Microsoft 365 ist eine dynamische Umgebung und muss kontinuierlich auf Fehlkonfigurationen und Sicherheitslücken hin überwacht werden. Mit Netskope erhalten Sie ein klares Verständnis Ihres SaaS-Sicherheitsstatus (Software as a Service). AdministratorInnen können sehen, wie die Umgebung mit Standards und Best Practices wie CIS-Benchmarks (Center for Internet Security) abschneidet.
Microsoft 365 ist ein Cloud-basierter Service, der erstklassige Produktivitätsanwendungen von Office 365 mit erweitertem Gerätemanagement, intelligenter Sicherheit und innovativen Onlineservices vereint. Wenn Verstöße gefunden werden, wird das Risiko dieser Elemente als kritisch, hoch, mittel oder niedrig identifiziert. Mit einer einfachen Möglichkeit, die Sicherheit der Microsoft 365-Umgebung zu überwachen und Berichte zu erstellen, können AdministratorInnen einen Bericht für Überprüfungen erstellen. AdministratorInnen können aufgedeckte Lücken mithilfe von empfohlenen Anleitungen schnell beheben und schließen.
Ein Administrator kann eine Microsoft 365-Instanz für den Sicherheitsstatus konfigurieren oder die Microsoft 365-Sicherheitsstatuspolicy konfigurieren. Klicken Sie für weitere Informationen auf das entsprechende Verfahren.
In diesen Installationsanweisungen wird beschrieben, wie Sie Ihr Microsoft 365-Konto in Netskope integrieren. Es gibt vier Prozesse, die beteiligt sind:
Klicken Sie für weitere Informationen auf das entsprechende Verfahren.
Netskope kann auch andere Microsoft 365-Lizenzen unterstützen, wenn zusätzliche Lizenzen für Microsoft Intune und Azure Active Directory Premium P1 Edition erworben werden.
Wenn Sie die Microsoft 365-Instanz zum ersten Mal auf einem neuen Microsoft 365-Konto einrichten, ist möglicherweise die Aktivierung der benutzerdefinierten App-Authentifizierung für Ihren SharePoint-Mandanten erforderlich. Microsoft deaktiviert Apps standardmäßig mit einem ACS-Zugriffstoken (Azure Access Control).
powershell
und drücken Sie dann STRG+UMSCHALT+EINGABETASTE. Dadurch wird PowerShell als Administrator ausgeführt.Install-Module -Name Microsoft.Online.Sharepoint.PowerShell
ein und drücken Sie die Eingabetaste.Set-PSRepository
Cmdlet. Möchten Sie die Module von 'PSGallery
'?"), geben Sie Y
und drücken Sie dann die Eingabetaste , um das Modul zu installieren. Andernfalls fahren Sie mit Schritt 6 fort.$adminUPN=”[GLOBALADMINUPN]”
ein, und drücken Sie anschließend die Eingabetaste.[GLOBALADMINUPN]
= vollständiger UPN des globalen Administratorkontosadmin@testdomain.onmicrosoft.com
$orgName="[365DOMAINNAME]”
ein, und drücken Sie anschließend die Eingabetaste.[365DOMAINNAME]
= der Name Ihrer Microsoft 365-Organisationtestdomain
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”
ein, und drücken Sie anschließend die Eingabetaste.Connect-SPOService -Url https://$orgName-admin.sharepoint.com
ein, und drücken Sie anschließend die Eingabetaste.Get-SPOTenant
ein, und drücken Sie anschließend die Eingabetaste.DisableCustomAppAuthentication
ausfindig. Wenn er auf „True“ festgelegt ist, fahren Sie mit Schritt 14 fort. Wenn er auf „False“ eingestellt ist, gehen Sie zu Zugriff auf das Microsoft 365-Konto gewähren.DisableCustomAppAuthentication
parameter, Typ Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force
und kehren Sie dann zu Schritt 2 zurück.
Set-SPOTenant -DisableCustomAppAuthentication $false
ein, und drücken Sie anschließend die Eingabetaste.Get-SPOTenant
und dann bestätigen DisableCustomAppAuthentication
ist jetzt auf False gesetzt.Nachdem Sie den Zugriff auf die Microsoft 365-App gewährt haben, sollten Sie der Client-ID der Netskope-Anwendung die Rolle "Globaler Leser" zuweisen.
2038fb3d-092b-4c35-9ae6-3f10adb04a6a
.2038fb3d-092b-4c35-9ae6-3f10adb04a6a
und klicken Sie dann auf Nachschlagen.<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>
Die Felder sind:
Sie können eine Richtlinie bearbeiten, zurücksetzen, deaktivieren, klonen und löschen. Klicken Sie auf das Symbol More Options (...) rechts neben dem Policy-Eintrag und wählen Sie eine der folgenden Optionen aus:
In der Policy-Tabelle können Sie mehrere Policys auswählen und die folgenden Aufgaben ausführen:
Wenn Sie eine Policy löschen, wird das Scannen beim nächsten Scanintervall beendet. Der aktuelle Scan wird weiterhin ausgeführt, bis er abgeschlossen ist.
' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.