Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Prosedur berikut ini memberi Anda instruksi untuk menyesuaikan lingkungan Microsoft Defender for Cloud Apps Anda.
Prasyarat
Untuk persyaratan akses portal, lihat Akses portal.
Menyiapkan lingkungan Defender for Cloud Apps Anda
Lakukan langkah-langkah berikut untuk menyiapkan lingkungan Defender for Cloud Apps Anda:
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.
Di bawah Detail sistem ->Organisasi, penting bagi Anda untuk memberikan nama tampilan Organisasi untuk organisasi Anda.
Masukkan Nama lingkungan (tenant). Informasi ini sangat penting jika Anda mengelola lebih dari satu penyewa.
(Opsional) Unggah file Logo untuk ditampilkan dalam pemberitahuan email dan halaman web yang dikirim dari sistem. Logo harus berupa file .PNG dengan ukuran maksimum 150 x 50 piksel, pada latar belakang transparan.
Logo disimpan dalam penyimpanan yang dapat diakses publik. URL sumber untuk gambar Anda dilindungi dan disimpan secara internal.
Menyediakan gambar ini bersifat sukarela, terserah Anda untuk memutuskan apakah Anda ingin berbagi data ini dengan kami. Anda juga dapat memilih untuk menghapus gambar ini kapan saja dan gambar tersebut akan dihapus dari penyimpanan kami. Keputusan ini tidak memengaruhi keamanan organisasi atau pengguna Anda dengan cara apa pun.
Pastikan Anda menambahkan daftar domain Terkelola untuk mengidentifikasi pengguna internal. Menambahkan domain terkelola adalah langkah penting. Defender for Cloud Apps menggunakan domain terkelola untuk menentukan pengguna mana yang bersifat internal, eksternal, dan di mana file harus dan tidak boleh dibagikan. Informasi ini digunakan untuk laporan dan pemberitahuan.
- Pengguna di domain yang tidak dikonfigurasi sebagai internal ditandai sebagai eksternal. Pengguna di luar organisasi tidak dipindai aktivitas maupun filenya.
Jika Anda mengintegrasikan Perlindungan Informasi Microsoft Purview, lihat Integrasi Perlindungan Informasi Microsoft Purview untuk informasinya.
- Untuk bekerja dengan integrasi Perlindungan Informasi Microsoft Purview, Anda harus mengaktifkan konektor Aplikasi untuk Microsoft 365.
Mengaktifkan integrasi inventaris identitas
Aktifkan Integrasi Inventarisasi Identitas untuk menyerap akun aplikasi cloud ke dalam inventarisasi Identitas, memberikan tampilan identitas terpusat di lingkungan lokal, cloud, dan SaaS.
Tinjau pertimbangan penting berikut sebelum mengaktifkan pengaturan ini:
Saat Microsoft Defender bergerak menuju platform identitas terpadu sepenuhnya, beberapa alur data Defender for Cloud Apps tetap terpisah. Peningkatan ini saat ini tidak memengaruhi kemampuan Defender for Cloud Apps berikut:
- Deteksi bawaan
- UEBA (Analitik Perilaku Pengguna dan Entitas)
- Penyebaran terlingkup
- Tindakan tata kelola
- kebijakan Defender for Cloud Apps
- Catatan Aktivitas
- Pengayaan dan anonimisasi pengguna untuk penemuan cloud
- Ruang lingkup RBAC
Fitur-fitur ini terus menggunakan inventori Akun Aplikasi Cloud. Untuk informasi selengkapnya, lihat dokumentasi Defender for Cloud Apps yang relevan.
Tampilan Akun Aplikasi Cloud yang ada tetap tersedia untuk memastikan kompatibilitas mundur.
Setelah Anda mengaktifkan Integrasi Inventaris Identitas, integrasi tidak dapat dinonaktifkan.
Prasyarat
Untuk melihat halaman konfigurasi, Anda memerlukan peran baca atau tulis.
Untuk mengubah konfigurasi, Anda memerlukan salah satu peran berikut:
- peran Microsoft Entra ID: Administrator Global, Administrator Keamanan, atau Administrator Aplikasi Cloud
- Peran bawaan Defender for Cloud Apps: Administrator global
Tip
Gunakan peran dengan hak akses seminimal mungkin yang masih memadai untuk tugas tersebut. Administrator Keamanan atau Administrator Aplikasi Cloud lebih disukai daripada Administrator Global. Jika akses Administrator Global diperlukan, pertimbangkan untuk menggunakan Privileged Identity Management (PIM) untuk mendapatkan akses just-in-time.
Untuk mengaktifkan integrasi:
Di portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps.
Di bawah Sistem, pilih Integrasi Inventaris Identitas.
Pada halaman Integrasi Inventaris Identitas , pilih kotak centang Aktifkan Integrasi Inventaris Identitas .
Note
Jika pencakupan Defender for Cloud Apps diaktifkan untuk penyewa Anda, kotak centang tidak tersedia.
Pilih Konfirmasi.
Setelah integrasi diaktifkan, SaaS dan akun cloud diserap ke dalam inventaris Identitas. Akun-akun ini muncul di tab Identitas manusia di halaman Inventarisasi identitas .
Langkah berikutnya
Jika Anda mengalami masalah, kami di sini untuk membantu. Untuk mendapatkan bantuan atau dukungan untuk masalah produk Anda, buka tiket dukungan.