| MC1387572 | Microsoft Defender for Cloud Apps: App governance expands to all Entra service principals |
|---|
| Classification | planForChange |
|---|---|
| Last Updated | 06/11/2026 17:24:09 |
| Start Time | 06/11/2026 17:23:53 |
| End Time | 08/07/2026 07:00:00 |
| Message Content |
[What and Why:] We are expanding app governance in Microsoft Defender for Cloud Apps to include all Microsoft Entra service principals, not just those with API permissions. This enhancement improves visibility into non-human identities and strengthens your organization’s security posture. We are also starting to provide visibility into Entra Roles assigned to the service principals. Additionally, we are incorporating Entra role assignments into privilege classification, giving administrators a more accurate view of application risk and strengthening security, governance, and compliance. [Rollout Schedule:]
[Impact on Your Organization:]
Who is affected: Security administrators, identity administrators, and SOC teams managing Microsoft Defender for Cloud Apps and Microsoft Entra ID. Platforms/Services: Microsoft Defender for Cloud Apps, Microsoft Entra ID What will happen:
[Action Required / Recommendations:]
No action is required for the rollout. However, to prepare:
Learn more: App governance visibility and insights – Microsoft Defender for Cloud Apps | Microsoft Learn (will be updated before rollout) [Compliance considerations:]
|
| Machine Translation |
[何となぜ:] Microsoft Defender for Cloud Appsでは、API権限を持つサービスプリンシパルだけでなく、すべてのMicrosoft Entraサービスプリンシパルを含むようにアプリガバナンスを拡大しています。この強化により、非人間のアイデンティティへの可視性が向上し、組織のセキュリティ体制が強化されます。また、サービスプリンシパルに割り当てられたEntraロールの可視化も開始しています。さらに、Entraの役割割り当てを権限分類に組み込むことで、管理者がアプリケーションリスクをより正確に把握できるようにし、セキュリティ、ガバナンス、コンプライアンスを強化しています。 [展開スケジュール:]
[組織への影響:]
影響を受ける人物: セキュリティ管理者、アイデンティティ管理者、Microsoft Defender for Cloud Apps および Microsoft Entra ID を管理する SOC チームです。 プラットフォーム/サービス: Microsoft Defender for Cloud Apps, Microsoft Entra ID 今後の展開:
[行動が必要/推奨事項:]
展開には何のアクションも必要ありません。しかし、準備のために:
詳しくはこちら: App Governanceの可視性とインサイト – Microsoft Defender for Cloud Apps |Microsoft Learn (展開前に更新予定) [コンプライアンス上の考慮事項:]
|