Microsoft 365 est un environnement dynamique qui doit être surveillé en permanence pour détecter les erreurs de configuration et les failles de sécurité. Avec Netskope, vous pouvez clairement comprendre votre posture de sécurité software-as-a-service (SaaS). Les administrateurs peuvent afficher les performances de l'environnement par rapport aux normes et aux pratiques d'excellence telles que les points de référence CIS (Center for Internet Security).
Microsoft 365 est un service basé sur le cloud qui réunit les meilleures applications de productivité d'Office 365 avec une gestion avancée des appareils, une sécurité intelligente et des services en ligne innovants. Si des violations sont trouvées, les éléments sont identifiés comme critiques, élevés, moyens ou faibles. Grâce à un moyen simple de surveiller et de générer des rapports sur la sécurité de l'environnement Microsoft 365, les administrateurs peuvent exécuter un rapport pour les auditeurs. À l'aide des recommandations, les administrateurs peuvent ensuite corriger et résoudre rapidement les problèmes qui ont été trouvés.
Un administrateur peut configurer une instance Microsoft 365 pour la posture de sécurité ou configurer la règle de posture de sécurité Microsoft 365. Pour plus d’informations, cliquez sur le processus approprié.
Ces instructions d'installation décrivent comment intégrer votre compte Microsoft 365 à Netskope. Quatre processus sont impliqués :
Pour plus d’informations, cliquez sur le processus approprié.
Netskope peut également assurer la prise en charge d'autres licences Microsoft 365 si des licences supplémentaires sont obtenues pour Microsoft Intune et Azure Active Directory Édition Premium P1.
Si vous configurez l'instance Microsoft 365 pour la première fois sur un nouveau compte Microsoft 365, l'activation de l'authentification d'application personnalisée pour votre client SharePoint peut être requise. Par défaut, Microsoft désactive les applications à l'aide d'un jeton d'accès aux applications uniquement ACS (Azure Access Control).
powershell
puis appuyez sur CTRL+MAJ+ENTRÉE. Suivez cette procédure pour exécuter PowerShell en tant qu'administrateur.Install-Module -Name Microsoft.Online.Sharepoint.PowerShell
et appuyez sur Entrée.Set-PSRepository
Cmdlet. Voulez-vous vraiment installer les modules à partir de 'PSGallery
' ? »), tapez Y
, puis appuyez sur Entrée pour installer le module. Sinon, passez à l’étape 6.$adminUPN=”[GLOBALADMINUPN]”
puis appuyez sur Entrée.[GLOBALADMINUPN]
= l’UPN complet du compte administrateur globaladmin@testdomain.onmicrosoft.com
$orgName="[365DOMAINNAME]”
puis appuyez sur Entrée.[365DOMAINNAME]
= le nom de votre organisation Microsoft 365testdomain
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”
puis appuyez sur Entrée.Connect-SPOService -Url https://$orgName-admin.sharepoint.com
puis appuyez sur Entrée.Get-SPOTenant
puis appuyez sur Entrée.DisableCustomAppAuthentication
Paramètre. S'il est défini sur True, passez à l'étape 14. S'il est défini sur False, accédez à Octroi de l'accès au compte Microsoft 365.DisableCustomAppAuthentication
paramètre, Type Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force
puis revenez à l’étape 2.
Set-SPOTenant -DisableCustomAppAuthentication $false
puis appuyez sur Entrée.Get-SPOTenant
, puis confirmez DisableCustomAppAuthentication
est maintenant défini sur False.Une fois que vous avez accordé l’accès à l’application Microsoft 365, vous devez attribuer l’ID client de l’application Netskope au rôle Global Reader.
2038fb3d-092b-4c35-9ae6-3f10adb04a6a
.2038fb3d-092b-4c35-9ae6-3f10adb04a6a
, puis cliquez sur Rechercher.<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>
Les champs sont les suivants :
Vous pouvez modifier, rétablir, désactiver, cloner et supprimer une règle. Cliquez sur l’icône More Options (...) à droite de l’entrée de la politique et sélectionnez l’une des options suivantes :
Dans le tableau des règles, vous pouvez sélectionner plusieurs règles et effectuer les tâches suivantes :
Si vous supprimez une règle, l'analyse s'arrête à l'intervalle d'analyse suivant. L'analyse existante continue de s'exécuter jusqu'à son terme.
' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.