Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Poderá querer adicionar condições à sua política sobre se um dispositivo é gerido ou não. Para identificar o estado de um dispositivo, configure as políticas de acesso e de sessão para verificar condições específicas, dependendo de você ter o Microsoft Entra ou não.
Verificar a gestão de dispositivos com Microsoft Entra
Se você tiver o Microsoft Entra, faça com que suas políticas verifiquem se há dispositivos compatíveis com o Microsoft Intune ou dispositivos ingressados no Microsoft Entra híbrido.
O Acesso Condicional do Microsoft Entra permite que as informações de um dispositivo em conformidade com o Intune e ingressado de forma híbrida no Microsoft Entra sejam passadas diretamente para o Defender para Aplicativos de Nuvem. Em Defender para Aplicativos de Nuvem, crie uma política de acesso ou sessão que considere o estado do dispositivo. Para obter mais informações, consulte o artigo O que é uma identidade do dispositivo?
Observação
Alguns browsers podem necessitar de configuração adicional, como a instalação de uma extensão. Para obter mais informações, veja Suporte do browser de Acesso Condicional.
Verificar a gestão de dispositivos sem Microsoft Entra
Se você não tiver o Microsoft Entra, verifique se há certificados de cliente em uma cadeia confiável. Utilize os certificados de cliente existentes já implementados na sua organização ou implemente novos certificados de cliente em dispositivos geridos.
Certifique-se de que o certificado de cliente está instalado no arquivo de utilizadores e não no arquivo do computador. Em seguida, utilize a presença desses certificados para definir políticas de acesso e sessão.
Depois que o certificado é carregado e uma política relevante é configurada, quando uma sessão aplicável passa pelo Defender para Aplicativos de Nuvem e pelo controle de aplicativo de Acesso Condicional, o Defender para Aplicativos de Nuvem solicita que o navegador apresente os certificados de cliente SSL/TLS. O browser serve os certificados de cliente SSL/TLS instalados com uma chave privada. Um certificado e sua chave privada normalmente são empacotados usando o formato de arquivo PKCS nº 12, como .p12 ou .pfx.
Quando uma verificação de certificado de cliente é realizada, o Defender para Aplicativos de Nuvem verifica as seguintes condições:
- O certificado de cliente selecionado é válido e está vinculado à AC raiz ou intermediária correta.
- O certificado não é revogado (se a CRL estiver ativada).
Observação
A maioria dos principais navegadores suporta a realização de uma verificação de certificado de cliente. No entanto, os aplicativos móveis e desktop geralmente usam navegadores integrados que podem não oferecer suporte a essa verificação e, portanto, afetar a autenticação nesses aplicativos.
Configurar uma política para aplicar a gestão de dispositivos através de certificados de cliente
Para solicitar autenticação de dispositivos relevantes usando certificados de cliente, é necessário um certificado SSL/TLS X.509 de autoridade certificadora (CA) raiz ou intermediária, formatado como um arquivo .PEM. Os certificados têm de conter a chave pública da AC, que é utilizada para assinar os certificados de cliente apresentados durante uma sessão.
Faça upload dos seus certificados de autoridade de certificação raiz ou intermediários no Defender para Aplicativos de nuvem na página Configurações > Aplicativos de nuvem > Controle de Aplicativos de Acesso Condicional > Identificação do dispositivo.
Depois de os certificados serem carregados, pode criar políticas de acesso e sessão com base na Etiqueta do dispositivo e no Certificado de cliente válido.
Para testar a identificação do dispositivo baseado em certificado do cliente, use nossa AC raiz de amostra e o certificado do cliente da seguinte forma:
- Baixe o certificado de AC raiz de exemplo (.pem) e o certificado de cliente de exemplo (.pfx).
- Faça upload da AC raiz para o Defender para Aplicativos de Nuvem.
- Instale o certificado de cliente nos dispositivos relevantes. A palavra-passe é
Microsoft.
Conteúdo relacionado
Para obter mais informações, consulte Proteger aplicativos com o controle de aplicativo de Acesso Condicional do Microsoft Defender para Aplicativos de Nuvem.