Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bulut uygulamaları için Microsoft Defender'deki erişim ve oturum denetimleri hem katalog hem de özel uygulamalarla çalışır. Microsoft Entra Id uygulamaları Koşullu Erişim uygulama denetimini kullanmak üzere otomatik olarak eklenirken, Microsoft dışı bir IdP ile çalışıyorsanız uygulamanızı el ile eklemeniz gerekir.
Bu bölümde IdP'nizi Defender for Cloud Apps ile çalışacak şekilde yapılandırma ve her özel uygulamayı el ile ekleme açıklanmaktadır. Buna karşılık, IdP'niz ile Defender for Cloud Apps arasındaki tümleştirmeyi yapılandırdığınızda Microsoft olmayan bir IdP'den katalog uygulamaları otomatik olarak eklenir.
Önkoşullar
Başlamadan önce, çevrenizin aşağıdaki gereksinimleri karşıladığından emin olun:
Koşullu erişim uygulama denetimini kullanmak için kuruluşunuzun aşağıdaki lisanslara sahip olması gerekir:
- Kimlik sağlayıcınız (IdP) çözümünüz için gereken lisans
- Bulut Uygulamaları için Microsoft Defender
Uygulamalar çoklu oturum açma ile yapılandırılmalıdır
Uygulamalar SAML 2.0 kimlik doğrulama protokolüyle yapılandırılmalıdır.
Uygulama ekleme/bakım listenize yönetici ekleme
Koşullu Erişim uygulama denetimi için uygulamalarınızı ekleyecek ve bakımını yapacak yöneticileri ekleyin.
Defender portalında Ayarlar > Bulut Uygulamaları > Koşullu Erişim Uygulama Denetimi > Uygulama ekleme/bakım öğesini seçin.
Uygulamanızı ekleyecek kullanıcıların kullanıcı adlarını veya e-postalarını girin ve kaydet'i seçin.
Daha fazla bilgi için bkz. Yönetici Görünümü araç çubuğuyla tanılama ve sorun giderme.
IdP'nizi Defender for Cloud Apps ile çalışacak şekilde yapılandırma
Aşağıdaki yordamda, uygulama oturumlarının diğer IdP çözümlerinden Defender for Cloud Apps nasıl yönlendirileceği açıklanmaktadır.
İpucu
Aşağıdaki makalelerde bu yordamın ayrıntılı örnekleri verilmiştir:
IdP'nizi Defender for Cloud Apps ile çalışacak şekilde yapılandırmak için:
Microsoft Defender XDR'da Ayarlar > Cloud Apps > Bağlı Uygulamalar > Koşullu Erişim Uygulama Denetimi uygulamaları'nı seçin.
Koşullu Erişim Uygulama Denetimi uygulamaları sayfasında + Ekle'yi seçin.
Kimlik sağlayıcınızla bir SAML uygulaması ekleme iletişim kutusunda, Uygulama ara açılır listesini seçin ve ardından dağıtmak istediğiniz uygulamayı seçin. Uygulamanız seçili durumdayken Başlangıç sihirbazı'nı seçin.
Sihirbazın UYGULAMA BİlGİLerİ sayfasında, uygulamanızdan bir meta veri dosyası yükleyin veya uygulama verilerini el ile girin.
Aşağıdaki bilgileri sağladığından emin olun:
- Assertion Consumer Service URL’si. Bu, uygulamanızın IdP'nizden SAML onayları almak için kullandığı URL'dir.
- Uygulamanız bir SAML sertifikası sağlıyorsa. Bu gibi durumlarda, ... SAML sertifikasını kullan seçeneğini belirleyin ve ardından sertifika dosyasını yükleyin.
İşiniz bittiğinde devam etmek için İleri'yi seçin.
Sihirbazın KIMLIK SAĞLAYıCıSı sayfasında, IdP'nizin portalında yeni bir özel uygulama ayarlamak için yönergeleri izleyin.
Not
Gereken adımlar IdP'nize bağlı olarak farklılık gösterebilir. Dış yapılandırmayı aşağıdaki nedenlerle açıklandığı gibi gerçekleştirmenizi öneririz:
- Bazı kimlik sağlayıcıları, bir galeri /katalog uygulamasının SAML özniteliklerini veya URL özelliklerini değiştirmenize izin vermez.
- Özel bir uygulama yapılandırırken, kuruluşunuzun mevcut yapılandırılmış davranışını değiştirmeden uygulamayı Defender for Cloud Apps erişim ve oturum denetimleriyle test edebilirsiniz.
Uygulamanızın çoklu oturum açma yapılandırma bilgilerini kopyalayın. Bu değerleri, bu prosedürün 8. adımında IdP'nizin özel uygulama ayarlarını yapılandırırken girersiniz. İşiniz bittiğinde devam etmek için İleri'yi seçin.
Sihirbazdaki KİMLİK SAĞLAYICISI sayfasında devam etmek için, IdP'nizden bir meta veri dosyası yükleyin veya uygulama verilerini manuel olarak girin.
Aşağıdaki bilgileri sağladığından emin olun:
- Tek oturum açma hizmeti URL'si. Bu, IdP'nizin çoklu oturum açma istekleri almak için kullandığı URL'dir.
- IdP'niz bir saml sertifikası sağlıyorsa. Bu gibi durumlarda Kimlik sağlayıcısının SAML sertifikasını kullan seçeneğini belirleyin ve sertifika dosyasını karşıya yükleyin.
Sihirbazın KİŞİT SAĞLAYICISI sayfasına devam ederek, hem tek giriş URL'sini hem de bu prosedürün 8. adımında IdP'nizin özel uygulama ayarlarını ayarlarken girilecek tüm öznitelik ve değerleri kopyalayın.
İşiniz bittiğinde devam etmek için İleri'yi seçin.
IdP'nizin portalına göz atın ve IdP yapılandırmanıza kopyaladığınız değerleri girin. Bu ayarlar genellikle IdP'nizin özel uygulama ayarları alanında bulunur.
Uygulamanızın önceki adımdan kopyaladığınız çoklu oturum açma URL'sini girin. Bazı sağlayıcılar, çoklu oturum açma URL'sine Yanıt URL'si olarak başvurabilir.
Önceki adımdan kopyaladığınız öznitelikleri ve değerleri uygulamanın özelliklerine ekleyin. Bazı sağlayıcılar bunlara Kullanıcı öznitelikleri veya Talepler olarak başvurabilir.
Öznitelikleriniz yeni uygulamalar için 1024 karakterle sınırlıysa, önce ilgili öznitelikler olmadan uygulamayı oluşturun ve daha sonra uygulamayı düzenleyerek ekleyin.
Ad tanımlayıcınızın e-posta adresi biçiminde olduğunu doğrulayın.
İşiniz bittiğinde ayarlarınızı kaydettiğinizden emin olun.
Defender for Cloud Apps geri dönüp sihirbazın UYGULAMA DEĞİşİkLİkLERI sayfasında SAML çoklu oturum açma URL'sini kopyalayın ve Microsoft Defender for Cloud Apps SAML sertifikasını indirin. SAML çoklu oturum açma URL'si, Defender for Cloud Apps Koşullu Erişim uygulama denetimiyle kullanıldığında uygulamanız için özelleştirilmiş bir URL'dir.
Uygulamanızın portalına göz atın ve çoklu oturum açma ayarlarınızı aşağıdaki gibi yapılandırın:
- (Önerilen) Geçerli ayarlarınızın yedeğini oluşturun.
- Kimlik sağlayıcısı oturum açma URL'si alan değerini, önceki adımda kopyaladığınız Defender for Cloud Apps SAML çoklu oturum açma URL'si ile değiştirin. Bu alanın belirli adı, uygulamanıza bağlı olarak farklılık gösterebilir.
- Önceki adımda indirdiğiniz Defender for Cloud Apps SAML sertifikasını karşıya yükleyin.
- Değişikliklerinizi kaydettiğinizden emin olun.
Yapılandırmayı tamamlamak için sihirbazda Son'u seçin.
Uygulamanızın çoklu oturum açma ayarlarını Defender for Cloud Apps tarafından özelleştirilmiş değerlerle kaydettikten sonra, uygulamayla ilişkili tüm oturum açma istekleri Defender for Cloud Apps ve Koşullu Erişim uygulama denetimiyle yönlendirilir.
Not
Defender for Cloud Apps SAML sertifikası 1 yıl geçerlidir. Süresi dolduktan sonra yeni bir tane oluşturmanız gerekir.
Koşullu Erişim uygulama denetimi için uygulamanızı ekleme
Uygulama kataloğunda otomatik olarak doldurulmayan özel bir uygulamayla çalışıyorsanız el ile eklemeniz gerekir.
Uygulamanızın zaten eklenip eklenmediğini denetlemek için:
Microsoft Defender XDR'da Ayarlar > Cloud Apps > Bağlı uygulamalar > Koşullu Erişim Uygulama Denetimi uygulamaları'nı seçin.
Uygulamanızı aramak için Uygulama: Uygulamalar... öğesini seçin açılan menüsünü seçin.
Uygulamanız zaten listelenmişse, ilke kapsamında bir kullanıcı kullanarak uygulamanızda oturum açma ile devam edin.
Uygulamanızı el ile eklemek için:
Yeni uygulamalarınız varsa, sayfanın üst kısmında yeni uygulamalarınız olduğunu bildiren bir başlık görürsünüz. Bunları görmek için Yeni uygulamaları görüntüle bağlantısını seçin.
Keşfedilen Azure AD uygulamaları iletişim kutusunda, uygulamanızı örneğin Oturum açma URL’si değerine göre bulun. Düğmeyi + seçin ve ardından Özel uygulama olarak eklemek için Ekle'yi seçin.
Kök sertifikaları yükleme
Uygulamalarınızın her biri için doğru Geçerli CA veya Sonraki CA sertifikalarını kullandığınızdan emin olun.
Sertifikalarınızı yüklemek için her sertifika için aşağıdaki adımı yineleyin:
Geçerli Kullanıcı veya Yerel Makine'yi seçerek sertifikayı açın ve yükleyin.
Sertifikalarınızı nereye yerleştirmek istediğiniz sorulduğunda Güvenilen Kök Sertifika Yetkilileri'ne gidin.
İşlemi tamamlamak için gerektiğinde Tamam ve Bitir seçin.
Tarayıcınızı yeniden başlatın, uygulamanızı yeniden açın ve istendiğinde Devam'ı seçin.
Microsoft Defender XDR'da Ayarlar > Cloud Apps > Bağlı uygulamalar > Koşullu Erişim Uygulama Denetimi uygulamaları'nı seçin ve uygulamanızın tabloda hala listelendiğinden emin olun.
Daha fazla bilgi için koşullu erişim uygulama denetimi uygulamaları sayfasında Uygulama görünmüyor bölümüne bakın.
İlgili içerik
Daha fazla bilgi için aşağıdaki makalelere bakın:
- Microsoft Defender for Cloud Apps Koşullu Erişim uygulama denetimiyle uygulamaları koruma
- Microsoft dışı IDP'ler ile katalog uygulamaları için Koşullu Erişim uygulama denetimini dağıtma
- Erişim ve oturum denetimlerinin sorunlarını giderme
İpucu
Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.