Sorun Giderme - *.mcas.ms, *.mcas-gov.us veya *.mcas-gov.ms nedir?

Bu makalede, Microsoft Defender for Cloud Apps ve Koşullu Erişim uygulama denetimi tarafından kullanılan mcas.ms, mcas-gov.us ve mcas-gov.ms URL sonekleri hakkında bilgi verilmektedir.

Sistemimiz, *.mcas.ms, *.mcas-gov.us veya *.mcas-gov.ms için yeni bir etki alanı adı sistemi (DNS) girdisini işaretledi ya da oluşturulmuş bir sertifikayı algıladı, ancak biz Defender for Cloud Apps kullanmıyoruz.

Bu normal bir davranıştır ve Defender for Cloud Apps ortamınızı Microsoft Edge dışında bir tarayıcıda korumanın sonucudur. Kuruluşunuz Defender for Cloud Apps kullanmasa bile, birisi sitenizi veya hizmetinizi ziyaret eden bir ortamdan ziyaret ettiğinde ve Microsoft Edge dışında bir tarayıcı kullandığında, erişimlerini korumak için URL'leri yeniden yazılır.

Örneğin Contoso, Defender for Cloud Apps tarafından sağlanan koşullu erişim uygulama denetimini kullanarak ortamını korur. Contoso kullanıcısı Google Chrome'dan ziyaret fabrikam.com ettiğinde, kullanıcı otomatik olarak adresine fabrikam.com.mcas.msyönlendirilir. Sonuç olarak, Fabrikam'ın kimlik avı ekibi fabrikam.com.mcas.ms için yeni bir DNS girdisi ve sertifika görür.

Dolayısıyla Fabrikam aslında Defender for Cloud Apps kullanmasa da Contoso kullandığından DNS girdisini veya sertifikasını görür.

Not

Saydamlık günlüklerinde aşağıdaki etki alanlarını da görebilirsiniz:

  • *.admin-rs-mcas.ms
  • *.rs-mcas.ms
  • *.admin-rs-mcas-df.ms
  • *.rs-mcas-df.ms
  • *.admin-mcas.ms
  • *.mcas.ms
  • *.admin-mcas-df.ms
  • *.mcas-df.ms
  • *.admin-mcas-gov.us
  • *.mcas-gov.us
  • *.admin-mcas-gov-df.us
  • *.mcas-gov-df.us
  • *.admin-mcas-gov.ms
  • *.mcas-gov.ms
  • *.admin-mcas-gov-df.ms
  • *.mcas-gov-df.ms

URL'nizde , *.mcas.msveya *.mcas-gov.us ifadesini görmenizin *.mcas-gov.msnedeni şu şekildedir:

Bu tür bir URL beklenir ve kuruluşunuzun iş açısından kritik verileri korumak için ek güvenlik denetimleri uyguladığını gösterir.

Bunu, kuruluşunuzun bulut ortamını korumaya yönelik bir çözüm olan Defender for Cloud Apps kullanarak, ilgili tüm URL'leri ve kullandığınız bulut uygulamalarıyla ilgili tanımlama bilgilerini değiştirerek yapar.

Bu nedenle Salesforce, SharePoint Online veya AWS gibi bir bulut uygulamasına erişmeyi denediğinizde URL'lerinin , .mcas.msveya .mcas-gov.usile .mcas-gov.msson eklendiğini fark edeceksiniz. Örneğin, XYZ uygulamasını kullanırken, görmeye alışık olduğunuz URL XYZ.com'den XYZ.com.mcas.ms'e değişir.

URL, örneğin <app_site>.com ifadesinin <app_site>.com.mcas.ms ile değiştirilmesi gibi, değiştirme kalıplarından biriyle tam olarak eşleşmiyorsa veya başka endişeleriniz varsa BT departmanınızla iletişime geçin.

url'nin kalan bölümünü ( örneğin, myurl.com.mcas.ms) iş uygulamalarınızdan herhangi biriyle ilişkili olarak tanımıyorsanız, olası güvenlik risklerinden kaçınmak için sorunu daha fazla araştırmanızı ve URL'yi engellemeyi göz önünde bulundurmanızı öneririz.

Not

Microsoft Edge kullanıcıları tarayıcı içi korumadan yararlanarak ters ara sunucuya yönlendirilmiyor. Erişim ve oturumlar Defender for Cloud Apps tarafından korunsa bile URL'leriniz Microsoft Edge'de özgün söz dizimini korur. Daha fazla bilgi için bkz. İş için Microsoft Edge ile tarayıcı içi koruma (Önizleme).