調查連接應用程式的帳號

Microsoft Defender for Cloud Apps 會顯示你連接應用程式的帳號資訊。 本文說明如何檢視及使用雲端應用程式帳戶清單來調查帳戶、依帳戶類型篩選,以及對連接應用程式中的帳戶進行操作。

當你使用 App 連接器連接應用程式後,Defender for Cloud Apps 會讀取帳號資料,包括權限、群組成員資格、別名和應用程式使用情況。

當 Defender for Cloud Apps 偵測到連接應用程式中有新帳號時,例如透過活動或檔案分享,會將該帳號加入帳號清單。 這讓你能在雲端應用程式中看到組織外人員的活動。

你可以從身份清單頁面頂端的磁貼查看雲端應用帳戶的庫存。

提示

若啟用 身份清單整合 ,雲端應用程式帳號也會顯示在身份清單頁面的 「人類身份」 標籤中,提供環境中所有身份的集中視圖。

雲端應用帳號頁面

雲端應用程式帳號頁面會顯示連接雲端應用程式帳號的詳細資訊,包括活動歷史和安全警示。

你可以篩選標籤以尋找特定帳號,或縮小到特定帳號類型。 例如,你可以篩選出自去年以來未被存取的所有外部帳號。

使用 雲端應用帳號 頁面來:

  • 檢查是否有特定服務的帳號處於不活躍狀態,並考慮撤銷他們的執照。
  • 篩選擁有管理員權限的帳號。
  • 搜尋屬於已離開貴組織但仍可能活躍的人員的帳戶。
  • 對帳號採取行動,例如暫停應用程式或開啟帳號設定頁面。
  • 查看每個使用者群組包含的帳號。
  • 查看每個帳號存取哪些應用程式,以及特定帳號哪些應用程式被刪除。

雲端應用程式帳號分頁的截圖,顯示帳號細節、篩選條件和可用操作。

使用帳號篩選器

雲端應用帳號標籤包含預設的常見情境篩選器。 你也可以開啟 進階篩選 開關,透過額外屬性篩選,或設定「不等於」等條件。

預設過濾器包括:

  • 帳號名稱:依特定帳號篩選。

  • 隸屬:內部或外部。 在 設定 中設定內部帳號,並定義 組織的 IP 位址範圍。 管理員帳號會標示紅色領帶圖示。

    顯示管理員帳號的圖示,以紅色領帶顯示。

  • 應用程式:依照你組織內帳戶使用的相關應用程式進行篩選。

  • 群組:依據 Defender for Cloud Apps 中使用者群組的成員篩選,包含內建與匯入的使用者群組。

  • 僅顯示管理員:僅篩選管理員帳號。

雲端應用程式帳號的額外操作

你可以從 雲端應用程式帳號 標籤中執行額外操作。請選擇帳戶列末尾的三個點,以查看相關活動與事件等選項。 選擇帳號列以查看與同一使用者相關的其他帳號。

後續步驟

若要獲得產品問題的協助或支援,請 開啟客服單