18 - Defender for Cloud Apps アクセスとセッション ポリシー

ログインの種類 = Microsoft 365 管理

ラボのシナリオ

Microsoft Defender for Cloud Apps では、監視しているクラウド アプリに固有の追加の条件付きアクセス ポリシーを作成できます。 これらのポリシーの作成は、Microsoft Defender for Cloud Apps ポータル内の [制御] メニューから行うことができます。

推定時間:20 分

演習 1 - アプリの条件付きアクセス制御ポリシーを作成してテストする

タスク 1 - PradeepG が Microsoft Forms への無条件アクセス権を持っていることを確認する

  1. 新しい [InPrivate 閲覧] ウィンドウを起動します。

  2. Microsoft Forms (https://forms.microsoft.com) に移動します。

  3. ページの右上隅にある [サインイン] を選択します。

  4. Pradeep Gupta としてログインします。

    • ユーザー名: PradeepG@<your lab hoster–provided domain>
    • パスワード: [リソース] タブのパスワードを使用します。
  5. Microsoft Forms が開き、警告メッセージは表示されていないことを確認します。

  6. [InPrivate 閲覧] ウィンドウを閉じます。

タスク 2 - Defender for Cloud Apps と連動するように Microsoft Entra ID を構成する

  1. https://entra.microsoft.com  で全体管理者アカウントを使用して Microsoft Entra 管理センターにサインインします。

    注: サインイン中に多要素認証 (MFA) を完了するように求められる場合があります。 続行する前に、プロンプトに従って認証方法を構成または確認します。

  2. 左側のナビゲーションで、[Entra ID] の下にある [条件付きアクセス] を選択します。

  3. [概要] で、[+ 新しいポリシーの作成] を選択します。

  4. Forms を使用して Pradeep を監視するなどのポリシー名を入力します。

  5. [割り当て] で、[0 人のユーザーまたはエージェント (プレビュー) が選択されました] を選択します。

  6. [含める] タブで [ユーザーとグループの選択] を選択してから、[ユーザーとグループ] チェックボックスをオンにします。

  7. [ユーザーとグループの選択] ペインで、アカウント [Pradeep Gupta] を選び、[選択] を選択します。

  8. [ターゲット リソース] で、[ターゲット リソースが選択されていません] を選択します。

  9. [リソース] (旧称クラウド アプリ) が選択されていることを確認し、[リソースの選択] を選び、[特定のリソースを選択する][なし] を選択します。

  10. [リソース] ペインで 「Microsoft Forms」を検索し、[Microsoft Forms] を選択し、[選択] を選択します。

  11. [アクセス制御][セッション] セクションで、[0 個のコントロールが選択されました] を選択します。

  12. [アプリの条件付きアクセス制御を使う] ボックスをオンにし、モードを [監視のみ] に設定し、[選択] を選択します。

  13. [ポリシーの有効化] で、 [オン] を選択してから [作成] を選択します。

タスク 3 – Microsoft Forms にサインインし、条件付きアクセスの監視を確認する

  1. 新しい [InPrivate ブラウズ] ウィンドウを開きます。

  2. Microsoft Forms (https://forms.microsoft.com) に移動します。

  3. 右上隅にある [サインイン] を選択します。

  4. Pradeep Gupta としてログインします。

    • ユーザー名: PradeepG@<your lab hoster–provided domain>
    • パスワード: [リソース] タブのパスワードを使用します。
  5. Pradeep がアクセス権を持っていること、および次のメッセージが表示されることを確認します。
    • “あなたの会社は、このアプリケーションの使用状況を監視しています。”**
  6. [InPrivate 閲覧] ウィンドウを閉じます。

演習の概要

この演習では、Microsoft Defender for Cloud Apps を介してユーザーのセッションをルーティングするアプリの条件付きアクセス制御ポリシーを作成し、監視メッセージを検証しました。 この演習では、セッションレベルの制御により、承認されたアプリケーション内のデータを保護する方法を示しました。

演習 2 - Microsoft Defender for Cloud Apps で DLP アラートを設定する

タスク 1 - Microsoft Defender for Cloud Apps にアクセスし、アプリの条件付きアクセス制御を作成する

アプリケーションを登録すると、アプリケーションと Microsoft ID プラットフォームとの間の信頼関係が確立されます。 この信頼は一方向です。つまり、アプリは Microsoft ID プラットフォームを信頼しますが、その逆はありません。

  1. https://security.microsoft.com全体管理者アカウントを使用して Microsoft Defender ポータルにサインインします。

  2. 左側のメニューで、左側のメニューの [クラウド アプリ] セクションで [ポリシー] までスクロールして選択します。

  3. [ポリシー] メニューで、[ポリシーの管理] を見つけて選択します。

  4. [+ ポリシーの作成] を選びます。 [アクセス ポリシー] を選択します。

  5. ポリシーの名前 (Microsoft Forms のアクセスを監視するなど) を入力します。

  6. [カテゴリ][アクセス制御] のままにします。

  7. [次のすべてに一致するアクティビティ] で、[Intune 準拠、ハイブリッド Microsoft Entra 参加済み] のドロップダウンを選択し、[ハイブリッド Microsoft Entra 参加済み] の選択を解除します。

  8. [アプリを選択] のドロップダウンを選択します。 [Microsoft Forms] を選択します。

  9. [アクション][テスト] のままにします。

  10. [アラート] で、[アラートの作成] をオンのままにして、[アラートをメールで送信] を選択します。

  11. ラボ管理者の電子メール アドレスを入力し、キーボードで Enter キーを押します。

  12. [作成] を選択してアクセス ポリシーを作成します。

タスク 2: Pradeep として Microsoft Forms にサインインしてアクティビティをトリガーする

  1. 新しい [InPrivate] ブラウズ ウィンドウを開きます。

  2. Microsoft Forms (https://forms.microsoft.com) に移動します。

  3. 右上隅にある [サインイン] を選択します。

  4. Pradeep Gupta としてログインします。

    • ユーザー名: PradeepG@<lab-hoster-domain>

    • パスワード: [リソース] タブから。

  5. Pradeep がサービスにアクセスできることを確認し、会社がアプリケーションの使用状況を監視していることを示すメッセージが表示されることを確認します。

  6. [InPrivate] ブラウズ ウィンドウを閉じます。

タスク 3 - Defender for Cloud Apps のアクティビティを確認する

  1. Defender for Cloud Apps を実行しているブラウザーに戻ります。

  2. ブラウザーを更新して、最新のデータがダウンロードされていることを確かめます。

  3. [調査] メニューから [アクティビティ ログ] を選択します。

  4. [アプリ: フィルター] を使用して、リストから [Microsoft Forms] を選びます。

  5. Pradeep のサインオン レコードに注目してください。

演習の概要

この演習では、Microsoft Defender for Cloud Apps でメール アラートを使用するアクセス ポリシーを作成し、結果として生成されたアクティビティ ログを確認しました。 この演習では、調査と対応のために不審なアクティビティを表面化する方法を示しました。