Usar o Controle de Aplicativos de Acesso Condicional do Defender para Aplicativos de Nuvem

Este artigo fornece uma visão geral de como usar o controle de aplicativos do Microsoft Defender para Aplicativos de Nuvem a fim de criar políticas de acesso e sessão. O Controle de Aplicativos de Acesso Condicional fornece monitoramento e controle em tempo real sobre o acesso do usuário a aplicativos na nuvem.

Fluxo de uso do Controle de Aplicativos de Acesso Condicional (versão prévia)

A imagem a seguir mostra o processo de alto nível para configurar e implementar o Controle de Aplicativos de Acesso Condicional:

Diagrama do fluxo de processo de Controle de Aplicativos de Acesso Condicional.

Qual provedor de identidade você está usando?

Antes de começar a usar o Controle de Aplicativos de Acesso Condicional, confira se seus aplicativos são gerenciados pelo Microsoft Entra ou por outro provedor de identificação (IdP).

  • Os aplicativos Microsoft Entra são automaticamente integrados para fornecer Controle de Aplicativos de Acesso Condicional e ficam imediatamente disponíveis para você usar em suas condições de política de acesso e sessão (versão prévia). Podem ser integrados manualmente antes que você possa selecioná-los em suas condições de política de acesso e sessão.

  • Os aplicativos que usam IdPs que não são da Microsoft devem ser integrados manualmente para que você possa selecioná-los em suas condições de política de acesso e sessão.

Procedimentos de exemplo

Os artigos a seguir fornecem processos de exemplo para configurar um IdP que não seja da Microsoft para funcionar com o Defender para Aplicativos de Nuvem:

Pré-requisitos:

  1. Certifique-se de que as configurações de seu firewall permitam o tráfego de todos os endereços IP listados nos Requisitos de rede.
  2. Confirme que seu aplicativo possui uma cadeia de certificados completa. Cadeias de certificados incompletas ou parciais podem levar a um comportamento inesperado nos aplicativos quando monitorados com políticas de controle de aplicativos de Acesso Condicional.

Criar uma política de acesso condicional do Microsoft Entra ID

Para que sua política de acesso ou sessão funcione, você também deverá ter uma política de Acesso Condicional do Microsoft Entra ID, que criará as permissões para controlar o tráfego.

Inserimos um exemplo desse processo na documentação de criação de política de acesso e sessão.

Para obter mais informações, consulte Políticas de Acesso Condicional e Criação de uma política de Acesso Condicional.

Criar políticas de acesso e sessão

Depois de confirmar que seus aplicativos estão implantados, automaticamente porque são aplicativos do Microsoft Entra ID ou manualmente, e você tiver uma política de Acesso Condicional do Microsoft Entra ID pronta, continue com a criação de políticas de acesso e sessão para qualquer cenário necessário.

Para saber mais, veja:

Testar suas políticas

Certifique-se de testar suas políticas e atualizar as condições ou configurações conforme necessário. Para saber mais, veja:

Para mais informações, consulte Proteger aplicativos com o Microsoft Defender para Aplicativos de Nuvem Controle de Aplicativos de Acesso Condicional.