Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Wszystkie aplikacje SaaS znajdujące się w katalogu Microsoft Entra ID będą automatycznie dostępne w filtrze aplikacji zasad. Na poniższej ilustracji przedstawiono ogólny proces konfigurowania i implementowania kontroli aplikacji dostępu warunkowego:
Wymagania wstępne
- Aby móc korzystać z kontroli aplikacji dostępu warunkowego, organizacja musi mieć następujące licencje:
- Microsoft Defender for Cloud Apps - ochrona aplikacji w chmurze.
- Aplikacje muszą być skonfigurowane do obsługi logowania jednokrotnego w usłudze Microsoft Entra ID
Pełne wykonywanie i testowanie procedur opisanych w tym artykule wymaga skonfigurowania sesji lub zasad dostępu. Więcej informacji można znaleźć w następujących artykułach:
- Tworzenie zasad dostępu Microsoft Defender for Cloud Apps
- Tworzenie zasad sesji Microsoft Defender for Cloud Apps
Obsługiwane aplikacje
Wszystkie aplikacje SaaS wymienione w katalogu Microsoft Entra ID będzie można filtrować w zasadach sesji i dostępu w Microsoft Defender for Cloud Apps. Każda aplikacja wybrana w filtrze zostanie automatycznie dołączona do systemu i będzie kontrolowana.
Jeśli aplikacji nie ma na liście, możesz ją ręcznie dołączyć zgodnie z podanymi instrukcjami.
Uwaga: Zależność od zasad dostępu warunkowego w Microsoft Entra ID:
Wszystkie aplikacje wymienione w katalogu Microsoft Entra ID będą dostępne jako filtry w zasadach dostępu i sesji w Microsoft Defender for Cloud Apps. Jednak tylko te aplikacje, które są uwzględnione w zasadach dostępu warunkowego w usłudze Microsoft Entra ID z uprawnieniami usługi Microsoft Defender for Cloud Apps, będą aktywnie zarządzane w zasadach dostępu lub zasadach sesji.
Podczas tworzenia zasady, jeśli brakuje odpowiedniej zasady dostępu warunkowego Microsoft Entra ID, zostanie wyświetlony alert zarówno podczas tworzenia zasady, jak i przy jej zapisywaniu.
Uwaga: Aby upewnić się, że ta zasada działa zgodnie z oczekiwaniami, zalecamy sprawdzenie zasad dostępu warunkowego utworzonych w usłudze Microsoft Entra ID. Pełną listę zasad dostępu warunkowego Microsoft Entra można wyświetlić na banerze na stronie tworzenia zasad.
Strona konfiguracji kontroli aplikacji dostępu warunkowego
Administratorzy będą mogli kontrolować konfiguracje aplikacji, takie jak:
- Stan: Stan aplikacji — wyłączanie lub włączanie
- Zasady: Czy co najmniej jedna zasada wbudowana nawiązuje połączenie
- IDP: Aplikacja wdrożona za pośrednictwem IDP Microsoft Entra lub dostawcy tożsamości innego niż Microsoft
- Edytuj aplikację: Edytuj konfigurację aplikacji, taką jak dodawanie domen lub wyłączanie aplikacji.
Wszystkie aplikacje, które są automatycznie dołączane, zostaną domyślnie ustawione na "włączone". Po pierwszym zalogowaniu użytkownika administratorzy będą mogli wyświetlić aplikację w obszarze Ustawienia>Połączone aplikacje>Aplikacje kontroli aplikacji dostępu warunkowego.