Solução de problemas - O que é *.mcas.ms, *.mcas-gov.usou *.mcas-gov.ms?

Este artigo fornece informações sobre os sufixos mcas.ms, mcas-gov.use mcas-gov.ms URL usados pelo Controle de Aplicativo de Acesso Condicional.

Nosso sistema sinalizou uma nova entrada de sistema de nomes de domínio (DNS) ou gerou um certificado para *.mcas.ms, *.mcas-gov.usou *.mcas-gov.ms, mas não usamos o Defender for Cloud Apps

Esse é um comportamento normal e resulta do Defender for Cloud Apps protegendo seu ambiente em um navegador diferente do Microsoft Edge. Mesmo que sua organização não use o Defender for Cloud Apps, quando alguém visita seu site ou serviço de um ambiente que o faz e usa um navegador diferente do Microsoft Edge, suas URLs são reescritas para proteger seu acesso.

Por exemplo, a Contoso protege seu ambiente usando o Controle de Aplicativo de Acesso Condicional fornecido pelo Defender for Cloud Apps. Quando um usuário da Contoso visita fabrikam.com o Google Chrome, o usuário é automaticamente redirecionado para fabrikam.com.mcas.ms. Como resultado, a equipe de phishing da Fabrikam vê uma nova entrada de DNS e um novo certificado para fabrikam.com.mcas.mso .

Portanto, mesmo que a Fabrikam não use o Defender for Cloud Apps, ela vê a entrada DNS ou o certificado porque a Contoso o faz.

Nota

Você também pode ver os seguintes domínios nos logs de transparência:

  • *.admin-rs-mcas.ms
  • *.rs-mcas.ms
  • *.admin-rs-mcas-df.ms
  • *.rs-mcas-df.ms
  • *.admin-mcas.ms
  • *.mcas.ms
  • *.admin-mcas-df.ms
  • *.mcas-df.ms
  • *.admin-mcas-gov.us
  • *.mcas-gov.us
  • *.admin-mcas-gov-df.us
  • *.mcas-gov-df.us
  • *.admin-mcas-gov.ms
  • *.mcas-gov.ms
  • *.admin-mcas-gov-df.ms
  • *.mcas-gov-df.ms

Veja por que você vê *.mcas.ms, *.mcas-gov.usou *.mcas-gov.ms no seu URL

Esse tipo de URL é esperado e indica que sua organização aplica controles de segurança adicionais para proteger dados críticos para os negócios.

Eles fazem isso usando o Defender for Cloud Apps, uma solução para proteger o ambiente de nuvem da sua organização, para substituir todos os URLs e cookies relevantes relacionados aos aplicativos de nuvem que você usa.

Portanto, quando você tenta acessar um aplicativo na nuvem, como Salesforce, SharePoint Online ou AWS, percebe que sua URL está sufixada com .mcas.ms, .mcas-gov.usou .mcas-gov.ms. Por exemplo, ao usar o aplicativo XYZ, a URL que você está acostumado a ver muda de XYZ.com para XYZ.com.mcas.ms.

Se o URL não corresponder exatamente a um dos padrões de substituição (por exemplo, <app_site>.com não for substituído por <app_site>.com.mcas.ms), ou se tiver outras preocupações, contacte o departamento de TI.

Se não reconhecer a parte restante do URL (por exemplo, myurl.com.mcas.ms) como associada a qualquer uma das suas aplicações empresariais, recomendamos que investigue mais aprofundadamente o problema e considere bloquear o URL para evitar potenciais riscos de segurança.

Nota

Os usuários do Microsoft Edge se beneficiam da proteção no navegador e não são redirecionados para um proxy reverso. Suas URLs mantêm sua sintaxe original no Microsoft Edge, mesmo quando o acesso e as sessões são protegidos pelo Defender for Cloud Apps. Para obter mais informações, consulte Proteção no navegador com o Microsoft Edge for Business (Visualização).