Defender for Cloud Apps için temel kurulum

Aşağıdaki yordam, Microsoft Defender for Cloud Apps ortamınızı özelleştirmeye yönelik yönergeler sağlar.

Önkoşullar

Portal erişimi gereksinimleri için bkz. Portal erişimi.

Defender for Cloud Apps ortamınızı ayarlama

  1. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin.

  2. Sistem ->Kuruluş ayrıntıları altında, kuruluşunuz için bir Kuruluş görünen adı sağlamanız önemlidir.

  3. Ortam adı (kiracı) sağlayın. Birden fazla kiracıyı yönetiyorsanız bu bilgiler özellikle önemlidir.

  4. (İsteğe bağlı) Sistemden gönderilen e-posta bildirimlerinde ve web sayfalarında görüntülenecek logo dosyasını karşıya yükleyin. Logo, saydam arka plan üzerinde en fazla 150 x 50 piksel boyuta sahip bir .PNG dosyası olmalıdır.

    Logolar genel olarak erişilebilen depolama alanında depolanır. Görüntünüzün kaynak URL'si korunur ve dahili olarak depolanır.

    Bu görüntünün isteğe bağlı olması durumunda, bu verileri bizimle paylaşmak isteyip istemediğinize karar vermek size bağlıdır. Bu görüntüyü istediğiniz zaman silmeyi de seçebilirsiniz ve bu görüntü depolama alanımızdan silinir. Bu karar, kuruluşunuzun veya kullanıcılarınızın güvenliğini hiçbir şekilde etkilemez.

  5. İç kullanıcıları tanımlamak için Yönetilen etki alanlarınızın listesini eklediğinizden emin olun. Yönetilen etki alanları eklemek çok önemli bir adımdır. Defender for Cloud Apps, hangi kullanıcıların iç, dış ve dosyaların nerede paylaşılıp paylaşılmaması gerektiğini belirlemek için yönetilen etki alanlarını kullanır. Bu bilgiler raporlar ve uyarılar için kullanılır.

    • İç olarak yapılandırılmamış etki alanlarındaki kullanıcılar dış olarak işaretlenir. Kuruluş dışındaki People etkinlikler veya dosyalar için taranmıyor.
  6. Microsoft Purview Bilgi Koruması tümleştirmesi kullanıyorsanız, bilgi için bkz. Microsoft Purview Bilgi Koruması Tümleştirme.

Kimlik envanteri tümleştirmesini etkinleştirme

Şirket içi, bulut ve SaaS ortamlarında kimliklerin merkezi bir görünümünü sağlayarak bulut uygulaması hesaplarını Kimlik envanterine almak için bu tümleştirmeyi etkinleştirin.

Bu ayarı etkinleştirmeden önce aşağıdaki önemli noktaları gözden geçirin:

  • Microsoft Defender tamamen birleşik bir kimlik platformuna doğru ilerlerken, bazı Defender for Cloud Apps veri işlem hatları ayrı kalır. Bu geliştirmeler şu anda aşağıdaki Defender for Cloud Apps özelliklerini etkilemez:

    • Yerleşik algılamalar
    • UEBA (Kullanıcı ve Varlık Davranış Analizi)
    • Kapsamlı dağıtım
    • İdare eylemleri
    • Defender for Cloud Apps ilkeleri
    • Etkinlik günlüğü
    • Bulut bulma kullanıcı zenginleştirmesi ve anonimleştirmesi
    • RBAC kapsam belirleme

    Bu özellikler Bulut Uygulama Hesapları envanterini kullanmaya devam eder. Daha fazla bilgi için ilgili Defender for Cloud Apps belgelerine bakın.

  • Geriye dönük uyumluluk sağlamak için mevcut Cloud Apps Hesapları görünümü kullanılabilir durumda kalır .

  • Etkinleştirdikten sonra bu tümleştirme devre dışı bırakılamaz.

Önkoşullar

Yapılandırma sayfasını görüntülemek için herhangi bir okuma veya yazma rolüne ihtiyacınız vardır.

Yapılandırmayı değiştirmek için aşağıdaki rollerden birine ihtiyacınız vardır:

  • Microsoft Entra ID rolleri: Genel Yönetici, Güvenlik Yöneticisi veya Bulut Uygulaması Yöneticisi
  • Yerleşik rolleri Defender for Cloud Apps: Genel yönetici

İpucu

Görev için yeterli olan en az ayrıcalıklı rolü kullanın. Genel Yönetici yerine Güvenlik Yöneticisi veya Bulut Uygulaması Yöneticisi tercih edilir. Genel Yönetici erişimi gerekiyorsa, tam zamanında erişim için Privileged Identity Management (PIM) kullanmayı göz önünde bulundurun.

Tümleştirmeyi etkinleştirmek için:

  1. Microsoft Defender portalında Ayarlar'ı seçin. Ardından Cloud Apps'i seçin.

  2. Sistem'in altında Kimlik Envanteri Tümleştirmesi'ne tıklayın.

  3. Kimlik Envanteri Tümleştirme sayfasında Kimlik Envanteri Tümleştirmesini Etkinleştir onay kutusunu seçin.

    Not

    Kiracınız için Defender for Cloud Apps kapsam etkinleştirilmişse, onay kutusu kullanılamaz.

  4. Onayla'yı seçin.

Tümleştirme etkinleştirildikten sonra SaaS ve bulut hesapları Kimlik envanterine aktarılır. Bu hesaplar, Kimlik envanteri sayfasındaki İnsan kimlikleri sekmesinde görünür.

Sonraki adımlar

Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.