Freigeben über


Untersuchen von Konten aus verbundenen Apps

Microsoft Defender for Cloud Apps zeigt Ihnen Kontoinformationen aus Ihren verbundenen Anwendungen an. Nachdem Sie eine App mithilfe des App-Connectors verbunden haben, liest Defender for Cloud Apps Kontodaten, einschließlich Berechtigungen, Gruppenmitgliedschaften, Aliase und App-Nutzung.

Wenn Defender for Cloud Apps ein neues Konto in einer verbundenen App erkennt, z. B. durch Aktivitäten oder Dateifreigaben, wird das Konto der Kontoliste hinzugefügt. Dadurch können Sie aktivitäten externer Benutzer in Ihren Cloud-Apps anzeigen.

Sie können den Bestand der Cloudanwendungskonten über die Kachel oben auf der Seite Identitätsinventur anzeigen.

Seite "Cloudanwendungskonten"

Auf der Seite Cloudanwendungskonten werden Details zu Konten aus verbundenen Cloudanwendungen angezeigt, einschließlich Aktivitätsverlauf und Sicherheitswarnungen.

Sie können die Registerkarte filtern, um bestimmte Konten zu finden oder sich auf bestimmte Kontotypen einzugrenzen. Sie können beispielsweise nach allen externen Konten filtern, auf die seit dem letzten Jahr nicht mehr zugegriffen wurde.

Verwenden Sie die Seite Cloudanwendungskonten für Folgendes:

  • Suchen Sie nach Konten, die in einem bestimmten Dienst inaktiv sind, und ziehen Sie in Betracht, deren Lizenz zu widerrufen.
  • Filtern sie nach Konten mit Administratorberechtigungen.
  • Suchen Sie nach Konten, die Personen gehören, die Ihre organization verlassen haben, aber möglicherweise noch aktiv sind.
  • Führen Sie Aktionen für Konten durch, z. B. das Anhalten einer App oder das Öffnen der Seite mit den Kontoeinstellungen.
  • Zeigen Sie an, welche Konten in den einzelnen Benutzergruppen enthalten sind.
  • Sehen Sie sich an, auf welche Apps von den einzelnen Konten zugegriffen wird und welche Apps für bestimmte Konten gelöscht werden.

Screenshot: Registerkarte

Kontenfilter

Die Registerkarte Cloudanwendungskonten enthält vordefinierte Filter für gängige Szenarien. Sie können auch die Umschaltfläche Erweiterte Filter aktivieren, um nach zusätzlichen Attributen zu filtern oder Bedingungen wie "ungleich" zu erstellen.

Zu den vordefinierten Filtern gehören:

  • Kontoname: Filtern Sie nach bestimmten Konten.

  • Zugehörigkeit: Intern oder extern. Legen Sie interne Konten unter Einstellungen fest, indem Sie den IP-Adressbereich Ihrer organization definieren. Admin Konten sind mit einem roten Krawattensymbol gekennzeichnet.

    Screenshot: Symbol

  • App: Filtern Sie nach allen verbundenen Apps, die von Konten in Ihrem organization verwendet werden.

  • Gruppen: Filtert nach Mitgliedern von Benutzergruppen in Defender for Cloud Apps, sowohl integrierte als auch importierte Benutzergruppen.

  • Nur Administratoren anzeigen: Filtern Sie nur nach Administratorkonten.

Zusätzliche Aktionen

Sie können zusätzliche Aktionen auf der Registerkarte Cloudanwendungskonten ausführen. Wählen Sie die drei Punkte am Ende der Zeile eines Kontos aus, um Optionen wie das Anzeigen verwandter Aktivitäten und Vorfälle anzuzeigen. Wählen Sie die Kontozeile aus, um andere Konten anzuzeigen, die sich auf denselben Benutzer beziehen.

Nächste Schritte

Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, öffnen Sie ein Supportticket.