Microsoft 365 configureren voor Netskope Security Posture Management
Summary: Leer hoe u Netskope Security Posture Management voor Microsoft 365 kunt configureren door deze stapsgewijze instructies te volgen.
Instructions
Microsoft 365 is een dynamische omgeving en moet continu worden gecontroleerd op onjuiste configuraties en kwetsbaarheden. Met Netskope krijgt u een duidelijk inzicht in de beveiligingsmentaliteit van uw SaaS-beveiliging (Software as a Service). Beheerders kunnen zien hoe de omgeving presteert ten opzichte van standaarden en best practices zoals CIS-benchmarks (Center for Internet Security).
Betreffende producten:
- Netskope
- Microsoft 365
Betreffende versies:
- Netskope release 86 en hoger
Microsoft 365 is een cloudservice die de beste productiviteitsapps van Office 365 combineert met geavanceerd apparaatbeheer, intelligente beveiliging en innovatieve online services. Als er schendingen worden vastgesteld, worden items geïdentificeerd als kritiek, hoog, gemiddeld of laag. Met een eenvoudige manier om de beveiliging van de Microsoft 365-omgeving te bewaken en erover te rapporteren, kunnen beheerders een rapport uitvoeren voor auditors. Beheerders kunnen vervolgens snel hiaten verhelpen en aanpakken die zijn gevonden met behulp van aanbevolen richtlijnen.
Een beheerder kan een Microsoft 365-instantie configureren voor beveiligingspostuur of Microsoft 365-beleid voor beveiligingspostuur configureren. Klik op het juiste proces voor meer informatie.
In deze installatie-instructies wordt beschreven hoe u uw Microsoft 365-account kunt integreren met Netskope. Er zijn vier processen die hierbij betrokken zijn:
- SharePoint-tenant configureren om aangepaste app-authenticatie toe te staan
- Toegang verlenen tot Microsoft 365-account
- Azure AD-rollen toevoegen
- SharePoint-beheerdersmachtigingen toevoegen voor de SharePoint CSOM-API (Client-side Object Model)
Klik op het juiste proces voor meer informatie.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope kan ook andere Microsoft 365-licenties ondersteunen als er extra licenties zijn verkregen voor Microsoft Intune en Azure Active Directory Premium P1 edition.
SharePoint-tenant configureren om aangepaste app-authenticatie toe te staan
Als u de Microsoft 365-instantie voor de eerste keer instelt op een nieuw Microsoft 365-account, kan het inschakelen van aangepaste app-verificatie voor uw SharePoint-tenant vereist zijn. Microsoft schakelt apps standaard uit met een app-only toegangstoken voor Azure Access Control (ACS).
- Installeer de nieuwste versie van PowerShell op een Windows-computer.
- Klik met de rechtermuisknop op de Windows Start-knop en selecteer Uitvoeren.

- Typ in de UI-RUN
powershellen druk vervolgens op CTRL+SHIFT+ENTER. Hiermee wordt PowerShell uitgevoerd als beheerder.

- Typ
Install-Module -Name Microsoft.Online.Sharepoint.PowerShellen druk op Enter.

- Als u wordt gewaarschuwd voor een niet-vertrouwde repository ("U installeert de modules vanuit een niet-vertrouwde repository. Als u deze repository vertrouwt, wijzigt u de waarde InstallationPolicy door het uitvoeren van het
Set-PSRepositoryCmdlet. Weet u zeker dat u de modules wilt installeren van 'PSGallery'?'"), typeYen druk vervolgens op Enter om de module te installeren. Ga anders naar stap 6.

- Zodra PowerShell de pakketinstallatie heeft voltooid, is er een knipperende cursorlijn. Typ
$adminUPN=”[GLOBALADMINUPN]”en druk vervolgens op Enter.

[GLOBALADMINUPN]= de volledige UPN van het globale beheerdersaccount- Bijvoorbeeld:
admin@testdomain.onmicrosoft.com
- Typ
$orgName="[365DOMAINNAME]”en druk vervolgens op Enter.

[365DOMAINNAME]= de naam van uw Microsoft 365-organisatie- Bijvoorbeeld:
testdomain
- Typ
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”en druk vervolgens op Enter.

- Wanneer u hierom wordt gevraagd in het dialoogvenster Windows PowerShell-referentieaanvraag, typt u het wachtwoord voor de globale administrator-account die u in stap 6 hebt ingevoerd.

- Typ
Connect-SPOService -Url https://$orgName-admin.sharepoint.comen druk vervolgens op Enter.

- Mogelijk wordt u gevraagd om in te loggen op uw account. Geef desgevraagd de aanmeldingsgegevens van uw globale administrator op. Zo niet, ga dan naar stap 12.

- Nadat u bent aangemeld, typt u vanaf de lege PowerShell-opdrachtprompt
Get-SPOTenanten druk vervolgens op Enter.

- Zoek de
DisableCustomAppAuthenticationparameter. Als deze is ingesteld op True, gaat u naar stap 14. Als het is ingesteld op False, gaat u naar Toegang verlenen tot het Microsoft 365-account.

DisableCustomAppAuthentication parameter, type Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force en ga terug naar stap 2.
- Typ
Set-SPOTenant -DisableCustomAppAuthentication $falseen druk vervolgens op Enter.

- Typ
Get-SPOTenanten bevestig vervolgensDisableCustomAppAuthenticationis nu ingesteld op False.

Toegang verlenen tot Microsoft 365-account
- Ga in een webbrowser naar de Netskope-webconsole:
- Datacenter Verenigd Staten: https://[TENANT].goskope.com/
- Datacenter Europese Unie: https://[TENANT].eu.goskope.com/
- Datacenter Frankfurt: https://[TENANT].de.goskope.com/
- Meld u aan bij de Netskope-webconsole.

- Klik op Settings.

- Klik op Bescherming door API.

- Klik op SaaS.

- Klik op het pictogram Microsoft 365 .

- Klik op Setup Instance.

- In de prompt Setup Instance :
- Voer de naam van de instantie in.
- Selecteer Beveiligingshouding voor een instantietype.
- Selecteer een tijdsinterval voor het uitvoeren van het beleid.
- Klik op Opslaan.

- De instantienaam moet de volledig gekwalificeerde domeinnaam (FQDN) van uw Microsoft 365-account zijn. Als u bijvoorbeeld https://domain.sharepoint.com gebruikt om u aan te melden bij Microsoft 365, dan is domain.sharepoint.com de instantienaam.
- Meld u aan bij uw Microsoft 365-account om de FQDN van uw Microsoft 365-account te vinden. Klik vanaf daar op het startpictogram, klik op de SharePoint-app en kopieer vervolgens de FQDN-tekst. Verwijder de https://, de schuine streep aan het einde van het FQDN-pad en alles wat na die schuine streep volgt.
- Als Security Posture niet beschikbaar of uitgeschakeld is, neemt u contact op met Dell Support voor hulp bij het inschakelen van deze functie. Raadpleeg voor meer informatie Hoe krijg ik support voor Netskope?.
- Klik in de SaaS Microsoft 365-instantie op Toegang verlenen voor de zojuist gemaakte app-instantie.

- Meld u aan met de gebruikersnaam en het wachtwoord van uw globale beheerder.
- Accepteer de machtigingen voor Netskope Security Assessment.

- Klik op Sluiten.

- Vernieuw uw browser en controleer of er een groen vinkje naast de naam van de instantie staat.

Azure AD-rollen toevoegen
Nadat u toegang hebt verleend tot de Microsoft 365-app, moet u de client-id van de Netskope-applicatie toewijzen aan de rol Global Reader.
- Ga in een webbrowser naar https://portal.azure.com
.
- Meld u aan als algemeen beheerder.

- Klik in Azure Active Directory beheren op Weergeven.

- Klik in het linkernavigatievenster op Rollen en beheerders.

- Zoek naar de rol Global Reader .

- Klik op de rol Global Reader .

- Klik linksboven op + Opdrachten toevoegen .

- Zoek in het deelvenster Toewijzingen toevoegen aan de rechterkant naar de client-ID van de Netskope-applicatie
2038fb3d-092b-4c35-9ae6-3f10adb04a6ate installeren.

- Selecteer de Netskope Security Assessment-app en klik vervolgens op Toevoegen.

SharePoint-beheerdersmachtigingen toevoegen voor de SharePoint CSOM-API (Client-side Object Model)
- Ga in een webbrowser naar https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Meld u aan met uw globale administrator-account.
- Voer in de App-ID de volgende gegevens in
2038fb3d-092b-4c35-9ae6-3f10adb04a6aen klik vervolgens op Opzoeken.

- Vul in het App Domainnetskope.com in.

- Vul onder Permission Request XML de volgende XML-code in:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Klik op Maken.

- Controleer de machtigingen en klik vervolgens op Vertrouw het.

- Ga in een webbrowser naar de Netskope-webconsole:
- Datacenter Verenigd Staten: https://[TENANT].goskope.com/
- Datacenter Europese Unie: https://[TENANT].eu.goskope.com/
- Datacenter Frankfurt: https://[TENANT].de.goskope.com/
- Meld u aan bij de Netskope-webconsole.

- Klik op Policies.

- Klik in Policy's op Security Posture.

De velden zijn:
- Policy Name: Naam van het beleid.
- Instantie: Naam van de instantie waarvoor het beleid is gedefinieerd.
- Profiel: Lijst met profielen die aan het beleid zijn gekoppeld.
- Laatste bewerking: Tijdstempel van het laatst bewerkte beleid.
U kunt een beleid bewerken, terugdraaien, uitschakelen, klonen en verwijderen. Klik op het pictogram Meer opties (...) rechts van de beleidsvermelding en selecteer een van de volgende opties:
- Bewerken: Als u deze optie selecteert, kunt u het beleid bewerken.
- Uitschakelen: Als u deze optie selecteert, schakelt Netskope het beleid uit en stopt het scannen op het beleid.
- Kloon: Bij het selecteren van de optie maakt Netskope een duplicaat van het beleid.
- Verwijderen: Als u deze optie selecteert, verwijdert Netskope het beleid.
In de tabel Beleidsregels kunt u meerdere beleidsregels selecteren en de volgende taken uitvoeren:
- Uitschakelen: Als u deze optie selecteert, schakelt Netskope het beleid uit en stopt het scannen op het beleid.
- Terugzetten: Als u deze optie selecteert, zet Netskope het beleid terug naar de laatst toegepaste wijziging.
- Verwijderen: Als u deze optie selecteert, verwijdert Netskope het beleid.
Als u een beleid verwijdert, stopt het scannen bij het volgende scaninterval. De bestaande scan blijft actief totdat deze is voltooid.
- Klik op Nieuw beleid om een beleid voor beveiligingsmentaliteit te maken.


- Klik op de pagina Nieuw beleid voor beveiligingsmentaliteit op Instanties en selecteer Microsoft 365.

- Klik in Profiel en actie op Profiel en selecteer vervolgens een profielbeoordeling.

- Selecteer eventueel een andere actie.

- Voer een Policynaam in.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Klik eventueel op +BELEIDSBESCHRIJVING en vul vervolgens een beleidsbeschrijving in.

- Klik desgewenst op +EMAIL NOTIFICATION om e-mailnotificatiemeldingen voor het beleid te configureren.

- Standaard is de Status ingesteld op Uitgeschakeld. Klik op de schuifregelaar om het beleid in te stellen op Ingeschakeld.

- Klik rechtsboven op Save.

- Klik op de pagina Security Posture op Apply Changes om te beginnen met het afdwingen van het zojuist gemaakte beleid.

- Vul een notitie in over de wijzigingen die worden toegepast en klik vervolgens op Toepassen.

Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.