Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uygulama bağlayıcıları, bağlandığınız uygulamalar üzerinde Microsoft Defender for Cloud Apps daha fazla görünürlük ve denetim sağlamak için uygulama sağlayıcılarının API'lerini kullanır. Bu makale, desteklenen uygulama bağlayıcılarını, nasıl tarandıklarını ve veri topladıklarını, bağlayıcıların nasıl etkinleştirileceğini veya devre dışı bırakılacağını ve uygulamaları bağlamak için ön koşulları açıklar.
Microsoft Defender for Cloud Apps, bulut sağlayıcısı tarafından sağlanan API'leri kullanır. Defender for Cloud Apps ve bağlı uygulamalar arasındaki tüm iletişimLER HTTPS kullanılarak şifrelenir. Her bağlı bulut servisinin kendi çerçevesi ve API sınırlamaları vardır; örneğin throttling, API limitleri, dinamik zaman kaydırmalı API pencereleri ve diğerleri. Microsoft Defender for Cloud Apps, bağlantılı bulut hizmetleriyle çalışarak API'lerin kullanımını optimize eder ve en iyi performansı sunar. Bağlantılı bulut servislerinin API'lere getirdiği farklı sınırlamalar göz önünde bulundurulduğunda, Microsoft Defender for Cloud Apps motorları izin verilen kapasiteyi kullanır. Kiracıdaki tüm dosyaları tarama gibi bazı işlemler, daha uzun bir süre boyunca yayılması için çok sayıda API gerektirir. Bazı ilkelerin birkaç saat veya birkaç gün boyunca çalışmasını bekleyin.
Önemli
1 Eylül 2024'ten itibaren Microsoft, Microsoft Defender for Cloud Apps'dan Files sayfasını kullanım dışı bırakılmıştır. Daha fazla bilgi için bkz. Microsoft Defender for Cloud Apps dosya ilkeleri.
Birden çok örnek desteği
Defender for Cloud Apps aynı bağlı uygulamanın birden çok örneğini destekler. Örneğin, birden fazla Salesforce örneğiniz varsa (biri satış, diğeri pazarlama için) her ikisini de Defender for Cloud Apps bağlayabilirsiniz. Ayrıntılı ilkeler ve daha ayrıntılı araştırma oluşturmak için farklı örnekleri aynı konsoldan yönetebilirsiniz. Çok örnekli destek yalnızca API'ye bağlı uygulamalar için geçerlidir; Bulutta Bulunan uygulamalar veya Ara sunucu bağlantılı uygulamalar için geçerli değildir.
Not
Microsoft 365 ve Azure için çoklu örnek desteklenmez.
Uygulama bağlayıcıları nasıl veri tarar ve toplar?
Defender for Cloud Apps ortamınızdaki tüm nesnelere tam erişim sağlamak için sistem yöneticisi ayrıcalıklarıyla dağıtılır.
Uygulama Bağlayıcısı akışı aşağıdaki gibidir:
- Defender for Cloud Apps kimlik doğrulama izinlerini tarar ve kaydeder.
- Defender for Cloud Apps kullanıcı listesini istemektedir. Defender for Cloud Apps ilk kez talep ettiğinde, taramanın tamamlanması biraz zaman alabilir. Kullanıcı taraması tamamlandıktan sonra Defender for Cloud Apps etkinliklere ve dosyalara geçer. Tarama başlar başlamaz, Defender for Cloud Apps'te bazı etkinlikler kullanılabilir hâle gelir.
- Kullanıcı isteği tamamlandıktan sonra Defender for Cloud Apps kullanıcıları, grupları, etkinlikleri ve dosyaları düzenli aralıklarla tarar. Tüm etkinlikler ilk tam taramadan sonra kullanılabilir.
İlk uygulama bağlayıcısı kurulumu ve ilk tarama, kiracının boyutuna, kullanıcı sayısına ve taranılması gereken dosyaların boyutuna ve sayısına bağlı olarak biraz zaman alabilir.
Bağlanmakta olduğunuz uygulamaya bağlı olarak, API bağlantısı aşağıdaki öğeleri etkinleştirir:
- Hesap bilgileri - Kullanıcılar, hesaplar, profil bilgileri, durum (askıya alındı, etkin, devre dışı) grupları ve ayrıcalıklara görünürlük.
- Denetim kaydı - Kullanıcı etkinliklerine, yönetici etkinliklerine, oturum açma etkinliklerine görünürlük.
- Hesap idaresi - Kullanıcıları askıya alma, parolaları iptal etme ve daha fazlası.
- Uygulama izinleri - Verilen belirteçlerin ve izinlerinin görünürlüğü.
- Uygulama izni idaresi - Belirteçleri kaldırma özelliği.
- Veri taraması - Yapılandırılmamış verilerin düzenli aralıklarla (12 saatte bir) ve gerçek zamanlı taramayla (her değişiklik algılandığında tetiklendiğinde tetiklenen) iki işlem kullanılarak taranması.
- Veri idaresi - Çöp sepetindeki dosyalar dahil olmak üzere dosyaları karantinaya alma ve dosyaların üzerine yazma olanağı.
Bu bölümdeki tablolar, her bulut uygulaması için Uygulama bağlayıcılarıyla desteklenen yetenekleri listeler:
Not
Tüm uygulama bağlayıcıları tüm yetenekleri desteklemediğinden bazı satırlar boş olabilir.
Bağlı uygulama başına kullanıcı ve etkinlik görünürlüğü
Bu bölüm, her uygulama bağlayıcısının desteklediği kullanıcı ve etkinlik görünürlüğü yeteneklerini listeler.
| Uygulama | Hesapları listeleme | Grupları listeleme | Yetkileri listele | Oturum açma etkinliği | Kullanıcı etkinliği | Yönetim etkinliği |
|---|---|---|---|---|---|---|
| Asana | ✔ | ✔ | ✔ | |||
| Atlassian | ✔ | ✔ | ✔ | ✔ | ||
| AWS | ✔ | ✔ | Geçerli değil | ✔ | ||
| Azure | ✔ | ✔ | ✔ | ✔ | ||
| Kutu | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | ||||||
| DocuSign | DocuSign İzleyici ile desteklenir | DocuSign İzleyici ile desteklenir | DocuSign İzleyici ile desteklenir | DocuSign İzleyici ile desteklenir | ||
| Dropbox | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Egnyte | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Github | ✔ | ✔ | ✔ | ✔ | ||
| GCP | Konu Google Çalışma Alanı bağlantısı | Konu Google Çalışma Alanı bağlantısı | Konu Google Çalışma Alanı bağlantısı | Konu Google Çalışma Alanı bağlantısı | ✔ | ✔ |
| Google Çalışma Alanı | ✔ | ✔ | ✔ | ✔ | ✔ - Google Business veya Enterprise gerektirir | ✔ |
| Microsoft 365 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Miro | ✔ | ✔ | ✔ | |||
| Mural | ✔ | ✔ | ✔ | |||
| NetDocuments | ✔ | ✔ | ✔ | ✔ | ||
| Okta | ✔ | Sağlayıcı tarafından desteklenmiyor | ✔ | ✔ | ✔ | |
| OneLogin | ✔ | ✔ | ✔ | ✔ | ✔ | |
| ServiceNow | ✔ | ✔ | ✔ | ✔ | Kısmi | Kısmi |
| Salesforce | Salesforce Shield tarafından desteklenmektedir | Salesforce Shield tarafından desteklenmektedir | Salesforce Shield tarafından desteklenmektedir | Salesforce Shield tarafından desteklenmektedir | Salesforce Shield tarafından desteklenmektedir | Salesforce Shield tarafından desteklenmektedir |
| Slack | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Smartsheet | ✔ | ✔ | ✔ | ✔ | ||
| Webex | ✔ | ✔ | ✔ | Sağlayıcı tarafından desteklenmiyor | ||
| Işgünü | ✔ | Sağlayıcı tarafından desteklenmiyor | Sağlayıcı tarafından desteklenmiyor | ✔ | ✔ | Sağlayıcı tarafından desteklenmiyor |
| Meta'ya göre Çalışma Alanı | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zendesk | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zoom |
Kullanıcı, uygulama idaresi ve güvenlik yapılandırması görünürlüğü
Bu bölüm, her bağlı uygulama için mevcut olan yönetişim ve güvenlik yapılandırma görünürlüğü özelliklerini listeler.
| Uygulama | Kullanıcı idaresi | Uygulama izinlerini görüntüleme | Uygulama izinlerini iptal etme | SaaS Güvenlik Duruşu Yönetimi (SSPM) |
|---|---|---|---|---|
| Asana | ||||
| Atlassian | ✔ | |||
| AWS | Geçerli değil | Geçerli değil | ||
| Azure | Sağlayıcı tarafından desteklenmiyor | |||
| Kutu | ✔ | Sağlayıcı tarafından desteklenmiyor | ||
| Citrix ShareFile | ✔ | |||
| DocuSign | ✔ | |||
| Dropbox | ✔ | |||
| Egnyte | ||||
| Github | ✔ | ✔ | ||
| GCP | Konu Google Çalışma Alanı bağlantısı | Geçerli değil | Geçerli değil | |
| Google Çalışma Alanı | ✔ | ✔ | ✔ | ✔ |
| Microsoft 365 | ✔ | ✔ | ✔ | ✔ |
| Miro | ||||
| Mural | ||||
| NetDocuments | Önizleme | |||
| Okta | Geçerli değil | Geçerli değil | ✔ | |
| OneLogin | ||||
| ServiceNow | ✔ | |||
| Salesforce | ✔ | ✔ | ✔ | |
| Slack | ||||
| Smartsheet | ||||
| Webex | Geçerli değil | Geçerli değil | ||
| Işgünü | Sağlayıcı tarafından desteklenmiyor | Geçerli değil | Geçerli değil | |
| Meta'ya göre Çalışma Alanı | Önizleme | |||
| Zendesk | ✔ | |||
| Zoom | Önizleme |
Bağlı uygulama başına bilgi koruma özellikleri
Bu bölüm, her uygulama bağlayıcısının desteklediği bilgi koruma özelliklerini özetlemektedir.
| Uygulama | DLP - Periyodik backlog taraması | DLP - Neredeyse gerçek zamanlı tarama | Paylaşım denetimi | Dosya idaresi | Microsoft Purview Bilgi Koruması duyarlılık etiketlerini uygulama |
|---|---|---|---|---|---|
| Asana | |||||
| Atlassian | |||||
| AWS | ✔ - Yalnızca S3 Demet bulma | ✔ | ✔ | Geçerli değil | |
| Azure | |||||
| Kutu | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | |||||
| DocuSign | |||||
| Dropbox | ✔ | ✔ | ✔ | ✔ | |
| Egnyte | |||||
| Github | |||||
| GCP | Geçerli değil | Geçerli değil | Geçerli değil | Geçerli değil | Geçerli değil |
| Google Çalışma Alanı | ✔ | ✔ - Google Business Enterprise gerektirir | ✔ | ✔ | ✔ |
| Okta | Geçerli değil | Geçerli değil | Geçerli değil | Geçerli değil | Geçerli değil |
| Miro | |||||
| Mural | |||||
| NetDocuments | |||||
| Okta | Geçerli değil | Geçerli değil | Geçerli değil | Geçerli değil | Geçerli değil |
| OneLogin | |||||
| ServiceNow | ✔ | ✔ | Geçerli değil | ||
| Salesforce | ✔ | ✔ | ✔ | ||
| Slack | |||||
| Smartsheet | |||||
| Webex | ✔ | ✔ | ✔ | ✔ | Geçerli değil |
| Işgünü | Sağlayıcı tarafından desteklenmiyor | Sağlayıcı tarafından desteklenmiyor | Sağlayıcı tarafından desteklenmiyor | Sağlayıcı tarafından desteklenmiyor | Geçerli değil |
| Meta'ya göre Çalışma Alanı | |||||
| Zendesk | Önizleme | ||||
| Zoom |
Önkoşullar
Uygulama bağlayıcılarını etkinleştirmeden önce bu gereksinimleri gözden geçirin.
Microsoft 365 bağlayıcısı ile çalışırken, güvenlik önerilerini görüntülemek istediğiniz her hizmet için bir lisansa ihtiyacınız olacaktır. Örneğin, Microsoft Forms önerilerini görüntülemek için Forms'ı destekleyen bir lisansa ihtiyacınız vardır.
Bazı uygulamalarda, Defender for Cloud Apps günlükleri toplamasını ve Defender for Cloud Apps konsoluna erişim sağlamasını sağlamak için liste IP adreslerine izin vermeniz gerekebilir. Daha fazla bilgi için bkz. Ağ gereksinimleri.
Not
URL'ler ve IP adresleri değiştiğinde güncelleştirmeleri almak için RSS'ye şu şekilde abone olun: Microsoft 365 URL'leri ve IP adresi aralıkları.
Uygulama bağlayıcılarını etkinleştirme
Bir uygulama bağlayıcısını ilk kez etkinleştirmek için, bağlanmak istediğiniz belirli bir bulut uygulaması için bir API bağlantısı yapılandırın. Detaylı talimatlar için her uygulamanın uygulama bağlayıcı rehberlerine bakabilirsiniz.
Uygulama bağlayıcısını etkinleştirme
Bir uygulama bağlayıcısını etkinleştirmek için şu adımları gerçekleştirin:
- Microsoft Defender portalında oturum açın.
- Cloud Apps>Bağlı uygulamalar'a gidin.
- Uygulama bağla'yı veya Yeni bağlayıcı ekle'yi seçin.
- Bağlanmak istediğiniz bulut uygulamasını seçin.
- Uygulamaya özgü API bağlayıcı kılavuzundaki yönergeleri izleyin. Bu yönergeler gerekli izinleri ve kimlik doğrulama adımlarını içerir.
Her bulut uygulamasının desteklediği API'leri temel alan kendi etkinleştirme işlemi vardır.
Defender for Cloud Apps ile ExpressRoute tümleştirmesi
Defender for Cloud Apps, Azure’da dağıtılmıştır ve ExpressRoute ile tam olarak tümleştirilmiştir. Bulma günlüklerinin karşıya yüklenmesi de dahil olmak üzere Defender for Cloud Apps uygulamaları ve Defender for Cloud Apps gönderilen trafikle yapılan tüm etkileşimler, geliştirilmiş gecikme süresi, performans ve güvenlik için ExpressRoute aracılığıyla yönlendirilir. Microsoft Peering hakkında daha fazla bilgi için ExpressRoute devreleri ve yönlendirme etki alanları konusuna bakın.
Uygulama bağlayıcılarını devre dışı bırakma
Bir uygulama bağlayıcısını devre dışı bırakmadan önce bu bilgileri gözden geçirin.
Not
- Bir uygulama bağlayıcısını devre dışı bırakmadan önce, bağlayıcıyı yeniden etkinleştirmek istiyorsanız bağlantı ayrıntılarının gerekli olduğundan emin olun.
- Koşullu erişim uygulama denetimi uygulamalarını ve güvenlik yapılandırma uygulamalarını devre dışı bırakmak için bu adımlar kullanılamaz.
Bağlı uygulamaları devre dışı bırakmak için:
- Bağlı uygulamalar'a gidin.
- Uygulama bağlayıcıyı devre dışı bırak'ı seçin.
- Eylemi onaylamak için Uygulama bağlayıcısı örneğini devre dışı bırak'ı seçin.
Devre dışı bırakıldıktan sonra bağlayıcı örneği bağlayıcıdan veri tüketmeyi durdurur.
Uygulama bağlayıcılarını yeniden etkinleştirme
Bağlı uygulamaları yeniden etkinleştirmek için:
- Bağlı uygulamalar'a gidin.
- Ayarları düzenle'yi seçin. Bu eylem bağlayıcı ekleme işlemini başlatır.
- İlgili API bağlayıcı kılavuzundaki adımları kullanarak bağlayıcıyı ekleyin. Örneğin, GitHub'ı yeniden etkinleştiriyorsanız GitHub Enterprise Cloud'u Microsoft Defender for Cloud Apps için bağlama'daki adımları kullanın.
Eksik etkinliklerle ilgili sorunları giderme
Bir uygulamayı bağladıktan sonra beklenen etkinlikler görünmüyorsa bkz. Uygulamayı bağladıktan sonra eksik etkinlikleri giderme.