Microsoft Defender for Cloud Apps를 사용하면 배포 범위를 지정할 수 있습니다. 범위 지정을 사용하면 앱에 대해 모니터링하거나 모니터링에서 제외할 특정 사용자 그룹을 선택할 수 있습니다.
참고
범위 지정 배포는 검사되는 파일, OAuth 애플리케이션 또는 사용자 계정 수를 줄이지 않습니다. 선택한 사용자 그룹에 따라 사용자 활동 수만 줄입니다.
참고
Microsoft Defender 완전히 통합된 ID 플랫폼으로 이동함에 따라 일부 Defender for Cloud Apps 데이터 파이프라인은 별도로 유지됩니다. 범위가 지정된 배포는 ID 인벤토리와 아직 통합되지 않은 별도의 데이터 파이프라인을 사용합니다. ID 인벤토리에 정의된 상관 관계는 범위가 지정된 배포에 영향을 주지 않습니다. 영향을 받는 기능의 전체 목록은 ID 인벤토리 통합 사용을 참조하세요.
사용자 그룹 포함 또는 제외
조직의 모든 사용자에 대해 Microsoft Defender for Cloud Apps를 사용하지 않을 수 있습니다. 범위 지정은 라이선스 제한으로 인해 배포를 제한하려는 경우에 특히 유용합니다. 특정 국가/지역의 사용자를 모니터링하지 않아도 하는 규정 준수 때문에 제한해야 할 수도 있습니다. 예를 들어 범위가 지정된 배포를 사용하여 미국 기반 직원만 모니터링합니다. 또는 독일에 본사를 둔 사용자에 대한 활동을 표시하지 않을 수 있습니다.
배포 범위를 지정하려면 먼저 사용자 그룹을 가져와 Microsoft Defender for Cloud Apps로 가져와야 합니다. 기본적으로 다음 그룹이 표시됩니다.
애플리케이션 사용자 그룹 - Microsoft 365 및 Microsoft Entra 애플리케이션에서 수행하는 활동을 확인하는 데 사용할 수 있는 기본 제공 그룹입니다.
외부 사용자 그룹 - 조직에 대해 구성한 관리 도메인 중 어느 하나에도 속하지 않는 모든 사용자입니다.
포함 규칙을 설정하면 포함된 그룹 내에 없는 모든 그룹이 자동으로 제외됩니다. 예를 들어, 미국 사무소 그룹의 모든 구성원을 포함하도록 규칙을 설정하면, 미국 사무소 그룹에 포함되지 않은 그룹은 모니터링되지 않습니다.
제외된 사용자 그룹은 포함된 사용자 그룹보다 우선 적용됩니다. 사용자 그룹 영국 직원을 포함하지만 마케팅을 제외하는 경우 Microsoft Defender for Cloud Apps 영국 직원 그룹의 구성원인 경우에도 영국의 마케팅 구성원을 모니터링하지 않습니다.
Microsoft Defender 포털에서 설정을 선택합니다. 그런 다음 , Cloud Apps를 선택합니다. 시스템 아래에서 범위가 지정된 배포 및 개인 정보를 선택합니다.
배포 범위를 특정 그룹이 포함되거나 제외되도록 지정하려면 사용자 그룹을 가져와 Microsoft Defender for Cloud Apps로 가져옵니다.
Microsoft Defender for Cloud Apps 모니터링할 특정 그룹을 설정하려면 포함 탭에서 +규칙 추가를 선택합니다.
새 포함 규칙 만들기 대화 상자에서 다음 단계를 완료합니다.
-
형식 규칙 이름에서 규칙에 대한 설명이 포함된 이름을 입력합니다.
- 사용자 그룹 선택에서 Microsoft Defender for Cloud Apps 사용하여 모니터링하려는 모든 그룹을 선택합니다.
- 연결된 모든 앱에 이 규칙을 적용할지 아니면 특정 앱에만 적용할지 선택합니다. 특정 앱을 선택하는 경우 규칙은 선택한 앱의 모니터링에만 영향을 미칩니다. 예를 들어 그룹 UI 팀 사용자 및 Box를 선택하면 Defender for Cloud Apps UI 팀 사용자 그룹의 사용자에 대해서만 Box 활동을 모니터링하고 다른 모든 앱의 경우 Defender for Cloud Apps 모든 사용자의 모든 활동을 모니터링합니다.
-
형식 규칙 이름에서 규칙에 대한 설명이 포함된 이름을 입력합니다.
모니터링에서 제외할 특정 그룹을 설정하려면 제외 탭에서 +규칙 추가를 선택합니다.
새 제외 규칙 만들기 대화 상자에서 다음 매개 변수를 설정합니다.
형식 규칙 이름에서 규칙에 대한 설명이 포함된 이름을 입력합니다.
사용자 그룹 선택에서 Microsoft Defender for Cloud Apps 모니터링하지 않으려는 모든 그룹을 선택합니다.
- 연결된 모든 앱에 이 규칙을 적용할지 아니면 특정 앱에만 적용할지 선택합니다. 특정 앱을 선택하는 경우 Microsoft Defender for Cloud Apps 선택한 앱에 대해서만 선택한 그룹 모니터링을 중지합니다. 그룹 UI 팀 사용자 및 Active Directory를 선택하는 경우 Microsoft Defender for Cloud Apps UI 팀 사용자가 수행하는 Active Directory 활동을 제외한 모든 사용자 활동을 모니터링합니다.
포함 및 제외 규칙에 대한 예제 결과
사용자가 만드는 포함 및 제외 규칙은 함께 작동하여 Microsoft Defender for Cloud Apps가 수행하는 전체 모니터링의 범위를 지정합니다. 다음은 만들 수 있는 포함 및 제외 규칙의 예이며, 예제 포함 및 제외 규칙이 적용된 후 Microsoft Defender for Cloud Apps 모니터링하는 규칙의 최종 결과는 다음과 같습니다.
다음 규칙을 만드는 경우:
- 사용자 그룹 "독일 모든 사용자" 제외
- 사용자 그룹 "글로벌 판매"에 Microsoft 365 활동만 포함
- 사용자 그룹 "영업 관리자"에만 Power BI 활동 포함
- Salesforce가 Microsoft Defender for Cloud Apps 연결되어 있으며 규칙이 설정되지 않았습니다.
모니터링되는 사용자 활동은 다음과 같습니다.
| 사용자 | 그룹 멤버십 | 모니터링되는 활동 |
|---|---|---|
| 아 드리 아나 | 독일 모든 사용자 글로벌 판매 영업 관리자 |
없음 |
| 알랭 | 글로벌 판매 | Microsoft 365 및 Power BI를 제외한 모든 서브앱 |
| 코넬 (미국) | 글로벌 판매 영업 관리자 |
Microsoft 365 및 모든 서브앱 |
| 레이 몬 드 | 영업 관리자 | Power BI 전용 |
참고
예시에서 그룹 범위 지정은 포함 및 제외 규칙이 다른 앱에는 영향을 미치지 않습니다. 이 예제에서 Salesforce의 경우 모니터링에는 모든 사용자 그룹에 대한 모든 활동이 포함됩니다.
범위가 지정된 배포를 확인하세요
범위가 지정된 배포를 구성한 후 활동 로그 또는 CloudAppEvents 테이블의 새 이벤트에 대한 검사.
새 이벤트가 나타나지 않거나 제외된 계정의 이벤트가 표시되면 범위가 지정된 사용자 계정이 애플리케이션의 계정 식별자와 올바르게 상호 연결되지 않을 수 있습니다. 이 문제는 한 애플리케이션이 UPN을 계정 ID로 사용하고 다른 애플리케이션이 다른 계정 ID 형식 또는 비 UPN 값을 사용하는 경우에 발생할 수 있습니다. 이 계정-상관관계 문제를 해결하기 위해, 계정 ID 형식이 다른 연결된 앱에 대해 추가로 범위가 설정된 배포 그룹을 생성하세요.