18: Zugriffs- und Sitzungsrichtlinien für Defender for Cloud Apps
Anmeldetyp = Microsoft 365 Admin
Labszenario
Mit Microsoft Defender for Cloud-Apps können wir zusätzliche Richtlinien für den bedingten Zugriff erstellen, die speziell für die von uns überwachten Cloud-Apps gelten. Das Erstellen dieser Richtlinien kann über das Menü „Steuerung“ im Microsoft Defender for Cloud Apps-Portal erfolgen.
Geschätzte Dauer: 20 Minuten
Übung 1: Erstellen und Testen der App-Steuerungsrichtlinie für bedingten Zugriff
Aufgabe 1: Bestätigen, dass PradeepG bedingungslosen Zugriff auf FORMS hat
- Öffnen Sie ein neues InPrivate-Browserfenster.
- Stellen Sie eine Verbindung mit https://forms.microsoft.com her.
- Wählen Sie die Anmeldung rechts oben auf der Seite aus.
- Melden Sie sich als „Pradeep Gupta“ an.
- Benutzername = PradeepG@«
>> - Kennwort = das Kennwort von der Registerkarte „Ressourcen“
- Benutzername = PradeepG@«
- Vergewissern Sie sich, dass Microsoft Forms geöffnet wird und keine Warnmeldungen angezeigt werden.
- Schließen Sie das InPrivate-Browserfenster.
Aufgabe 2: Konfigurieren von Microsoft Entra ID für Microsoft Defender for Cloud Apps
-
Navigieren Sie zu https://entra.microsoft.com, und wechseln Sie zu Microsoft Entra ID.
-
Wählen Sie unter Identität die Option Schutz aus.
-
Wählen Sie dann Bedingter Zugriff aus.
-
Wählen Sie +Neue Richtlinie erstellen aus.
-
Geben Sie einen Richtliniennamen ein, z. B. Monitor Pradeep using Forms.
-
Wählen Sie auf der Registerkarte Zuweisungen die Option 0 Benutzer und Gruppen ausgewählt aus, und wählen Sie Bestimmte Benutzer eingeschlossen aus. Wählen Sie dann Benutzer und Gruppen auswählen aus, und markieren Sie Benutzer und Gruppen.
-
Wählen Sie das Konto Pradeep Gupta für den Labmandanten und dann Auswählen aus.
-
Wählen Sie unter Zielressourcen die Option Keine Zielressourcen ausgewählt aus.
-
Wählen Sie Apps auswählen, dann Microsoft Forms und anschließend Auswählen aus.
-
Wählen Sie unter Zugriffssteuerungen die Optionen Sitzung und 0 Steuerelemente ausgewählt aus.
-
Wählen Sie das Feld App-Steuerung für bedingten Zugriff verwenden aus, ändern Sie die Standardeinstellung Nur überwachen nicht, und wählen Sie Auswählen aus.
-
Wählen Sie unter Richtlinie aktivieren die Option Aktiviert und dann Erstellen aus.
Aufgabe 3: Anmelden Forms und Überprüfen, ob der bedingte Zugriff überwacht wird
- Öffnen Sie ein neues InPrivate-Browserfenster.
- Stellen Sie eine Verbindung mit https://forms.microsoft.com her.
- Wählen Sie die Anmeldung rechts oben auf der Seite aus.
- Melden Sie sich als „Pradeep Gupta“ an.
- Benutzername = PradeepG@«
>> - Kennwort = das Kennwort von der Registerkarte „Ressourcen“
- Benutzername = PradeepG@«
- Vergewissern Sie sich, dass Pradeep Zugriff hat und dass Sie eine neue Nachricht erhalten:
- Ihr Unternehmen überwacht die Nutzung dieser Anwendung.
- Schließen Sie das InPrivate-Browserfenster.
Übung 2: Einrichten von Warnungen in Microsoft Defender for Cloud Apps
Aufgabe 1: Zugreifen auf Microsoft Defender for Cloud Apps und Erstellen der App-Steuerung für bedingten Zugriff
Bei der Registrierung Ihrer Anwendung wird eine Vertrauensstellung zwischen Ihrer App und Microsoft Identity Platform erstellt. Die Vertrauensstellung ist unidirektional: Ihre App vertraut Microsoft Identity Platform und nicht umgekehrt.
-
Melden Sie sich mit einem globalen Administratorkonto bei https://security.microsoft.com an.
-
Scrollen Sie im Menü auf der linken Seite zu Richtlinien im Abschnitt Cloud-Apps des Menüs auf der linken Seite und wählen Sie diese aus.
-
Suchen Sie im Menü Richtlinien die Option Richtlinienverwaltung und wählen Sie sie aus.
-
Wählen Sie + Richtlinie erstellen aus. Wählen Sie Zugriffsrichtlinie aus.
-
Geben Sie einen Namen für die Richtlinie ein, wie etwa Monitor Microsoft Forms access.
-
Sie können für Kategorie die Option Zugriffssteuerung belassen.
-
Wählen Sie unter Aktivitäten, die mit Folgendem übereinstimmen die Dropdownliste für Intune-konform, in Microsoft Entra Hybrid eingebunden aus, und heben Sie die Auswahl von In Microsoft Entra Hybrid eingebunden auf.
-
Wählen Sie die Dropdownliste für Apps auswählen aus. Wählen Sie Microsoft Forms aus.
-
Belassen Sie Aktionen als Test.
-
Lassen Sie unter Benachrichtigungen das Kontrollkästchen Benachrichtigung erstellen … aktiviert und wählen Sie Benachrichtigung als E-Mail versenden.
-
Geben Sie die E-Mail-Adresse des Labadministrators ein, und drücken Sie die Eingabetaste auf der Tastatur.
-
Wählen Sie Erstellen aus, um die Zugriffsrichtlinie zu erstellen.
Aufgabe 2: Melden Sie sich bei Forms als Pradeep an, um Aktivitäten auszulösen
- Öffnen Sie ein neues InPrivate-Browserfenster.
- Stellen Sie eine Verbindung mit https://forms.microsoft.com her.
- Wählen Sie die Anmeldung rechts oben auf der Seite aus.
- Melden Sie sich als „Pradeep Gupta“ an.
- Benutzername = PradeepG@«
>> - Kennwort = das Kennwort von der Registerkarte „Ressourcen“
- Benutzername = PradeepG@«
- Vergewissern Sie sich, dass Pradeep Zugriff hat und dass Sie eine neue Nachricht erhalten:
- Ihr Unternehmen überwacht die Nutzung dieser Anwendung.
- Schließen Sie das InPrivate-Browserfenster.
Aufgabe 3: Überprüfen der Aktivität in Defender for Cloud Apps
- Kehren Sie zum Browser zurück, in dem Defender for Cloud Apps ausgeführt wird.
- Aktualisieren Sie den Browser, um sicherzustellen, dass die neuesten Daten heruntergeladen werden.
- Wählen Sie im Menü Untersuchen die Option Aktivitätsprotokoll aus.
- Verwenden Sie App: Filter, und wählen Sie Microsoft Forms in der Liste aus.
- Beachten Sie die Anmeldedatensätze für Pradeep.