Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Microsoft Defender para Aplicativos de Nuvem
Este artigo é atualizado frequentemente para lhe dar a conhecer as novidades na versão mais recente do Microsoft Defender para Aplicativos de Nuvem.
Para obter mais informações sobre as novidades de outros produtos de segurança do Microsoft Defender, consulte:
- Novidades no Microsoft Defender XDR
- Novidades no Microsoft Defender para Ponto de Extremidade
- Novidades do Microsoft Defender para Identidade
Para obter notícias sobre lançamentos anteriores, consulte Arquivo de atualizações anteriores para Microsoft Defender para Aplicativos de Nuvem.
Junho de 2026
As políticas de arquivo serão descontinuadas em 6 de janeiro de 2027
A proteção de dados baseada em arquivo está passando de Defender para Aplicativos de Nuvem para Microsoft Purview. As políticas de arquivo se desativam em 6 de janeiro de 2027. Examine as políticas de arquivo existentes e recrie-as como políticas de DLP ou de rotulagem automática Microsoft Purview antes da data de desativação. Para obter orientações detalhadas, incluindo lacunas de paridade e mapeamento de ações de governança, consulte Migrar políticas de arquivo para Microsoft Purview.
Aprimoramentos do conector do Salesforce (versão prévia)
Os ataques modernos do Salesforce abusam cada vez mais de tokens OAuth, aplicativos conectados, sessões e APIs, muitas vezes ignorando a MFA e os controles tradicionais. O conector do Salesforce para Microsoft Defender para Aplicativos de Nuvem agora está mais bem equipado para detectar esses ataques. O conector coleta dados do Salesforce Real-Time Event Monitoring para detecção em tempo quase real de ameaças de identidade e OAuth, com contexto mais rico para investigação, e adiciona governança de aplicativos OAuth para Aplicativos Conectados do Salesforce e Aplicativos Cliente Externos (ECAs).
Recomendamos que os administradores do Salesforce habilitem Real-Time Monitoramento de Eventos no console do Salesforce para obter a melhor cobertura de detecção. Habilitá-lo oferece uma latência melhor e detecções mais robustas.
- Monitoramento de eventos em tempo real: Quando um administrador do Salesforce habilita armazenamento de dados para os eventos relevantes no Salesforce Event Manager, o conector do Salesforce ingere os dados do Salesforce Real-Time Event Monitoring em poucos minutos. Isso melhora a cobertura de detecção de abuso de OAuth, sequestro de sessão, ataques de preenchimento de credenciais e atividade anômala de API, e o inventário de aplicativos OAuth inclui Aplicativos Conectados do Salesforce e Aplicativos Cliente Externos (ECAs). Para obter mais informações, consulte Habilitar o monitoramento de eventos em tempo real do Salesforce.
- Insights sobre apps altamente privilegiados e não usados para apps OAuth do Salesforce: a guia de apps OAuth no Inventário de aplicativos agora inclui Apps altamente privilegiados e Apps não usados como insights acionáveis no Salesforce. Esses insights também contribuem para as estatísticas Altamente privilegiadas e não utilizadas na guia Identidades não humanas do Inventário de identidades.
- Permissões visíveis para aplicativos OAuth do Salesforce: a lista de Permissões na página Governança de aplicativos agora inclui Aplicativos Conectados do Salesforce e Aplicativos cliente externos (ECAs), para que você possa revisar as permissões concedidas a cada aplicativo OAuth do Salesforce. Para obter mais informações, consulte Ver detalhes do seu aplicativo com a governança de aplicativos.
Maio de 2026
Desativar alertas informativos para acesso a aplicações não aprovadas (Pré-visualização)
Agora, pode desativar os alertas informativos gerados quando os utilizadores acedem a aplicações não aprovadas. Uma nova opção Gerar alerta para acesso bloqueado ao aplicativo nas configurações do Microsoft Defender para Ponto de Extremidade permite suprimir esses alertas, mantendo o bloqueio ativo. Para obter mais informações, veja Desativar alertas informativos para acesso a aplicações não aprovadas.
Março de 2026
Atualizações para cálculos da categoria Classificação de Segurança para maior precisão
Para melhorar a precisão e proteger melhor as identidades organizacionais, algumas recomendações de segurança categorizadas como recomendações de aplicações na cloud são agora consideradas relacionadas com identidades e agrupadas na categoria Identidade . Embora a Classificação de Segurança total permaneça inalterada, as classificações de identidades individuais e aplicações podem mudar.
Janeiro de 2026
O conector Workday foi atualizado para o modelo de permissão com menos privilégios
O conector Workday necessita agora apenas de permissões "Ver" para funcionar. Removemos o requisito de permissão "Modificar" para melhor alinhar com o princípio do menor privilégio. Embora as configurações existentes continuem a funcionar, os administradores são encorajados a atualizar as definições da conta do Workday para remover estes direitos desnecessários como uma melhor prática de segurança.
Para obter mais informações, veja: How Defender para Aplicativos de Nuvem helps protect your Workday environment (Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente do Workday)
Dezembro de 2025
As permissões do Microsoft Defender para Aplicativos de Nuvem agora estão integradas ao RBAC unificado do Microsoft Defender
A integração de permissões de Microsoft Defender para Aplicativos de Nuvem com Microsoft Defender RBAC unificado está agora disponível em todo o mundo. Para obter mais informações, consulte Mapear as permissões do Microsoft Defender para Aplicativos de Nuvem para as permissões RBAC unificadas do Microsoft Defender. Para ativar a carga de trabalho Defender para Aplicativos de Nuvem, veja Ativar Microsoft Defender RBAC unificado.
Disponibilidade ampliada da funcionalidade de insights sobre aplicativos não utilizados na Governança de Aplicativos (Versão prévia)
A funcionalidade de informações de aplicações não utilizadas de governação de aplicações Microsoft Defender para Aplicativos de Nuvem ajuda os administradores a identificar e gerir aplicações OAuth ligadas ao Microsoft 365 não utilizadas, a impor uma governação baseada em políticas e a utilizar consultas de investigação avançadas para uma melhor segurança. Esta funcionalidade está agora disponível para a maioria dos clientes da cloud comercial. Para obter mais informações, veja Proteger aplicações com funcionalidades de higiene de aplicações.
Próximas etapas
- Para obter uma descrição das versões anteriores às listadas aqui, consulte Arquivo de atualizações anteriores para Microsoft Defender para Aplicativos de Nuvem
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.