Slik konfigurerer du Microsoft 365 for Netskope Security Posture Management
Summary: Finn ut hvordan du konfigurerer administrasjon av Netskope Security Posture for Microsoft 365 ved å følge disse trinnvise instruksjonene.
Instructions
Microsoft 365 er et dynamisk miljø og må overvåkes kontinuerlig for feilkonfigurasjoner og sårbarheter. Med Netskope kan du få en klar forståelse av sikkerhetsstatusen din for programvare som en tjeneste (SaaS). Administratorer kan se hvordan miljøet presterer mot standarder og anbefalte fremgangsmåter som ytelsesprøver for Center for Internet Security (CIS).
Berørte produkter:
- Netskope
- Microsoft 365
Berørte versjoner:
- Netskope Release 86 og nyere
Microsoft 365 er en skybasert tjeneste som samler førsteklasses produktivitetsapper fra Office 365 med avansert enhetsadministrasjon, intelligent sikkerhet og innovative nettjenester. Hvis det oppdages brudd, identifiseres varene som kritiske, høye, middels eller lave. Med en enkel måte å overvåke og rapportere om sikkerheten i Microsoft 365-miljøet på, kan administratorer kjøre en rapport for revisorer. Administratorer kan deretter raskt utbedre og løse hull som ble funnet, ved hjelp av anbefalt veiledning.
En administrator kan konfigurere en Microsoft 365-forekomst for sikkerhetsholdning eller konfigurere Microsoft 365 Security Posture Policy. Hvis du vil ha mer informasjon, kan du klikke på den aktuelle prosessen.
Disse installasjonsinstruksjonene beskriver hvordan du integrerer Microsoft 365-kontoen med Netskope. Det er fire prosesser som er involvert:
- Konfigurere SharePoint-leieren til å tillate egendefinert appgodkjenning
- Gi tilgang til Microsoft 365-konto
- Legg til Azure AD-roller
- Legge til administratortillatelser for SharePoint API for objektmodell på klientsiden av SharePoint API
Hvis du vil ha mer informasjon, kan du klikke på den aktuelle prosessen.
- Microsoft 365, A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope kan også støtte andre Microsoft 365-lisenser hvis ytterligere lisenser anskaffes for Microsoft Intune og Azure Active Directory Premium P1-utgaven.
Konfigurere SharePoint-leieren til å tillate egendefinert appgodkjenning
Hvis du konfigurerer Microsoft 365-forekomsten for første gang på en ny Microsoft 365-konto, kan det være nødvendig å aktivere egendefinert appgodkjenning for SharePoint-leieren. Microsoft deaktiverer apper ved hjelp av et tilgangstoken for bare Azure Access Control (ACS) som standard.
- Installer den nyeste versjonen av PowerShell på en Windows-datamaskin.
- Høyreklikk Start-knappen i Windows, og velg deretter Kjør.

- I Run UI skriver du inn
powershellog trykk deretter CTRL+SKIFT+ENTER. Dette kjører PowerShell som administrator.

- Skriv inn
Install-Module -Name Microsoft.Online.Sharepoint.PowerShellog trykk Enter.

- Hvis du blir advart om et ikke-klarert repositorium ("Du installerer modulene fra et ikke-klarert repositorium. Hvis du stoler på dette repositoriet, endrer du verdien for InstallationPolicy ved å kjøre
Set-PSRepositoryCmdleten. Er du sikker på at du vil installere modulene fra 'PSGallery'?"), skriver du innYog trykk deretter ENTER for å installere modulen. Hvis ikke, går du til trinn 6.

- Når PowerShell har fullført pakkeinstallasjonen, blinker markørlinjen. Skriv inn
$adminUPN=”[GLOBALADMINUPN]”, og trykk deretter Enter.

[GLOBALADMINUPN]= hele UPN for den globale administratorkontoen- Eksempel:
admin@testdomain.onmicrosoft.com
- Skriv inn
$orgName="[365DOMAINNAME]”, og trykk deretter Enter.

[365DOMAINNAME]= navnet på Microsoft 365-organisasjonen- Eksempel:
testdomain
- Skriv inn
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”, og trykk deretter Enter.

- Når du blir bedt om å bruke dialogboksen Windows PowerShell-forespørsel om legitimasjon, skriver du inn passordet for den globale administratorkontoen du angav i trinn 6.

- Skriv inn
Connect-SPOService -Url https://$orgName-admin.sharepoint.com, og trykk deretter Enter.

- Du kan bli bedt om å logge på kontoen din. Hvis du blir bedt om det, oppgir du påloggingsinformasjonen for den globale administratoren. Hvis ikke, går du til trinn 12.

- Når du er logget på, går du til den tomme PowerShell-ledeteksten og skriver inn
Get-SPOTenant, og trykk deretter Enter.

- Finn
DisableCustomAppAuthenticationparameter. Hvis den er satt til True, går du til trinn 14. Hvis den er satt til False, går du til Gi tilgang til Microsoft 365-kontoen.

DisableCustomAppAuthentication -parameteren type Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force -kommandoen, og gå deretter tilbake til trinn 2.
- Skriv inn
Set-SPOTenant -DisableCustomAppAuthentication $false, og trykk deretter Enter.

- Skriv inn
Get-SPOTenantog deretter bekrefteDisableCustomAppAuthenticationer nå satt til False.

Gi tilgang til Microsoft 365-konto
- Gå til Netskope-nettkonsollen i en nettleser:
- Datasenter i USA: https://[TENANT].goskope.com/
- Datasenter i EU: https://[TENANT].eu.goskope.com/
- Datasenter i Frankfurt: https://[TENANT].de.goskope.com/
- Logg på Netskope-nettkonsollen.

- Klikk på Settings (Innstillinger).

- Klikk på API-aktivert beskyttelse.

- Klikk SaaS.

- Klikk på Microsoft 365-ikonet .

- Klikk på Konfigurasjonsforekomst.

- Fra installasjonsinstansen ledetekst:
- Fyll ut forekomstnavnet.
- Velg Sikkerhetsstatus for en forekomsttype.
- Velg et tidsintervall policyen skal kjøre.
- Klikk på Save (Lagre).

- Forekomstnavnet skal være det fullstendige domenenavnet (FQDN) for Microsoft 365-kontoen din. Hvis du for eksempel bruker https://domain.sharepoint.com til å logge på Microsoft 365, er domain.sharepoint.com forekomstnavnet.
- Du finner FQDN for Microsoft 365-kontoen din ved å logge på Microsoft 365-kontoen din. Derfra klikker du startikonet, klikker SharePoint-appen, og deretter kopierer du FQDN-teksten. Fjern https://, skråstreken på slutten av FQDN-banen og alt som er etterfølgende etter skråstreken.
- Hvis sikkerhetsstatusen ikke er tilgjengelig eller deaktivert, kan du kontakte Dells kundestøtte for å få hjelp til å aktivere denne funksjonen. Hvis du vil ha mer informasjon, kan du se Slik får du støtte for Netskope.
- Fra SaaS Microsoft 365-forekomsten klikker du Gi tilgang for den nylig opprettede appforekomsten.

- Logg på med brukernavn og passord for global administrator.
- Godta tillatelsene for Netskope Security Assessment.

- Klikk på Lukk.

- Oppdater nettleseren, og bekreft at det er et grønt hakeikon ved siden av forekomstnavnet.

Legg til Azure AD-roller
Når du har gitt tilgang til Microsoft 365-appen, bør du tilordne klient-ID-en for Netskope til Global Reader-rollen.
- Gå til https://portal.azure.com
i en nettleser.
- Logg på som global administrator.

- Fra Administrer Azure Active Directory klikker du på Vis.

- I den venstre navigasjonsruten klikker du Roller og administratorer.

- Søk etter rollen Global leser .

- Klikk på Global leser-rollen.

- Klikk på + Legg til oppgaver øverst til venstre.

- Fra Legg til oppdrag-panelet til høyre søker du etter klient-ID for Netskope-programmet
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Velg Netskope Security Assessment-appen , og klikk deretter Legg til.

Legge til administratortillatelser for SharePoint API for objektmodell på klientsiden av SharePoint API
- Gå til https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx i en nettleser.
- Logg på med den globale administratorkontoen din.
- I app-ID-en fyller du ut
2038fb3d-092b-4c35-9ae6-3f10adb04a6a, og klikk deretter Lookup.

- Fyll ut netskope.com i Appdomenet.

- Under Tillatelsesforespørsel XML fyller du ut følgende XML-kode:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Klikk på Opprett.

- Se gjennom tillatelsene, og klikk deretter Klarer den.

- Gå til Netskope-nettkonsollen i en nettleser:
- Datasenter i USA: https://[TENANT].goskope.com/
- Datasenter i EU: https://[TENANT].eu.goskope.com/
- Datasenter i Frankfurt: https://[TENANT].de.goskope.com/
- Logg på Netskope-nettkonsollen.

- Klikk på Policies (Policyer).

- I Policyer klikker du Sikkerhetsstatus.

Feltene er:
- Policynavn: Navn på policyen.
- Forekomst: Navnet på forekomsten som policyen er definert for.
- Profil: Liste over profiler som er knyttet til policyen.
- Siste endring: Tidsstempel for den sist redigerte policyen.
Du kan redigere, tilbakestille, deaktivere, klone og slette en policy. Klikk på ikonet Flere alternativer (...) til høyre for policyoppføringen, og velg ett av følgende alternativer:
- Edit: Når du velger dette alternativet, kan du redigere policyen.
- Deaktiver: Når dette alternativet velges, deaktiverer Netskope policyen og stopper skanningen etter policyen.
- Klon: Når du velger alternativet, oppretter Netskope en duplikatkopi av policyen.
- Slett: Når dette alternativet velges, sletter Netskope policyen.
I policytabellen kan du velge flere policyer og utføre følgende oppgaver:
- Deaktiver: Når dette alternativet velges, deaktiverer Netskope policyen og stopper skanningen etter policyen.
- Tilbakestill: Når dette alternativet velges, tilbakestiller Netskope policyen til den sist brukte endringen.
- Slett: Når dette alternativet velges, sletter Netskope policyen.
Hvis du sletter en policy, stopper skanningen ved neste skanneintervall. Den eksisterende skanningen fortsetter å kjøre til den er fullført.
- Klikk på Ny policy for å opprette en policy for sikkerhetsholdning.


- Fra siden Ny policy for sikkerhetsholdning klikker du Forekomster og velger deretter Microsoft 365.

- I Profil og handling klikker du på Profil og velger deretter en profilvurdering.

- Du kan også velge en annen handling.

- Fyll ut Policy Name (Navn på policy).

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Du kan også klikke +POLICYBESKRIVELSE , og deretter fylle ut en policybeskrivelse.

- Du kan også klikke +E-POSTVARSLING FOR Å KONFIGURERE E-POSTVARSLER FOR POLICYEN.

- Status er angitt til Deaktivert som standard. Klikk glidebryteren for å angi policyen til Aktivert.

- Klikk på Save (Lagre) øverst til høyre.

- Fra siden Sikkerhetsholdning klikker du Bruk endringer for å starte håndhevelsen av den nylig opprettede policyen.

- Fyll ut et notat om endringene som brukes, og klikk deretter Bruk.

Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.