Undersöka konton från anslutna appar

Microsoft Defender for Cloud Apps visar kontoinformation från dina anslutna program. När du har anslutit en app med appanslutningsappen läser Defender for Cloud Apps kontodata, inklusive behörigheter, gruppmedlemskap, alias och appanvändning.

När Defender for Cloud Apps identifierar ett nytt konto i en ansluten app, till exempel via aktiviteter eller fildelning, läggs kontot till i kontolistan. På så sätt kan du se aktivitet från personer utanför organisationen i dina molnappar.

Du kan visa inventeringen av molnprogramkonton från panelen överst på sidan Identitetsinventering.

Tips

Om integreringen av identitetslager är aktiverad visas även molnprogramkonton på fliken Mänskliga identiteter på sidan Identitetsinventering, vilket ger en central vy över alla identiteter i din miljö.

Sidan Molnprogramkonton

Sidan Molnprogramkonton visar information om konton från anslutna molnprogram, inklusive aktivitetshistorik och säkerhetsaviseringar.

Du kan filtrera fliken för att hitta specifika konton eller begränsa till specifika kontotyper. Du kan till exempel filtrera efter alla externa konton som inte har använts sedan förra året.

Använd sidan Molnprogramkonton för att:

  • Sök efter konton som är inaktiva i en viss tjänst och överväg att återkalla deras licens.
  • Filtrera efter konton med administratörsbehörighet.
  • Sök efter konton som tillhör personer som har lämnat organisationen men som fortfarande kan vara aktiva.
  • Vidta åtgärder för konton, till exempel att pausa en app eller öppna sidan för kontoinställningar.
  • Visa vilka konton som ingår i varje användargrupp.
  • Se vilka appar som används av varje konto och vilka appar som tas bort för specifika konton.

Skärmbild som visar fliken Molnprogramkonton.

Kontofilter

Fliken Molnprogramkonton innehåller fördefinierade filter för vanliga scenarier. Du kan också aktivera växlingsknappen Avancerade filter för att filtrera efter ytterligare attribut eller skapa villkor som "är inte lika med".

Fördefinierade filter omfattar:

  • Kontonamn: Filtrera efter specifika konton.

  • Anknytning: Intern eller extern. Ange interna konton under Inställningar genom att definiera IP-adressintervallet för din organisation. Admin konton markeras med en röd slipsikon.

    Skärmbild som visar administratörskontoikonen.

  • App: Filtrera efter alla anslutna appar som används av konton i din organisation.

  • Grupper: Filtrera efter medlemmar i användargrupper i Defender for Cloud Apps, både inbyggda och importerade användargrupper.

  • Visa endast administratörer: Filtrera endast efter administratörskonton.

Ytterligare åtgärder

Du kan vidta ytterligare åtgärder på fliken Molnprogramkonton . Välj de tre punkterna i slutet av ett kontos rad för att visa alternativ som att visa relaterade aktiviteter och incidenter. Välj kontoraden för att se andra konton som är relaterade till samma användare.

Nästa steg

Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.