Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Poniższa procedura zawiera instrukcje dotyczące dostosowywania środowiska Microsoft Defender for Cloud Apps.
Wymagania wstępne
Aby uzyskać informacje o wymaganiach dotyczących dostępu do portalu, zobacz Dostęp do portalu.
Konfigurowanie środowiska Defender for Cloud Apps
Wykonaj następujące kroki, aby skonfigurować środowisko Defender for Cloud Apps:
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps.
W obszarze Szczegóły systemu —>organizacja ważne jest, aby podać nazwę wyświetlaną organizacji dla swojej organizacji.
Podaj nazwę środowiska (tenant). Te informacje są szczególnie ważne, jeśli zarządzasz więcej niż jedną dzierżawą.
(Opcjonalnie) Przekaż plik Logo , który ma być wyświetlany w powiadomieniach e-mail i stronach internetowych wysyłanych z systemu. Logo musi być plikiem .PNG o maksymalnym rozmiarze 150 x 50 pikseli na przezroczystym tle.
Logotypy są przechowywane w publicznie dostępnej przestrzeni dyskowej. Źródłowy adres URL obrazu jest chroniony i przechowywany wewnętrznie.
Podanie tego obrazu jest dobrowolne. To Ty decydujesz, czy chcesz udostępnić nam te dane. Możesz również usunąć ten obraz w dowolnym momencie i zostanie on usunięty z naszego magazynu. Ta decyzja w żaden sposób nie wpływa na bezpieczeństwo organizacji ani użytkowników.
Upewnij się, że dodano listę domen zarządzanych w celu zidentyfikowania użytkowników wewnętrznych. Dodawanie domen zarządzanych jest kluczowym krokiem. Defender for Cloud Apps używa domen zarządzanych do określania, którzy użytkownicy są wewnętrzni, zewnętrzni i gdzie pliki powinny i nie powinny być udostępniane. Te informacje są używane w przypadku raportów i alertów.
- Użytkownicy w domenach, które nie są skonfigurowane jako wewnętrzne, są oznaczane jako zewnętrzne. People spoza organizacji nie są skanowane pod kątem działań ani plików.
Jeśli integrujesz się z Microsoft Purview Information Protection, zobacz Microsoft Purview Information Protection Integration (Integracja Microsoft Purview Information Protection), aby uzyskać informacje.
- Aby pracować z integracją Microsoft Purview Information Protection, należy włączyć łącznik aplikacji dla platformy Microsoft 365.
Włącz integrację spisów tożsamości
Włącz integrację z inwentarzem tożsamości, aby importować konta aplikacji chmurowych do Inwentarza tożsamości, zapewniając scentralizowany widok tożsamości w środowiskach lokalnych, chmurowych i SaaS.
Przed włączeniem tego ustawienia zapoznaj się z następującymi ważnymi zagadnieniami:
W miarę jak platforma Microsoft Defender zmierza ku w pełni ujednoliconej platformie tożsamości, niektóre potoki danych usługi Defender for Cloud Apps pozostają oddzielne. Te ulepszenia nie mają obecnie wpływu na następujące możliwości Defender for Cloud Apps:
- Wbudowane wykrywania
- UEBA (analiza zachowań użytkowników i jednostek)
- Wdrożenie zakresowe
- Działania związane z nadzorem
- zasady Defender for Cloud Apps
- Dziennik aktywności
- Wzbogacanie i anonimizacja użytkowników odnajdywania w chmurze
- Określanie zakresu RBAC
Te funkcje nadal korzystają ze spisu kont aplikacji w chmurze. Aby uzyskać więcej informacji, zobacz odpowiednią dokumentację Defender for Cloud Apps.
Istniejący widok Konta usługi Cloud Apps pozostaje dostępny w celu zapewnienia zgodności z poprzednimi wersjami.
Po włączeniu integracji spisu tożsamości nie można wyłączyć integracji.
Wymagania wstępne
Aby wyświetlić stronę konfiguracji, potrzebujesz dowolnej roli odczytu lub zapisu.
Aby zmienić konfigurację, potrzebujesz jednej z następujących ról:
- role Microsoft Entra ID: administrator globalny, administrator zabezpieczeń lub administrator aplikacji w chmurze
- Defender for Cloud Apps wbudowane role: administrator globalny
Wskazówka
Użyj roli o najniższych uprawnieniach, która jest wystarczająca dla zadania. Administrator zabezpieczeń lub administrator aplikacji w chmurze jest preferowany niż administrator globalny. Jeśli potrzebny jest dostęp z uprawnieniami administratora globalnego, rozważ użycie Privileged Identity Management (PIM) do nadawania dostępu na żądanie.
Aby włączyć integrację:
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps.
W obszarze System wybierz pozycję Integracja spisu tożsamości.
Na stronie Integracja spisu tożsamości zaznacz pole wyboru Włącz integrację spisu tożsamości .
Uwaga
Jeśli dla Twojej dzierżawy włączono określanie zakresu w usłudze Defender for Cloud Apps, pole wyboru jest niedostępne.
Wybierz pozycję Potwierdź.
Po włączeniu integracji konta SaaS i konta chmurowe są importowane do spisów tożsamości. Te konta są wyświetlane na karcie Tożsamości użytkowników na stronie Spis tożsamości.
Następne kroki
Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.