Lorsque vous examinez les résultats de votre plateforme de sécurité SaaS, vous pouvez remarquer une différence entre le nombre total de règles ajoutées à une politique et le nombre de règles qui apparaissent comme évaluées sur la page Findings.
Comme le montre la vidéo ci-dessus, le site 12 rules est ajouté à la police, mais seul le site 8 est évalué dans les conclusions. Les 4 règles restantes ne sont pas évaluées et peuvent se produire pour les raisons suivantes :
Absence de ressources
-
Insufficient permissions - Des autorisations insuffisantes accordées lors de l'intégration de l'application SaaS peuvent entraver la capacité du système à accéder aux ressources nécessaires.
-
Unsupported resource types – Le type spécifique de ressource n’existe pas ou n’est pas disponible dans l’application SaaS connectée. Par exemple,
ManagedDeviceetDeviceConfigurationPolicyressources Intune ne peuvent pas être récupérées si le SKU Intune n’est pas activé pour votre instance. -
Par conséquent, les règles qui dépendent de ces ressources indisponibles ne produiront pas de résultats.
-
Verification Steps:
-
Identifiez la règle non évaluée.
-
Déterminez le type de ressource associé à la règle. Par exemple, dans la requête
microsoft365 remotedomain should-have autoforwardenabled = false,remotedomainest le type de ressource. -
Accédez au menu Inventory et filtrez par Resource Type.
-
Si le type de ressource n'est pas visible, cela peut indiquer un problème d'autorisation ou l'absence d'une ressource.
-
-
Troubleshooting Steps:
-
Vérifiez les autorisations accordées au cours du processus d'intégration. Voir Onboard SaaS Apps pour connaître les applications prises en charge et les autorisations requises.
-
Confirmez l'existence de la ressource dans l'application SaaS.
-
Limitation de la clause du lieu
-
Les règles comportant une clause
wherene produiront des résultats que si un minimum d'une ressource correspondante est trouvé dans l'inventaire. -
Lors de l'évaluation de la règle, si la clause
wherene trouve aucune correspondance, aucun résultat n'est généré. -
Troubleshooting Steps:
-
Identifiez la règle non évaluée.
-
Cliquez sur la règle dans la politique.
-
Select Search in Inventory option. Vous serez dirigé vers le menu Inventory > Resources tab.
-
Si aucun résultat n'apparaît, cela signifie qu'aucune ressource ne correspond à la condition.
-

