App-Governance für Microsoft Defender for Cloud Apps zulassen

Dieser Artikel beschreibt, wie Sie Microsoft Defender für Cloud Apps App Governance aktivieren.

Hinweis

Standardmäßig kann die Microsoft Defender for Cloud Apps-Instanz in den Umgebungen der US-Regierung keine Verbindung zu Ressourcen in Azure Commercial herstellen und ist FedRAMP-konform. App Governance ist jedoch nicht FedRAMP-konform. Die Aktivierung von App Governance würde den Datenfluss in nicht-FedRAMP-zertifizierten Umgebungen ermöglichen.

Voraussetzungen

Bestätigen Sie, dass die folgenden Voraussetzungen erfüllt sind, bevor Sie beginnen:

  • Microsoft Defender for Cloud Apps muss in Ihrem Konto entweder als eigenständiges Produkt oder als Teil der verschiedenen Lizenzpakete vorhanden sein.

    Wenn Sie noch kein Defender für Cloud Apps-Kunde sind, können Sie sich für eine kostenlose Testversion registrieren.

  • Sie müssen über eine der entsprechenden Rollen verfügen, um die App-Governance zu aktivieren und darauf zuzugreifen.

  • Die Rechnungsadresse Ihrer Organisation muss in einer anderen Region liegen als Brasilien, Singapur, Lateinamerika, Südkorea, Schweiz, Norwegen, Südafrika, Schweden oder Vereinigte Arabische Emirate.

  • Ihre Organisation muss die kommerzielle Cloud und keine Government Cloud verwenden. App-Governance ist in Government Clouds noch nicht verfügbar.

Aktivieren der App-Governance

Wenn Ihre Organisation die Voraussetzungen erfüllt, wechseln Sie zu Microsoft Defender XDR > Einstellungen > Cloud Apps > App Governance, und wählen Sie App-Governance verwenden aus. Zum Beispiel:

Screenshot der App-Governance-Umschaltfunktion in Microsoft Defender XDR.

Nachdem Sie sich für App-Governance registriert haben, müssen Sie bis zu 10 Stunden warten, bevor Sie das Produkt ansehen und einsetzen können.

Wenn die App-Governance-Option auf der Einstellungsseite nicht angezeigt werden kann, kann dies auf einen oder mehrere der folgenden Gründe zurückzuführen sein:

  • App-Governance wird in Ihrer Region noch nicht unterstützt.

  • Ihre Organisation befindet sich in einer Government Cloud.

  • Wir können Sie derzeit aufgrund von Kapazitätsbeschränkungen nicht bedienen.

Sie können der Warteliste beitreten und Ihre Zustimmung erteilen, damit wir die App-Governance für Ihre Organisation automatisch aktivieren können, wenn App-Governance für Sie verfügbar wird. Wenn wir die App-Governance aktivieren, benachrichtigen wir Sie per E-Mail.

Zum Beispiel:

Screenshot der Wartelistenoption von App Governance.

Lizenzierung

App-Governance ist für Unternehmen mit einer gültigen Defender for Cloud Apps-Lizenz verfügbar. Weitere Informationen hierzu finden Sie im Microsoft 365-Lizenzierungsdatenblatt.

Rollen

Sie müssen über eine der folgenden Rollen verfügen, um die App-Governance zu aktivieren:

  • Globaler Administrator
  • Firmenadministrator
  • Sicherheitsadministrator
  • Admin für Einhaltung von Richtlinien
  • Admin für Einhaltung von Richtlinien
  • Defender for Cloud Apps Admin Center

In der folgenden Tabelle sind die App-Governance-Funktionen für jede Rolle aufgeführt.

Role Überprüfen des Dashboards Alle Apps lesen Lesen von Richtlinien. Erstellen, Aktualisieren oder Löschen von Richtlinien Warnungen lesen Updatewarnungen Lesen von Einstellungen Einstellungen aktualisieren Lesen von Wartung Update-Wartung
Unternehmensweiter oder globaler Administrator Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen.
Complianceadministrator Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen.
Compliancedatenadministrator Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen.
Globaler Leser Häkchen. Häkchen. Häkchen. Häkchen. Häkchen.
Sicherheitsadministrator Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen.
Sicherheitsoperator Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen.
Sicherheitsleseberechtigter Häkchen. Häkchen. Häkchen. Häkchen. Häkchen. Häkchen.

Weitere Informationen zu jeder Rolle finden Sie unter Berechtigungen der Administratorrolle.

Hinweis

App-Governance-Warnungen fließen nicht zu Microsoft Defender XDR oder werden in der App-Governance angezeigt, bis Sie sowohl Defender for Cloud Apps als auch Microsoft Defender XDR bereitgestellt haben, indem Sie mindestens einmal auf ihre jeweiligen Portale zugreifen.

Nächste Schritte

Erste Schritte mit App-Governance in Defender for Cloud Apps