Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Genel bakış
Microsoft Entra Id'de şirket içi uygulamayla gerçek zamanlı izleme için Cloud Apps için Microsoft Defender'u kullanın. Cloud Apps için Defender, Koşullu Erişim ilkelerine göre oturumları gerçek zamanlı olarak izlemek ve denetlemek için Koşullu Erişim Uygulama Denetimi'ni kullanır. Bu ilkeleri Microsoft Entra Id'de uygulama ara sunucusu kullanan şirket içi uygulamalara uygulayın.
Cloud Apps için Defender ile oluşturduğunuz ilkelere bazı örnekler şunlardır:
- Yönetilmeyen cihazlarda hassas belgelerin indirilmesini engelleyin veya koruyun.
- Yüksek riskli kullanıcıların uygulamalarda ne zaman oturum açtığını izleyin ve ardından oturumdan eylemlerini günlüğe kaydedin. Bu bilgilerle, oturum ilkelerinin nasıl uygulanacağını belirlemek için kullanıcı davranışını analiz edebilirsiniz.
- Yönetilmeyen cihazlardan belirli uygulamalara erişimi engellemek için istemci sertifikalarını veya cihaz uyumluluğunu kullanın.
- Şirket dışı ağlardan gelen kullanıcı oturumlarını kısıtlayın. Şirket ağınızın dışından bir uygulamaya erişen kullanıcılara kısıtlı erişim verebilirsiniz. Örneğin, bu kısıtlı erişim kullanıcının hassas belgeleri indirmesini engelleyebilir.
Daha fazla bilgi için bkz. Microsoft Defender for Cloud Apps Koşullu Erişim Uygulama Denetimi ile uygulamalarıkoruyun.
Prerequisites
- EMS E5 lisansı veya Microsoft Entra ID P1 ve Defender for Cloud Apps Tek Başına.
- Şirket içi uygulama Kerberos Kısıtlanmış Temsili (KCD) kullanmalıdır.
- Microsoft Entra Id'yi uygulama ara sunucusunu kullanacak şekilde yapılandırın. Uygulama ara sunucusunu yapılandırma, ortamınızı hazırlamayı ve özel ağ bağlayıcısını yüklemeyi içerir. Öğretici için bkz. Microsoft Entra ID'de uygulama ara sunucusu aracılığıyla uzaktan erişim için şirket içi uygulama ekleme.
Microsoft Entra Id'ye şirket içi uygulama ekleme
Microsoft Entra Id'ye şirket içi bir uygulama ekleyin. Hızlı başlangıç için bkz. Microsoft Entra ID'ye şirket içi uygulama ekleme. Uygulamayı eklerken, Cloud Uygulamaları için Defender ile çalışması için Şirket içi uygulamanızı ekleme sayfasında iki ayarı belirlediğinizden emin olun.
- Ön Kimlik Doğrulama : Microsoft Entra Kimliği girin.
- Uygulama Gövdesinde URL'leri Çevir: evet seçin.
Şirket içi uygulamayı test edin
Uygulamanızı Microsoft Entra ID'ye ekledikten sonra, test için bir kullanıcı eklemek ve oturum açmayı test etmek üzere Uygulama test etme'deki adımları kullanın.
Koşullu Erişim Uygulama Denetimi Dağıtma
Uygulamanızı Koşullu Erişim Uygulama Denetimi ile yapılandırmak için Microsoft Entra uygulamaları için Koşullu Erişim Uygulama Denetimi dağıtmayönergelerini izleyin.
Koşullu Erişim Uygulama Denetimini Test Et
Koşullu Erişim Uygulama Denetimi ile Microsoft Entra uygulamalarının dağıtımını test etmek için Microsoft Entra uygulamaları için dağıtımı test etmebaşlığındaki yönergeleri izleyin.