Aracılığıyla paylaş


Sorun giderme - , *.mcas-gov.usveya *.mcas-gov.msnedir*.mcas.ms?

Bu makalede, Microsoft Defender for Cloud Apps ve mcas-gov.ms Koşullu Erişim uygulama denetimi tarafından kullanılan , mcas-gov.usve URL sonekleri hakkında mcas.msbilgi sağlanır.

Sistemimiz , *.mcas-gov.us*.mcas-gov.msveya için *.mcas.msyeni bir etki alanı adı sistemi (DNS) girdisi veya oluşturulan sertifikayı işaretlese de Defender for Cloud Apps

Bu normal bir davranıştır ve Defender for Cloud Apps ortamınızı Microsoft Edge dışında bir tarayıcıda korumanın sonucudur. Kuruluşunuz Defender for Cloud Apps kullanmasa bile, birisi sitenizi veya hizmetinizi ziyaret eden bir ortamdan ziyaret ettiğinde ve Microsoft Edge dışında bir tarayıcı kullandığında, erişimlerini korumak için URL'leri yeniden yazılır.

Örneğin Contoso, Defender for Cloud Apps tarafından sağlanan koşullu erişim uygulama denetimini kullanarak ortamını korur. Contoso kullanıcısı Google Chrome'dan ziyaret fabrikam.com ettiğinde, kullanıcı otomatik olarak adresine fabrikam.com.mcas.msyönlendirilir. Sonuç olarak, Fabrikam'ın kimlik avı ekibi için fabrikam.com.mcas.msyeni bir DNS girdisi ve sertifikası görür.

Dolayısıyla Fabrikam aslında Defender for Cloud Apps kullanmasa da Contoso kullandığından DNS girdisini veya sertifikasını görür.

Not

Saydamlık günlüklerinde aşağıdaki etki alanlarını da görebilirsiniz:

  • *.admin-rs-mcas.ms
  • *.rs-mcas.ms
  • *.admin-rs-mcas-df.ms
  • *.rs-mcas-df.ms
  • *.admin-mcas.ms
  • *.mcas.ms
  • *.admin-mcas-df.ms
  • *.mcas-df.ms
  • *.admin-mcas-gov.us
  • *.mcas-gov.us
  • *.admin-mcas-gov-df.us
  • *.mcas-gov-df.us
  • *.admin-mcas-gov.ms
  • *.mcas-gov.ms
  • *.admin-mcas-gov-df.ms
  • *.mcas-gov-df.ms

URL'nizde , *.mcas-gov.usveya *.mcas-gov.ms ifadesini görmenizin *.mcas.msnedeni şu şekildedir:

Bu tür bir URL beklenir ve kuruluşunuzun iş açısından kritik verileri korumak için ek güvenlik denetimleri uyguladığını gösterir.

Bunu, kullandığınız bulut uygulamalarıyla ilgili tüm ilgili URL'leri ve tanımlama bilgilerini değiştirmek için kuruluşunuzun bulut ortamını korumaya yönelik bir çözüm olan Defender for Cloud Apps kullanarak yapar.

Bu nedenle Salesforce, SharePoint Online veya AWS gibi bir bulut uygulamasına erişmeyi denediğinizde URL'lerinin , .mcas-gov.usveya .mcas-gov.msile .mcas.msson eklendiğini fark edeceksiniz. Örneğin, XYZ uygulamasını kullanırken, uygulamasından değişiklikleri XYZ.comXYZ.com.mcas.msgörmeye alışkın olduğunuz URL.

URL, ile değiştirilmediği gibi değiştirme desenlerinden biriyle tam olarak <app_site>.com eşleşmiyorsa veya başka endişeleriniz varsa BT bölümünüzle <app_site>.com.mcas.msiletişime geçin.

url'nin kalan bölümünü ( örneğin, myurl.com.mcas.ms) iş uygulamalarınızdan herhangi biriyle ilişkili olarak tanımıyorsanız, olası güvenlik risklerinden kaçınmak için sorunu daha fazla araştırmanızı ve URL'yi engellemeyi göz önünde bulundurmanızı öneririz.

Not

Microsoft Edge kullanıcıları tarayıcı içi korumadan yararlanıyor ve ters ara sunucuya yönlendirilmiyor. Erişim ve oturumlar Defender for Cloud Apps tarafından korunsa bile URL'leriniz Microsoft Edge'de özgün söz dizimini korur. Daha fazla bilgi için bkz. İş için Microsoft Edge ile tarayıcı içi koruma (Önizleme).