Ativar a governança de aplicativos para o Microsoft Defender for Cloud Apps

Este artigo descreve como ativar a governança do aplicativo Microsoft Defender for Cloud Apps.

Nota

Por padrão, a instância do Microsoft Defender for Cloud Apps nos ambientes do governo dos EUA não pode se conectar a recursos comerciais do Azure e é compatível com FedRAMP. No entanto, a Governança de Aplicativos não é compatível com FedRAMP. Habilitar a Governança de Aplicativos permitiria que os dados fluíssem em ambientes não certificados pelo FedRAMP.

Pré-requisitos

Antes de começar, verifique se você atende aos seguintes pré-requisitos:

  • O Microsoft Defender for Cloud Apps deve estar presente em sua conta como um produto autônomo ou como parte dos vários pacotes de licença .

    Se você ainda não é um cliente do Defender for Cloud Apps, pode se inscrever para uma avaliação gratuita.

  • Você deve ter uma das funções apropriadas para ativar a governança do aplicativo e acessá-la.

  • O endereço de cobrança da sua organização deve estar em uma região diferente do Brasil, Cingapura, América Latina, Coreia do Sul, Suíça, Noruega, África do Sul, Suécia ou Emirados Árabes Unidos.

  • Sua organização deve usar a nuvem comercial, e não uma nuvem governamental. A governança de aplicativos ainda não está disponível nas nuvens governamentais.

Ativar a governança do aplicativo

Se a sua organização satisfizer os pré-requisitos, vá para Microsoft Defender XDR > Settings > Cloud Apps > App governance e selecione Use app governance. Por exemplo:

Captura de tela da alternância de governança de aplicativos no Microsoft Defender XDR.

Depois de se inscrever na governança do aplicativo, você precisará esperar até 10 horas para ver e usar o produto.

Se você não conseguir ver a opção de governança do aplicativo na página de configurações, isso pode ser devido a um ou mais dos seguintes motivos:

  • A governança de aplicativos ainda não é suportada na sua região.

  • Sua organização está em uma nuvem governamental.

  • Não podemos atendê-lo no momento devido a restrições de capacidade.

Você pode entrar na lista de espera e fornecer seu consentimento, para que possamos ativar a governança de aplicativos para sua organização automaticamente quando a governança de aplicativos estiver disponível para você. Quando ativarmos a governança do aplicativo, notificaremos você por e-mail.

Por exemplo:

Captura de tela da opção Lista de espera de governança de aplicativos.

Licenciamento

A governança de aplicativos está disponível para organizações com uma licença válida do Defender for Cloud Apps. Para obter mais informações, consulte a folha de dados de licenciamento do Microsoft 365.

Funções

Você deve ter uma destas funções para ativar a governança do aplicativo:

  • Admin Global
  • Administrador de Empresa
  • Administrador de Segurança
  • Administrador de conformidade
  • Administrador de dados de conformidade
  • Administrador do Cloud App Security

A tabela a seguir lista os recursos de governança do aplicativo para cada função.

Função Leia o painel Ler todas as aplicações Ler políticas Criar, atualizar ou excluir políticas Ler alertas Atualizar alertas Ler configurações Atualizar definições Ler Remediação Correção de atualização
Empresa ou Administrador Global Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação.
Administrador de conformidade Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação.
Administrador de dados de conformidade Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação.
Leitor Global Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação.
Administrador de Segurança Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação.
Operador de Segurança Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação.
Leitor de Segurança Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação. Marca de verificação.

Para obter mais informações sobre cada função, consulte Permissões de função de administrador.

Nota

Os alertas de governança de aplicativos não fluirão para o Microsoft Defender XDR ou aparecerão na governança de aplicativos até que você tenha provisionado o Defender for Cloud Apps e o Microsoft Defender XDR acessando seus respetivos portais pelo menos uma vez.

Próximos passos

Introdução à governança de aplicativos no Defender for Cloud Apps