Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O procedimento seguinte fornece-lhe instruções para personalizar o seu ambiente de Microsoft Defender para Aplicativos de Nuvem.
Pré-requisitos
Para obter os requisitos de acesso ao portal, veja Acesso ao portal.
Configurar o ambiente de Defender para Aplicativos de Nuvem
Execute as seguintes etapas para configurar seu ambiente de Defender para Aplicativos de Nuvem:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud.
Em Sistema ->Detalhes da organização, é importante que você forneça um nome de exibição da organização da sua organização.
Indique um Nome do ambiente (inquilino). Estas informações são especialmente importantes se gerir mais do que um inquilino.
(Opcional) Carregue um arquivo de Logo para ser exibido em notificações por e-mail e páginas da web enviadas pelo sistema. O logótipo tem de ser um ficheiro .PNG com um tamanho máximo de 150 x 50 píxeis, num fundo transparente.
Os logótipos são armazenados num armazenamento acessível publicamente. O URL de origem da imagem está protegido e armazenado internamente.
Desde que esta imagem seja voluntária, cabe-lhe a si decidir se quer partilhar estes dados connosco. Você também pode optar por excluir esta imagem a qualquer momento, e ela será excluída do nosso armazenamento. Esta decisão não afeta de forma alguma a segurança da sua organização ou dos seus utilizadores.
Certifique-se de que adiciona uma lista dos domínios geridos para identificar utilizadores internos. A adição de domínios geridos é um passo crucial. Defender para Aplicativos de Nuvem utiliza os domínios geridos para determinar que utilizadores são internos, externos e onde os ficheiros devem e não devem ser partilhados. Estas informações são utilizadas para relatórios e alertas.
- Os utilizadores em domínios que não estão configurados como internos são marcados como externos. Pessoas de fora da organização não são examinadas em relação a atividades ou arquivos.
Se você estiver integrando ao Proteção de Informações do Microsoft Purview, consulte Integração com o Proteção de Informações do Microsoft Purview para obter mais informações.
- Para trabalhar com a integração com a Proteção de Informações do Microsoft Purview, você deve habilitar o Conector de aplicativo para o Microsoft 365.
Ativar a integração do inventário de identidades
Habilite a Integração de Inventário de Identidade para ingerir contas de aplicativo de nuvem no inventário de identidades, fornecendo uma exibição centralizada de identidades em ambientes locais, de nuvem e de SaaS.
Reveja as seguintes considerações importantes antes de ativar esta definição:
À medida que Microsoft Defender avança para uma plataforma de identidade totalmente unificada, alguns pipelines de dados Defender para Aplicativos de Nuvem permanecem separados. Estas melhorias não afetam atualmente as seguintes capacidades de Defender para Aplicativos de Nuvem:
- Deteções incorporadas
- UEBA (Análise comportamental de utilizadores e entidades)
- Implantação com escopo definido
- Ações de governação
- políticas de Defender para Aplicativos de Nuvem
- Log de atividades
- Melhoramento e anonimização de utilizadores da Cloud Discovery
- Escopo do RBAC
Estas funcionalidades continuam a utilizar o inventário de Contas de Aplicação na Cloud. Para obter mais informações, veja a documentação de Defender para Aplicativos de Nuvem relevante.
A vista Contas de Aplicações na Cloud existente permanece disponível para garantir a retrocompatibilidade.
Depois de habilitar a Integração de Inventário de Identidade, a integração não poderá ser desabilitada.
Pré-requisitos
Para visualizar a página de configuração, é necessário ter qualquer perfil com permissão de leitura ou gravação.
Para alterar a configuração, precisa de uma das seguintes funções:
- Funções do Microsoft Entra ID: Administrador Global, Administrador de Segurança ou Administrador de Aplicativos de Nuvem
- Funções internas do Defender para Aplicativos de Nuvem: Administrador global
Dica
Utilize a função com menos privilégios que seja suficiente para a tarefa. O Administrador de Segurança ou o Administrador de Aplicações cloud é preferido em vez do Administrador Global. Se for necessário acesso de Administrador Global, considere usar o Privileged Identity Management (PIM) para acesso sob demanda.
Para ativar a integração:
No portal Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud.
Em Sistema, selecione Integração do Inventário de Identidades.
Na página Integração do Inventário de Identidades , selecione a caixa de verificação Ativar Integração do Inventário de Identidades .
Observação
Se o escopo do Defender para Aplicativos de Nuvem estiver habilitado para o seu locatário, a caixa de seleção ficará indisponível.
Selecione Confirmar.
Após a ativação da integração, as contas SaaS e cloud são ingeridas no inventário de Identidade. Estas contas aparecem no separador Identidades humanas na página Inventário de identidades .
Próximas etapas
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.