Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro: Microsoft Defender for Cloud Apps
Tento článek se často aktualizuje, abyste věděli, co je nového v nejnovější verzi Microsoft Defender for Cloud Apps.
Další informace o tom, co je nového u jiných produktů zabezpečení ve službě Microsoft Defender, najdete tady:
- Co je nového v Microsoft Defender XDR
- Co je nového v Microsoft Defender for Endpoint
- Co je nového v Microsoft Defender for Identity
Informace o dřívějších verzích najdete v Archive minulých aktualizací pro Microsoft Defender for Cloud Apps.
Srpen 2026
Unified RBAC je ve výchozím nastavení zapnut pro nové zákazníky Defender for Cloud Apps
Od srpna 2026 se pro nové zákazníky Defender for Cloud Apps automaticky povolí sjednocené řízení přístupu na základě rolí (RBAC) v Microsoft Defenderu. Není potřeba manuální aktivace pracovní zátěže.
Unified RBAC poskytuje centralizovaný přístup ke správě rolí a oprávnění napříč produkty Microsoft Defender. Pro více informací viz Microsoft Defender sjednocené řízení přístupu založené na rolích a Konfigurace administrátorského přístupu v Defender for Cloud Apps.
Červen 2026
Zásady pro soubory budou vyřazeny 6. ledna 2027
Ochrana dat založená na souborech se přesouvá z Defender for Cloud Apps na Microsoft Purview. Zásady souborů budou vyřazeny 6. ledna 2027. Zkontrolujte své stávající zásady pro soubory a před datem ukončení je znovu vytvořte jako zásady ochrany před únikem informací Microsoft Purview nebo zásady automatického označování. Podrobné pokyny, včetně rozdílů v paritě a mapování akcí zásad správného řízení, najdete v tématu Migrace zásad souborů do Microsoft Purview.
Vylepšení konektoru Salesforce (Preview)
Moderní útoky Salesforce stále častěji zneužívají tokeny OAuth, připojené aplikace, relace a rozhraní API, často obcházejí vícefaktorové ověřování a tradiční ovládací prvky. Konektor Salesforce pro Microsoft Defender for Cloud Apps je teď lépe vybavený k detekci těchto útoků. Konektor zpracovává data ze služby Salesforce Real-Time Event Monitoring pro téměř okamžitou detekci hrozeb souvisejících s identitou a OAuth s bohatším kontextem pro šetření a přidává správu aplikací OAuth pro Salesforce Connected Apps a External Client Apps (ECAs).
Doporučujeme správcům Salesforce povolit monitorování událostí Real-Time v konzole Salesforce pro zajištění nejlepšího pokrytí detekce. Povolením této funkce získáte lepší latenci a robustnější detekce.
- Monitorování událostí v reálném čase: Když správce Salesforce povolí ukládání dat pro relevantní události v nástroji Salesforce Event Manager, konektor Salesforce načte data monitorování událostí Salesforce v reálném čase během několika minut. To zlepšuje pokrytí detekce zneužití OAuth, únosů relací, credential stuffingu a anomální aktivity API a inventář aplikací OAuth zahrnuje Salesforce Connected Apps a External Client Apps (ECA). Další informace najdete v tématu Povolení monitorování událostí Salesforce v reálném čase.
- Vysoce privilegované a nepoužité přehledy aplikací pro aplikace Salesforce OAuth: Karta Aplikace OAuth v inventáři aplikací teď obsahuje vysoce privilegované aplikace a nepoužité aplikace jako přehledy pro Salesforce. Tyto přehledy také přispívají k vysoce privilegovaným a nepoužitým statistikám na kartě Nelidsky v inventáři identit.
- Oprávnění viditelná pro aplikace Salesforce OAuth: Seznam oprávnění na stránce zásad správného řízení aplikací teď zahrnuje Aplikace připojené k Salesforce a externí klientské aplikace (ECA), abyste mohli zkontrolovat oprávnění udělená jednotlivým aplikacím Salesforce OAuth. Další informace najdete v tématu Zobrazení podrobností o aplikaci pomocí zásad správného řízení aplikací.
Květen 2026
Zakažte informativní upozornění na přístup neschválených aplikací (Preview)
Informační upozornění vygenerovaná při přístupu uživatelů k neschválené aplikaci teď můžete zakázat. Nový přepínač Generovat výstrahu pro blokovaný přístup k aplikacím v nastavení Microsoft Defender for Endpoint umožňuje tato upozornění potlačit a přitom zachovat aktivní blokování vynucování. Další informace najdete v tématu Zakázání informačních upozornění pro neschválené aplikace.
březen 2026
Aktualizace na výpočty kategorií skóre zabezpečení pro zvýšení přesnosti
Za účelem zvýšení přesnosti a lepší ochrany identit organizace se teď některá doporučení zabezpečení zařazená do kategorií cloudových aplikací považují za doporučení související s identitami a seskupují do kategorie Identita . I když se celkové skóre zabezpečení nezmění, skóre jednotlivých identit a aplikací se může změnit.
Leden 2026
Konektor Workday se aktualizoval na model oprávnění s nejnižšími oprávněními
Konektor Workday teď ke své funkci vyžaduje jenom oprávnění Zobrazit. Odebrali jsme požadavek na oprávnění Upravit, abychom lépe odpovídali principu nejnižších oprávnění. Stávající konfigurace budou i nadále fungovat, ale správcům se doporučuje aktualizovat nastavení účtu Workday, aby tato nepotřebná práva odebrali jako osvědčený postup zabezpečení.
Další informace najdete v tématu Jak Defender for Cloud Apps pomáhá chránit vaše prostředí Workday.
Prosinec 2025
Oprávnění Microsoft Defender for Cloud Apps jsou nyní integrována do sjednoceného řízení přístupu na základě role (RBAC) v Microsoft Defender.
Integrace oprávnění v Microsoft Defender for Cloud Apps se sjednoceným řízením přístupu na základě rolí v Microsoft Defenderu je nyní k dispozici po celém světě. Další informace najdete v článku Mapování oprávnění Microsoft Defender for Cloud Apps na oprávnění jednotného modelu RBAC v Microsoft Defenderu. Pokud chcete aktivovat úlohu Defender for Cloud Apps, přečtěte si článek Aktivace sjednoceného modelu RBAC pro Microsoft Defender.
Zvýšená dostupnost funkce přehledů o nepoužívaných aplikacích ve správě aplikací (Preview)
Funkce přehledů o nepoužívaných aplikacích ve správě zásad aplikací v Microsoft Defender for Cloud Apps pomáhá správcům identifikovat a spravovat nepoužívané aplikace OAuth připojené k Microsoft 365, vynucovat správu na základě zásad a používat pokročilé dotazy proaktivního vyhledávání k lepšímu zabezpečení. Tato funkce je teď dostupná pro většinu zákazníků komerčního cloudu. Další informace najdete v tématu Zabezpečení aplikací pomocí funkcí hygieny aplikací.
Další kroky
- Popis verzí předcházejících těm, které jsou tady uvedené, najdete v tématu Archive minulých aktualizací pro Microsoft Defender for Cloud Apps
Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s vaším problémem s produktem, otevřete ticket podpory.