Automatyczne wdrażanie aplikacji Microsoft Entra ID do kontroli aplikacji w dostępie warunkowym (wersja zapoznawcza)

Wszystkie aplikacje SaaS znajdujące się w katalogu Microsoft Entra ID będą automatycznie dostępne w filtrze aplikacji zasad. Na poniższej ilustracji przedstawiono ogólny proces konfigurowania i implementowania kontroli aplikacji dostępu warunkowego:

Diagram procesu konfigurowania i implementowania kontroli aplikacji dostępu warunkowego.

Wymagania wstępne

  • Aby móc korzystać z kontroli aplikacji dostępu warunkowego, organizacja musi mieć następujące licencje:
    • Microsoft Defender for Cloud Apps - ochrona aplikacji w chmurze.
  • Aplikacje muszą być skonfigurowane do obsługi logowania jednokrotnego w usłudze Microsoft Entra ID

Pełne wykonywanie i testowanie procedur opisanych w tym artykule wymaga skonfigurowania sesji lub zasad dostępu. Więcej informacji można znaleźć w następujących artykułach:

Obsługiwane aplikacje

Wszystkie aplikacje SaaS wymienione w katalogu Microsoft Entra ID będzie można filtrować w zasadach sesji i dostępu w Microsoft Defender for Cloud Apps. Każda aplikacja wybrana w filtrze zostanie automatycznie dołączona do systemu i będzie kontrolowana.

Zrzut ekranu przedstawiający filtr przedstawiający automatycznie dołączane aplikacje.

Jeśli aplikacji nie ma na liście, możesz ją ręcznie dołączyć zgodnie z podanymi instrukcjami.

Uwaga: Zależność od zasad dostępu warunkowego w Microsoft Entra ID:

Wszystkie aplikacje wymienione w katalogu Microsoft Entra ID będą dostępne jako filtry w zasadach dostępu i sesji w Microsoft Defender for Cloud Apps. Jednak tylko te aplikacje, które są uwzględnione w zasadach dostępu warunkowego w usłudze Microsoft Entra ID z uprawnieniami usługi Microsoft Defender for Cloud Apps, będą aktywnie zarządzane w zasadach dostępu lub zasadach sesji.

Podczas tworzenia zasady, jeśli brakuje odpowiedniej zasady dostępu warunkowego Microsoft Entra ID, zostanie wyświetlony alert zarówno podczas tworzenia zasady, jak i przy jej zapisywaniu.

Uwaga: Aby upewnić się, że ta zasada działa zgodnie z oczekiwaniami, zalecamy sprawdzenie zasad dostępu warunkowego utworzonych w usłudze Microsoft Entra ID. Pełną listę zasad dostępu warunkowego Microsoft Entra można wyświetlić na banerze na stronie tworzenia zasad.

Zrzut ekranu przedstawiający zalecenie wyświetlane w portalu.

Strona konfiguracji kontroli aplikacji dostępu warunkowego

Administratorzy będą mogli kontrolować konfiguracje aplikacji, takie jak:

  • Stan: Stan aplikacji — wyłączanie lub włączanie
  • Zasady: Czy co najmniej jedna zasada wbudowana nawiązuje połączenie
  • IDP: Aplikacja wdrożona za pośrednictwem IDP Microsoft Entra lub dostawcy tożsamości innego niż Microsoft
  • Edytuj aplikację: Edytuj konfigurację aplikacji, taką jak dodawanie domen lub wyłączanie aplikacji.

Wszystkie aplikacje, które są automatycznie dołączane, zostaną domyślnie ustawione na "włączone". Po pierwszym zalogowaniu użytkownika administratorzy będą mogli wyświetlić aplikację w obszarze Ustawienia>Połączone aplikacje>Aplikacje kontroli aplikacji dostępu warunkowego.

Typowe błędy konfiguracji aplikacji