18 – Políticas de acesso e de sessão para o Defender para Aplicativos de Nuvem
Tipo de logon = administração do Microsoft 365
Cenário do laboratório
O Microsoft Defender para Aplicativos de Nuvem nos permite criar políticas de Acesso condicional adicionais específicas para os aplicativos de nuvem que estamos monitorando. A criação dessas políticas pode ser feita no menu Controle no portal do Microsoft Defender para Aplicativos de Nuvem.
Tempo estimado: 20 minutos
Exercício 1 – Criar e testar a política de Controle de Aplicativos de Acesso Condicional
Tarefa 1 – Confirmar se o PradeepG tem acesso incondicional ao FORMS
- Inicie uma nova janela de navegação InPrivate.
- Conecte-se ao https://forms.microsoft.com.
- Selecione logon no canto superior direito da página.
- Faça login como Pradeep Gupta.
- Nome de usuário = PradeepG@«
>> - Senha = a senha da sua guia Recursos
- Nome de usuário = PradeepG@«
- Confirme se o Microsoft Forms está abrindo e se você não recebe nenhuma mensagem de aviso.
- Feche a janela de navegação InPrivate.
Tarefa 2 – Configure seu Microsoft Entra ID para trabalhar com o Microsoft Defender para Aplicativos de Nuvem.
-
Navegue até https://entra.microsoft.com e vá para Microsoft Entra ID.
-
Em Identidade, selecione Proteção.
-
Selecione o Acesso Condicional.
-
Selecione + Criar nova política.
-
Insira um nome de política, como Monitorar Pradeep usando formulários.
-
Em Atribuições, escolha 0 usuários e grupos selecionados, marque Usuários específicos inclusos e, em seguida, escolha Selecionar usuários e grupos, e marque Usuários e grupos.
-
Escolha a conta Pradeep Gupta para o locatário do laboratório e marque Selecionar.
-
Em Recursos de destino, selecione Nenhum recurso de destino selecionado.
-
Escolha Selecionar aplicativos, em seguida, escolha Microsoft Forms e Selecionar.
-
Em Controles de acesso selecione Sessão ** e **0 controles selecionados.
-
Selecione a caixa Usar Controle de Aplicativos de Acesso Condicional, deixe o padrão Somente monitorare escolha Selecionar.
-
Em Habilitar política, selecione Ativar e Criar.
Tarefa 3 – Fazer logon no Forms e validar se o acesso condicional está monitorando
- Inicie uma nova janela de navegação InPrivate.
- Conecte-se ao https://forms.microsoft.com.
- Selecione logon no canto superior direito da página.
- Faça login como Pradeep Gupta.
- Nome de usuário = PradeepG@«
>> - Senha = a senha da sua guia Recursos
- Nome de usuário = PradeepG@«
- Confirme que o Pradeep tem acesso e que você recebeu uma nova mensagem:
- Sua empresa está monitorando o uso deste aplicativo.
- Feche a janela de navegação InPrivate.
Exercício 2 – Configurar alertas no Microsoft Defender para Aplicativos de Nuvem
Tarefa 1 – Acessar o Microsoft Defender para Aplicativos de Nuvem e criar o Controle de Aplicativos de Acesso Condicional
Registrar seu aplicativo estabelece uma relação de confiança entre seu aplicativo e a plataforma de identidade da Microsoft. A confiança é unidirecional: seu aplicativo confia na plataforma de identidade da Microsoft, e não o contrário.
-
Entre no https://security.microsoft.com usando uma conta de administrador global.
-
No menu à esquerda, role até e selecione Políticas na seção Aplicativos em nuvem do menu à esquerda.
-
No menu Políticas, localize e selecione Gerenciamento de Políticas.
-
Selecione + Criar política. Selecione Política de Acesso.
-
Insira um nome para a política, como Monitorar o acesso ao Microsoft Forms..
-
Deixe a configuração Categoria como Controle de acesso.
-
Em Atividades correspondentes a todos os seguintes, selecione a lista suspensa para Em conformidade com Intune, ingressado no Microsoft Entra Hybrid e desmarque Ingressado no Microsoft Entra Hybrid.
-
Selecione a lista suspensa para Selecionar aplicativos. Selecione Microsoft Forms.
-
Deixe Ações como Teste.
-
Em Alertas, deixe a opção Criar um alerta… marcada e selecione Enviar alerta como email.
-
Insira o endereço de email do administrador do laboratório e pressione Enter no teclado.
-
Selecione Criar para criar a política de acesso.
Tarefa 2 – Fazer login como Pradeep no Forms para disparar a atividade
- Inicie uma nova janela de navegação InPrivate.
- Conecte-se ao https://forms.microsoft.com.
- Selecione logon no canto superior direito da página.
- Faça login como Pradeep Gupta.
- Nome de usuário = PradeepG@«
>> - Senha = a senha da sua guia Recursos
- Nome de usuário = PradeepG@«
- Confirme que o Pradeep tem acesso e que você recebeu uma nova mensagem:
- Sua empresa está monitorando o uso deste aplicativo.
- Feche a janela de navegação InPrivate.
Tarefa 3 – Examinar a atividade no Defender para Aplicativos em Nuvem
- Retorne ao navegador que execute o Defender para Aplicativos em Nuvem
- Atualize o navegador para garantir que os dados mais recentes sejam baixados.
- No menu Investigar selecione Log de atividades.
- Usando o Aplicativo: filtro selecione Microsoft Forms na lista.
- Observe os registros de logon de Pradeep.