Compartilhar via


Utilizar Defender para Aplicativos de Nuvem controlo de aplicações de Acesso Condicional

Este artigo fornece uma descrição geral de como utilizar Microsoft Defender para Aplicativos de Nuvem controlo de aplicações para criar políticas de acesso e sessão. O controlo de aplicações de Acesso Condicional fornece monitorização e controlo em tempo real sobre o acesso dos utilizadores a aplicações na cloud.

Fluxo de utilização do controlo de aplicações de Acesso Condicional (Pré-visualização)

A imagem seguinte mostra o processo de alto nível para configurar e implementar o controlo de aplicações de Acesso Condicional:

Diagrama do fluxo do processo de controlo de aplicações de Acesso Condicional.

Que fornecedor de identidade está a utilizar?

Antes de começar a utilizar o controlo de aplicações de Acesso Condicional, compreenda se as suas aplicações são geridas por Microsoft Entra ou outro fornecedor de identidade (IdP).

Procedimentos de exemplo

Os seguintes artigos fornecem processos de exemplo para configurar um IdP que não seja da Microsoft para trabalhar com Defender para Aplicativos de Nuvem:

Pré-requisitos:

  1. Certifique-se de que as configurações da firewall permitem o tráfego de todos os endereços IP listados nos Requisitos de rede.
  2. Confirme que a aplicação possui uma cadeia de certificados completa. Cadeias de certificados incompletas ou parciais podem originar um comportamento inesperado nas aplicações quando monitorizadas com políticas de controlo de aplicações de Acesso Condicional.

Criar uma política de Acesso Condicional do Microsoft Entra ID

Para que a política de acesso ou sessão funcione, também tem de ter Microsoft Entra ID política de Acesso Condicional, que cria as permissões para controlar o tráfego.

Incorporámos um exemplo deste processo na documentação de criação da política de acesso e sessão .

Para obter mais informações, veja Políticas de Acesso Condicional e Criar uma política de Acesso Condicional.

Criar as suas políticas de acesso e sessão

Depois de confirmar que as suas aplicações estão integradas, automaticamente porque são Microsoft Entra ID aplicações ou manualmente e tem uma política de Acesso Condicional Microsoft Entra ID pronta, pode continuar a criar políticas de acesso e de sessão para qualquer cenário de que necessite.

Para saber mais, confira:

Testar as suas políticas

Certifique-se de que testa as suas políticas e atualiza quaisquer condições ou definições conforme necessário. Para saber mais, confira:

Para obter mais informações, veja Proteger aplicações com Microsoft Defender para Aplicativos de Nuvem controlo de aplicações de Acesso Condicional.