Konfigurieren von Microsoft 365 für Netskope Security Posture Management
Summary: Erfahren Sie, wie Sie Netskope Security Posture Management for Microsoft 365 konfigurieren, indem Sie diese Schritt-für-Schritt-Anleitung befolgen.
Instructions
Microsoft 365 ist eine dynamische Umgebung und muss kontinuierlich auf Fehlkonfigurationen und Sicherheitslücken hin überwacht werden. Mit Netskope erhalten Sie ein klares Verständnis Ihres SaaS-Sicherheitsstatus (Software as a Service). AdministratorInnen können sehen, wie die Umgebung mit Standards und Best Practices wie CIS-Benchmarks (Center for Internet Security) abschneidet.
Betroffene Produkte:
- Netskope
- Microsoft 365
Betroffene Versionen:
- Netskope-Version 86 und höher
Microsoft 365 ist ein Cloud-basierter Service, der erstklassige Produktivitätsanwendungen von Office 365 mit erweitertem Gerätemanagement, intelligenter Sicherheit und innovativen Onlineservices vereint. Wenn Verstöße gefunden werden, wird das Risiko dieser Elemente als kritisch, hoch, mittel oder niedrig identifiziert. Mit einer einfachen Möglichkeit, die Sicherheit der Microsoft 365-Umgebung zu überwachen und Berichte zu erstellen, können AdministratorInnen einen Bericht für Überprüfungen erstellen. AdministratorInnen können aufgedeckte Lücken mithilfe von empfohlenen Anleitungen schnell beheben und schließen.
Ein Administrator kann eine Microsoft 365-Instanz für den Sicherheitsstatus konfigurieren oder die Microsoft 365-Sicherheitsstatuspolicy konfigurieren. Klicken Sie für weitere Informationen auf das entsprechende Verfahren.
In diesen Installationsanweisungen wird beschrieben, wie Sie Ihr Microsoft 365-Konto in Netskope integrieren. Es gibt vier Prozesse, die beteiligt sind:
- Konfigurieren des SharePoint-Mandanten zum Zulassen der benutzerdefinierten App-Authentifizierung
- Zugriff auf Microsoft 365-Konto gewähren
- Hinzufügen von Azure AD-Rollen
- Hinzufügen von SharePoint-Administratorberechtigungen für die API des clientseitigen SharePoint-Objektmodells (CSOM)
Klicken Sie für weitere Informationen auf das entsprechende Verfahren.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope kann auch andere Microsoft 365-Lizenzen unterstützen, wenn zusätzliche Lizenzen für Microsoft Intune und Azure Active Directory Premium P1 Edition erworben werden.
Konfigurieren des SharePoint-Mandanten zum Zulassen der benutzerdefinierten App-Authentifizierung
Wenn Sie die Microsoft 365-Instanz zum ersten Mal auf einem neuen Microsoft 365-Konto einrichten, ist möglicherweise die Aktivierung der benutzerdefinierten App-Authentifizierung für Ihren SharePoint-Mandanten erforderlich. Microsoft deaktiviert Apps standardmäßig mit einem ACS-Zugriffstoken (Azure Access Control).
- Installieren Sie die neueste Version von PowerShell auf einem Windows-Computer.
- Klicken Sie mit der rechten Maustaste auf die Windows-Schaltfläche Start und wählen Sie Ausführen aus.

- Geben Sie in der Benutzeroberfläche
powershellund drücken Sie dann STRG+UMSCHALT+EINGABETASTE. Dadurch wird PowerShell als Administrator ausgeführt.

- Geben Sie
Install-Module -Name Microsoft.Online.Sharepoint.PowerShellein und drücken Sie die Eingabetaste.

- Wenn Sie vor einem nicht vertrauenswürdigen Repository gewarnt werden ("Sie installieren die Module von einem nicht vertrauenswürdigen Repository. Wenn Sie diesem Repository vertrauen, ändern Sie seinen InstallationPolicy-Wert, indem Sie den Befehl
Set-PSRepositoryCmdlet. Möchten Sie die Module von 'PSGallery'?"), geben SieYund drücken Sie dann die Eingabetaste , um das Modul zu installieren. Andernfalls fahren Sie mit Schritt 6 fort.

- Sobald PowerShell die Paketinstallation abgeschlossen hat, blinkt die Cursorzeile. Geben Sie
$adminUPN=”[GLOBALADMINUPN]”ein, und drücken Sie anschließend die Eingabetaste.

[GLOBALADMINUPN]= vollständiger UPN des globalen Administratorkontos- Zum Beispiel:
admin@testdomain.onmicrosoft.com
- Geben Sie
$orgName="[365DOMAINNAME]”ein, und drücken Sie anschließend die Eingabetaste.

[365DOMAINNAME]= der Name Ihrer Microsoft 365-Organisation- Zum Beispiel:
testdomain
- Geben Sie
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”ein, und drücken Sie anschließend die Eingabetaste.

- Wenn Sie im Dialogfeld „Windows PowerShell Credential Request“ dazu aufgefordert werden, geben Sie das Kennwort für das globale Administratorkonto ein, das Sie in Schritt 6 eingegeben haben.

- Geben Sie
Connect-SPOService -Url https://$orgName-admin.sharepoint.comein, und drücken Sie anschließend die Eingabetaste.

- Sie werden möglicherweise aufgefordert, sich bei Ihrem Konto anzumelden. Wenn Sie dazu aufgefordert werden, geben Sie Ihre globalen Administrator-Anmeldeinformationen an. Falls nicht, fahren Sie mit Schritt 12 fort.

- Geben Sie nach der Anmeldung über die leere PowerShell-Eingabeaufforderung Folgendes ein
Get-SPOTenantein, und drücken Sie anschließend die Eingabetaste.

- Machen Sie den Parameter
DisableCustomAppAuthenticationausfindig. Wenn er auf „True“ festgelegt ist, fahren Sie mit Schritt 14 fort. Wenn er auf „False“ eingestellt ist, gehen Sie zu Zugriff auf das Microsoft 365-Konto gewähren.

DisableCustomAppAuthentication parameter, Typ Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force und kehren Sie dann zu Schritt 2 zurück.
- Geben Sie
Set-SPOTenant -DisableCustomAppAuthentication $falseein, und drücken Sie anschließend die Eingabetaste.

- Geben Sie
Get-SPOTenantund dann bestätigenDisableCustomAppAuthenticationist jetzt auf False gesetzt.

Zugriff auf Microsoft 365-Konto gewähren
- Navigieren Sie in einem Webbrowser zur Netskope-Webkonsole:
- Rechenzentrum in den USA: https://[TENANT].goskope.com/
- Rechenzentrum in der EU: https://[TENANT].eu.goskope.com/
- Rechenzentrum in Frankfurt: https://[TENANT].de.goskope.com/
- Melden Sie sich an bei der Netskope-Webkonsole.

- Klicken Sie auf Einstellungen.

- Klicken Sie auf API-enabled Protection.

- Klicken Sie auf SaaS.

- Klicken Sie auf das Microsoft 365-Symbol.

- Klicken Sie auf Setup Instance.

- In der Eingabeaufforderung Setup Instance :
- Geben Sie den Instance Name ein.
- Wählen Sie Security Posture als Instanztyp aus.
- Wählen Sie ein Zeitintervall für die Ausführung der Policy aus.
- Klicken Sie auf Save.

- Der Instance Name sollte der vollständig qualifizierte Domainname (FQDN) Ihres Microsoft 365-Kontos sein. Wenn Sie beispielsweise https://domain.sharepoint.com verwenden, um sich bei Microsoft 365 anzumelden, ist domain.sharepoint.com der Instance Name.
- Um den vollständig qualifizierten Domainnamen Ihres Microsoft 365-Kontos zu finden, melden Sie sich bei Ihrem Microsoft 365-Konto an. Klicken Sie von dort aus auf das Startsymbol, klicken Sie auf die SharePoint-App und kopieren Sie dann den FQDN-Text. Entfernen Sie https://, den Schrägstrich am Ende des FQDN-Pfads und alles, was diesem Schrägstrich nachgestellt ist.
- Wenn Security Posture nicht verfügbar oder deaktiviert ist, wenden Sie sich an den Dell Support, um Unterstützung bei der Aktivierung dieser Funktion zu erhalten. Weitere Informationen finden Sie unter Support für Netskope erhalten.
- Klicken Sie in der SaaS Microsoft 365-Instanz auf Grant Access für die neu erstellte Anwendungsinstanz.

- Melden Sie sich mit Ihrem globalen Administratornutzernamen und -kennwort an.
- Akzeptieren Sie die Berechtigungen für Netskope Security Assessment.

- Klicken Sie auf Schließen.

- Aktualisieren Sie Ihren Browser und vergewissern Sie sich, dass neben dem Instanzennamen ein grünes Häkchen angezeigt wird.

Hinzufügen von Azure AD-Rollen
Nachdem Sie den Zugriff auf die Microsoft 365-App gewährt haben, sollten Sie der Client-ID der Netskope-Anwendung die Rolle "Globaler Leser" zuweisen.
- Navigieren Sie in einem Webbrowser zu https://portal.azure.com
.
- Melden Sie sich als globaler Administrator an.

- Klicken Sie unter „Manage Azure Active Directory“ auf Anzeigen.

- Klicken Sie im linken Navigationsbereich auf Rollen und Administratoren.

- Suchen Sie nach der Rolle Globaler Leser.

- Klicken Sie auf die Rolle Globaler Leser.

- Klicken Sie oben links auf + Zuweisungen hinzufügen.

- Suchen Sie im Bereich "Zuweisungen hinzufügen " auf der rechten Seite nach der Client-ID der Netskope-Anwendung
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Wählen Sie die App Netskope Security Assessment aus und klicken Sie dann auf Hinzufügen.

Hinzufügen von SharePoint-Administratorberechtigungen für die API des clientseitigen SharePoint-Objektmodells (CSOM)
- Navigieren Sie in einem Webbrowser zu https://[MANDANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Melden Sie sich mit Ihrem globalen Administratorkonto an.
- Geben Sie in der App-ID Folgendes ein:
2038fb3d-092b-4c35-9ae6-3f10adb04a6aund klicken Sie dann auf Nachschlagen.

- Geben Sie in der App-Domänenetskope.com ein.

- Geben Sie unter Berechtigungsanforderungs-XML den folgenden XML-Code ein:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Klicken Sie auf Erstellen.

- Überprüfen Sie die Berechtigungen und klicken Sie dann auf Vertrauen.

- Navigieren Sie in einem Webbrowser zur Netskope-Webkonsole:
- Rechenzentrum in den USA: https://[TENANT].goskope.com/
- Rechenzentrum in der EU: https://[TENANT].eu.goskope.com/
- Rechenzentrum in Frankfurt: https://[TENANT].de.goskope.com/
- Melden Sie sich an bei der Netskope-Webkonsole.

- Klicken Sie auf Policys.

- Klicken Sie unter „Policies“ auf Security Posture.

Die Felder sind:
- Policy-Name: Name der Policy.
- Instanz: Name der Instanz, für die die Policy definiert ist.
- Steckbrief: Liste der Profile, die der Policy zugeordnet sind.
- Letzte Änderung: Zeitstempel der letzten Bearbeitung der Policy.
Sie können eine Richtlinie bearbeiten, zurücksetzen, deaktivieren, klonen und löschen. Klicken Sie auf das Symbol More Options (...) rechts neben dem Policy-Eintrag und wählen Sie eine der folgenden Optionen aus:
- Bearbeiten: Wenn Sie diese Option auswählen, können Sie die Richtlinie bearbeiten.
- Deaktivieren: Bei Auswahl dieser Option deaktiviert Netskope die Policy und stoppt den Scan für die Policy.
- Klonen: Wenn Sie die Option auswählen, erstellt Netskope eine duplizierte Kopie der Policy.
- Löschen: Bei Auswahl dieser Option löscht Netskope die Policy.
In der Policy-Tabelle können Sie mehrere Policys auswählen und die folgenden Aufgaben ausführen:
- Deaktivieren: Bei Auswahl dieser Option deaktiviert Netskope die Policy und stoppt den Scan für die Policy.
- Zurücksetzen: Bei Auswahl dieser Option setzt Netskope die Policy auf die zuletzt angewendete Änderung zurück.
- Löschen: Bei Auswahl dieser Option löscht Netskope die Policy.
Wenn Sie eine Policy löschen, wird das Scannen beim nächsten Scanintervall beendet. Der aktuelle Scan wird weiterhin ausgeführt, bis er abgeschlossen ist.
- Klicken Sie auf New Policy, um eine Sicherheitsstatusspolicy zu erstellen.


- Klicken Sie auf der Seite New Security Posture Policy auf Instances und wählen Sie dann Microsoft 365 aus.

- Klicken Sie unter "Profil und Aktion" auf "Profil" und wählen Sie dann eine Profilbewertung aus.

- Wählen Sie optional eine andere Action aus.

- Geben Sie einen Richtliniennamen ein.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Klicken Sie optional auf +POLICY DESCRIPTION und geben Sie dann eine Policybeschreibung ein.

- Klicken Sie optional auf +EMAIL NOTIFICATION, um E-Mail-Benachrichtigungswarnmeldungen für die Policy zu konfigurieren.

- Standardmäßig ist der Status auf Disabled gesetzt. Klicken Sie auf den Schieberegler, um die Policy auf Enabled festzulegen.

- Klicken Sie oben rechts auf Speichern.

- Klicken Sie auf der Seite Security Posture auf Apply Changes, um mit der Durchsetzung der neu erstellten Policy zu beginnen.

- Geben Sie einen Hinweis zu den Änderungen ein, die angewendet werden, und klicken Sie dann auf Apply.

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.