpracovává data ze služby Salesforce Real-Time Event Monitoring pro téměř okamžitou detekci hrozeb souvisejících s identitou a OAuth s bohatším kontextem pro šetření a přidává správu aplikací OAuth pro Salesforce Connected Apps a External Client Apps (ECAs).
Doporučujeme správcům Salesforce povolit monitorování událostí Real-Time v konzole Salesforce pro zajištění nejlepšího pokrytí detekce. Povolením této funkce získáte lepší latenci a robustnější detekce.
- Monitorování událostí v reálném čase: Když správce Salesforce povolí ukládání dat pro relevantní události v nástroji Salesforce Event Manager, konektor Salesforce načte data monitorování událostí Salesforce v reálném čase během několika minut. To zlepšuje pokrytí detekce zneužití OAuth, únosů relací, credential stuffingu a anomální aktivity API a inventář aplikací OAuth zahrnuje Salesforce Connected Apps a External Client Apps (ECA). Další informace najdete v tématu Povolení monitorování událostí Salesforce v reálném čase.
- Vysoce privilegované a nepoužité přehledy aplikací pro aplikace Salesforce OAuth: Karta Aplikace OAuth v inventáři aplikací teď obsahuje vysoce privilegované aplikace a nepoužité aplikace jako přehledy pro Salesforce. Tyto přehledy také přispívají k vysoce privilegovaným a nepoužitým statistikám na kartě Nelidsky v inventáři identit.
- Oprávnění viditelná pro aplikace Salesforce OAuth: Seznam oprávnění na stránce zásad správného řízení aplikací teď zahrnuje Aplikace připojené k Salesforce a externí klientské aplikace (ECA), abyste mohli zkontrolovat oprávnění udělená jednotlivým aplikacím Salesforce OAuth. Další informace najdete v tématu Zobrazení podrobností o aplikaci pomocí zásad správného řízení aplikací.
Květen 2026
Zakažte informativní upozornění na přístup neschválených aplikací (Preview)
Informační upozornění vygenerovaná při přístupu uživatelů k neschválené aplikaci teď můžete zakázat. Nový přepínač Generovat výstrahu pro blokovaný přístup k aplikacím v nastavení Microsoft Defender for Endpoint umožňuje tato upozornění potlačit a přitom zachovat aktivní blokování vynucování. Další informace najdete v tématu Zakázání informačních upozornění pro neschválené aplikace.
březen 2026
Aktualizace na výpočty kategorií skóre zabezpečení pro zvýšení přesnosti
Za účelem zvýšení přesnosti a lepší ochrany identit organizace se teď některá doporučení zabezpečení zařazená do kategorií cloudových aplikací považují za doporučení související s identitami a seskupují do kategorie Identita . I když se celkové skóre zabezpečení nezmění, skóre jednotlivých identit a aplikací se může změnit.
Leden 2026
Konektor Workday se aktualizoval na model oprávnění s nejnižšími oprávněními
Konektor Workday teď ke své funkci vyžaduje jenom oprávnění Zobrazit. Odebrali jsme požadavek na oprávnění Upravit, abychom lépe odpovídali principu nejnižších oprávnění. Stávající konfigurace budou i nadále fungovat, ale správcům se doporučuje aktualizovat nastavení účtu Workday, aby tato nepotřebná práva odebrali jako osvědčený postup zabezpečení.
Další informace najdete v tématu Jak Defender for Cloud Apps pomáhá chránit vaše prostředí Workday.
Prosinec 2025
Oprávnění Microsoft Defender for Cloud Apps jsou nyní integrována do sjednoceného řízení přístupu na základě role (RBAC) v Microsoft Defender.
Integrace oprávnění v Microsoft Defender for Cloud Apps se sjednoceným řízením přístupu na základě rolí v Microsoft Defenderu je nyní k dispozici po celém světě. Další informace najdete v článku Mapování oprávnění Microsoft Defender for Cloud Apps na oprávnění jednotného modelu RBAC v Microsoft Defenderu. Pokud chcete aktivovat úlohu Defender for Cloud Apps, přečtěte si článek Aktivace sjednoceného modelu RBAC pro Microsoft Defender.
Zvýšená dostupnost funkce přehledů o nepoužívaných aplikacích ve správě aplikací (Preview)
Funkce přehledů o nepoužívaných aplikacích ve správě zásad aplikací v Microsoft Defender for Cloud Apps pomáhá správcům identifikovat a spravovat nepoužívané aplikace OAuth připojené k Microsoft 365, vynucovat správu na základě zásad a používat pokročilé dotazy proaktivního vyhledávání k lepšímu zabezpečení. Tato funkce je teď dostupná pro většinu zákazníků komerčního cloudu. Další informace najdete v tématu Zabezpečení aplikací pomocí funkcí hygieny aplikací.
Další kroky
- Popis verzí předcházejících těm, které jsou tady uvedené, najdete v tématu Archive minulých aktualizací pro Microsoft Defender for Cloud Apps
Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s vaším problémem s produktem, otevřete ticket podpory.