Sådan konfigurerer du Microsoft 365 til Netskope Security Posture Management
Summary: Få mere at vide om, hvordan du konfigurerer Administration af Netskope Security Posture til Microsoft 365 ved at følge disse trinvise instruktioner.
Instructions
Microsoft 365 er et dynamisk miljø og skal løbende overvåges for fejlkonfigurationer og sårbarheder. Med Netskope kan du få en klar forståelse af din SaaS-sikkerhedsstilling (Software as a Service). Administratorer kan se, hvordan miljøet klarer sig i forhold til standarder og bedste praksis som f.eks. Center for Internet Security (CIS)-benchmarks.
Berørte produkter:
- Netskope
- Microsoft 365
Berørte versioner:
- Netskope Release 86 og højere
Microsoft 365 er en skybaseret tjeneste, der samler klassens bedste produktivitetsapps fra Office 365 med avanceret enhedsadministration, intelligent sikkerhed og innovative onlinetjenester. Hvis der konstateres overtrædelser, identificeres elementerne som kritiske, høje, mellemstore eller lave. Med en enkel metode til at overvåge og rapportere om sikkerheden i Microsoft 365-miljøet kan administratorer køre en rapport til revisorer. Administratorer kan derefter hurtigt afhjælpe og afhjælpe huller, der blev fundet, ved hjælp af anbefalet vejledning.
En administrator kan konfigurere en Microsoft 365-forekomst til sikkerhedsstilling eller konfigurere Microsoft 365-sikkerhedstilstandspolitik. Du finder flere oplysninger ved at klikke på den relevante proces.
Denne installationsvejledning beskriver, hvordan du integrerer din Microsoft 365-konto med Netskope. Der er fire processer, der er involveret:
- Konfigurer SharePoint-lejer til at tillade brugerdefineret appgodkendelse
- Giv adgang til Microsoft 365-konto
- Tilføj Azure AD-roller
- Tilføje SharePoint-administratortilladelser til SharePoint CSOM-API'en (Object Model)
Du finder flere oplysninger ved at klikke på den relevante proces.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope kan også understøtte andre Microsoft 365-licenser, hvis der opnås yderligere licenser til Microsoft Intune- og Azure Active Directory Premium P1-udgaven.
Konfigurer SharePoint-lejer til at tillade brugerdefineret appgodkendelse
Hvis du konfigurerer Microsoft 365-forekomsten for første gang på en ny Microsoft 365-konto, kan det være nødvendigt at aktivere brugerdefineret appgodkendelse for din SharePoint-lejer. Microsoft deaktiverer som standard apps, der bruger et adgangstoken kun til Azure Access Control (ACS).
- Installer den nyeste version af PowerShell på en Windows-computer.
- Højreklik på startknappen i Windows, og vælg derefter Kør.

- I brugergrænsefladen Kør skal du skrive
powershellog derefter trykke på CTRL+SKIFT+ENTER. Dette kører PowerShell som administrator.

- Skriv
Install-Module -Name Microsoft.Online.Sharepoint.PowerShell, og tryk på Enter.

- Hvis du advares om et lager, der ikke er tillid til ("Du installerer modulerne fra et lager, der ikke er tillid til. Hvis du har tillid til dette lager, skal du ændre dets værdi for InstallationPolicy ved at køre
Set-PSRepositoryCmdlet. Er du sikker på, at du vil installere modulerne fra 'PSGallery'?"), typeYog tryk derefter på Enter for at installere modulet. Ellers skal du gå til trin 6.

- Når PowerShell har fuldført installationen af pakken, er der en blinkende markørlinje. Skriv
$adminUPN=”[GLOBALADMINUPN]”og derefter trykke på Enter.

[GLOBALADMINUPN]= det fulde UPN for den globale administratorkonto- F.eks.:
admin@testdomain.onmicrosoft.com
- Skriv
$orgName="[365DOMAINNAME]”og derefter trykke på Enter.

[365DOMAINNAME]= navnet på din Microsoft 365-organisation- F.eks.:
testdomain
- Skriv
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”og derefter trykke på Enter.

- Når du bliver bedt om det i dialogboksen Windows PowerShell-anmodning om legitimationsoplysninger, skal du skrive adgangskoden til den globale administratorkonto, du angav i trin 6.

- Skriv
Connect-SPOService -Url https://$orgName-admin.sharepoint.comog derefter trykke på Enter.

- Du bliver muligvis bedt om at logge ind på din konto. Hvis du bliver bedt om det, skal du angive loginoplysningerne for din globale administrator. Hvis ikke, skal du gå til trin 12.

- Når du er logget på, skal du fra den tomme PowerShell-kommandoprompt skrive
Get-SPOTenantog derefter trykke på Enter.

- Find
DisableCustomAppAuthenticationparameter. Hvis den er indstillet til Sand, skal du gå til trin 14. Hvis den er angivet til False, skal du gå til Giv adgang til Microsoft 365-kontoen.

DisableCustomAppAuthentication parameter, Type Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force , og vend derefter tilbage til trin 2.
- Skriv
Set-SPOTenant -DisableCustomAppAuthentication $falseog derefter trykke på Enter.

- Skriv
Get-SPOTenant, og bekræft derefterDisableCustomAppAuthenticationer nu indstillet til False.

Giv adgang til Microsoft 365-konto
- Gå til Netskope-webkonsollen i en webbrowser:
- Datacenter i USA: https://[TENANT].goskope.com/
- Datacenter i Den Europæiske Union: https://[TENANT].eu.goskope.com/
- Datacenter i Frankfurt: https://[TENANT].de.goskope.com/
- Log på Netskope-webkonsollen.

- Klik på Indstillinger.

- Klik på API-aktiveret beskyttelse.

- Klik på SaaS.

- Klik på Microsoft 365-ikonet .

- Klik på Opsæt forekomst.

- Fra prompten Installationsforekomst :
- Udfyld navnet på forekomsten.
- Vælg Sikkerhedsstilling for en forekomsttype.
- Vælg et tidsinterval, hvor politikken skal køres.
- Klik på Gem.

- Forekomstnavnet skal være det fulde domænenavn (FQDN) på din Microsoft 365-konto. Hvis du f.eks. bruger https://domain.sharepoint.com til at logge på Microsoft 365, er domain.sharepoint.com forekomstnavnet.
- Hvis du vil finde FQDN for din Microsoft 365-konto, skal du logge på din Microsoft 365-konto. Derfra skal du klikke på startikonet, klikke på SharePoint-appen og derefter kopiere FQDN-teksten. Fjern https://, skråstregen for enden af FQDN-stien og alt efter, der følger efter skråstregen.
- Hvis Security Posture ikke er tilgængelig eller deaktiveret, skal du kontakte Dell Support for at få hjælp til at aktivere denne funktion. Du kan finde flere oplysninger i Sådan får du support til Netskope.
- Fra SaaS Microsoft 365-forekomsten skal du klikke på Giv adgang for den nyoprettede appforekomst.

- Log på med dit globale administratorbrugernavn og din adgangskode.
- Acceptér tilladelserne til Netskope-sikkerhedsvurdering.

- Klik på Luk.

- Opdater browseren, og bekræft, at der er et grønt flueben ud for navnet på forekomsten.

Tilføj Azure AD-roller
Når du har givet adgang til Microsoft 365-appen, skal du tildele Netskope-programmets klient-id til rollen Global læser.
- Gå til https://portal.azure.com
i en webbrowser.
- Log på som global administrator.

- Fra Administrer Azure Active Directory skal du klikke på Vis.

- I venstre navigationsrude skal du klikke på Roller og administratorer.

- Søg efter rollen Global læser .

- Klik på rollen Global læser .

- Klik på + Tilføj opgaver øverst til venstre.

- Fra panelet Tilføj tildelinger til højre skal du søge efter Netskope-programmets klient-id
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Vælg appen Netskope Security Assessment , og klik derefter på Tilføj.

Tilføje SharePoint-administratortilladelser til SharePoint CSOM-API'en (Object Model)
- I en webbrowser skal du gå til https://[LEJER]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Log på med din globale administratorkonto.
- Udfyld app-id et
2038fb3d-092b-4c35-9ae6-3f10adb04a6aog derefter klikke på Opslag.

- Udfyld netskope.com i appdomænet.

- Udfyld følgende XML-kode under Tilladelsesanmodning XML:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Klik på Opret.

- Gennemse tilladelserne, og klik derefter på Hav tillid til det.

- Gå til Netskope-webkonsollen i en webbrowser:
- Datacenter i USA: https://[TENANT].goskope.com/
- Datacenter i Den Europæiske Union: https://[TENANT].eu.goskope.com/
- Datacenter i Frankfurt: https://[TENANT].de.goskope.com/
- Log på Netskope-webkonsollen.

- Klik på Politikker.

- I Politikker skal du klikke på Sikkerhedsstilling.

Felterne er:
- Navn på politik: Navnet på politikken.
- Forekomst: Navnet på den forekomst, som politikken er defineret for.
- Profil: Liste over profiler, der er knyttet til politikken.
- Seneste redigering: Tidsstempel for den senest redigerede politik.
Du kan redigere, fortryde, deaktivere, klone og slette en politik. Klik på ikonet Flere indstillinger (...) til højre for politikindgangen, og vælg en af følgende muligheder:
- Rediger: Når du vælger denne indstilling, kan du redigere politikken.
- Deaktiver: Når du vælger denne indstilling, deaktiverer Netskope politikken og stopper scanningen efter politikken.
- Klon: Når du vælger indstillingen, opretter Netskope en kopi af politikken.
- Udgår: Når du vælger denne indstilling, sletter Netskope politikken.
I tabellen politikker kan du vælge flere politikker og udføre følgende opgaver:
- Deaktiver: Når du vælger denne indstilling, deaktiverer Netskope politikken og stopper scanningen efter politikken.
- Tilbage til: Når du vælger denne indstilling, vender Netskope politikken tilbage til den sidst anvendte ændring.
- Udgår: Når du vælger denne indstilling, sletter Netskope politikken.
Hvis du sletter en politik, stopper scanningen ved næste scanningsinterval. Den eksisterende scanning fortsætter, indtil den er færdig.
- Klik på Ny politik for at oprette en politik for sikkerhedsforhold.


- Fra siden Ny politik for sikkerhedstilstand skal du klikke på Forekomster og derefter vælge Microsoft 365.

- I Profil og handling skal du klikke på Profil og derefter vælge en profilvurdering.

- Du kan også vælge en anden handling.

- Indtast et Policy Name (Navn på politik).

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Du kan også klikke på +BESKRIVELSE AF POLITIK og derefter udfylde en politikbeskrivelse.

- Du kan også klikke på +E-MAILMEDDELELSE for at konfigurere e-mailmeddelelsesadvarsler for politikken.

- Status er som standard indstillet til Deaktiveret. Klik på skyderen for at indstille politikken til Aktiveret.

- Klik på Gem øverst til højre.

- På siden Sikkerhedsstilling skal du klikke på Anvend ændringer for at påbegynde håndhævelsen af den nyoprettede politik.

- Udfyld en note om de ændringer, der anvendes, og klik derefter på Anvend.

For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.