Så konfigurerar du Microsoft 365 för Netskope Security Posture Management
Summary: Lär dig hur du konfigurerar Netskope Security Posture Management för Microsoft 365 genom att följa dessa stegvisa instruktioner.
Instructions
Microsoft 365 är en dynamisk miljö och måste kontinuerligt övervakas för felkonfigurationer och sårbarheter. Med Netskope kan du få en tydlig förståelse för din SaaS-säkerhetsställning (Software as a Service). Administratörer kan se hur miljön presterar jämfört med standarder och bästa praxis, till exempel prestandatest för Center for Internet Security (CIS).
Berörda produkter:
- Netskope
- Microsoft 365
Berörda versioner:
- Netskope version 86 och senare
Microsoft 365 är en molnbaserad tjänst som sammanför förstklassiga produktivitetsappar från Office 365 med avancerad enhetshantering, smart säkerhet och innovativa onlinetjänster. Om överträdelser hittas identifieras objekt som kritiska, höga, medel eller låga. Med ett enkelt sätt att övervaka och rapportera om säkerheten i Microsoft 365-miljön kan administratörer köra en rapport för granskare. Administratörer kan sedan snabbt åtgärda och åtgärda luckor som hittades med hjälp av rekommenderad vägledning.
En administratör kan konfigurera en Microsoft 365-instans för säkerhetsstatus eller konfigurera Microsoft 365-säkerhetsstatusprincip. Klicka på respektive process om du vill ha mer information.
Dessa installationsanvisningar beskriver hur du integrerar ditt Microsoft 365-konto med Netskope. Det finns fyra processer som är inblandade:
- Konfigurera SharePoint-klientorganisation för att tillåta anpassad appautentisering
- Bevilja åtkomst till Microsoft 365-konto
- Lägga till Azure AD-roller
- Lägga till SharePoint-administratörsbehörigheter för SharePoint-API:et för objektmodell på klientsidan (CSOM)
Klicka på respektive process om du vill ha mer information.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope kan även stödja andra Microsoft 365-licenser om ytterligare licenser erhålls för Microsoft Intune och Azure Active Directory Premium P1-utgåvan.
Konfigurera SharePoint-klientorganisation för att tillåta anpassad appautentisering
Om du konfigurerar Microsoft 365-instansen för första gången på ett nytt Microsoft 365-konto kan det krävas att du aktiverar anpassad appautentisering för din SharePoint-klientorganisation. Microsoft inaktiverar appar med hjälp av en appåtkomsttoken för Azure Access Control (ACS) som standard.
- Installera den senaste versionen av PowerShell på en Windows-dator.
- Högerklicka på Start-knappen i Windows och välj sedan Kör.

- I användargränssnittet Kör skriver du
powershelloch tryck sedan på CTRL+SKIFT+RETUR. Då körs PowerShell som administratör.

- Typ
Install-Module -Name Microsoft.Online.Sharepoint.PowerShelloch tryck på Enter.

- Om du får en varning om en ej betrodd lagringsplats ("Du installerar modulerna från en ej betrodd lagringsplats. Om du litar på den här lagringsplatsen ändrar du dess InstallationPolicy-värde genom att köra
Set-PSRepositoryCmdlet. Är du säker på att du vill installera modulerna från 'PSGallery'?"), skrivYoch tryck sedan på Retur för att installera modulen. Annars går du till steg 6.

- När PowerShell har slutfört paketinstallationen visas en blinkande markörlinje. Typ
$adminUPN=”[GLOBALADMINUPN]”och tryck sedan på Enter.

[GLOBALADMINUPN]= det fullständiga UPN för det globala administratörskontot- Till exempel:
admin@testdomain.onmicrosoft.com
- Typ
$orgName="[365DOMAINNAME]”och tryck sedan på Enter.

[365DOMAINNAME]= namnet på din Microsoft 365-organisation- Till exempel:
testdomain
- Typ
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”och tryck sedan på Enter.

- När du uppmanas till det i dialogrutan Windows PowerShell begäran om autentiseringsuppgifter anger du lösenordet för det globala administratörskonto som du angav i steg 6.

- Typ
Connect-SPOService -Url https://$orgName-admin.sharepoint.comoch tryck sedan på Enter.

- Du kan bli ombedd att logga in på ditt konto. Om du uppmanas till det anger du inloggningsinformationen för din globala administratör. Om inte, gå till steg 12.

- När du har loggat in skriver du från den tomma PowerShell-kommandotolken
Get-SPOTenantoch tryck sedan på Enter.

- Leta upp
DisableCustomAppAuthentication. Om den är inställd på True går du till steg 14. Om det är inställt på Falskt går du till Bevilja åtkomst till Microsoft 365-kontot.

DisableCustomAppAuthentication parameter, Typ Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force kommandot och gå sedan tillbaka till steg 2.
- Typ
Set-SPOTenant -DisableCustomAppAuthentication $falseoch tryck sedan på Enter.

- Typ
Get-SPOTenantoch sedan bekräftaDisableCustomAppAuthenticationär nu inställt på Falskt.

Bevilja åtkomst till Microsoft 365-konto
- Gå till Netskope-webbkonsolen i en webbläsare:
- Datacenter i USA: https://[TENANT].goskope.com/
- Datacenter i EU: https://[TENANT].eu.goskope.com/
- Datacenter i Frankfurt: https://[TENANT].de.goskope.com/
- Logga in på Netskope-webbkonsolen.

- Klicka på Settings (inställningar).

- Klicka på API-aktiverat skydd.

- Klicka på SaaS.

- Klicka på Microsoft 365-ikonen .

- Klicka på Setup Instance.

- Från installationsinstansprompten :
- Ange instansnamnet.
- Välj Säkerhetsstatus för en instanstyp.
- Välj ett tidsintervall för principen som ska köras.
- Klicka på Save.

- Instansnamnet ska vara det fullständigt kvalificerade domännamnet (FQDN) för ditt Microsoft 365-konto. Om du till exempel använder https://domain.sharepoint.com för att logga in på Microsoft 365 är domain.sharepoint.com instansnamnet.
- Om du vill hitta FQDN för ditt Microsoft 365-konto loggar du in på ditt Microsoft 365-konto. Därifrån klickar du på startikonen, klickar på SharePoint-appen och kopierar sedan FQDN-texten. Ta bort https://, snedstrecket i slutet av FQDN-sökvägen och allt efterföljande snedstreck.
- Om Säkerhetsställning inte är tillgängligt eller inaktiverat kontaktar du Dells support för att få hjälp med att aktivera den här funktionen. Mer information finns i Så får du support för Netskope.
- Från SaaS Microsoft 365-instansen klickar du på Bevilja åtkomst för den nyligen skapade appinstansen.

- Logga in med ditt användarnamn och lösenord för global administratör.
- Godkänn behörigheterna för Netskope Security Assessment.

- Klicka på Stäng.

- Uppdatera webbläsaren och bekräfta att det finns en grön bockikon bredvid instansnamnet.

Lägga till Azure AD-roller
När du har beviljat åtkomst till Microsoft 365-appen bör du tilldela Netskope-applikationens klient-ID till rollen Global läsare.
- I en webbläsare går du till https://portal.azure.com
.
- Logga in som global administratör.

- Från Hantera Azure Active Directory klickar du på Visa.

- I det vänstra navigeringsfönstret klickar du på Roller och administratörer.

- Sök efter rollen Global läsare .

- Klicka på rollen Global läsare .

- Klicka på + Lägg till tilldelningar uppe till vänster.

- I panelen Lägg till tilldelningar till höger söker du efter Netskope-programmets klient-ID
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Välj appen Netskope Security Assessment och klicka sedan på Add.

Lägga till SharePoint-administratörsbehörigheter för SharePoint-API:et för objektmodell på klientsidan (CSOM)
- I en webbläsare går du till https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Logga in med ditt globala administratörskonto.
- Ange i app-ID:t
2038fb3d-092b-4c35-9ae6-3f10adb04a6aoch klicka sedan på Sök.

- Ange netskope.com i appdomänen.

- Under XML för behörighetsbegäran fyller du i följande XML-kod:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Klicka på Skapa.

- Granska behörigheterna och klicka sedan på Lita på det.

- Gå till Netskope-webbkonsolen i en webbläsare:
- Datacenter i USA: https://[TENANT].goskope.com/
- Datacenter i EU: https://[TENANT].eu.goskope.com/
- Datacenter i Frankfurt: https://[TENANT].de.goskope.com/
- Logga in på Netskope-webbkonsolen.

- Klicka på Policies.

- I Policies klickar du på Security Posture.

Fälten är:
- Policynamn: Namnet på policyn.
- Instans: Namnet på den instans som principen har definierats för.
- Profil: Lista över profiler som är associerade med principen.
- Senast ändrad: Tidsstämpel för den senast redigerade policyn.
Du kan redigera, återställa, inaktivera, klona och ta bort en princip. Klicka på ikonen Fler alternativ (...) till höger om principposten och välj något av följande alternativ:
- Redigera: När du väljer det här alternativet kan du redigera principen.
- Inaktivera: När du väljer det här alternativet avaktiverar Netskope policyn och stoppar genomsökningen efter policyn.
- Klon: När du väljer alternativet skapar Netskope en dubblettkopia av policyn.
- Ta bort: När du väljer det här alternativet tar Netskope bort policyn.
I tabellen Principer kan du välja flera principer och utföra följande uppgifter:
- Inaktivera: När du väljer det här alternativet avaktiverar Netskope policyn och stoppar genomsökningen efter policyn.
- Återställ: När du väljer det här alternativet återställer Netskope policyn till den senast tillämpade ändringen.
- Ta bort: När du väljer det här alternativet tar Netskope bort policyn.
Om du tar bort en princip stoppas genomsökningen vid nästa genomsökningsintervall. Den befintliga genomsökningen fortsätter att köras tills den är klar.
- Klicka på Ny princip för att skapa en princip för säkerhetsställning.


- På sidan Ny princip för säkerhetsstatus klickar du på Instanser och väljer sedan Microsoft 365.

- I Profil och åtgärd klickar du på Profil och väljer sedan en profilutvärdering.

- Du kan välja en annan åtgärd.

- Ange ett principnamn.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Du kan också klicka på +POLICYBESKRIVNING och sedan fylla i en principbeskrivning.

- Du kan också klicka på +EMAIL NOTIFICATION för att konfigurera e-postaviseringar för policyn.

- Som standard är Status inställd på Inaktiverad. Klicka på skjutreglaget för att ställa in policyn på Aktiverad.

- Klicka på Save i det övre högra hörnet.

- På sidan Säkerhetsstatus klickar du på Verkställ ändringar för att börja tillämpa den nyligen skapade principen.

- Fyll i en anteckning om de ändringar som tillämpas och klicka sedan på Använd.

Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.