Como configurar o Microsoft 365 para o Netskope Security Posture Management
Summary: Saiba como configurar o Netskope Security Posture Management para Microsoft 365 seguindo estas instruções passo a passo.
Instructions
O Microsoft 365 é um ambiente dinâmico e deve ser continuamente monitorado em busca de configurações incorretas e vulnerabilidades. Com o Netskope, você pode ter uma compreensão clara do SaaS Security Posture. Os administradores podem ver o desempenho do ambiente em relação a padrões e práticas recomendadas, como as referências de desempenho do Center for Internet Security (CIS).
Produtos afetados:
- Netskope
- Microsoft 365
Versões afetadas:
- Netskope versão 86 e superior
O Microsoft 365 é um serviço baseado em nuvem que reúne os melhores aplicativos de produtividade da categoria do Office 365 com gerenciamento avançado de dispositivos, segurança inteligente e serviços on-line inovadores. Se forem encontradas violações nos itens, elas serão identificadas como críticas, altas, médias ou baixas. Com uma maneira simples de monitorar e relatar a segurança do ambiente Microsoft 365, os administradores podem executar um relatório para auditores. Em seguida, os administradores podem corrigir e solucionar rapidamente as falhas encontradas usando a orientação recomendada.
Um administrador pode configurar uma instância do Microsoft 365 para Security Posture ou configurar a política do Security Posture do Microsoft 365. Para obter mais informações, clique no processo adequado.
Estas instruções de instalação descrevem como integrar sua conta do Microsoft 365 ao Netskope. Há quatro processos envolvidos:
- Configurar o grupo de usuários do SharePoint para permitir a autenticação personalizada de aplicativos
- Conceder acesso à conta do Microsoft 365
- Adicionar funções do Azure AD
- Adicionar permissões de administrador do SharePoint para a API do CSOM (Client-Side Object Model, modelo de objeto no lado do client) do SharePoint
Para obter mais informações, clique no processo adequado.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
O Netskope também poderá oferecer suporte a outras licenças do Microsoft 365 se licenças adicionais forem obtidas para o Microsoft Intune e o Azure Active Directory Premium P1 Edition.
Configurar o grupo de usuários do SharePoint para permitir a autenticação personalizada de aplicativos
Se você estiver configurando a instância do Microsoft 365 pela primeira vez em uma nova conta do Microsoft 365, talvez seja necessário habilitar a autenticação personalizada de aplicativos para seu grupo de usuários do SharePoint. A Microsoft desativa aplicativos usando um token de acesso somente para aplicativos do Azure Access Control (ACS) por padrão.
- Instale a versão mais recente do PowerShell em um computador Windows.
- Clique com o botão direito do mouse no botão Iniciar do Windows e selecione Executar.

- Na IU Executar, digite
powershelle, em seguida, pressione CTRL+SHIFT+ENTER. Isso executa o PowerShell como administrador.

- Digite
Install-Module -Name Microsoft.Online.Sharepoint.PowerShelle pressione Enter.

- Se você for avisado sobre um repositório não confiável ("Você está instalando os módulos de um repositório não confiável. Se você confiar nesse repositório, altere seu valor InstallationPolicy executando o comando
Set-PSRepositoryCmdlet. Tem certeza de que deseja instalar os módulos de 'PSGallery'?"), digiteYe, em seguida, pressione Enter para instalar o módulo. Caso contrário, avance para a etapa 6.

- Depois que o PowerShell concluir a instalação do pacote, a linha do cursor ficará piscando. Digite
$adminUPN=”[GLOBALADMINUPN]”e pressione Enter.

[GLOBALADMINUPN]= o UPN completo da conta de administrador global- Por exemplo:
admin@testdomain.onmicrosoft.com
- Digite
$orgName="[365DOMAINNAME]”e pressione Enter.

[365DOMAINNAME]= o nome da sua organização do Microsoft 365- Por exemplo:
testdomain
- Digite
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”e pressione Enter.

- Quando a caixa de diálogo de solicitação de credencial do Windows PowerShell for exibida, digite a senha da conta de administrador global que você especificou na Etapa 6.

- Digite
Connect-SPOService -Url https://$orgName-admin.sharepoint.come pressione Enter.

- Você pode ser solicitado a fazer login na sua conta. Caso seja, forneça as informações de login do administrador global. Caso contrário, vá para a Etapa 12.

- Depois de fazer log-in, no prompt de comando vazio do PowerShell, digite
Get-SPOTenante pressione Enter.

- Localize o
DisableCustomAppAuthenticationparâmetro. Se estiver definido como Verdadeiro, vá para a Etapa 14. Se estiver definido como Falso, vá para Conceder acesso à conta do Microsoft 365.

DisableCustomAppAuthentication parâmetro, Tipo Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force e, em seguida, retorne à Etapa 2.
- Digite
Set-SPOTenant -DisableCustomAppAuthentication $falsee pressione Enter.

- Digite
Get-SPOTenante, em seguida, confirmeDisableCustomAppAuthenticationagora está definido como False.

Conceder acesso à conta do Microsoft 365
- Em um navegador da Web, vá até o console da Web do Netskope:
- Data center nos Estados Unidos: https://[TENANT].goskope.com/
- Data center na União Europeia: https://[TENANT].eu.goskope.com/
- Data center em Frankfurt: https://[TENANT].de.goskope.com/
- Faça login no console da Web do Netskope.

- Clique em Configurações.

- Clique em API-enabled Protection.

- Clique em SaaS.

- Clique no ícone do Microsoft 365.

- Clique em Setup Instance.

- No prompt Setup Instance :
- Preencha o campo Instance Name.
- Selecione Security Posture em um tipo de instância.
- Selecione um intervalo de tempo para que a política seja executada.
- Clique em Save.

- O nome da instância será o FQDN (Fully Qualified Domain Name, nome de domínio totalmente qualificado) da conta do Microsoft 365. Por exemplo, se você usar https://domain.sharepoint.com para fazer login no Microsoft 365, então domain.sharepoint.com será o nome da instância.
- Para encontrar o FQDN de sua conta do Microsoft 365, faça login na conta do Microsoft 365. Nela, clique no ícone de inicialização, clique no aplicativo SharePoint e, em seguida, copie o texto do FQDN. Remova o https://, a barra no final do caminho do FQDN e qualquer elemento após essa barra.
- Se o Security Posture estiver indisponível ou desativado, entre em contato com o Suporte Dell para obter assistência na ativação desse recurso. Para obter mais informações, consulte Como obter suporte para o Netskope.
- Na instância SaaS do Microsoft 365, clique em Conceder acesso para a instância do aplicativo recém-criada.

- Faça login usando seu nome de usuário e sua senha de administrador global.
- Aceite as permissões para a avaliação de segurança do Netskope.

- Clique em Fechar.

- Atualize seu navegador e confirme se há uma marca de seleção verde ao lado do nome da instância.

Adicionar funções do Azure AD
Depois de conceder acesso ao aplicativo Microsoft 365, atribua o ID do client do aplicativo Netskope à função de leitor global.
- Em um navegador da Web, vá para https://portal.azure.com
.
- Login como administrador global.

- Em Manage Azure Active Directory, clique em View.

- No painel de navegação esquerdo, clique em Roles and administrators.

- Pesquise a função Global Reader.

- Clique na função Global Reader.

- Clique em + Add assignments no canto superior esquerdo.

- No painel Add assignments à direita, pesquise Netskope application client ID
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Selecione o aplicativo Netskope Security Assessment e clique em Add.

Adicionar permissões de administrador do SharePoint para a API do CSOM (Client-Side Object Model, modelo de objeto no lado do client) do SharePoint
- Em um navegador da Web, acesse https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Faça login com sua conta de administrador global.
- Em App Id, preencha
2038fb3d-092b-4c35-9ae6-3f10adb04a6ae, em seguida, clique em Pesquisar.

- Em App Domain, preencha netskope.com.

- Em Permission Request XML, preencha o seguinte código XML:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Clique em Create.

- Analise as permissões e clique em Trust It.

- Em um navegador da Web, vá até o console da Web do Netskope:
- Data center nos Estados Unidos: https://[TENANT].goskope.com/
- Data center na União Europeia: https://[TENANT].eu.goskope.com/
- Data center em Frankfurt: https://[TENANT].de.goskope.com/
- Faça login no console da Web do Netskope.

- Clique em Policies.

- Em Policies, clique em Security Posture.

Os campos são:
- Nome da política: Nome da política.
- Instância: Nome da instância para a qual a política é definida.
- Perfil: Lista de perfis associados à política.
- Última edição: Registro de data e hora da última política editada.
Você pode editar, reverter, desativar, clonar e excluir uma política. Clique no ícone More Options (...) à direita da entrada da política e selecione uma das seguintes opções:
- Editar: Ao selecionar essa opção, você pode editar a política.
- Desativar: Ao selecionar essa opção, o Netskope desativa a política e interrompe a verificação da política.
- Clone: Ao selecionar a opção, o Netskope cria uma cópia duplicada da política.
- Excluir: Ao selecionar essa opção, o Netskope exclui a política.
Na tabela de políticas, você pode selecionar várias políticas e executar as seguintes tarefas:
- Desativar: Ao selecionar essa opção, o Netskope desativa a política e interrompe a verificação da política.
- Reverter: Ao selecionar essa opção, o Netskope reverte a política para sua última alteração aplicada.
- Excluir: Ao selecionar essa opção, o Netskope exclui a política.
Se você excluir uma política, a verificação será interrompida no próximo intervalo de verificação. A verificação existente continuará sendo executada até ser concluída.
- Clique em New Policy para criar uma política de postura de segurança.


- Na página New Security Posture Policy , clique em Instances e selecione Microsoft 365.

- Em Profile & Action, clique em Profile e selecione uma avaliação Profile .

- Opcionalmente, selecione uma ação diferente.

- Preencha o campo Policy Name.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Opcionalmente, clique em +POLICY DESCRIPTION e, em seguida, preencha uma descrição da política.

- Opcionalmente, clique em +EMAIL NOTIFICATION para configurar alertas de notificação por e-mail para a política.

- Por padrão, o Status é definido como Disabled. Clique no controle deslizante para definir a política como Enabled.

- Clique em Save na parte superior direita.

- Na página Security Posture, clique em Apply Changes para iniciar a imposição da política recém-criada.

- Preencha uma nota sobre as alterações que estão sendo aplicadas e, em seguida, clique em Apply.

Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.