Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie Microsoft Defender for Cloud Apps App-Steuerung für bedingten Zugriff, um Zugriffs- und Sitzungsrichtlinien zu erstellen, die den Benutzerzugriff auf Cloud-Apps in Echtzeit überwachen und steuern. Dieser Leitfaden führt Sie durch das Onboarding Ihrer Apps, das Einrichten einer Richtlinie für bedingten Zugriff und das Erstellen und Testen Ihrer Zugriffs- und Sitzungsrichtlinien.
Ablauf der App-Steuerung für bedingten Zugriff (Vorschau)
Die folgende Abbildung zeigt den allgemeinen Prozess zum Konfigurieren und Implementieren der App-Steuerung für bedingten Zugriff:
Welchen Identitätsanbieter verwenden Sie?
Bevor Sie mit der App-Steuerung für bedingten Zugriff beginnen, sollten Sie wissen, ob Ihre Apps von Microsoft Entra oder einem anderen Identitätsanbieter (IdP) verwaltet werden.
Microsoft Entra Apps werden automatisch für die App-Steuerung mit bedingtem Zugriff integriert und stehen Ihnen sofort zur Verfügung, um sie in Ihren Zugriffs- und Sitzungsrichtlinienbedingungen (Vorschau) zu verwenden. Kann manuell eingebunden werden, bevor Sie sie in den Bedingungen Ihrer Zugriffs- und Sitzungsrichtlinien auswählen können.
Apps, die Nicht-Microsoft-IdPs verwenden, müssen manuell integriert werden, bevor Sie sie in Ihren Zugriffs- und Sitzungsrichtlinienbedingungen auswählen können.
Wenn Sie mit einer Katalog-App von einem Nicht-Microsoft-IdP arbeiten, konfigurieren Sie die Integration zwischen Ihrem IdP und Defender for Cloud Apps, um alle Katalog-Apps zu integrieren. Weitere Informationen finden Sie unter Einbinden von Nicht-Microsoft-IdP-Katalog-Apps für die App-Steuerung des bedingten Zugriffs.
Wenn Sie mit benutzerdefinierten Apps arbeiten, müssen Sie sowohl die Integration zwischen Ihrem IdP und Defender for Cloud Apps konfigurieren als auch jede benutzerdefinierte App integrieren. Weitere Informationen finden Sie unter Einbinden benutzerdefinierter Apps von Nicht-Microsoft-IdPs für die App-Steuerung für bedingten Zugriff.
Beispielverfahren
Die folgenden Artikel enthalten Beispielprozesse zum Konfigurieren eines Nicht-Microsoft-IdP für die Verwendung mit Defender for Cloud Apps:
Voraussetzungen:
Bevor Sie die App-Steuerung für bedingten Zugriff konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
- Stellen Sie sicher, dass Ihre Firewall Datenverkehr von allen IP-Adressen zulässt, die in den Netzwerkanforderungen aufgeführt sind.
- Überprüfen Sie, ob Ihre App über eine vollständige Zertifikatkette verfügt. Fehlende Elemente in der Kette können bei Richtlinien für die App-Steuerung in Conditional Access zu unerwartetem App-Verhalten führen.
Erstellen Sie eine Microsoft Entra ID-Richtlinie für bedingten Zugriff
Ihre Zugriffs- oder Sitzungsrichtlinie erfordert eine Microsoft Entra ID Richtlinie für bedingten Zugriff, um den Datenverkehr zu steuern.
Ein Beispiel zum Erstellen einer Richtlinie für bedingten Zugriff finden Sie in den Dokumenten zum Erstellen von Zugriffsrichtlinien und Sitzungsrichtlinien .
Weitere Informationen finden Sie unter Richtlinien für bedingten Zugriff und Erstellen einer Richtlinie für bedingten Zugriff.
Erstellen Von Zugriffs- und Sitzungsrichtlinien
Nachdem Sie bestätigt haben, dass Ihre Apps integriert sind , entweder automatisch, weil sie Microsoft Entra ID Apps sind, oder manuell, und Sie haben eine Microsoft Entra ID Richtlinie für bedingten Zugriff bereit, können Sie mit dem Erstellen von Zugriffs- und Sitzungsrichtlinien für jedes szenario fortfahren, das Sie benötigen.
Weitere Informationen finden Sie unter:
- Erstellen einer Defender for Cloud Apps-Zugriffsrichtlinie
- Erstellen einer Defender for Cloud Apps-Sitzungsrichtlinie
Testen Ihrer Richtlinien
Stellen Sie sicher, dass Sie Ihre Richtlinien testen und alle Bedingungen oder Einstellungen nach Bedarf aktualisieren. Weitere Informationen finden Sie unter:
Verwandte Inhalte
Weitere Informationen finden Sie unter Schützen von Apps mit Microsoft Defender for Cloud Apps App-Steuerung für bedingten Zugriff.