Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, cihaz yönetim sinyallerini kullanan Koşullu Erişim uygulama kontrol erişim ve oturum politikalarının nasıl yapılandırılacağını açıklar. Microsoft Entra'nız varsa, Intune uyumlu veya Microsoft Entra hibrit birleşik cihaz koşullarını kullanabilirsiniz. Microsoft Entra'nız yoksa, yönetilen cihazları tanımlamak için istemci sertifikalarını kullanabilirsiniz.
Microsoft Entra ile cihaz yönetimini denetleme
Microsoft Entra’nız varsa, ilkelerinizin Microsoft Intune ile uyumlu cihazları veya Microsoft Entra hibrit olarak birleştirilmiş cihazları denetlemesini sağlayın.
Microsoft Entra Koşullu Erişim, Intune ile uyumlu ve Microsoft Entra karma katılmış cihaz bilgilerinin doğrudan Defender for Cloud Apps’e aktarılmasını sağlar. Defender for Cloud Apps'da, cihaz durumunu dikkate alan bir erişim veya oturum ilkesi oluşturun. Daha fazla bilgi için bkz. Cihaz kimliği nedir?
Not
Bazı tarayıcılar, uzantı yükleme gibi ek yapılandırmalar gerektirebilir. Daha fazla bilgi için bkz . Koşullu Erişim tarayıcı desteği.
Microsoft Entra olmadan cihaz yönetimini denetleme
Microsoft Entra yoksa, güvenilen bir zincirde istemci sertifikalarının olup olmadığını denetleyin. Kuruluşunuzda zaten dağıtılmış olan istemci sertifikalarını kullanın veya yönetilen cihazlara yeni istemci sertifikaları dağıtın.
İstemci sertifikasının bilgisayar deposuna değil kullanıcı deposuna yüklendiğinden emin olun. Ardından erişim ve oturum ilkelerini ayarlamak için bu sertifikaların varlığını kullanırsınız.
Kök veya ara CA sertifikası yüklenip ilgili bir politika oluşturulduktan sonra, geçerli bir oturum Defender for Cloud Apps ve Conditional Access uygulama kontrolü arasında ilerlediğinde, Defender for Cloud Apps tarayıcıdan SSL/TLS istemci sertifikalarını sunmasını ister. Tarayıcı, özel anahtarla yüklenen SSL/TLS istemci sertifikalarını sağlar. Sertifika ve özel anahtarı genellikle .p12 veya .pfx gibi PKCS #12 dosya biçimi kullanılarak paketlenir.
İstemci sertifikası denetimi gerçekleştirildiğinde, Defender for Cloud Apps aşağıdaki koşulları denetler:
- Seçilen istemci sertifikası geçerlidir ve doğru kök veya ara sertifika yetkilisi (CA) tarafından verilmiştir.
- Sertifika iptal edilmemiştir (CRL etkinse).
Not
Çoğu ana tarayıcı, istemci sertifika denetimi gerçekleştirmeyi destekler. Ancak, mobil ve masaüstü uygulamaları genellikle bu denetimi desteklemeyen ve bu nedenle bu uygulamalar için kimlik doğrulamasını etkileyebilecek yerleşik tarayıcılardan yararlanıyor.
İstemci sertifikaları aracılığıyla cihaz yönetimi uygulamak için bir ilke yapılandırma
İstemci sertifikalarını kullanarak ilgili cihazlardan kimlik doğrulaması talep etmek için, .PEM dosyası biçiminde bir X.509 kök veya ara sertifika yetkilisi (CA) için SSL/TLS sertifikasına ihtiyacınız vardır. Sertifikalar CA'nın ortak anahtarını içermelidir. Bu anahtar, oturum sırasında sunulan istemci sertifikalarını imzalamak için kullanılır.
Kök veya ara CA sertifikalarınızı Ayarlar > Cloud Apps > Koşullu Erişim Uygulama Denetimi > Cihazı tanımlama sayfasında Defender for Cloud Apps yükleyin.
Kök veya ara CA sertifikaları yüklendikten sonra, Cihaz etiketi ve Geçerli istemci sertifikasına dayalı erişim ve oturum politikaları oluşturabilirsiniz.
İstemci sertifikası tabanlı cihaz kimliğini test etmek için örnek kök CA'mızı ve istemci sertifikamızı aşağıdaki gibi kullanın:
- Örnek kök CA sertifikasını (.pem) ve örnek istemci sertifikasını (.pfx) indirin.
- Kök CA’yı Defender for Cloud Apps’e yükleyin.
- İstemci sertifikasını ilgili cihazlara yükleyin. Parola şeklindedir
Microsoft.
İlgili içerik
Daha fazla bilgi için bkz. Microsoft Defender for Cloud Apps Koşullu Erişim uygulama denetimiyle uygulamaları koruma.