Basisinstallatie voor Defender for Cloud Apps

De volgende procedure bevat instructies voor het aanpassen van uw Microsoft Defender for Cloud Apps omgeving.

Vereisten

Zie Portaltoegang voor toegangsvereisten voor de portal.

Uw Defender for Cloud Apps-omgeving instellen

Voer de volgende stappen uit om uw Defender for Cloud Apps-omgeving in te stellen:

  1. Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps.

  2. Onder Systeem ->Organisatiedetails is het belangrijk dat u een weergavenaam van de organisatie voor uw organisatie opgeeft.

  3. Geef een omgevingsnaam (tenant) op. Deze informatie is met name belangrijk als u meer dan één tenant beheert.

  4. (Optioneel) Upload een logobestand dat moet worden weergegeven in e-mailmeldingen en webpagina's die vanuit het systeem worden verzonden. Het logo moet een .PNG-bestand zijn met een maximale grootte van 150 x 50 pixels, op een transparante achtergrond.

    Logo's worden opgeslagen in openbaar toegankelijke opslag. De bron-URL voor uw afbeelding wordt beveiligd en intern opgeslagen.

    Het verstrekken van deze afbeelding is vrijwillig. Het is aan u om te beslissen of u deze gegevens met ons wilt delen. Je kunt het logo ook op elk moment verwijderen, en het logobestand wordt uit onze opslag verwijderd. Deze beslissing heeft geen invloed op de beveiliging van uw organisatie of uw gebruikers.

  5. Zorg ervoor dat u een lijst met uw beheerde domeinen toevoegt om interne gebruikers te identificeren. Het toevoegen van beheerde domeinen is een cruciale stap. Defender for Cloud Apps gebruikt de beheerde domeinen om te bepalen welke gebruikers intern en extern zijn en waar bestanden wel en niet moeten worden gedeeld. Beheerde domeingegevens worden gebruikt voor rapporten en meldingen.

    • Gebruikers in domeinen die niet zijn geconfigureerd als intern, worden gemarkeerd als extern. People buiten de organisatie worden niet gescand op activiteiten of bestanden.
  6. Als je integreert met Microsoft Purview Informatiebeveiliging, zorg er dan voor dat je eerst de App connector voor Microsoft 365 activeert. Zie vervolgens Microsoft Purview Informatiebeveiliging Integration voor installatie-informatie.

Integratie van identiteitsinventarisatie inschakelen

Schakel Integratie van identiteitsinventaris in om cloud-app-accounts op te nemen in de identiteitsinventaris, zodat u een gecentraliseerde weergave van identiteiten krijgt in on-premises, cloud- en SaaS-omgevingen.

Warning

Nadat je Identity Inventory Integration hebt ingeschakeld, kan de integratie niet meer worden uitgeschakeld.

Bekijk de volgende belangrijke overwegingen voordat u deze instelling inschakelt:

  • Naarmate Microsoft Defender overstapt op een volledig geïntegreerd identiteitsplatform, blijven sommige Defender for Cloud Apps gegevenspijplijnen gescheiden. Deze verbeteringen hebben momenteel geen invloed op de volgende Defender for Cloud Apps mogelijkheden:

    • Ingebouwde detecties
    • UEBA (Analyse van gebruikers- en entiteitsgedrag)
    • Implementatie met beperkte reikwijdte
    • Governanceacties
    • Defender for Cloud Apps beleid
    • Activiteitenlogboek
    • Verrijking en anonimisering van clouddetectiegebruikers
    • Bereik van RBAC

    Deze functies blijven de inventaris van cloudtoepassingsaccounts gebruiken. Voor meer informatie, zie Cloud-appaccounts.

  • De bestaande weergave Cloud Apps-accounts blijft beschikbaar om achterwaartse compatibiliteit te garanderen.

Vereisten

Als u de configuratiepagina wilt weergeven, hebt u een lees- of schrijfrol nodig.

Als u de configuratie wilt wijzigen, hebt u een van de volgende rollen nodig:

  • Microsoft Entra ID rollen: globale beheerder, beveiligingsbeheerder of cloud-app-beheerder
  • De ingebouwde rollen van Defender for Cloud Apps: Globale beheerder

Tip

Gebruik de rol met de minste bevoegdheden die voldoende is voor de taak. Beveiligingsbeheerder of cloud-app-beheerder heeft de voorkeur boven globale beheerder. Als globale beheerderstoegang nodig is, kunt u overwegen Privileged Identity Management (PIM) te gebruiken voor Just-In-Time-toegang.

De integratie inschakelen:

  1. Selecteer instellingen in de Microsoft Defender portal. Kies vervolgens Cloud-apps.

  2. Selecteer onder Systeemde optie Integratie van identiteitsinventaris.

  3. Schakel op de pagina Integratie van identiteits-inventaris het selectievakje Integratie van identiteitsinventaris inschakelen in.

    Opmerking

    Als Defender for Cloud Apps bereik is ingeschakeld voor uw tenant, is het selectievakje niet beschikbaar.

  4. Selecteer Bevestigen.

Nadat de integratie is ingeschakeld, worden SaaS- en cloudaccounts opgenomen in de identiteitsinventaris. Deze accounts worden weergegeven op het tabblad Menselijke identiteiten op de pagina Identiteitsinventaris .

Volgende stappen

Als u problemen ondervindt, zijn wij er om u te helpen. Open een ondersteuningsticket om hulp of ondersteuning te krijgen voor uw productprobleem.