Jak nakonfigurovat službu Microsoft 365 pro správu stavu zabezpečení platformy Netskope
Summary: Podle těchto podrobných pokynů se dozvíte, jak nakonfigurovat správu stavu zabezpečení platformy Netskope pro službu Microsoft 365.
Instructions
Microsoft 365 je dynamické prostředí, které je nutné neustále monitorovat kvůli možným nesprávným konfiguracím a chybám zabezpečení. Díky platformě Netskope získáte jasný přehled o stavu zabezpečení řešení SaaS (software jako služba). Správci mohou vidět, jak prostředí funguje v souladu se standardy a vzorovými postupy, jako jsou srovnávací testy Center for Internet Security (CIS).
Dotčené produkty:
- Netskope
- Microsoft 365
Dotčené verze:
- Netskope verze 86 a vyšší
Microsoft 365 je cloudová služba, která spojuje prvotřídní aplikace pro zlepšení produktivity ze sady Office 365 s pokročilou správou zařízení, inteligentním zabezpečením a inovativními online službami. Pokud jsou zjištěna porušení, dané položky jsou označeny jako kritické, vysoké, střední nebo nízké riziko. Díky jednoduchému způsobu monitorování a hlášení zabezpečení prostředí Microsoft 365 mohou správci vytvořit report pro auditory. Správci pak mohou pomocí doporučených pokynů rychle opravit a vyřešit zjištěné problémy.
Správce může nakonfigurovat instanci Microsoft 365 pro stav zabezpečení nebo nakonfigurovat zásady stavu zabezpečení sady Microsoft 365. Další informace získáte po kliknutí na příslušný proces.
Tyto pokyny k instalaci popisují, jak integrovat účet Microsoft 365 do platformy Netskope. Součástí jsou čtyři procesy:
- Konfigurace nájemce SharePoint pro povolení ověřování vlastních aplikací
- Udělení přístupu k účtu Microsoft 365
- Přidání rolí Azure AD
- Přidání oprávnění správce SharePoint pro rozhraní SharePoint API CSOM (Client-side Object Model)
Další informace získáte po kliknutí na příslušný proces.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Platforma Netskope může také podporovat další licence Microsoft 365, pokud jsou získány pro služby Microsoft Intune a Azure Active Directory Premium P1.
Konfigurace nájemce SharePoint pro povolení ověřování vlastních aplikací
Pokud nastavujete instanci Microsoft 365 na novém účtu Microsoft 365 poprvé, může být nutné povolit ověřování vlastních aplikací pro svého nájemce SharePoint. Společnost Microsoft ve výchozím nastavení zakáže aplikace, které používají přístupový token pouze se službou Azure Access Control (ACS).
- Nainstalujte do počítače se systémem Windows nejnovější verzi prostředí PowerShell.
- Pravým tlačítkem klikněte na tlačítko Start systému Windows a poté vyberte možnost Spustit.

- V uživatelském rozhraní Spustit zadejte výraz
powershella potom stiskněte kombinaci kláves CTRL+SHIFT+ENTER. Spustí se prostředí PowerShell jako správce.

- Zadejte příkaz
Install-Module -Name Microsoft.Online.Sharepoint.PowerShella stiskněte Enter.

- Pokud se zobrazí varování ohledně nedůvěryhodného repozitáře ("Instalujete moduly z nedůvěryhodného úložiště. Pokud tomuto úložišti důvěřujete, změňte jeho hodnotu InstallationPolicy spuštěním příkazu
Set-PSRepositoryRutina. Opravdu chcete nainstalovat moduly z 'PSGallery'?"), typeYa poté stisknutím klávesy Enter nainstalujte modul. V opačném případě pokračujte krokem 6,.

- Po dokončení instalace balíčku prostředí PowerShell začne blikat kurzor. Zadejte příkaz
$adminUPN=”[GLOBALADMINUPN]”a poté stiskněte Enter.

[GLOBALADMINUPN]= úplný hlavní název uživatele (UPN) účtu globálního správce- Například:
admin@testdomain.onmicrosoft.com
- Zadejte příkaz
$orgName="[365DOMAINNAME]”a poté stiskněte Enter.

[365DOMAINNAME]= název vaší organizace Microsoft 365- Například:
testdomain
- Zadejte příkaz
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”a poté stiskněte Enter.

- Po zobrazení výzvy k zadání přihlašovacích údajů v dialogovém okně prostředí Windows PowerShell zadejte heslo účtu globálního správce, který jste zadali v kroku 6.

- Zadejte příkaz
Connect-SPOService -Url https://$orgName-admin.sharepoint.coma poté stiskněte Enter.

- Můžete být vyzváni k přihlášení ke svému účtu. Pokud se tak stane, zadejte své přihlašovací údaje globálního správce. V opačném případě přejděte ke kroku 12.

- Po přihlášení zadejte do prázdného příkazového řádku PowerShellu příkaz
Get-SPOTenanta poté stiskněte Enter.

- Vyhledejte
DisableCustomAppAuthentication. Pokud je nastaven na hodnotu True, přejděte ke kroku 14. Pokud je nastaven na hodnotu False, přejděte do části Udělení přístupu k účtu Microsoft 365.

DisableCustomAppAuthentication parametr, typ Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force a pak se vraťte ke kroku 2.
- Zadejte příkaz
Set-SPOTenant -DisableCustomAppAuthentication $falsea poté stiskněte Enter.

- Zadejte příkaz
Get-SPOTenanta poté potvrďteDisableCustomAppAuthenticationje nyní nastavena na hodnotu False.

Udělení přístupu k účtu Microsoft 365
- Ve webovém prohlížeči přejděte na webovou konzoli řešení Netskope:
- Datové centrum USA: https://[TENANT].goskope.com/
- Datové centrum EU: https://[TENANT].eu.goskope.com/
- Datové centrum Frankfurt: https://[TENANT].de.goskope.com/
- Přihlaste se do webové konzole Netskope.

- Klikněte na položku Nastavení.

- Klikněte na položku API-enabled Protection.

- Klikněte na tlačítko SaaS.

- Klikněte na ikonu Microsoft 365.

- Klikněte na možnost Setup Instance.

- V příkazovém řádku Setup Instance :
- Do pole Instance Name zadejte název instance.
- V poli Security Posture vyberte stav zabezpečení pro typ instance.
- Vyberte časový interval pro spuštění zásady.
- Klikněte na tlačítko Uložit.

- Název instance by měl představovat plně kvalifikovaný název domény (FQDN) vašeho účtu Microsoft 365. Pokud se například ke službě Microsoft 365 přihlašujete pomocí webu https://domain.sharepoint.com, část „domain.sharepoint.com“ je název instance.
- Chcete-li vyhledat plně kvalifikovaný název domény svého účtu Microsoft 365, přihlaste se k němu. Poté klikněte na ikonu spuštění, poté na aplikaci SharePoint a zkopírujte text FQDN. Odeberte část https://, lomítko na konci cesty FQDN a vše, co bude za tímto lomítkem.
- Pokud funkce Security Posture není k dispozici nebo je zakázána, požádejte o pomoc s její aktivací podporu společnosti Dell. Další informace najdete v článku Jak získat podporu pro řešení Netskope.
- V instanci SaaS Microsoft 365 klikněte na možnost Grant Access u nově vytvořené instance aplikace.

- Přihlaste se pomocí svého uživatelského jména a hesla globálního správce.
- Přijměte oprávnění pro aplikaci Netskope Security Assessment pomocí tlačítka Accept.

- Klikněte na tlačítko Zavřít.

- Obnovte prohlížeč a ověřte, že je vedle názvu instance ikona se zeleným symbolem zaškrtnutí.

Přidání rolí Azure AD
Po udělení přístupu k aplikaci Microsoft 365 byste měli přiřadit ID klienta aplikace Netskope k roli globálního čtenáře.
- Ve webovém prohlížeči přejděte na https://portal.azure.com
.
- Přihlaste se jako globální správce.

- V okně Manage Azure Active Directory klikněte na možnost View.

- V levém navigačním podokně klikněte na možnost Roles and administrators.

- Vyhledejte roli Global Reader.

- Klikněte na roli Global Reader.

- Klikněte na tlačítko + Add Assignments vlevo nahoře.

- Na panelu Add assignments vpravo vyhledejte ID klienta aplikace Netskope
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Vyberte aplikaci Netskope Security Assessment a klikněte na tlačítko Add.

Přidání oprávnění správce SharePoint pro rozhraní SharePoint API CSOM (Client-side Object Model)
- Ve webovém prohlížeči přejděte na adresu https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Přihlaste se pomocí svého účtu globálního správce.
- V ID aplikace vyplňte pole
2038fb3d-092b-4c35-9ae6-3f10adb04a6aa potom klikněte na tlačítko Vyhledat.

- V doméně aplikace vyplňte netskope.com.

- Do pole Permission Request XML zadejte následující kód XML:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Klikněte na možnost Vytvořit.

- Zkontrolujte oprávnění a klikněte na možnost Trust It.

- Ve webovém prohlížeči přejděte na webovou konzoli řešení Netskope:
- Datové centrum USA: https://[TENANT].goskope.com/
- Datové centrum EU: https://[TENANT].eu.goskope.com/
- Datové centrum Frankfurt: https://[TENANT].de.goskope.com/
- Přihlaste se do webové konzole Netskope.

- Klikněte na položku Policies.

- V části Policies klikněte na položku Security Posture.

Obsahuje následující pole:
- Název zásady: Název zásady.
- Instance: Název instance, pro kterou je zásada definována.
- Profil: Seznam profilů přidružených k zásadě.
- Poslední úprava: Časové razítko poslední upravené zásady.
Zásadu můžete upravit, vrátit zpět, zakázat, klonovat a odstranit. Klikněte na ikonu Další možnosti (...) napravo od položky zásady a vyberte jednu z následujících možností:
- Úprava: Výběrem této možnosti můžete zásadu upravit.
- Zakázat: Při výběru této možnosti platforma Netskope zásadu zakáže a zastaví vyhledávání zásady.
- Klon: Při výběru možnosti platforma Netskope vytvoří duplicitní kopii zásady.
- Vymazat: Při výběru této možnosti platforma Netskope odstraní zásadu.
V tabulce zásad můžete vybrat více zásad a provádět následující úlohy:
- Zakázat: Při výběru této možnosti platforma Netskope zásadu zakáže a zastaví vyhledávání zásady.
- Vrátit: Při výběru této možnosti platforma Netskope vrátí zásadu na poslední použitou změnu.
- Vymazat: Při výběru této možnosti platforma Netskope odstraní zásadu.
Pokud odstraníte zásadu, kontrola se zastaví v dalším intervalu. Stávající kontrola bude pokračovat, dokud se nedokončí.
- Klikněte na možnost New Policy a vytvořte zásadu Security Posture.


- Na stránce Nová zásada stavu zabezpečení klikněte na Instance a vyberte Microsoft 365.

- V části Profile & Action klikněte na možnost Profile ( Profil ) a vyberte posouzení profilu (Profile assessment).

- V poli Action volitelně vyberte jinou akci.

- Do pole Policy Name zadejte název zásady.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Volitelně klikněte na položku +POLICY DESCRIPTION a zadejte popis zásady.

- Pro zásadu můžete kliknutím na možnost +EMAIL NOTIFICATION volitelně nakonfigurovat e-mailová upozornění.

- Ve výchozím nastavení je možnost Status nastavena na hodnotu Disabled. Kliknutím na posuvník nastavte zásadu na hodnotu Enabled.

- Klikněte na tlačítko Save v pravém horním rohu.

- Na stránce Security Posture klikněte na možnost Apply Changes, čímž zahájíte vynucování nově vytvořených zásad.

- Zadejte poznámku o použitých změnách a klikněte na tlačítko Apply.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.