Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Rozwiązywanie problemów — co to jest
Ten artykuł zawiera informacje o sufiksach adresów URL mcas.ms, mcas-gov.us i mcas-gov.ms, używanych przez Microsoft Defender for Cloud Apps oraz kontrolę aplikacji w ramach dostępu warunkowego.
Nasz system oznaczył nowy wpis systemu nazw domen (DNS) lub utworzył certyfikat dla *.mcas.ms, *.mcas-gov.us lub *.mcas-gov.ms, ale nie korzystamy z Defender for Cloud Apps
Jest to normalne zachowanie i wynika z Defender for Cloud Apps ochrony środowiska w przeglądarce innej niż Microsoft Edge. Nawet jeśli organizacja nie używa Defender for Cloud Apps, gdy ktoś odwiedza Witrynę lub usługę ze środowiska, które to robi, i używa przeglądarki innej niż Microsoft Edge, ich adresy URL są ponownie zapisywane w celu ochrony dostępu.
Na przykład firma Contoso chroni swoje środowisko przy użyciu kontroli aplikacji dostępu warunkowego zapewnianej przez Defender for Cloud Apps. Gdy użytkownik Contoso odwiedza stronę fabrikam.com w przeglądarce Google Chrome, jest automatycznie przekierowywany do fabrikam.com.mcas.ms. W związku z tym zespół ds. phishingu firmy Fabrikam widzi nowy rekord DNS i certyfikat dla fabrikam.com.mcas.ms.
Dlatego nawet jeśli firma Fabrikam nie używa Defender for Cloud Apps, widzi wpis DNS lub certyfikat, ponieważ robi to firma Contoso.
Uwaga
W dziennikach przezroczystości mogą być również widoczne następujące domeny:
*.admin-rs-mcas.ms*.rs-mcas.ms*.admin-rs-mcas-df.ms*.rs-mcas-df.ms*.admin-mcas.ms*.mcas.ms*.admin-mcas-df.ms*.mcas-df.ms*.admin-mcas-gov.us*.mcas-gov.us*.admin-mcas-gov-df.us*.mcas-gov-df.us*.admin-mcas-gov.ms*.mcas-gov.ms*.admin-mcas-gov-df.ms*.mcas-gov-df.ms
Oto dlaczego widzisz *.mcas.ms, *.mcas-gov.uslub *.mcas-gov.ms w adresie URL
Ten rodzaj adresu URL jest oczekiwany i wskazuje, że organizacja stosuje dodatkowe mechanizmy kontroli zabezpieczeń w celu ochrony danych krytycznych dla działania firmy.
Robią to przy użyciu Defender for Cloud Apps, rozwiązania do ochrony środowiska chmury organizacji, w celu zastąpienia wszystkich odpowiednich adresów URL i plików cookie związanych z używanymi aplikacjami w chmurze.
Gdy więc próbujesz uzyskać dostęp do aplikacji chmurowej, takiej jak Salesforce, SharePoint Online lub AWS, zauważysz, że do jej adresu URL dodano na końcu .mcas.ms, .mcas-gov.us lub .mcas-gov.ms. Na przykład podczas korzystania z aplikacji XYZ adres URL, który zwykle widzisz, zmienia się z XYZ.com na XYZ.com.mcas.ms.
Jeśli adres URL nie jest dokładnie zgodny z jednym ze wzorców zamiany, na przykład <app_site>.com nie zostanie zastąpiony przez <app_site>.com.mcas.ms, lub jeśli masz inne wątpliwości, skontaktuj się z działem IT.
Jeśli nie rozpoznasz pozostałej części adresu URL, takiej jak myurl.com.mcas.ms, skojarzonej z dowolną aplikacją biznesową, zalecamy dalsze zbadanie problemu i rozważenie zablokowania adresu URL w celu uniknięcia potencjalnych zagrożeń bezpieczeństwa.
Uwaga
Użytkownicy przeglądarki Microsoft Edge korzystają z ochrony w przeglądarce i nie są przekierowywani do odwrotnego serwera proxy. Adresy URL zachowują oryginalną składnię w przeglądarce Microsoft Edge, nawet jeśli dostęp i sesje są chronione przez Defender for Cloud Apps. Aby uzyskać więcej informacji, zobacz Ochrona w przeglądarce za pomocą Microsoft Edge for Business (wersja zapoznawcza).
Zawartość pokrewna
- Znane ograniczenia kontroli aplikacji dostępu warunkowego
- Chroń aplikacje za pomocą kontroli aplikacji w ramach dostępu warunkowego w Microsoft Defender for Cloud Apps
- Rozwiązywanie problemów z kontrolkami dostępu i sesji dla użytkowników administracyjnych
- Rozwiązywanie problemów z kontrolkami dostępu i sesji dla użytkowników końcowych