Cómo configurar Microsoft 365 para Netskope Security Posture Management
Summary: Obtenga información sobre cómo configurar Netskope Security Posture Management para Microsoft 365 siguiendo estas instrucciones paso a paso.
Instructions
Microsoft 365 es un entorno dinámico y se debe monitorear continuamente para detectar de errores de configuración y vulnerabilidades. Con Netskope, puede comprender claramente la postura de seguridad de su software como servicio (SaaS). Los administradores pueden ver el rendimiento del entorno según estándares y prácticas recomendadas, como los parámetros de referencia de Center for Internet Security (CIS).
Productos afectados:
- Netskope
- Microsoft 365
Versiones afectadas:
- Netskope versión 86 y posteriores
Microsoft 365 es un servicio basado en la nube que reúne las mejores aplicaciones de productividad de Office 365 de su clase con administración avanzada de dispositivos, seguridad inteligente y servicios en línea innovadores. En caso de violaciones, los elementos se identifican como críticos, altos, medios o bajos. Los administradores pueden crear un informe para los auditores mediante el monitoreo y la comunicación simples de la seguridad del entorno de Microsoft 365. Luego, los administradores pueden abordar y corregir rápidamente las brechas encontradas mediante las instrucciones recomendadas.
Un administrador puede configurar una instancia de Microsoft 365 para la postura de seguridad o configurar la política de postura de seguridad de Microsoft 365. Para obtener más información, haga clic en el proceso correspondiente.
En estas instrucciones de instalación, se describe cómo integrar su cuenta de Microsoft 365 en Netskope. Hay cuatro procesos implicados:
- Configurar el grupo de usuarios de SharePoint para permitir la autenticación de aplicaciones personalizadas
- Otorgar acceso a la cuenta de Microsoft 365
- Agregar funciones de Azure AD
- Agregar permisos de administrador de SharePoint para la API del modelo de objetos del lado del cliente (CSOM) de SharePoint
Para obtener más información, haga clic en el proceso correspondiente.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope también soporta otras licencias de Microsoft 365 si se obtienen licencias adicionales para Microsoft Intune y la edición Azure Active Directory Premium P1.
Configurar el grupo de usuarios de SharePoint para permitir la autenticación de aplicaciones personalizadas
Si desea configurar la instancia de Microsoft 365 por primera vez en una nueva cuenta de Microsoft 365, es posible que deba habilitar la autenticación de aplicaciones personalizadas para el grupo de usuarios de SharePoint. Microsoft deshabilita las aplicaciones mediante un token de acceso solo para aplicaciones de Azure Access Control (ACS) de manera predeterminada.
- Instale la versión más reciente de PowerShell en una computadora con Windows.
- Haga clic con el botón secundario en el botón de inicio de Windows y seleccione Ejecutar.

- En la interfaz de usuario Ejecutar, escriba
powershelly, a continuación, presione CTRL+MAYÚS+INTRO. Esto permite ejecutar PowerShell como administrador.

- Tipo
Install-Module -Name Microsoft.Online.Sharepoint.PowerShelly presione Intro.

- Si recibe una advertencia sobre un repositorio que no es de confianza ("Está instalando los módulos desde un repositorio que no es de confianza. Si confía en este repositorio, cambie su valor de InstallationPolicy mediante la ejecución del comando
Set-PSRepositoryCmdlet. ¿Está seguro de que desea instalar los módulos desde 'PSGallery'?"), escribaYy, a continuación, presione Intro para instalar el módulo. De lo contrario, continúe con el Paso 6.

- Una vez que PowerShell complete la instalación del paquete, aparecerá una línea de cursor parpadeante. Tipo
$adminUPN=”[GLOBALADMINUPN]”y, luego, presione Intro.

[GLOBALADMINUPN]= el UPN completo de la cuenta de administrador global- Por ejemplo:
admin@testdomain.onmicrosoft.com
- Tipo
$orgName="[365DOMAINNAME]”y, luego, presione Intro.

[365DOMAINNAME]= el nombre de su organización de Microsoft 365- Por ejemplo:
testdomain
- Tipo
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”y, luego, presione Intro.

- Cuando se le solicite en el cuadro de diálogo de solicitud de credenciales de Windows PowerShell, escriba la contraseña de la cuenta de administrador global que ingresó en el paso 6.

- Tipo
Connect-SPOService -Url https://$orgName-admin.sharepoint.comy, luego, presione Intro.

- Es posible que se le pida que inicie sesión en su cuenta. En ese caso, ingrese la información de inicio de sesión de administrador global. Vaya al paso 12 si no está accesible.

- Una vez que haya iniciado sesión, en el símbolo del sistema de PowerShell vacío, escriba
Get-SPOTenanty, luego, presione Intro.

- Busque el
DisableCustomAppAuthenticationParámetro. Si se configura en True, vaya al paso 14. Si se configura en False, vaya a Otorgar acceso a la cuenta de Microsoft 365.

DisableCustomAppAuthentication parámetro, Tipo Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force y, a continuación, vuelva al paso 2.
- Tipo
Set-SPOTenant -DisableCustomAppAuthentication $falsey, luego, presione Intro.

- Tipo
Get-SPOTenantY, a continuación, confirmeDisableCustomAppAuthenticationahora está configurado en False.

Otorgar acceso a la cuenta de Microsoft 365
- En un navegador web, vaya a la consola web de Netskope:
- Centro de datos en los Estados Unidos: https://[TENANT].goskope.com/
- Centro de datos en la Unión Europea: https://[TENANT].eu.goskope.com/
- Centro de datos en Fráncfort: https://[TENANT].de.goskope.com/
- Inicie sesión en la consola web de Netskope.

- Haga clic en Settings.

- Haga clic en API-enabled Protection.

- Haga clic en SaaS.

- Haga clic en el icono de Microsoft 365.

- Haga clic en Setup Instance.

- En el indicador Setup Instance :
- Complete el campo Instance Name.
- Marque la casilla Security Posture para Instance Type.
- Seleccione un intervalo de tiempo para que se ejecute la política.
- Haga clic en Guardar.

- En Instance Name, se debe ingresar el nombre de dominio completo (FQDN) de su cuenta de Microsoft 365. Por ejemplo, si utiliza https://domain.sharepoint.com para iniciar sesión en Microsoft 365, domain.sharepoint.com es el Instance Name.
- Para encontrar el FQDN de su cuenta de Microsoft 365, inicie sesión en su cuenta de Microsoft 365. Luego, haga clic en el icono de inicio y en la aplicación SharePoint y, a continuación, copie el texto del FQDN. Quite “https://”, la barra diagonal al final de la ruta del FQDN y todo lo que vaya después de esa barra.
- Si la característica Security Posture no está disponible o está deshabilitada, comuníquese con el soporte de Dell a fin de obtener ayuda para habilitarla. Para obtener más información, consulte Cómo obtener soporte para Netskope.
- En la instancia de SaaS Microsoft 365, haga clic en Grant Access para la instancia de aplicación recién creada.

- Inicie sesión con su nombre de usuario y contraseña de administrador global.
- Acepte los permisos para Netskope Security Assessment.

- Haga clic en Close.

- Actualice el navegador y confirme que haya un icono de verificación verde junto al nombre de la instancia.

Agregar funciones de Azure AD
Una vez que haya otorgado acceso a la aplicación Microsoft 365, debe asignar el ID de cliente de la aplicación Netskope a la función Lector global.
- En un navegador web, vaya a https://portal.azure.com
.
- Inicie sesión como administrador global.

- En Administrar Azure Active Directory, haga clic en Ver.

- En el panel de navegación izquierdo, haga clic en Roles y administradores.

- Busque la función Lector global.

- Haga clic en la función Lector global.

- Haga clic en + Agregar asignaciones en la parte superior izquierda.

- En el panel Add assignments de la derecha, busque el ID de cliente de la aplicación Netskope
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Seleccione la aplicación Netskope Security Assessment y, a continuación, haga clic en Agregar.

Agregar permisos de administrador de SharePoint para la API del modelo de objetos del lado del cliente (CSOM) de SharePoint
- En un navegador web, vaya a https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Inicie sesión con su cuenta de administrador global.
- En ID de aplicación, ingrese
2038fb3d-092b-4c35-9ae6-3f10adb04a6ay, a continuación, haga clic en Lookup.

- En App Domain, ingrese netskope.com.

- En Permission Request XML, ingrese el siguiente código XML:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Haga clic en Create.

- Revise los permisos y, a continuación, haga clic en Trust It.

- En un navegador web, vaya a la consola web de Netskope:
- Centro de datos en los Estados Unidos: https://[TENANT].goskope.com/
- Centro de datos en la Unión Europea: https://[TENANT].eu.goskope.com/
- Centro de datos en Fráncfort: https://[TENANT].de.goskope.com/
- Inicie sesión en la consola web de Netskope.

- Haga clic en Policies.

- En Policies, haga clic en Security Posture.

Los campos son los siguientes:
- Nombre de la política: nombre de la política.
- Instancia: nombre de la instancia para la que se define la política.
- Perfil: lista de perfiles asociados a la política.
- Última edición: registro de fecha y hora de la última política editada.
Puede editar, revertir, deshabilitar, clonar y eliminar una política. Haga clic en el icono More Options (...) a la derecha de la entrada de la política y seleccione una de las siguientes opciones:
- Editar: si selecciona esta opción, podrá editar la política.
- Deshabilitar: si selecciona esta opción, Netskope deshabilitará la política y detendrá el análisis de esta.
- Clon: si selecciona esta opción, Netskope creará una copia duplicada de la política.
- Eliminar: si selecciona esta opción, Netskope eliminará la política.
En la tabla de políticas, puede seleccionar varias políticas y realizar las siguientes tareas:
- Deshabilitar: si selecciona esta opción, Netskope deshabilitará la política y detendrá el análisis de esta.
- Revertir: si selecciona esta opción, Netskope revertirá la política al último cambio aplicado.
- Eliminar: si selecciona esta opción, Netskope eliminará la política.
Si elimina una política, el análisis se detendrá en el siguiente intervalo de análisis. El análisis existente continuará ejecutándose hasta que finalice.
- Haga clic en New Policy para crear una política de postura de seguridad.


- En la página New Security Posture Policy , haga clic en Instances y, a continuación, seleccione Microsoft 365.

- En Perfil y acción, haga clic en Perfil y, a continuación, seleccione una evaluación de perfil .

- Como alternativa, seleccione una acción diferente.

- Ingrese el nombre de la política.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Como alternativa, haga clic en +POLICY DESCRIPTION y, a continuación, ingrese una descripción de la política.

- Como alternativa, haga clic en +EMAIL NOTIFICATION para configurar las alertas de notificación por correo electrónico para la política.

- De manera predeterminada, Status está establecido en Disabled. Haga clic en el control deslizante para establecer la política en Enabled.

- Haga clic en Save en la parte superior derecha.

- En la página Security Posture, haga clic en Apply Changes para comenzar a implementar la política recién creada.

- Ingrese una nota sobre los cambios que se aplicarán y, luego, haga clic en Apply.

Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.