Microsoft 365 — это динамическая инфраструктура, и ее необходимо постоянно отслеживать на предмет ошибок в конфигурациях и уязвимостей. Netskope позволяет получить четкое представление о средствах обеспечения безопасности ПО как услуги (SaaS). Администраторы могут увидеть, как инфраструктура работает в соответствии со стандартами и передовыми подходами, такими как эталонные тесты Center for Internet Security (CIS).
Microsoft 365 — это облачный сервис, объединяющий лучшие в своем классе приложения Office 365 для продуктивной работы с расширенными возможностями управления устройствами, интеллектуальной безопасностью и инновационными онлайн-сервисами. Если обнаружены нарушения, они определяются как критические, высокие, средние или низкие. Простой способ мониторинга и создания отчетов о безопасности инфраструктуры Microsoft 365 позволяет администраторам создавать отчеты для аудиторов. После этого администраторы могут быстро устранить недостатки, используя рекомендованные инструкции.
Администратор может настроить экземпляр Microsoft 365 для средства обеспечения безопасности или настроить политику Microsoft 365 для средства обеспечения безопасности. Для получения дополнительной информации выберите соответствующий процесс.
В данных инструкциях по установке описывается интеграция учетной записи Microsoft 365 с Netskope. Операция включает четыре процесса:
Для получения дополнительной информации выберите соответствующий процесс.
Netskope также может поддерживать другие лицензии Microsoft 365, если для Microsoft Intune и Azure Active Directory Premium P1 Edition получены дополнительные лицензии.
При первой настройке экземпляра Microsoft 365 для новой учетной записи Microsoft 365 может потребоваться включение пользовательской проверки подлинности приложения для пользователя SharePoint. По умолчанию Microsoft отключает приложения, использующие токен доступа только для приложений Azure Access Control (ACS).
powershell
затем нажмите клавиши CTRL+SHIFT+ENTER. При этом запускается PowerShell с правами администратора.Install-Module -Name Microsoft.Online.Sharepoint.PowerShell
и нажмите клавишу Enter.Set-PSRepository
Командлет. Действительно установить модули из «PSGallery
'?»), введите Y
, а затем нажмите клавишу Enter , чтобы установить модуль. В противном случае перейдите к шагу 6.$adminUPN=”[GLOBALADMINUPN]”
и затем нажмите клавишу Enter.[GLOBALADMINUPN]
= полное имя участника-пользователя учетной записи глобального администратораadmin@testdomain.onmicrosoft.com
$orgName="[365DOMAINNAME]”
и затем нажмите клавишу Enter.[365DOMAINNAME]
= название вашей организации Microsoft 365testdomain
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”
и затем нажмите клавишу Enter.Connect-SPOService -Url https://$orgName-admin.sharepoint.com
и затем нажмите клавишу Enter.Get-SPOTenant
и затем нажмите клавишу Enter.DisableCustomAppAuthentication
. Если установлено значение «True», перейдите к шагу 14. Если установлено значение «False», перейдите в раздел Предоставление доступа к учетной записи Microsoft 365.DisableCustomAppAuthentication
параметр, тип Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force
и вернитесь к шагу 2.
Set-SPOTenant -DisableCustomAppAuthentication $false
и затем нажмите клавишу Enter.Get-SPOTenant
, а затем подтвердите DisableCustomAppAuthentication
теперь установлено в значение False.После предоставления доступа к приложению Microsoft 365 необходимо назначить идентификатор клиента приложения Netskope роли Global Reader.
2038fb3d-092b-4c35-9ae6-3f10adb04a6a
.2038fb3d-092b-4c35-9ae6-3f10adb04a6a
, а затем нажмите кнопку Найти.<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>
Отображаются следующие поля::
Политику можно редактировать, возвращать, отключать, клонировать и удалять. Нажмите значок More Options (...) справа от записи политики и выберите один из следующих вариантов.
В таблице политик можно выбрать несколько политик и выполнить следующие задачи.
При удалении политики сканирование закончится на следующем интервале сканирования. Существующее сканирование будет выполняться до его завершения.
' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.