Dağıtımınızı belirli kullanıcılara veya kullanıcı gruplarına göre kapsamlandırma

Microsoft Defender for Cloud Apps, dağıtımınızın kapsamını oluşturmanıza olanak tanır. Kapsam belirleme, uygulamalar için izlenecek veya izlemenin dışında tutulacak belirli kullanıcı gruplarını seçmenize olanak tanır.

Not

Kapsamlı dağıtım taranan dosyaların, OAuth uygulamalarının veya kullanıcı hesaplarının sayısını azaltmaz . Yalnızca seçilen kullanıcı grubuna göre kullanıcı etkinliklerinin sayısını azaltır.

Not

Microsoft Defender tamamen birleşik bir kimlik platformuna doğru ilerlerken, bazı Defender for Cloud Apps veri işlem hatları ayrı kalır. Kapsamlı dağıtım, henüz Kimlik envanteriyle tümleştirilmemiş ayrı bir veri işlem hattı kullanır. Kimlik envanterinde tanımlanan bağıntılar kapsamlı dağıtımı etkilemez. Etkilenen özelliklerin tam listesi için bkz. Kimlik envanteri tümleştirmesini etkinleştirme.

Kullanıcı gruplarını dahil et veya hariç tut

Kuruluşunuzdaki tüm kullanıcılar için Microsoft Defender for Cloud Apps kullanmak istemeyebilirsiniz. Kapsam belirleme, özellikle lisans kısıtlamaları nedeniyle dağıtımınızı sınırlamak istediğinizde kullanışlıdır. Ayrıca, belirli ülkelerden/bölgelerden gelen kullanıcıları izlememenizi gerektiren uyumluluk düzenlemeleri nedeniyle sınırlamanız gerekebilir. Örneğin, yalnızca ABD tabanlı çalışanları izlemek için kapsamlı dağıtımı kullanın. Alternatif olarak, Almanya'da bulunan kullanıcılarınız için herhangi bir etkinliği göstermekten kaçınabilirsiniz.

  • Dağıtımınızın kapsamını saptamak için önce kullanıcı gruplarını Microsoft Defender for Cloud Apps içeri aktarmanız gerekir. Varsayılan olarak, aşağıdaki grupları görürsünüz:

    • Uygulama kullanıcı grubu - Microsoft 365 ve Microsoft Entra uygulamaları tarafından gerçekleştirilen etkinlikleri görmek için kullanabileceğiniz yerleşik bir grup.

    • Dış kullanıcılar grubu - Kuruluşunuz için yapılandırdığınız yönetilen etki alanlarından hiçbirinin üyesi olmayan tüm kullanıcılar.

  • Ekleme kuralının ayarlanması, dahil edilen grupta olmayan tüm grupları otomatik olarak dışlar. Örneğin, ABD-ofis gruplarının tüm üyelerini kapsayacak bir kural belirlerseniz, ABD-ofis gruplarına dahil olmayan gruplar izlenmez.

  • Dışlanan kullanıcı grupları dahil edilen kullanıcı gruplarını geçersiz kılar. Uk-employees kullanıcı grubunu dahil ederseniz ancak Pazarlama'yı hariç tutarsanız, Microsoft Defender for Cloud Apps birleşik krallık çalışanları grubunun üyesi olsalar bile İngiltere'den pazarlama üyelerini izlemez.

  1. Microsoft Defender portalında Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Sistem'in altında Kapsamlı dağıtım ve gizlilik'i seçin.

  2. Dağıtımınızın kapsamını belirli grupları içerecek veya hariç tutmak için kullanıcı gruplarını Microsoft Defender for Cloud Apps içeri aktarınız.

  3. Microsoft Defender for Cloud Apps tarafından izlenecek belirli grupları ayarlamak için Ekle sekmesinde +Kural ekle'yi seçin.

  4. Yeni ekleme kuralı oluştur iletişim kutusunda aşağıdaki adımları tamamlayın:

    1. Kural adını yazın altında, kural için açıklayıcı bir ad girin.
      1. Kullanıcı gruplarını seçin altında, Microsoft Defender for Cloud Apps kullanarak izlemek istediğiniz tüm grupları seçin.
    2. Bu kuralı tüm bağlı uygulamalara mı yoksa yalnızca Belirli uygulamalara mı uygulamak istediğinizi seçin. Belirli uygulamalar'ı seçerseniz kural yalnızca seçtiğiniz uygulamaların izlenmesini etkiler. Örneğin, grup kullanıcı arabirimi ekibi kullanıcılarını ve Box'ı seçerseniz, Defender for Cloud Apps kullanıcı arabirimi ekip kullanıcıları grubunuzdaki kullanıcılar ve diğer tüm uygulamalar için yalnızca Box etkinliğini izler Defender for Cloud Apps tüm kullanıcılar için tüm etkinlikleri izler.

    Yeni bir ekleme kuralının nasıl oluşturulacağını gösteren ekran görüntüsü.

  5. İzlemenin dışında tutulacak belirli grupları ayarlamak için Dışla sekmesinde +Kural ekle'yi seçin.

  6. Yeni Dışlama kuralı oluştur iletişim kutusunda aşağıdaki parametreleri ayarlayın:

    1. Kural adını yazın altında, kural için açıklayıcı bir ad girin.

    2. Kullanıcı gruplarını seçin altında, Microsoft Defender for Cloud Apps izlemesini istemediğiniz tüm grupları seçin.

      1. Bu kuralı tüm bağlı uygulamalara mı yoksa yalnızca Belirli uygulamalara mı uygulamak istediğinizi seçin. Belirli uygulamalar'ı seçerseniz Microsoft Defender for Cloud Apps yalnızca seçtiğiniz uygulamalar için seçtiğiniz grubu izlemeyi durdurur. Grup kullanıcı arabirimi ekip kullanıcılarını ve Active Directory'yi seçerseniz, Microsoft Defender for Cloud Apps kullanıcı arabirimi ekip kullanıcıları tarafından gerçekleştirilen Active Directory etkinlikleri dışındaki tüm kullanıcı etkinliklerini izler.

      Yeni bir dışlama kuralının nasıl oluşturulacağını gösteren ekran görüntüsü.

Ekleme ve dışlama kuralları için örnek sonuçlar

Oluşturduğunuz ekleme ve dışlama kuralları, Microsoft Defender for Cloud Apps gerçekleştirdiği genel izlemenin kapsamını kapsayacak şekilde birlikte çalışır. Aşağıda, oluşturabileceğiniz dahil etme ve hariç tutma kurallarına ilişkin bir örnek ve bu örnek dahil etme ve hariç tutma kuralları uygulandıktan sonra Microsoft Defender for Cloud Apps’in izleyeceği öğelerin nihai sonucu verilmiştir.

Aşağıdaki kuralları oluşturursanız:

  • "Almanya tüm kullanıcılar" kullanıcı grubunu dışla
  • Yalnızca Microsoft 365 etkinliklerini "Global satışlar" kullanıcı grubuna dahil et
  • Kullanıcı grubu "Satış yöneticileri" için yalnızca Power BI etkinliklerini dahil et
  • Salesforce Microsoft Defender for Cloud Apps bağlı ve bunun için hiçbir kural ayarlanmadı

Aşağıdaki kullanıcı etkinlikleri izlenir:

Kullanıcı Grup üyeliği İzlenen etkinlikler
Adriana Almanya tüm kullanıcılar
Genel satışlar
Satış yöneticileri
Yok
Alain Genel satışlar Microsoft 365 ve Power BI dışındaki tüm alt uygulama
Cornel Genel satışlar
Satış yöneticileri
Microsoft 365 ve tüm alt uygulama
Raymond Satış yöneticileri Yalnızca Power BI

Not

Örnekteki grup kapsamı ve hariç kuralları diğer uygulamaları etkilemez. Örnekte Salesforce için izleme, tüm kullanıcı gruplarına yönelik tüm etkinlikleri içerir.

Kapsamı belirlenmiş dağıtımınızı doğrulayın

Kapsamlı dağıtımı yapılandırdıktan sonra Etkinlik günlüğünde veya CloudAppEvents tablosunda yeni olayları denetleyin.

Yeni bir olay görünmüyorsa veya dışlanan hesaplardan olaylar görüntülenmiyorsa, kapsamı belirlenmiş kullanıcı hesapları uygulamanın hesap tanımlayıcılarıyla doğru şekilde ilişkilendirilmeyebilir. Bu sorun, bir uygulama hesap kimliği olarak UPN kullandığında ve başka bir uygulama farklı bir hesap kimliği biçimi veya UPN olmayan bir değer kullandığında oluşabilir. Bu hesap-korelasyon sorununu çözmek için, hesap kimliği formatı diğer bağlı uygulamalardan farklı olan ek bir kapsamlı dağıtım grubu oluşturun.

Sonraki adımlar