Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Der DocuSign App Connector erfordert ein aktives, kostenpflichtiges DocuSign- und DocuSign Monitor-Abonnement, um auf Ereignisse zuzugreifen und diese abzurufen.
DocuSign unterstützt Organisationen bei der Verwaltung elektronischer Vereinbarungen, sodass Ihre DocuSign-Umgebung vertrauliche Informationen für Ihre organization enthält. Jeder Missbrauch von DocuSign durch einen böswilligen Akteur oder menschliche Fehler kann Ihre kritischsten Ressourcen potenziellen Angriffen aussetzen.
Wenn Sie Ihre DocuSign-Umgebung mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in Ihre DocuSign-Administratoraktivitäten und Anmeldungen verwalteter Benutzer und bietet bedrohungserkennung für anomales Verhalten.
Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.
Hauptbedrohungen
Die Verwendung von DocuSign ohne Defender for Cloud Apps kann Ihre Organisation anfällig für die folgenden Bedrohungen lassen:
- Kompromittierte Konten und Insider-Bedrohungen
- Datenlecks
- Unzureichendes Sicherheitsbewusstsein
- Nicht verwaltetes Bring Your Own Device (BYOD)
Wie Defender for Cloud Apps ihre Umgebung schützt
Defender for Cloud Apps hilft Ihnen, Ihre DocuSign-Umgebung mit den folgenden bewährten Methoden zu schützen:
Erkennen von Cloudbedrohungen, kompromittierten Konten und böswilligen Insidern
Verwenden Sie den Audit-Trail der Aktivitäten für forensische Untersuchungen
SaaS-Sicherheitsstatusverwaltung für DocuSign
Um Sicherheitsstatusempfehlungen für DocuSign in Microsoft-Sicherheitsbewertung anzuzeigen, erstellen Sie einen API-Connector über die Registerkarte "Connectors".
Wenn bereits ein Connector vorhanden ist und die DocuSign-Empfehlungen noch nicht angezeigt werden, aktualisieren Sie die Verbindung. Trennen Sie den API-Connector, und verbinden Sie ihn dann erneut.
Wählen Sie unter Sicherheitsbewertung die Option Empfohlene Aktionen aus, und filtern Sie nach Product = DocuSign. DocuSign unterstützt Empfehlungen für Sitzungstimeout- und Kennwortanforderungen.
Weitere Informationen finden Sie unter:
- Verbinden von DocuSign mit Microsoft Defender for Cloud Apps
- Sicherheitsstatusverwaltung für SaaS-Apps
- Microsoft-Sicherheitsbewertung
DocuSign mit Richtlinien steuern
Sie können die folgenden Richtlinien verwenden, um docuSign-Aktivitäten zu steuern:
| Typ | Name |
|---|---|
| Integrierte Richtlinie zur Anomalieerkennung |
Aktivität von anonymen IP-Adressen Aktivität aus seltenen Ländern/Regionen Aktivität von verdächtigen IP-Adressen Unmögliche Reise Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP) Mehrere fehlgeschlagene Anmeldeversuche |
| Aktivitätsrichtlinie | Erstellen einer angepassten Richtlinie mithilfe des DocuSign-Überwachungsprotokolls |
Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.
Automatisieren von Governancekontrollen
Zusätzlich zur Überwachung potenzieller Bedrohungen können Sie die folgenden DocuSign-Governanceaktionen anwenden und automatisieren, um erkannte Bedrohungen zu beheben:
| Typ | Aktion |
|---|---|
| Benutzerverwaltung | Benutzer bei Warnung benachrichtigen (über Microsoft Entra-ID) Benutzer muss sich erneut anmelden (über Microsoft Entra-ID) Benutzer anhalten (über Microsoft Entra-ID) |
Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.
DocuSign in Echtzeit schützen
Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.
Verbinden von DocuSign mit Microsoft Defender for Cloud Apps
Dieser Abschnitt enthält Anweisungen zum Herstellen einer Verbindung Microsoft Defender for Cloud Apps mit Ihrer vorhandenen DocuSign-Umgebung mithilfe der App Connector-APIs. Diese Verbindung bietet Ihnen Transparenz über und Kontrolle über die DocuSign-Nutzung Ihrer Organisation.
Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.
Voraussetzungen
DocuSign Enterprise Pro-Kontoplan mit aktivierter Monitor-API.
- Weitere Informationen zur DocuSign-Monitor-API finden Sie unter Abrufen von Überwachungsdaten | DocuSign und DocuSign Monitor für Ihre organization aktivieren | DocuSign.
In Ihrer Organisation verwendete DNS-Domänen sollten für Ihre DocuSign-Organisation beansprucht und validiert werden. Weitere Informationen zum Anfordern und Überprüfen von Domänen finden Sie unter Domänen | DocuSign
Der DocuSign-Benutzer, der für die Anmeldung bei DocuSign verwendet wird, muss der Benutzerrolle „Docusign Administrator“ zugeordnet sein und darf nur Organisationsadministrator einer einzigen Organisation sein. Weitere Informationen zur erforderlichen Rolle finden Sie in So erhalten Sie Überwachungsdaten | DocuSign sowie in Organisationsadministratoren – DocuSign Admin für die Organisationsverwaltung | DocuSign Support Center.
Aufgrund der API-Einschränkung von DocuSign müssen Sie den API-Connector erneut mit zusätzlichen Berechtigungen verbinden, um saaS Security Posture Management (SSPM) zu unterstützen: account_read account_write und user_read organization_read.
Das DocuSign-Konto muss einem organization zugeordnet werden. Weitere Informationen finden Sie unter:
Neue organization erstellen: Organisationen – DocuSign-Admin für die Organisationsverwaltung | DocuSign Support Center
Konto mit einer vorhandenen Organisation verknüpfen: Konten verwalten – DocuSign Admin für die Organisationsverwaltung | DocuSign Supportcenter
Leitfaden für DocuSign-Organisationsadministratoren: DocuSign Admin für die Organisationsverwaltung (PDF) | DocuSign-Supportcenter.
Konfigurieren von DocuSign
Erfassen Sie die folgenden Werte in DocuSign, um sie bei der Einrichtung des Connectors zu verwenden:
Melden Sie sich bei einem DocuSign-Konto an, das Ihrer Organisation zugeordnet ist (Sie sollten für dieses Konto Kontoadministrator sein).
Wechseln Sie zu Einstellungen und dann zu Apps und Schlüsseln.
Kopieren Sie die Benutzer-ID und den Kontobasis-URI. Sie benötigen sie später.
Konfigurieren von Defender for Cloud Apps
Führen Sie die folgenden Schritte aus, um den DocuSign-Connector in Defender for Cloud Apps zu erstellen:
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.
Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann DocuSign aus.
Geben Sie dem Connector im daraufhin angezeigten Fenster einen beschreibenden Namen, und wählen Sie dann Weiter aus.
Geben Sie im nächsten Bildschirm Folgendes ein:
- Benutzer-ID: Die Benutzer-ID, die Sie zuvor kopiert haben.
- Endpunkt: die Basis-URI des Kontos, die Sie zuvor kopiert haben.
Wählen Sie Weiter aus.
Wählen Sie auf dem nächsten Bildschirm Connect DocuSign (DocuSign verbinden) aus.
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.
Hinweis
SaaS Security Posture Management (SSPM)-Daten werden im Microsoft Defender Portal auf der Seite Sicherheitsbewertung angezeigt. Weitere Informationen finden Sie unter Sicherheitsstatusverwaltung für SaaS-Apps.
Begrenzungen
Beachten Sie bei der Verwendung des DocuSign-Connectors die folgenden Einschränkungen:
- Nur aktive DocuSign-Benutzer werden in Defender for Cloud Apps angezeigt.
- Wenn ein Benutzer nicht in allen DocuSign-Konten aktiv ist, die dem verbundenen DocuSign-organization zugeordnet sind, wird der Benutzer in Defender for Cloud Apps als gelöscht angezeigt.
- Für die Unterstützung von SaaS Security Posture Management (SSPM) müssen die bereitgestellten Anmeldeinformationen über die folgenden Berechtigungen verfügen: account_read account_write und user_read organization_read.
- Defender for Cloud Apps zeigt nicht an, ob ein Benutzer Administrator ist oder nicht.
- Die in Defender for Cloud Apps angezeigten DocuSign-Aktivitäten umfassen die Aktivitäten auf Kontoebene (jedes Kontos, das der verbundenen DocuSign-Organisation zugeordnet ist) sowie auf Organisationsebene.
Nächste Schritte
Wenn Probleme auftreten, helfen wir Ihnen gerne weiter. Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, öffnen Sie ein Supportticket.