Microsoft 365をNetskope Security Posture Management用に構成する方法
Summary: 次の手順に従って、Microsoft 365のNetskope Security Posture管理を設定する方法について説明します。
Instructions
Microsoft 365は動的な環境であり、設定ミスや脆弱性を継続的に監視する必要があります。Netskopeを使用すると、ソフトウェア アズ ア サービス(SaaS)のセキュリティ体制を明確に把握できます。管理者は、Center for Internet Security (CIS)ベンチマークなどの標準およびベスト プラクティスに対して環境がどのように実行されているかを確認できます。
対象製品:
- Netskope
- Microsoft 365
影響を受けるバージョン:
- Netskopeリリース86以降
Microsoft 365は、高度なデバイス管理、インテリジェントなセキュリティ、および革新的なオンライン サービスを備え、Office 365のクラス最高の生産性アプリケーションを統合するクラウドベースのサービスです。違反が見つかった場合、アイテムは重大、高、中、低として特定されます。Microsoft 365環境のセキュリティを簡単に監視およびレポートできるため、管理者は監査向けのレポートを実行できます。管理者は、推奨されるガイダンスを使用して、見つかったギャップを迅速に修復して対処できます。
管理者は、Microsoft 365インスタンスをセキュリティ体制用に構成するか、またはMicrosoft 365セキュリティ体制ポリシーを構成することができます。詳細については、該当する処理をクリックしてください。
これらのインストール手順では、Microsoft 365アカウントをNetskopeに統合する方法について説明します。関連するプロセスは4つあります。
- SharePointテナントをカスタム アプリ認証を許可するように構成する
- Microsoft 365アカウントにアクセス許可を付与する
- Azure ADロールを追加する
- SharePointクライアント側オブジェクト モデル(CSOM) APIにSharePoint管理者権限を追加する
詳細については、該当する処理をクリックしてください。
- Microsoft 365 A3、A5
- Microsoft 365 E3、E5
- Microsoft 365 F1、F3
Netskopeは、Microsoft IntuneおよびAzure Active Directory Premium P1エディション用に追加のライセンスを取得した場合、他のMicrosoft 365ライセンスもサポートできます。
SharePointテナントをカスタム アプリ認証を許可するように構成する
新しいMicrosoft 365アカウントでMicrosoft 365インスタンスを初めてセットアップする場合は、SharePointテナントでカスタム アプリ認証を有効にする必要がある場合があります。Microsoftは、デフォルトでAzure Access Control (ACS)アプリ専用アクセス トークンを使用してアプリを無効にします。
- Windowsコンピューターに最新バージョンのPowerShellをインストールします。
- Windowsの[スタート]メニューを右クリックして、[ファイル名を指定して実行]を選択します。

- [ファイル名を指定して実行]のUIで、
powershellをクリックし、Ctrl + Shift + Enter キーを押します。これにより、管理者としてPowerShellが実行されます。
![[ファイル名を指定して実行]UIでのコマンドの実行](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_2.jpeg)
- コマンド
Install-Module -Name Microsoft.Online.Sharepoint.PowerShellと入力してEnterを押します。

- 信頼されていないリポジトリに関する警告が表示された場合 (「信頼されていないリポジトリからモジュールをインストールしています。このリポジトリーを信頼する場合は、次のコマンドを実行してInstallationPolicy値を変更します。
Set-PSRepositoryコマンドレット。「」からモジュールをインストールしてもよろしいですか?PSGallery'?")、次のように入力しますY次に、 Enter キーを押してモジュールをインストールします。それ以外の場合は、手順6に進みます。

- PowerShellがパッケージのインストールを完了すると、カーソル行が点滅します。コマンド
$adminUPN=”[GLOBALADMINUPN]”「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。

[GLOBALADMINUPN]= グローバル管理者アカウントの完全なUPN- 例:
admin@testdomain.onmicrosoft.com
- コマンド
$orgName="[365DOMAINNAME]”「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。

[365DOMAINNAME]= Microsoft 365 組織の名前- 例:
testdomain
- コマンド
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。

- Windows PowerShell認証情報リクエスト ダイアログ ボックスが表示されたら、手順6で入力したグローバル管理者アカウントのパスワードを入力します。

- コマンド
Connect-SPOService -Url https://$orgName-admin.sharepoint.com「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。

- アカウントにサインインするように求められる場合があります。プロンプトが表示されたら、グローバル管理者のログイン情報を入力します。表示されない場合は、手順12に進みます。

- ログインしたら、空のPowerShellコマンド プロンプトで、次のように入力します。
Get-SPOTenant「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。

- パラメーターに
DisableCustomAppAuthenticationを設定します。それがTrueに設定されている場合は、手順14に進みます。Falseに設定されている場合は、「Microsoft 365アカウントにアクセス許可を付与する」に移動します。

DisableCustomAppAuthentication パラメータ、型 Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force コマンドを実行し、手順 2 に戻ります。
- コマンド
Set-SPOTenant -DisableCustomAppAuthentication $false「CertUtil -hashfile [FILENAME] SHA256」と入力して、Enterを押します。

- コマンド
Get-SPOTenantをクリックし、確認しますDisableCustomAppAuthenticationが False に設定されました。

Microsoft 365アカウントにアクセス許可を付与する
- Webブラウザーで、Netskope Webコンソールに移動します。
- 米国データセンター:https://[TENANT].goskope.com/
- 欧州連合データセンター:https://[TENANT].eu.goskope.com/
- フランクフルト データセンター:https://[TENANT].de.goskope.com/
- Netskope Webコンソールにログインします。

- 「Settings(設定)」をクリックします。

- [API-enabled Protection]をクリックします。

- [SaaS]をクリックします。

- Microsoft 365アイコンをクリックします。

- [Setup Instance]をクリックします。

- [Setup Instance]プロンプトで、次の手順を実行します。
- [Instance Name]にインスタンス名を入力します。
- [Instance Type]で[Security Posture]を選択します。
- ポリシーを実行する時間間隔を選択します。
- 「Save(保存)」をクリックします。
![[Setup Instance]プロンプト](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_21.jpeg)
- インスタンス名は、Microsoft 365アカウントの完全修飾ドメイン名(FQDN)である必要があります。例えば、https://domain.sharepoint.comを使用してMicrosoft 365にログインする場合、domain.sharepoint.comがインスタンス名です。
- Microsoft 365アカウントのFQDNを見つけるには、Microsoft 365アカウントにログインします。そこから起動アイコンをクリックし、SharePointアプリをクリックして、FQDNテキストをコピーします。https://、FQDNパス末尾のスラッシュ、およびそのスラッシュの後に続くものはすべて削除します。
- [Security Posture]が使用できない、または無効になっている場合は、この機能を有効にする方法についてDellサポートにお問い合わせください。詳細については、「Netskopeのサポートを受ける方法」を参照してください。
- SaaS Microsoft 365インスタンスから、新しく作成したアプリ インスタンスに対して[Grant Access]をクリックします。

- グローバル管理者のユーザー名とパスワードでログインします。
- Netskope Security Assessmentへの許可を承認します。

- [閉じる]をクリックします。

- ブラウザーを更新し、インスタンス名の横に緑色のチェック アイコンがあることを確認します。

Azure ADロールを追加する
Microsoft 365アプリへのアクセス権を付与したら、NetskopeアプリケーションのクライアントIDをグローバル閲覧者ロールに割り当てる必要があります。
- Webブラウザーで、[ https://portal.azure.com
]に移動します。
- グローバル管理者としてログインします。

- [Manage Azure Active Directory]で、[View]をクリックします。
![[Manage Azure Active Directory]の[View]](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_27.jpeg)
- 左側のナビゲーション ペインで、[Roles and administrators]をクリックします。
![[Roles and administrators]](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_28.jpeg)
- [Global Reader]ロールを検索します。

- [Global Reader]ロールをクリックします。

- 左上の[+ Add assignments]をクリックします。
![[Add assignments]](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_31.jpeg)
- 右側の[ 割り当ての追加 ]パネルで、Netskopeアプリケーション クライアントIDを検索します
2038fb3d-092b-4c35-9ae6-3f10adb04a6aに戻ります。

- [Netskope Security Assessment]アプリを選択し、[Add]をクリックします。
![[Netskope Security Assessment]の選択](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_33.jpeg)
SharePointクライアント側オブジェクト モデル(CSOM) APIにSharePoint管理者権限を追加する
- Webブラウザーで、https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspxに移動します。
- グローバル管理者アカウントでログインします。
- [App Id]に
2038fb3d-092b-4c35-9ae6-3f10adb04a6aをクリックし、[ ルックアップ] をクリックします。

- [App Domain]に netskope.com を入力します。
![[App Domain]](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_35.jpeg)
- [Permission Request XML]に、次のXMLコードを入力します。
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>
![[Permission Request XML]](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_36.jpeg)
- [作成]をクリックします。
![[作成] ボタン](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_37.jpeg)
- 権限を確認し、[Trust It]をクリックします。
![権限を確認して[信頼]をクリックする](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_38.jpeg)
- Webブラウザーで、Netskope Webコンソールに移動します。
- 米国データセンター:https://[TENANT].goskope.com/
- 欧州連合データセンター:https://[TENANT].eu.goskope.com/
- フランクフルト データセンター:https://[TENANT].de.goskope.com/
- Netskope Webコンソールにログインします。

- [Policies]をクリックします。

- [Policies]で、[Security Posture]をクリックします。
![[Security Posture]](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_41.jpeg)
フィールドは次のとおりです。
- ポリシー名: ポリシーの名前。
- インスタンス: ポリシーが定義されているインスタンスの名前。
- プロフィール: ポリシーに関連付けられているプロファイルのリスト。
- 最終編集: 最後に編集されたポリシーのタイム スタンプ。
ポリシーを編集、復元、無効化、クローン作成、削除できます。ポリシー エントリーの右側にある [その他の オプション]アイコン(...)をクリックし、次のいずれかのオプションを選択します。
- 編集: このオプションを選択すると、ポリシーを編集できます。
- 無効にする: このオプションを選択すると、Netskopeはポリシーを無効にし、ポリシーのスキャンを停止します。
- クローン: オプションを選択すると、Netskopeはポリシーの複製コピーを作成します。
- 削除: このオプションを選択すると、Netskopeはポリシーを削除します。
ポリシー テーブルでは、複数のポリシーを選択し、次のタスクを実行できます。
- 無効にする: このオプションを選択すると、Netskopeはポリシーを無効にし、ポリシーのスキャンを停止します。
- 元に戻す: このオプションを選択すると、Netskopeはポリシーを最後に適用された変更に戻します。
- 削除: このオプションを選択すると、Netskopeはポリシーを削除します。
ポリシーを削除すると、スキャンは次のスキャン間隔で停止します。既存のスキャンは、完了するまで引き続き実行されます。
- [New Policy]をクリックして、セキュリティ体制ポリシーを作成します。
![[New Policy]ボタン](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_42.jpeg)

- [新しいセキュリティ態勢ポリシー] ページで、[インスタンス] をクリックし、[Microsoft 365] を選択します。

- 「プロファイルとアクション」で、「プロファイル」をクリックし、「プロファイル評価」を選択します。

- 必要に応じて、別の[Action]を選択します。

- [Policy Name(ポリシー名)]を入力します。

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- 必要に応じて、[+POLICY DESCRIPTION]をクリックし、ポリシーの説明を入力します。
![[Policy Description]](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_48.jpeg)
- 必要に応じて、[+EMAIL NOTIFICATION]をクリックして、ポリシーに関するメール通知アラートを設定します。

- デフォルトでは、[Status]は[Disabled]に設定されています。スライダーをクリックして、ポリシーを[Enabled]に設定します。
![[Status]の有効化](https://supportkb.dell.com/img/ka06P000000srz7QAA/ka06P000000srz7QAA_ja_50.jpeg)
- 右上にある[保存]をクリックします。

- [Security Posture]ページで[Apply Changes]をクリックして、新しく作成されたポリシーの適用を開始します。

- 適用する変更に関するメモを入力し、[Apply]をクリックします。

サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。