Come configurare Microsoft 365 per Netskope Security Posture Management
Summary: Per informazioni su come configurare Netskope Security Posture Management per Microsoft 365, seguire queste istruzioni dettagliate.
Instructions
Microsoft 365 è un ambiente dinamico che deve essere costantemente monitorato per individuare configurazioni errate e vulnerabilità. Con Netskope è possibile ottenere una comprensione chiara del profilo di sicurezza SaaS (Software as a service). Gli amministratori possono visualizzare le prestazioni dell'ambiente rispetto agli standard e a best practice come i benchmark Center for Internet Security (CIS).
Prodotti interessati:
- Netskope
- Microsoft 365
Versioni interessate:
- Netskope 86 e versioni successive
Microsoft 365 è un servizio basato su cloud che riunisce le migliori app per la produttività di Office 365 con la gestione avanzata dei dispositivi, la sicurezza intelligente e servizi online innovativi. Se vengono rilevate violazioni, gli elementi vengono identificati con i livelli Critical, High, Medium o Low. Grazie a un modo semplice per monitorare e generare report sulla sicurezza dell'ambiente Microsoft 365, gli amministratori possono eseguire un report per gli auditor. Possono quindi correggere e risolvere rapidamente le lacune individuate utilizzando le indicazioni consigliate.
Un amministratore può eseguire la Configurazione di un'istanza di Microsoft 365 per Security Posture o la configurazione di una policy Security Posture per Microsoft 365. Per maggiori informazioni, cliccare sul processo appropriato.
Queste istruzioni di installazione descrivono come integrare l'account Microsoft 365 con Netskope. Sono coinvolti quattro processi:
- Configurazione del tenant SharePoint per consentire l'autenticazione personalizzata delle app
- Concessione dell'accesso all'account Microsoft 365
- Aggiunta di ruoli Azure AD
- Aggiunta di autorizzazioni amministratore di SharePoint per l'API CSOM (Client-Side Object Model) di SharePoint
Per maggiori informazioni, cliccare sul processo appropriato.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope può supportare anche altre licenze Microsoft 365 se si ottengono licenze aggiuntive per Microsoft Intune e Azure Active Directory Premium P1 Edition.
Configurazione del tenant SharePoint per consentire l'autenticazione personalizzata delle app
Se si configura per la prima volta l'istanza di Microsoft 365 su un nuovo account Microsoft 365, potrebbe essere necessario abilitare l'autenticazione personalizzata delle app per il tenant SharePoint. Microsoft disabilita per impostazione predefinita le app che utilizzano un token di accesso solo app del servizio di controllo di accesso Azure (ACS).
- Installare la versione più recente di PowerShell su un computer Windows.
- Cliccare con il pulsante destro del mouse sul pulsante Start di Windows, quindi scegliere Esegui.

- Nell'interfaccia utente di Esegui, digitare
powershelle premere CTRL+MAIUSC+INVIO. PowerShell viene eseguito come amministratore.

- Digitare
Install-Module -Name Microsoft.Online.Sharepoint.PowerShelle premere Enter.

- Se viene visualizzato un avviso relativo a un repository non attendibile ("Si stanno installando i moduli da un repository non attendibile. Se si considera attendibile questo repository, modificarne il valore InstallationPolicy eseguendo il comando
Set-PSRepositoryCmdlet. Installare i moduli da 'PSGallery'?"), tipoYquindi premere Invio per installare il modulo. Altrimenti, andare al passaggio 6.

- Una volta completata l'installazione del pacchetto, il cursore è lampeggiante. Digitare
$adminUPN=”[GLOBALADMINUPN]”e premere INVIO.

[GLOBALADMINUPN]= UPN completo dell'account amministratore globale- Ad esempio:
admin@testdomain.onmicrosoft.com
- Digitare
$orgName="[365DOMAINNAME]”e premere INVIO.

[365DOMAINNAME]= il nome dell'organizzazione Microsoft 365- Ad esempio:
testdomain
- Digitare
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”e premere INVIO.

- Quando viene visualizzata la finestra di dialogo di richiesta delle credenziali Windows PowerShell, digitare la password per l'account amministratore globale inserita nel passaggio 6.

- Digitare
Connect-SPOService -Url https://$orgName-admin.sharepoint.come premere INVIO.

- Potrebbe essere richiesto di accedere al proprio account. Se richiesto, fornire le informazioni di accesso dell'amministratore globale. In caso negativo, andare al passaggio 12.

- Una volta effettuato l'accesso, dal prompt dei comandi PowerShell vuoto, digitare
Get-SPOTenante premere INVIO.

- Individuare il parametro
DisableCustomAppAuthentication. Se è impostato su True, andare al passaggio 14. Se è impostato su False, passare a Concessione dell'accesso all'account Microsoft 365.

DisableCustomAppAuthentication parametro, Tipo Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force e quindi tornare al passaggio 2.
- Digitare
Set-SPOTenant -DisableCustomAppAuthentication $falsee premere INVIO.

- Digitare
Get-SPOTenante quindi confermareDisableCustomAppAuthenticationè ora impostato su False.

Concessione dell'accesso all'account Microsoft 365
- In un web browser accedere alla console web Netskope:
- Datacenter degli Stati Uniti: https://[TENANT].goskope.com/
- Datacenter dell'Unione europea: https://[TENANT].eu.goskope.com/
- Datacenter di Francoforte: https://[TENANT].de.goskope.com/
- Accedere alla console web Netskope.

- Cliccare su Settings.

- Cliccare su API-enabled Protection.

- Cliccare su SaaS.

- Cliccare sull'icona Microsoft 365.

- Cliccare su Setup Instance.

- Al prompt Setup Instance :
- Compilare il campo Instance Name.
- Selezionare Security Posture per Instance Type.
- Selezionare un intervallo di tempo per l'esecuzione della policy.
- Cliccare su Save.

- Il campo Instance Name deve essere il nome di dominio completo dell'account Microsoft 365. Ad esempio, se si utilizza https://domain.sharepoint.com per accedere a Microsoft 365, domain.sharepoint.com è il valore del campo Instance Name.
- Per trovare il nome di dominio completo dell'account Microsoft 365, accedere all'account Microsoft 365. Da qui cliccare sull'icona di avvio, cliccare sull'app SharePoint, quindi copiare il testo del nome di dominio completo. Rimuovere https://, la barra alla fine del percorso del nome di dominio completo ed eventuali spazi finali dopo la barra.
- Se la funzione Security Posture non è disponibile o è disabilitata, contattare il supporto Dell per assistenza nell'abilitazione di questa funzione. Per ulteriori informazioni, fare riferimento a Come ottenere supporto per Netskope (in inglese).
- Dall'istanza SaaS Microsoft 365 cliccare su Grant Accesso per l'istanza dell'app appena creata.

- Eseguire l'accesso con il nome utente e la password dell'amministratore globale.
- Accettare le autorizzazioni per Netskope Security Assessment.

- Cliccare su Chiudi.

- Aggiornare il browser e verificare che sia presente un'icona con segno di spunta verde accanto al nome dell'istanza.

Aggiunta di ruoli Azure AD
Dopo aver concesso l'accesso all'app Microsoft 365, è necessario assegnare l'ID client dell'applicazione Netskope al ruolo con autorizzazioni di lettura globali.
- In un web browser, accedere a https://portal.azure.com
.
- Eseguire l'accesso come amministratore globale.

- Da Gestisci Azure Active Directory cliccare su Visualizza.

- Nel riquadro di navigazione a sinistra cliccare su Ruoli e amministratori.

- Cercare Ruolo con autorizzazioni di lettura globali.

- Cliccare su Ruolo con autorizzazioni di lettura globali.

- Cliccare su + Aggiungi assegnazioni in alto a sinistra.

- Dal pannello Add assignments a destra, cercare l'ID client dell'applicazione Netskope
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Selezionare l'app Netskope Security Assessment e cliccare su Aggiungi.

Aggiunta di autorizzazioni amministratore di SharePoint per l'API CSOM (Client-Side Object Model) di SharePoint
- In un web browser accedere a https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Accedere con l'account amministratore globale.
- In App Id, compilare il campo
2038fb3d-092b-4c35-9ae6-3f10adb04a6ae quindi fare clic su Ricerca.

- In App Domain, compilare netskope.com.

- In XML richiesta di autorizzazione, inserire il seguente codice XML:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Cliccare su Create.

- Rivedere le autorizzazioni, quindi cliccare su Attendibile.

- In un web browser accedere alla console web Netskope:
- Datacenter degli Stati Uniti: https://[TENANT].goskope.com/
- Datacenter dell'Unione europea: https://[TENANT].eu.goskope.com/
- Datacenter di Francoforte: https://[TENANT].de.goskope.com/
- Accedere alla console web Netskope.

- Cliccare su Policies.

- In Policies cliccare su Security Posture.

I campi sono:
- Nome policy: nome della policy.
- Istanza: nome dell'istanza per la quale è definita la policy.
- Profilo: elenco dei profili associati alla policy.
- Ultima modifica: timestamp dell'ultima policy modificata.
È possibile modificare, ripristinare, disabilitare, clonare ed eliminare una policy. Cliccare sull'icona More Options (...) a destra della voce della policy e selezionare una delle seguenti opzioni:
- Modifica: selezionando questa opzione, è possibile modificare la policy.
- Disabilitare: selezionando questa opzione, Netskope disabilita la policy e ne interrompe la scansione.
- Clonazione: selezionando questa opzione, Netskope crea una copia duplicata della policy.
- Eliminare: selezionando questa opzione, Netskope elimina la policy.
Nella tabella delle policy è possibile selezionare più policy ed eseguire le seguenti attività:
- Disabilitare: selezionando questa opzione, Netskope disabilita la policy e ne interrompe la scansione.
- Ripristinare: selezionando questa opzione, Netskope ripristina l'ultima modifica applicata della policy.
- Eliminare: selezionando questa opzione, Netskope elimina la policy.
Se si elimina una policy, la scansione si interrompe all'intervallo successivo. La scansione esistente prosegue fino al completamento.
- Cliccare su New Policy per creare una policy Security Posture.


- Dalla pagina New Security Posture Policy cliccare su Instances e selezionare Microsoft 365.

- In Profilo e azione, fare clic su Profilo , quindi selezionare una valutazione del profilo .

- Facoltativamente, selezionare un valore diverso per Action.

- Compilare il campo Policy Name (Nome criterio).

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Facoltativamente, cliccare su +POLICY DESCRIPTION e inserire una descrizione della policy.

- Facoltativamente, cliccare su +EMAIL NOTIFICATION per configurare gli avvisi di notifica e-mail per la policy.

- Per impostazione predefinita, il valore Status è impostato su Disabled. Cliccare sul dispositivo di scorrimento per impostare la policy su Enabled.

- Cliccare su Save in alto a destra.

- Dalla pagina Security Posture cliccare su Apply Changes per avviare l'applicazione della nuova policy creata.

- Inserire una nota sulle modifiche applicate, quindi cliccare su Apply.

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.