Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Tutte le applicazioni SaaS presenti nel catalogo di Microsoft Entra ID saranno disponibili automaticamente nel filtro delle app dei criteri. L'immagine seguente mostra il processo generale per la configurazione e l'implementazione del controllo app per l'accesso condizionale:
Prerequisiti
- La tua organizzazione deve disporre delle seguenti licenze per usare Conditional Access App Control:
- Microsoft Defender for Cloud Apps per la sicurezza delle app cloud
- Le app devono essere configurate con l'accesso Single Sign-On in Microsoft Entra ID
Per eseguire e testare in modo completo le procedure descritte in questo articolo, è necessario configurare una sessione o un criterio di accesso. Per altre informazioni, vedere:
- Creare criteri di accesso Microsoft Defender for Cloud Apps
- Creare criteri di sessione Microsoft Defender for Cloud Apps
App supportate
Tutte le app SaaS elencate nel catalogo Microsoft Entra ID saranno disponibili per il filtraggio nei criteri di sessione e di accesso di Microsoft Defender for Cloud Apps. Ogni app scelta nel filtro verrà automaticamente caricata nel sistema e controllata.
Se un'applicazione non è elencata, è possibile eseguirne manualmente l'onboarding, come descritto nelle istruzioni fornite.
Nota: Dipendenza dal criterio di accesso condizionale di Microsoft Entra ID:
Tutte le app elencate nel catalogo di Microsoft Entra ID saranno disponibili per il filtro nei criteri di sessione e di accesso di Microsoft Defender for Cloud Apps. Tuttavia, solo le applicazioni incluse nei criteri condizionali di Microsoft Entra ID con autorizzazioni Microsoft Defender for Cloud Apps verranno gestite attivamente all'interno dei criteri di accesso o sessione.
Quando si crea un criterio, se mancano i criteri condizionali dell'ID Microsoft Entra pertinente, verrà visualizzato un avviso, sia durante il processo di creazione dei criteri che al salvataggio del criterio.
Nota: Per assicurarsi che questo criterio venga eseguito come previsto, è consigliabile controllare i criteri di accesso condizionale Microsoft Entra creati nell Microsoft Entra ID. È possibile visualizzare l'elenco completo dei criteri di Accesso Condizionale di Microsoft Entra in un banner nella pagina di creazione dei criteri.
Pagina di configurazione del controllo delle app per l'accesso condizionale
Gli amministratori saranno in grado di controllare le configurazioni delle app, ad esempio:
- Stato: Stato dell'app - Disabilitare o abilitare
- Politiche: È collegata almeno una policy inline?
- IDP: App registrata tramite IDP con Microsoft Entra o IDP non Microsoft
- Modificare l'app: Modificare la configurazione dell'app, ad esempio l'aggiunta di domini o la disabilitazione dell'app.
Tutte le app a cui viene eseguito l'onboarding automatico verranno impostate su "abilitate" per impostazione predefinita. Dopo l'accesso iniziale da parte di un utente, gli amministratori potranno visualizzare l'applicazione in Impostazioni>App connesse>App di Controllo app per l'accesso condizionale.