koşullu erişim uygulama denetimini Defender for Cloud Apps kullanma

Bu makalede, erişim ve oturum ilkeleri oluşturmak için Microsoft Defender for Cloud Apps uygulama denetiminin nasıl kullanılacağına genel bir bakış sağlanır. Koşullu Erişim uygulama denetimi, bulut uygulamalarına kullanıcı erişimi üzerinde gerçek zamanlı izleme ve denetim sağlar.

Koşullu Erişim uygulama denetimi kullanım akışı (Önizleme)

Aşağıdaki görüntüde Koşullu Erişim uygulama denetimini yapılandırmaya ve uygulamaya yönelik üst düzey işlem gösterilmektedir:

Koşullu Erişim uygulama denetimi işlem akışının diyagramı.

Hangi kimlik sağlayıcısını kullanıyorsunuz?

Koşullu Erişim uygulama denetimini kullanmaya başlamadan önce, uygulamalarınızın Microsoft Entra veya başka bir kimlik sağlayıcısı (IdP) tarafından yönetilip yönetilmediğini anlayın.

  • Microsoft Entra uygulamalar Koşullu Erişim uygulama denetimi için otomatik olarak eklenir ve erişim ve oturum ilkesi koşullarınızda (Önizleme) kullanabileceğiniz hemen kullanılabilir. Erişim ve oturum ilkesi koşullarınızda seçebilmeniz için önce el ile eklenebilir.

  • Microsoft dışı IDP'ler kullanan uygulamalar , erişim ve oturum ilkesi koşullarınızda seçebilmeniz için önce el ile eklenmelidir.

Örnek yordamlar

Aşağıdaki makaleler, Microsoft olmayan bir IdP'yi Defender for Cloud Apps çalışacak şekilde yapılandırmaya yönelik örnek işlemler sağlar:

Önkoşullar:

  1. Güvenlik duvarı yapılandırmalarınızın Ağ gereksinimlerinde listelenen tüm IP adreslerinden gelen trafiğe izin verin.
  2. Uygulamanızın eksiksiz bir sertifika zincirine sahip olduğunu onaylayın. Eksik veya kısmi sertifika zincirleri, Koşullu Erişim uygulama denetimi ilkeleriyle izlendiğinde uygulamalarda beklenmeyen davranışlara yol açabilir.

Microsoft Entra ID Koşullu Erişim ilkesi oluşturma

Erişim veya oturum ilkenizin çalışması için trafiği denetleme izinlerini oluşturan Microsoft Entra ID Koşullu Erişim ilkesine de sahip olmanız gerekir.

Erişim ve oturum ilkesi oluşturma belgelerine bu işlemin bir örneğini ekledik.

Daha fazla bilgi için bkz . Koşullu Erişim ilkeleri ve Koşullu Erişim ilkesi oluşturma.

Erişim ve oturum ilkelerinizi oluşturma

Uygulamalarınızın Microsoft Entra ID olduğu için otomatik olarak veya el ile eklendiğini onayladıktan sonra ve Microsoft Entra ID Koşullu Erişim ilkeniz hazır olduktan sonra, ihtiyacınız olan her senaryo için erişim ve oturum ilkeleri oluşturmaya devam edebilirsiniz.

Daha fazla bilgi için bkz.:

İlkelerinizi test edin

İlkelerinizi test edin ve gerekli koşulları veya ayarları güncelleştirin. Daha fazla bilgi için bkz.:

Daha fazla bilgi için bkz. Microsoft Defender for Cloud Apps Koşullu Erişim uygulama denetimiyle uygulamaları koruma.