So schützt Defender for Cloud Apps Ihre OneLogin-Umgebung

Als Identitäts- und Zugriffsverwaltungslösung enthält OneLogin die Schlüssel für die unternehmenskritischen Dienste Ihrer Organisationen. OneLogin verwaltet die Authentifizierungs- und Autorisierungsprozesse für Ihre Benutzer. Jeder Missbrauch von OneLogin durch einen böswilligen Akteur oder ein menschlicher Fehler kann Ihre kritischsten Ressourcen und Dienste potenziellen Angriffen aussetzen.

Wenn Sie OneLogin mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in Ihre OneLogin-Administratoraktivitäten und die Anmeldung verwalteter Benutzer und bietet bedrohungserkennung für anomales Verhalten.

Hauptbedrohungen für Ihre OneLogin-Umgebung

Zu den wichtigsten Bedrohungen in einer OneLogin-Umgebung gehören:

  • Kompromittierte Konten und Insider-Bedrohungen
  • Datenlecks
  • Unzureichendes Sicherheitsbewusstsein
  • Unkontrollierte Bring Your Own Device (BYOD)-Strategie

Wie Defender for Cloud Apps ihre Umgebung schützt

Defender for Cloud Apps hilft Ihnen, Ihre OneLogin-Umgebung auf folgende Weise zu schützen:

OneLogin mit Richtlinien steuern

In der folgenden Tabelle sind die Richtlinientypen und Erkennungen aufgeführt, die Sie zum Überwachen und Steuern der OneLogin-Aktivität verwenden können:

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern
Aktivität von verdächtigen IP-Adressen
Unmögliche Reise
Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Mehrere fehlgeschlagene Anmeldeversuche
Ungewöhnliche administrative Aktivitäten
Ungewöhnliche Aktivitäten unter falscher Identität
Aktivitätsrichtlinie Erstellen einer angepassten Richtlinie durch die OneLogin-Aktivitäten

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.

Automatisieren von Governancekontrollen

Neben der Überwachung potenzieller Bedrohungen können Sie die folgenden OneLogin-Governanceaktionen anwenden und automatisieren, um erkannte Bedrohungen zu beheben:

Typ Aktion
Benutzerverwaltung Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID)
Benutzer muss sich erneut anmelden (über Microsoft Entra ID)
Benutzer anhalten (über Microsoft Entra ID)

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

Schützen von OneLogin in Echtzeit

Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.

Verbinden von OneLogin mit Microsoft Defender for Cloud Apps

Die folgenden Anweisungen erklären, wie Sie Microsoft Defender for Cloud Apps mit Ihrer bestehenden OneLogin-App über die App Connector APIs verbinden. Diese Verbindung bietet Ihnen Einblick und Kontrolle über die OneLogin-Verwendung Ihrer organization.

Voraussetzungen

Bevor Sie beginnen, stellen Sie sicher, dass Sie folgende Voraussetzungen erfüllen:

  • Das OneLogin-Konto, das für die Anmeldung bei OneLogin verwendet wird, muss ein Superuser sein. Weitere Informationen finden Sie unter "OneLogin-Administratorrechte".

Konfigurieren von OneLogin

Führen Sie die folgenden Schritte in OneLogin aus, um die für den Connector erforderlichen Anmeldeinformationen zu erstellen:

  1. Melden Sie sich beim OneLogin-Verwaltungsportal an.
  2. Wählen Sie Neue Anmeldeinformationen aus.
  3. Benennen Sie die Anwendung Microsoft Defender for Cloud Apps, und weisen Sie die Berechtigung Alles lesen zu.
  4. Kopieren Sie die Client-ID und den geheimen Clientschlüssel. Sie geben sie ein, wenn Sie den OneLogin-Connector in Defender for Cloud Apps konfigurieren.

Konfigurieren von Defender for Cloud Apps

Führen Sie die folgenden Schritte in Defender for Cloud Apps aus, um den OneLogin-Connector zu erstellen:

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  2. Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann OneLogin aus.

  3. Geben Sie im nächsten Fenster dem Connector einen aussagekräftigen Namen, und wählen Sie Weiter aus.

    Screenshot, der zeigt, wo der Instanzname beim Herstellen einer Verbindung mit OneLogin im Defender-Portal hinzugefügt wird.

  4. Geben Sie im Fenster Details eingeben die Client-ID und den geheimen Clientschlüssel ein, die Sie kopiert haben, und wählen Sie Senden aus.

  5. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

  6. Die erste Verbindung kann bis zu 4 Stunden dauern, bis alle Benutzer und ihre Aktivitäten abgerufen werden, nachdem der Connector eingerichtet wurde.

  7. Nachdem der Status des Connectors als Verbunden markiert wurde, ist der Connector live und funktioniert.