Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Defender for Cloud Apps memungkinkan Anda menentukan cakupan penerapan. Cakupan memungkinkan Anda memilih grup pengguna tertentu untuk dipantau untuk aplikasi atau dikecualikan dari pemantauan.
Note
Penyebaran terlingkup tidak mengurangi jumlah file, aplikasi OAuth, atau akun pengguna yang dipindai. Ini hanya mengurangi jumlah aktivitas pengguna berdasarkan grup pengguna yang dipilih.
Note
Saat Microsoft Defender bergerak menuju platform identitas terpadu sepenuhnya, beberapa alur data Defender for Cloud Apps tetap terpisah. Penyebaran terlingkup menggunakan alur data terpisah yang belum terintegrasi dengan inventori Identitas. Korelasi yang ditentukan dalam inventaris Identitas tidak memengaruhi penyebaran terlingkup. Untuk daftar lengkap fitur yang terpengaruh, lihat Mengaktifkan integrasi inventori Identitas.
Menyertakan atau mengecualikan grup pengguna
Anda mungkin tidak ingin menggunakan Microsoft Defender for Cloud Apps untuk semua pengguna di organisasi Anda. Cakupan sangat berguna ketika Anda ingin membatasi penyebaran Anda karena pembatasan lisensi. Anda mungkin juga perlu membatasi karena peraturan kepatuhan yang mengharuskan Anda tidak memantau pengguna dari negara/wilayah tertentu. Misalnya, gunakan penyebaran terlingkup untuk hanya memantau karyawan berbasis DI AS. Atau, Anda dapat menghindari menampilkan aktivitas apa pun untuk pengguna Anda yang berbasis di Jerman.
Untuk mencakup penyebaran, Anda harus terlebih dahulu mengimpor grup pengguna ke Microsoft Defender for Cloud Apps. Secara default, Anda akan melihat grup berikut:
Grup pengguna aplikasi - Grup bawaan yang dapat Anda gunakan untuk melihat aktivitas yang dilakukan oleh aplikasi Microsoft 365 dan Microsoft Entra.
Grup pengguna eksternal - Semua pengguna yang bukan anggota domain terkelola apa pun yang Anda konfigurasi untuk organisasi Anda.
Mengatur aturan sertakan secara otomatis mengecualikan semua grup yang tidak berada dalam grup yang disertakan. Misalnya, jika Anda mengatur aturan untuk memasukkan semua anggota grup kantor AS, grup mana pun yang tidak termasuk dalam grup kantor AS tidak akan dipantau.
Grup pengguna yang dikecualikan mengambil alih grup pengguna yang disertakan. Jika Anda menyertakan grup pengguna karyawan Inggris tetapi mengecualikan Pemasaran, Microsoft Defender for Cloud Apps tidak memantau anggota pemasaran dari Inggris bahkan jika mereka adalah anggota grup karyawan Inggris.
Di portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Sistem, pilih Penyebaran dan privasi terlingkup.
Untuk mencakup penyebaran Anda untuk menyertakan atau mengecualikan grup tertentu, impor grup pengguna ke dalam Microsoft Defender for Cloud Apps.
Untuk mengatur grup tertentu yang akan dipantau oleh Microsoft Defender for Cloud Apps, di tab Sertakan, pilih +Tambahkan aturan.
Dalam dialog Buat aturan sertakan baru , selesaikan langkah-langkah berikut ini:
- Di bawah Ketik nama aturan, masukkan nama deskriptif untuk aturan tersebut.
- Di bawah Pilih grup pengguna, pilih semua grup yang ingin Anda pantau menggunakan Microsoft Defender for Cloud Apps.
- Pilih apakah Anda ingin menerapkan aturan ini ke semua aplikasi yang terhubung atau hanya ke Aplikasi tertentu. Jika Anda memilih Aplikasi tertentu, aturan hanya akan memengaruhi pemantauan aplikasi yang Anda pilih. Misalnya, jika Anda memilih pengguna tim UI grup dan Box, Defender for Cloud Apps hanya akan memantau aktivitas Box untuk pengguna di grup pengguna tim UI Anda dan untuk semua aplikasi lain, Defender for Cloud Apps akan memantau semua aktivitas untuk semua pengguna.
- Di bawah Ketik nama aturan, masukkan nama deskriptif untuk aturan tersebut.
Untuk mengatur grup tertentu yang akan dikecualikan dari pemantauan, di tab Kecualikan , pilih +Tambahkan aturan.
Dalam dialog Buat aturan Kecualikan baru , atur parameter berikut:
Di bawah Ketik nama aturan, masukkan nama deskriptif untuk aturan tersebut.
Di bawah Pilih grup pengguna, pilih semua grup yang tidak ingin Anda Microsoft Defender for Cloud Apps pantau.
- Pilih apakah Anda ingin menerapkan aturan ini ke semua aplikasi yang terhubung atau hanya ke Aplikasi tertentu. Jika Anda memilih Aplikasi tertentu, Microsoft Defender for Cloud Apps berhenti memantau grup yang Anda pilih hanya untuk aplikasi yang Anda pilih. Jika Anda memilih grup pengguna tim UI dan Direktori Aktif, Microsoft Defender for Cloud Apps memantau semua aktivitas pengguna kecuali aktivitas Direktori Aktif yang dilakukan oleh pengguna tim UI.
Contoh hasil untuk menyertakan dan mengecualikan aturan
Aturan penyertaan dan pengecualian yang Anda buat digunakan bersama-sama untuk menentukan cakupan pemantauan secara keseluruhan yang dilakukan oleh Microsoft Defender for Cloud Apps. Berikut adalah contoh aturan sertakan dan kecualikan yang dapat Anda buat, dan hasil akhir dari apa yang Microsoft Defender for Cloud Apps pantau setelah contoh menyertakan dan mengecualikan aturan diterapkan.
Jika Anda membuat aturan berikut:
- Mengecualikan grup pengguna "Jerman semua pengguna"
- Sertakan hanya aktivitas Microsoft 365 untuk grup pengguna "Global sales"
- Sertakan hanya aktivitas Power BI untuk grup pengguna "Sales managers"
- Salesforce terhubung ke Microsoft Defender for Cloud Apps dan tidak ada aturan yang ditetapkan untuk itu
Aktivitas pengguna berikut dipantau:
| Pengguna | Keanggotaan grup | Aktivitas dipantau |
|---|---|---|
| Adriana | Jerman semua pengguna Penjualan global Manajer penjualan |
None |
| Alain | Penjualan global | Microsoft 365 dan semua subapp kecuali Power BI |
| Cornel | Penjualan global Manajer penjualan |
Microsoft 365 dan semua subapp |
| Raymond | Manajer penjualan | Power BI saja |
Note
Aturan group scoping dalam contoh include and exclude tidak memengaruhi aplikasi lain. Dalam contoh, untuk Salesforce, pemantauan mencakup semua aktivitas untuk semua grup pengguna.
Verifikasi deployment dengan cakupan tertentu Anda
Setelah Anda mengonfigurasi penyebaran terlingkup, periksa peristiwa baru di log Aktivitas atau tabel CloudAppEvents .
Jika tidak ada peristiwa baru yang muncul, atau peristiwa dari akun yang dikecualikan muncul, akun pengguna yang terlingkup mungkin tidak berkorelasi dengan pengidentifikasi akun aplikasi dengan benar. Masalah ini dapat terjadi ketika satu aplikasi menggunakan UPN sebagai ID akun dan aplikasi lain menggunakan format ID akun yang berbeda atau nilai non-UPN. Untuk mengatasi masalah korelasi akun ini, buat grup deployment tambahan yang terbatas untuk aplikasi yang format ID akun berbeda dari aplikasi lain yang terhubung.