Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Inventář identit poskytuje centralizované zobrazení všech identit ve vaší organizaci, abyste je mohli efektivně zkoumat, monitorovat a spravovat. Na první pohled si můžete prohlédnout klíčové podrobnosti, jako je typ identity, doména, značky a další atributy, abyste rychle zjistili identity, které vyžadují pozornost.
Když povolíte integraci inventáře identit v Microsoft Defender for Cloud Apps, účty SaaS a cloudových aplikací se ingestují do inventáře identit. To poskytuje centralizované zobrazení identit v místních, cloudových a saaS prostředích. Po povolení integrace získáte přístup ke sjednoceným funkcím, včetně časové osy identit, reakce zaměřené na identity, vylepšené korelace identit a ochrany zaměřené na identity.
Důležité
S tím, jak Microsoft Defender směřuje k plně sjednocené platformě identit, zůstávají některé Defender for Cloud Apps datové kanály oddělené od inventáře identit. V důsledku toho korelace identit definované v inventáři identit, včetně ručních korelací a korelací založených na zásadách, v současné době neovlivňují následující možnosti Defender for Cloud Apps:
- Integrované detekce
- UEBA (analýza chování uživatelů a entit)
- Omezené nasazení
- Akce správy
- zásady Defender for Cloud Apps
- Protokol činnosti
- Obohacení a anonymizace uživatelů v nástroji Cloud Discovery
- Vymezení rozsahu RBAC
Tyto funkce nadále používají inventář účtů cloudových aplikací. Další informace najdete v příslušné dokumentaci k Defender for Cloud Apps.
Stránka inventáře identit obsahuje karty pro:
- Lidské identity: Lidské identity zjištěné ve vašem prostředí ze služby služba Active Directory a Microsoft Entra ID. Pokud je povolená integrace inventáře identit, tato karta obsahuje také účty SaaS a cloudových aplikací z Defender for Cloud Apps.
-
Nelidské identity (Preview): Nelidské identity zjištěné v prostředích SaaS, Entra ID a místních prostředích, včetně:
- Aplikace OAuth zaregistrované v:
- Microsoft Entra ID
- Google Workspace
- Salesforce
- Účty místních služeb ze služby služba Active Directory
- Aplikace OAuth zaregistrované v:
V horní navigaci:
- Přidání nebo odebrání sloupců
- Použijte filtry.
- Seřaďte seznam podle hodnot sloupců.
- Vyhledejte konkrétní identitu.
- Exportujte seznam do souboru CSV.
- Zkopírujte odkaz na aktuální filtrované zobrazení.
Poznámka
Při exportu seznamu identit do souboru CSV se do exportu zahrne jenom prvních 5 000 identit.
Přístup k inventáři identit
Na portálu Microsoft Defender vyberte Prostředky>Identity.
Přehledy inventáře identit
Horní část stránky inventáře identit poskytuje rychlý přehled o vaší identitě na základě následujících karet:
Karta Klasifikovat kritické prostředky umožňuje definovat skupiny identit jako důležité obchodní informace. Další informace najdete v tématu Správa míry rizika zabezpečení od Microsoftu.
Karta Vysoce privilegované identity vám pomůže prozkoumat všechny citlivé účty ve vaší organizaci v rámci rozšířeného proaktivního vyhledávání, včetně správců zabezpečení Microsoft Entra ID a globálních správců.
Karta Kritické účty služby služba Active Directory pomáhá rychle identifikovat všechny účty služby služba Active Directory označené jako kritické, což usnadňuje soustředění se na nejohrožovanější identity.
Karta Účty cloudových aplikací vás připojí k účtům cloudových aplikací identifikovaným konektory aplikací Defender for Cloud. Pokud je povolená integrace inventáře identit, účty cloudových aplikací se zobrazí také na kartě Lidské identity .
Seznamy inventáře identit
Výběrem karty zobrazíte podrobnosti a dostupné akce pro každý typ identity.
Karta Lidské identity konsoliduje všechny identity uživatelů ze služby služba Active Directory a Microsoft Entra ID na jednom místě, což usnadňuje zobrazení a správu uživatelských účtů. Pokud chcete prozkoumat podrobnosti o konkrétním uživateli, přečtěte si téma Zkoumání uživatelů v Microsoft Defender XDR.
Statistika lidské identity
Tyto důležité statistiky vám pomůžou určit prioritu identit pro vylepšení stavu zabezpečení:
| Name (Název) | Popis |
|---|---|
| Celkem | Celkový počet identit. |
| Kritický | Počet vašich kritických aktiv. |
| Zakázáno | Počet všech deaktivovaných identit ve vaší organizaci. |
Podrobnosti o lidské identitě
Seznam Identit zvýrazňuje klíčové podrobnosti pro každou lidskou identitu, včetně těchto sloupců ve výchozím nastavení:
| Název sloupce | Popis |
|---|---|
| Zobrazovaný název | Úplný název identity, jak je znázorněno v adresáři. |
| Domain (Doména) | Doména služby služba Active Directory, do které identita patří. |
| ID objektu | Jedinečný identifikátor identity v Microsoft Entra ID. |
| Hlavní název uživatele (UPN) | Jedinečný přihlašovací název identity ve formátu podobném e-mailu. |
| Prostředí identit | Určuje, jestli je identita místní (pochází z služba Active Directory), jenom cloudová (id Entra) nebo hybridní (synchronizovaná z Azure Active Directory do Microsoft Entra ID). |
| Poskytovatel identity | Název zprostředkovatele identity. |
| Rizikové skóre | Skóre od 0 do 100, které se dynamicky vypočítává pro identitu. Skóre odráží, jak pravděpodobné je, že bude identita kompromitována, a jak velké škody by taková kompromitace mohla způsobit. Podrobnosti najdete na kartě Skóre rizika. |
| Úroveň závažnosti | Úroveň závažnosti přiřazená identitě. |
| Značky | Vlastní štítky, které pomáhají kategorizovat identity, které jsou považovány za vysoce hodnotná aktiva. Například Citlivé účty, Honeytoken nebo Privilegované účty spravované službou Privileged Identity Management (PIM). |
| SID | Identifikátor zabezpečení, jedinečná hodnota sloužící k identifikaci identity ve službě služba Active Directory. |
| Stav účtu | Ukazuje, jestli je identita povolená nebo zakázaná. |
| Typ | Určuje, jestli je identita uživatelský účet nebo účet služby. |
| Čas vytvoření | Časové razítko, kdy byla identita poprvé vytvořena. |
| Poslední aktualizace | Časové razítko poslední aktualizace atributů identity ve službě služba Active Directory |
Jiné než výchozí sloupce: E-mail, úroveň rizika v Microsoft Entra ID a ID cloudu.