Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Łączniki aplikacji korzystają z interfejsów API dostawców tych aplikacji, aby umożliwić Microsoft Defender for Cloud Apps większą widoczność i kontrolę nad aplikacjami, które podłączasz. Ten artykuł opisuje obsługiwane złącza aplikacji, sposób skanowania i zbierania danych, jak włączyć lub wyłączyć konektory oraz wymagania wstępne do łączenia aplikacji.
Microsoft Defender for Cloud Apps korzysta z interfejsów API dostarczonych przez dostawcę usług w chmurze. Cała komunikacja między Defender for Cloud Apps a połączonymi aplikacjami jest szyfrowana przy użyciu protokołu HTTPS. Każda połączona usługa chmurowa ma własne ramy i ograniczenia API, takie jak throttling, limity API, dynamiczne okna czasowe API i inne. Microsoft Defender for Cloud Apps współpracuje z połączonymi usługami chmurowymi, aby zoptymalizować wykorzystanie API i zapewnić najlepszą wydajność. Biorąc pod uwagę różne ograniczenia, jakie narzucają połączone usługi chmurowe na API, silniki Microsoft Defender for Cloud Apps wykorzystują dozwoloną pojemność. Niektóre operacje, takie jak skanowanie wszystkich plików w ramach dzierżawy, wymagają wielu wywołań interfejsu API, dlatego są wykonywane przez dłuższy czas. Spodziewaj się, że niektóre zasady będą działać przez kilka godzin lub kilka dni.
Ważna
Od 1 września 2024 r. firma Microsoft wycofała stronę Files z Microsoft Defender for Cloud Apps. Aby uzyskać więcej informacji, zobacz Zasady plików w Microsoft Defender for Cloud Apps.
Obsługa wielu instancji
Defender for Cloud Apps obsługuje wiele wystąpień tej samej połączonej aplikacji. Jeśli na przykład masz więcej niż jedną instancję Salesforce (jedną dla sprzedaży, jedną dla marketingu), możesz połączyć obie z usługą Defender for Cloud Apps. Możesz zarządzać różnymi instancjami z poziomu tej samej konsoli, aby tworzyć szczegółowe polityki i prowadzić bardziej szczegółową analizę. Obsługa wielu wystąpień dotyczy tylko aplikacji połączonych przez API, a nie aplikacji wykrywanych w chmurze ani aplikacji połączonych przez serwer proxy.
Uwaga
Wiele instancji nie jest obsługiwanych dla platform Microsoft 365 i Azure.
Jak łączniki aplikacji skanują i zbierają dane
Defender for Cloud Apps jest wdrażana z uprawnieniami administratora systemu w celu umożliwienia pełnego dostępu do wszystkich obiektów w środowisku.
Przebieg App Connector jest następujący:
- Defender for Cloud Apps skanuje i zapisuje uprawnienia uwierzytelniania.
- Defender for Cloud Apps żąda listy użytkowników. Za pierwszym razem, gdy Defender for Cloud Apps złoży takie żądanie, skanowanie może zająć trochę czasu. Po zakończeniu skanowania użytkownika Defender for Cloud Apps przechodzi do działań i plików. Po rozpoczęciu skanowania niektóre działania są dostępne w Defender for Cloud Apps.
- Po zakończeniu żądania użytkownika Defender for Cloud Apps okresowo skanuje użytkowników, grupy, działania i pliki. Wszystkie działania są dostępne po pierwszym pełnym skanowaniu.
Początkowa konfiguracja łącznika aplikacji i pierwsze skanowanie może zająć trochę czasu w zależności od rozmiaru dzierżawy, liczby użytkowników oraz rozmiaru i liczby plików, które należy zeskanować.
W zależności od aplikacji, z którą nawiązujesz połączenie, połączenie interfejsu API włącza następujące elementy:
- Informacje o koncie — wgląd w grupy użytkowników, konta, informacje o profilu, stan (wstrzymany, aktywny, wyłączony) i uprawnienia.
- Dziennik inspekcji — wgląd w działania użytkowników, działania administratora, działania logowania.
- Zarządzanie kontem — możliwość zawieszania użytkowników, odwoływania haseł i nie tylko.
- Uprawnienia aplikacji — wgląd w wystawione tokeny i ich uprawnienia.
- Zarządzanie uprawnieniami aplikacji — możliwość usuwania tokenów.
- Skanowanie danych — skanowanie danych bez struktury przy użyciu dwóch procesów okresowo (co 12 godzin) i podczas skanowania w czasie rzeczywistym (wyzwalane za każdym razem, gdy zostanie wykryta zmiana).
- Zarządzanie danymi — możliwość kwarantanny plików, w tym plików w koszu i zastępowania plików.
Tabele w tej sekcji wymieniają, dla każdej aplikacji chmurowej, możliwości obsługiwane przez App connectors:
Uwaga
Ponieważ nie wszystkie łączniki aplikacji obsługują wszystkie możliwości, niektóre wiersze mogą być puste.
Widoczność użytkowników i aktywności dla każdej połączonej aplikacji
Ta sekcja zawiera listę możliwości widoczności użytkowników i aktywności, które obsługuje każdy konektor aplikacji.
| Aplikacja | Lista kont | Wyświetl grupy | Lista uprawnień | Aktywność logowania | Aktywność użytkownika | Działanie administracyjne |
|---|---|---|---|---|---|---|
| Asana | ✔ | ✔ | ✔ | |||
| Atlassian | ✔ | ✔ | ✔ | ✔ | ||
| AWS | ✔ | ✔ | Nie dotyczy | ✔ | ||
| Azure | ✔ | ✔ | ✔ | ✔ | ||
| Pole | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | ||||||
| DocuSign | Obsługiwane w programie DocuSign Monitor | Obsługiwane w programie DocuSign Monitor | Obsługiwane w programie DocuSign Monitor | Obsługiwane w programie DocuSign Monitor | ||
| Dropbox | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Egnyte | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Github | ✔ | ✔ | ✔ | ✔ | ||
| GCP | Temat połączenia Google Workspace | Temat połączenia Google Workspace | Temat połączenia Google Workspace | Temat połączenia Google Workspace | ✔ | ✔ |
| Obszar roboczy Google | ✔ | ✔ | ✔ | ✔ | ✔ — wymaga usługi Google Business lub Enterprise | ✔ |
| Platforma Microsoft 365 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Miro | ✔ | ✔ | ✔ | |||
| Mural | ✔ | ✔ | ✔ | |||
| NetDocuments | ✔ | ✔ | ✔ | ✔ | ||
| Okta | ✔ | Nieobsługiwane przez dostawcę | ✔ | ✔ | ✔ | |
| OneLogin | ✔ | ✔ | ✔ | ✔ | ✔ | |
| ServiceNow | ✔ | ✔ | ✔ | ✔ | Częściowe | Częściowe |
| Salesforce | Obsługiwane przez Salesforce Shield | Obsługiwane przez Salesforce Shield | Obsługiwane przez Salesforce Shield | Obsługiwane przez Salesforce Shield | Obsługiwane przez Salesforce Shield | Obsługiwane przez Salesforce Shield |
| Slack | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Smartsheet | ✔ | ✔ | ✔ | ✔ | ||
| Webex | ✔ | ✔ | ✔ | Nieobsługiwane przez dostawcę | ||
| Workday | ✔ | Nieobsługiwane przez dostawcę | Nieobsługiwane przez dostawcę | ✔ | ✔ | Nieobsługiwane przez dostawcę |
| Miejsce pracy według meta | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zendesk | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zoom |
Użytkownik, zarządzanie aplikacjami i widoczność konfiguracji zabezpieczeń
Ta sekcja zawiera listę funkcji zarządzania i widoczności konfiguracji bezpieczeństwa dostępne dla każdej połączonej aplikacji.
| Aplikacja | Zarządzanie użytkownikami | Wyświetlanie uprawnień aplikacji | Odwoływanie uprawnień aplikacji | Zarządzanie stanem zabezpieczeń SaaS (SSPM) |
|---|---|---|---|---|
| Asana | ||||
| Atlassian | ✔ | |||
| AWS | Nie dotyczy | Nie dotyczy | ||
| Azure | Nieobsługiwane przez dostawcę | |||
| Pole | ✔ | Nieobsługiwane przez dostawcę | ||
| Citrix ShareFile | ✔ | |||
| DocuSign | ✔ | |||
| Dropbox | ✔ | |||
| Egnyte | ||||
| Github | ✔ | ✔ | ||
| GCP | Temat połączenia Google Workspace | Nie dotyczy | Nie dotyczy | |
| Obszar roboczy Google | ✔ | ✔ | ✔ | ✔ |
| Platforma Microsoft 365 | ✔ | ✔ | ✔ | ✔ |
| Miro | ||||
| Mural | ||||
| NetDocuments | Podgląd | |||
| Okta | Nie dotyczy | Nie dotyczy | ✔ | |
| OneLogin | ||||
| ServiceNow | ✔ | |||
| Salesforce | ✔ | ✔ | ✔ | |
| Slack | ||||
| Smartsheet | ||||
| Webex | Nie dotyczy | Nie dotyczy | ||
| Workday | Nieobsługiwane przez dostawcę | Nie dotyczy | Nie dotyczy | |
| Miejsce pracy według meta | Podgląd | |||
| Zendesk | ✔ | |||
| Zoom | Podgląd |
Możliwości ochrony informacji dla każdej połączonej aplikacji
Ta sekcja podsumowuje funkcje ochrony informacji obsługiwane przez każdy konektor aplikacji.
| Aplikacja | DLP — okresowe skanowanie zaległości | DLP — skanowanie niemal w czasie rzeczywistym | Kontrola udostępniania | Zarządzanie plikami | Stosuj etykiety poufności w usłudze Microsoft Purview Information Protection |
|---|---|---|---|---|---|
| Asana | |||||
| Atlassian | |||||
| AWS | ✔ — Tylko odnajdywanie zasobnika S3 | ✔ | ✔ | Nie dotyczy | |
| Azure | |||||
| Pole | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | |||||
| DocuSign | |||||
| Dropbox | ✔ | ✔ | ✔ | ✔ | |
| Egnyte | |||||
| Github | |||||
| GCP | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy |
| Obszar roboczy Google | ✔ | ✔ — wymaga usługi Google Business Enterprise | ✔ | ✔ | ✔ |
| Okta | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy |
| Miro | |||||
| Mural | |||||
| NetDocuments | |||||
| Okta | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy | Nie dotyczy |
| OneLogin | |||||
| ServiceNow | ✔ | ✔ | Nie dotyczy | ||
| Salesforce | ✔ | ✔ | ✔ | ||
| Slack | |||||
| Smartsheet | |||||
| Webex | ✔ | ✔ | ✔ | ✔ | Nie dotyczy |
| Workday | Nieobsługiwane przez dostawcę | Nieobsługiwane przez dostawcę | Nieobsługiwane przez dostawcę | Nieobsługiwane przez dostawcę | Nie dotyczy |
| Miejsce pracy według meta | |||||
| Zendesk | Podgląd | ||||
| Zoom |
Wymagania wstępne
Przejrzyj te wymagania przed włączeniem konektorów aplikacji.
Podczas pracy z łącznikiem platformy Microsoft 365 potrzebna jest licencja dla każdej usługi, w której chcesz wyświetlić zalecenia dotyczące zabezpieczeń. Aby na przykład wyświetlić zalecenia dotyczące Microsoft Forms, potrzebna jest licencja, która obsługuje formularze.
W przypadku niektórych aplikacji może być konieczne dodanie adresów IP do listy dozwolonych, aby umożliwić usłudze Defender for Cloud Apps zbieranie dzienników i zapewnić dostęp do konsoli Defender for Cloud Apps. Aby uzyskać więcej informacji, zobacz Wymagania dotyczące sieci.
Uwaga
Aby uzyskać aktualizacje po zmianie adresów URL i ADRESÓW IP, subskrybuj usługę RSS, jak wyjaśniono w artykule: Zakresy adresów URL i ADRESÓW IP platformy Microsoft 365.
Włącz łączniki aplikacji
Aby włączyć łącznik aplikacji po raz pierwszy, skonfiguruj połączenie interfejsu API dla określonej aplikacji w chmurze, z którą chcesz się połączyć. Szczegółowe instrukcje znajdziesz w przewodnikach dotyczących złącza aplikacji dla każdej aplikacji.
Włącz łącznik aplikacji
Aby włączyć złącze aplikacji, wykonaj następujące kroki:
- Zaloguj się do portalu Microsoft Defender.
- Przejdź do pozycji Aplikacje w chmurze>Połączone aplikacje.
- Wybierz pozycję Połącz aplikację lub Dodaj nowy łącznik.
- Wybierz aplikację w chmurze, z którą chcesz się połączyć.
- Postępuj zgodnie z instrukcjami w odpowiednim przewodniku dotyczącym łącznika API dla danej aplikacji. Te instrukcje obejmują wymagane uprawnienia i kroki uwierzytelniania.
Każda aplikacja w chmurze ma własny proces włączania oparty na obsługiwanych interfejsach API.
Integracja usługi ExpressRoute z usługą Defender for Cloud Apps
Defender for Cloud Apps jest wdrażana w Azure i w pełni zintegrowana z usługą ExpressRoute. Wszystkie interakcje z aplikacjami Defender for Cloud Apps i ruchem wysyłanym do Defender for Cloud Apps, w tym przekazywanie dzienników odnajdywania, są kierowane za pośrednictwem usługi ExpressRoute w celu zwiększenia opóźnienia, wydajności i zabezpieczeń. Aby uzyskać więcej informacji na temat komunikacji równorzędnej Microsoft, zobacz obwody usługi ExpressRoute i domeny routingu.
Wyłącz łączniki aplikacji
Przejrzyj te informacje przed wyłączeniem złącza aplikacji.
Uwaga
- Przed wyłączeniem łącznika aplikacji upewnij się, że masz dostępne szczegóły połączenia zgodnie z potrzebami, jeśli chcesz ponownie włączyć łącznik.
- Tych kroków nie można użyć do wyłączenia aplikacji kontroli dostępu warunkowego i aplikacji konfiguracji zabezpieczeń.
Aby wyłączyć połączone aplikacje:
- Przejdź do pozycji Połączone aplikacje.
- Wybierz pozycję Wyłącz łącznik aplikacji.
- Wybierz Wyłącz wystąpienie łącznika aplikacji, aby potwierdzić to działanie.
Po wyłączeniu instancja łącznika przestaje pobierać dane z łącznika.
Ponowne włączanie łączników aplikacji
Aby ponownie włączyć połączone aplikacje:
- Przejdź do pozycji Połączone aplikacje.
- Wybierz pozycję Edytuj ustawienia. Ta akcja rozpoczyna proces dodawania łącznika.
- Dodaj łącznik, wykonując kroki opisane w odpowiednim przewodniku dotyczącym łącznika interfejsu API. Jeśli na przykład ponownie włączasz usługę GitHub, wykonaj kroki opisane w temacie Łączenie usługi GitHub Enterprise Cloud z Microsoft Defender for Cloud Apps.
Rozwiązywanie problemów z brakującymi aktywnościami
Jeśli oczekiwane działania nie są wyświetlane po nawiązaniu połączenia z aplikacją, zobacz Rozwiązywanie problemów z brakującymi działaniami po nawiązaniu połączenia z aplikacją.