Konfigurowanie systemu Microsoft 365 pod kątem zarządzania stanem bezpieczeństwa Netskope
Summary: Dowiedz się, jak skonfigurować zarządzanie stanem bezpieczeństwa Netskope dla Microsoft 365, postępując zgodnie z poniższymi instrukcjami krok po kroku.
Instructions
Microsoft 365 to środowisko dynamiczne, które musi być stale monitorowane pod kątem błędnej konfiguracji i luk w zabezpieczeniach. Netskope pozwala w prosty sposób zrozumieć stan bezpieczeństwa oprogramowania jako usługi (SaaS). Administratorzy mogą sprawdzić, jak działa środowisko w porównaniu ze standardami i najlepszymi praktykami, takimi jak testy porównawcze Center for Internet Security (CIS).
Dotyczy produktów:
- Netskope
- Microsoft 365
Dotyczy wersji:
- Netskope w wydaniu 86 i nowszych
Microsoft 365 to usługa działająca w chmurze, która łączy najlepsze w swojej klasie aplikacje biurowe pakietu Office 365 z zaawansowanym zarządzaniem urządzeniami, inteligentnymi zabezpieczeniami i nowatorskimi usługami online. W przypadku stwierdzenia naruszeń elementy są identyfikowane jako krytyczne, wysokie, średnie lub niskie. Dzięki prostemu sposobowi monitorowania i raportowania zabezpieczeń środowiska Microsoft 365 administratorzy mogą uruchomić raport dla audytorów. Administratorzy mogą następnie szybko naprawić i rozwiązać luki, które zostały znalezione przy użyciu zalecanych wskazówek.
Administrator może skonfigurować instancję Microsoft 365 pod kątem stanu zabezpieczeń lub skonfigurować zasady stanu zabezpieczeń Microsoft 365. Aby uzyskać więcej informacji, kliknij odpowiedni proces.
W tych instrukcjach instalacji opisano sposób integracji konta Microsoft 365 z Netskope. Związane z tym są cztery procesy:
- Konfiguracja dzierżawy programu SharePoint w celu zezwolenia na uwierzytelnianie aplikacji niestandardowych
- Przyznanie dostępu do konta Microsoft 365
- Dodanie ról usługi Azure AD
- Dodanie uprawnień administratora SharePoint dla interfejsu API modelu obiektu po stronie klienta (CSOM) SharePoint
Aby uzyskać więcej informacji, kliknij odpowiedni proces.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope może również obsługiwać inne licencje Microsoft 365, jeśli zostaną uzyskane dodatkowe licencje dla Microsoft Intune i wydania Azure Active Directory Premium P1 Edition.
Konfiguracja dzierżawy programu SharePoint w celu zezwolenia na uwierzytelnianie aplikacji niestandardowych
Jeśli konfigurujesz instancję Microsoft 365 po raz pierwszy na nowym koncie Microsoft 365, może być wymagane włączenie niestandardowego uwierzytelniania aplikacji dla najemcy SharePoint. Firma Microsoft domyślnie wyłącza aplikacje przy użyciu tokenu dostępu wyłącznie do aplikacji Azure Access Control (ACS).
- Zainstaluj najnowszą wersję programu PowerShell na komputerze z systemem Windows.
- Prawym przyciskiem myszy kliknij przycisk Start systemu Windows, a następnie wybierz opcję Uruchom.

- W oknie Uruchom wpisz
powershell, a następnie naciśnij klawisze CTRL+SHIFT+ENTER. Spowoduje to uruchomienie programu PowerShell z uprawnieniami administratora.

- Wpisz
Install-Module -Name Microsoft.Online.Sharepoint.PowerShelli naciśnij klawisz Enter.

- Jeśli zostanie wyświetlone ostrzeżenie o niezaufanym repozytorium ("Instalujesz moduły z niezaufanego repozytorium. Jeśli ufasz temu repozytorium, zmień jego wartość InstallationPolicy, uruchamiając metodę
Set-PSRepositoryPolecenie cmdlet. Czy na pewno chcesz zainstalować moduły z "PSGallery'?"), wpiszY, a następnie naciśnij klawisz Enter , aby zainstalować moduł. W przeciwnym razie przejdź do kroku 6.

- Po zakończeniu instalacji pakietu przez program PowerShell miga linia kursora. Wpisz
$adminUPN=”[GLOBALADMINUPN]”i naciśnij klawisz Enter.

[GLOBALADMINUPN]= pełna nazwa UPN konta administratora globalnego- Oto przykład:
admin@testdomain.onmicrosoft.com
- Wpisz
$orgName="[365DOMAINNAME]”i naciśnij klawisz Enter.

[365DOMAINNAME]= nazwa organizacji Microsoft 365- Oto przykład:
testdomain
- Wpisz
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”i naciśnij klawisz Enter.

- Po wyświetleniu monitu o podanie poświadczeń w programie Windows PowerShell wpisz hasło do konta administratora globalnego wprowadzonego w kroku 6.

- Wpisz
Connect-SPOService -Url https://$orgName-admin.sharepoint.comi naciśnij klawisz Enter.

- Może zostać wyświetlony monit o zalogowanie się do konta. Po wyświetleniu monitu podaj dane logowania administratora globalnego. Jeśli tak się nie stanie, przejdź do kroku 12.

- Po zalogowaniu się w pustym wierszu poleceń PowerShell wpisz
Get-SPOTenanti naciśnij klawisz Enter.

- Odszukaj parametr
DisableCustomAppAuthentication. Jeśli ustawiono wartość True, przejdź do kroku 14. Jeśli ustawiono wartość False, przejdź do opcji Przyznaj dostęp do konta Microsoft 365.

DisableCustomAppAuthentication parametr, typ Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force , a następnie wróć do kroku 2.
- Wpisz
Set-SPOTenant -DisableCustomAppAuthentication $falsei naciśnij klawisz Enter.

- Wpisz
Get-SPOTenant, a następnie potwierdźDisableCustomAppAuthenticationjest teraz ustawiona na wartość False.

Przyznanie dostępu do konta Microsoft 365
- W przeglądarce internetowej przejdź do konsoli internetowej Netskope:
- Centrum danych w Stanach Zjednoczonych: https://[DZIERŻAWCA].goskope.com/
- Centrum danych w Unii Europejskiej: https://[DZIERŻAWCA].eu.goskope.com/
- Centrum danych we Frankfurcie: https://[DZIERŻAWCA].de.goskope.com/
- Zaloguj się do konsoli internetowej Netskope.

- Kliknij Ustawienia.

- Kliknij opcję API-enabled Protection.

- Kliknij opcję SaaS.

- Kliknij ikonę Microsoft 365.

- Kliknij opcję Setup Instance.

- Z poziomu wyświetlonego monitu Setup Instance :
- Wprowadź nazwę instancji.
- Wybierz opcję Stan bezpieczeństwa dla typu instancji.
- Wybierz przedział czasu dla zasady uruchomienia.
- Wybierz przycisk Save.

- Nazwa instancji powinna być w pełni kwalifikowaną nazwą domeny (FQDN) konta Microsoft 365. Na przykład, jeśli użyjesz adresu https://domain.sharepoint.com do zalogowania się do Microsoft 365, nazwą instancji jest domain.sharepoint.com.
- Aby znaleźć nazwę FQDN swojego konta Microsoft 365, zaloguj się na konto Microsoft 365. W tym miejscu kliknij ikonę uruchamiania, kliknij aplikację SharePoint, a następnie skopiuj tekst nazwy FQDN. Usuń https://, ukośnik na końcu ścieżki nazwy FQDN i wszelkie elementy znajdujące się po tym ukośniku.
- Jeśli funkcja Stan bezpieczeństwa jest niedostępna lub wyłączona, skontaktuj się z działem pomocy technicznej firmy Dell, aby uzyskać pomoc dotyczącą jej włączenia. aby uzyskać więcej informacji, zapoznaj się z artykułem Uzyskiwanie pomocy technicznej dla Netskope.
- Z poziomu instancji SaaS Microsoft 365 kliknij opcję Przyznaj dostęp dla nowo utworzonej instancji aplikacji.

- Zaloguj się przy użyciu nazwy użytkownika i hasła administratora globalnego.
- Zaakceptuj uprawnienia do Netskope Security Assessment.

- Kliknij przycisk Zamknij.

- Odśwież przeglądarkę i upewnij się, że obok nazwy instancji znajduje się zielona ikona wyboru.

Dodanie ról usługi Azure AD
Po uzyskaniu dostępu do aplikacji Microsoft 365 należy przypisać identyfikator klienta aplikacji Netskope do roli Czytelnik globalny.
- W przeglądarce internetowej przejdź do https://portal.azure.com
.
- Zaloguj się jako administrator globalny.

- W pozycji Zarządzaj usługą Azure Active Directory kliknij przycisk opcję Wyświetl.

- W lewym okienku nawigacyjnym kliknij pozycję Role i administratorzy.

- Wyszukaj rolę Czytelnika globalnego.

- Kliknij rolę Czytelnika globalnego.

- Kliknij opcję + Dodaj przypisania w lewym górnym rogu.

- W panelu Add assignments po prawej stronie wyszukaj identyfikator klienta aplikacji Netskope
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Wybierz aplikację Netskope Security Assessment, a następnie kliknij przycisk Dodaj.

Dodanie uprawnień administratora SharePoint dla interfejsu API modelu obiektu po stronie klienta (CSOM) SharePoint
- W przeglądarce internetowej przejdź do https://[NAJEMCA]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Zaloguj się przy użyciu konta administratora globalnego.
- W polu Identyfikator aplikacji wypełnij pole
2038fb3d-092b-4c35-9ae6-3f10adb04a6a, a następnie kliknij przycisk Wyszukaj.

- Wypełnij pole netskope.com w polu App Domain.

- Pole Plik XML żądania uprawnień wypełnij następującym kodem XML:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Kliknij przycisk Create.

- Sprawdź uprawnienia, a następnie kliknij przycisk Ufaj.

- W przeglądarce internetowej przejdź do konsoli internetowej Netskope:
- Centrum danych w Stanach Zjednoczonych: https://[DZIERŻAWCA].goskope.com/
- Centrum danych w Unii Europejskiej: https://[DZIERŻAWCA].eu.goskope.com/
- Centrum danych we Frankfurcie: https://[DZIERŻAWCA].de.goskope.com/
- Zaloguj się do konsoli internetowej Netskope.

- Kliknij opcję Policies.

- W obszarze Zasady kliknij opcję Stan bezpieczeństwa.

Pola:
- Nazwa zasady: Nazwa zasad.
- Instancja: Nazwa instancji, dla której zdefiniowano zasady.
- Profil zawodowy: Lista profili skojarzonych z zasadami.
- Ostatnia edycja: Sygnatura czasowa ostatniej edytowanej zasady.
Zasady można edytować, odwracać, wyłączać, klonować i usuwać. Kliknij ikonę Więcej opcji (...) po prawej stronie pozycji zasady i wybierz jedną z następujących opcji:
- Edycja: Po wybraniu tej opcji można edytować zasady.
- Wyłącz: Po wybraniu tej opcji Netskope wyłącza zasady i zatrzymuje skanowanie dotyczące tej zasady.
- Klon: Po wybraniu opcji Netskope tworzy zduplikowaną kopię zasady.
- Usuń: Po wybraniu tej opcji Netskope usuwa zasady.
W tabeli zasad można wybrać wiele zasad i wykonać następujące zadania:
- Wyłącz: Po wybraniu tej opcji Netskope wyłącza zasady i zatrzymuje skanowanie dotyczące tej zasady.
- Przywróć: Po wybraniu tej opcji Netskope przywraca zasady do ostatniej zastosowanej zmiany.
- Usuń: Po wybraniu tej opcji Netskope usuwa zasady.
W przypadku usunięcia zasady skanowanie zatrzymuje się w następnym interwale skanowania. Istniejące skanowanie będzie trwać aż do zakończenia.
- Kliknij pozycję Nowe zasady, aby utworzyć zasady stanu bezpieczeństwa.


- Na stronie Nowe zasady stanu bezpieczeństwa kliknij pozycję Instancje, a następnie wybierz pozycję Microsoft 365.

- W obszarze Profil i działanie kliknij pozycję Profil , a następnie wybierz opcję Ocena profilu .

- Opcjonalnie wybierz inne działanie.

- Podaj nazwę zasady.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Opcjonalnie kliknij opcję +OPIS ZASAD, a następnie wypełnij opis zasady.

- Opcjonalnie kliknij opcję +POWIADOMIENIE E-MAIL, aby skonfigurować alerty powiadomień e-mail dla zasad.

- Domyślnie opcja Stan jest wyłączona. Kliknij suwak, aby ustawić zasadę jako włączoną.

- Kliknij przycisk Save w prawym górnym rogu.

- Na stronie Stan bezpieczeństwa kliknij przycisk Zastosuj zmiany, aby rozpocząć wymuszanie nowo utworzonych zasad.

- Wypełnij notatkę dotyczącą wprowadzanych zmian, a następnie kliknij przycisk Zastosuj.

Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.