Arricchire i dati di Cloud Discovery con i nomi utente di Microsoft Entra

I dati di Cloud Discovery possono ora essere arricchiti con i dati del nome utente di Microsoft Entra. Quando si abilita questa funzionalità, il nome utente ricevuto nei log del traffico di individuazione viene confrontato e sostituito dal nome utente Microsoft Entra. L'arricchimento di Cloud Discovery consente le funzionalità seguenti:

  • È possibile analizzare l'utilizzo di Shadow IT dall'utente di Microsoft Entra. L'utente verrà visualizzato con il relativo UPN.
  • È possibile associare l'uso di app cloud individuate con le attività dell'API rilevate.
  • È quindi possibile creare report personalizzati basati sui gruppi di utenti di Microsoft Entra. Ad esempio è possibile creare un report shadow IT per un reparto marketing specifico.

Prerequisiti

  • L'origine dati deve includere nomi utente
  • Connettore app microsoft 365 connesso

Abilitare l'arricchimento dei dati utente

  1. Nel portale di Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud.

  2. In Cloud Discovery selezionare Arricchimento utenti.

  3. Nella scheda Arricchimento degli utenti selezionare Arricchisci gli identificatori utente individuati con i nomi utente di Azure Active Directory. Questa opzione consente alle app di Defender per il cloud di usare i dati di Azure Active Directory per arricchire i nomi utente per impostazione predefinita.

    Enrich Defender for Cloud Apps Discovery with Azure AD usernames.

Passaggi successivi

Se si verificano problemi, siamo qui per aiutare. Per ottenere assistenza o supporto per il problema del prodotto, aprire un ticket di supporto.