Integrare automaticamente le app di Microsoft Entra ID nel controllo delle app di accesso condizionale (anteprima)

Tutte le applicazioni SaaS presenti nel catalogo di Microsoft Entra ID saranno disponibili automaticamente nel filtro delle app dei criteri. L'immagine seguente mostra il processo generale per la configurazione e l'implementazione del controllo app per l'accesso condizionale:

Diagramma del processo per la configurazione e l'implementazione del controllo app per l'accesso condizionale.

Prerequisiti

  • La tua organizzazione deve disporre delle seguenti licenze per usare Conditional Access App Control:
    • Microsoft Defender for Cloud Apps per la sicurezza delle app cloud
  • Le app devono essere configurate con l'accesso Single Sign-On in Microsoft Entra ID

Per eseguire e testare in modo completo le procedure descritte in questo articolo, è necessario configurare una sessione o un criterio di accesso. Per altre informazioni, vedere:

App supportate

Tutte le app SaaS elencate nel catalogo Microsoft Entra ID saranno disponibili per il filtraggio nei criteri di sessione e di accesso di Microsoft Defender for Cloud Apps. Ogni app scelta nel filtro verrà automaticamente caricata nel sistema e controllata.

Schermata del filtro che mostra le app integrate automaticamente.

Se un'applicazione non è elencata, è possibile eseguirne manualmente l'onboarding, come descritto nelle istruzioni fornite.

Nota: Dipendenza dal criterio di accesso condizionale di Microsoft Entra ID:

Tutte le app elencate nel catalogo di Microsoft Entra ID saranno disponibili per il filtro nei criteri di sessione e di accesso di Microsoft Defender for Cloud Apps. Tuttavia, solo le applicazioni incluse nei criteri condizionali di Microsoft Entra ID con autorizzazioni Microsoft Defender for Cloud Apps verranno gestite attivamente all'interno dei criteri di accesso o sessione.

Quando si crea un criterio, se mancano i criteri condizionali dell'ID Microsoft Entra pertinente, verrà visualizzato un avviso, sia durante il processo di creazione dei criteri che al salvataggio del criterio.

Nota: Per assicurarsi che questo criterio venga eseguito come previsto, è consigliabile controllare i criteri di accesso condizionale Microsoft Entra creati nell Microsoft Entra ID. È possibile visualizzare l'elenco completo dei criteri di Accesso Condizionale di Microsoft Entra in un banner nella pagina di creazione dei criteri.

Schermata della raccomandazione visualizzata nel portale.

Pagina di configurazione del controllo delle app per l'accesso condizionale

Gli amministratori saranno in grado di controllare le configurazioni delle app, ad esempio:

  • Stato: Stato dell'app - Disabilitare o abilitare
  • Politiche: È collegata almeno una policy inline?
  • IDP: App registrata tramite IDP con Microsoft Entra o IDP non Microsoft
  • Modificare l'app: Modificare la configurazione dell'app, ad esempio l'aggiunta di domini o la disabilitazione dell'app.

Tutte le app a cui viene eseguito l'onboarding automatico verranno impostate su "abilitate" per impostazione predefinita. Dopo l'accesso iniziale da parte di un utente, gli amministratori potranno visualizzare l'applicazione in Impostazioni>App connesse>App di Controllo app per l'accesso condizionale.

Errori di configurazione comuni dell'app