Wie Defender for Cloud Apps Ihre DocuSign-Umgebung schützt

Hinweis

Der DocuSign App Connector erfordert ein aktives, kostenpflichtiges DocuSign- und DocuSign Monitor-Abonnement, um auf Ereignisse zuzugreifen und diese abzurufen.

DocuSign unterstützt Organisationen bei der Verwaltung elektronischer Vereinbarungen, sodass Ihre DocuSign-Umgebung vertrauliche Informationen für Ihre organization enthält. Jeder Missbrauch von DocuSign durch einen böswilligen Akteur oder menschliche Fehler kann Ihre kritischsten Ressourcen potenziellen Angriffen aussetzen.

Wenn Sie Ihre DocuSign-Umgebung mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in Ihre DocuSign-Administratoraktivitäten und Anmeldungen verwalteter Benutzer und bietet bedrohungserkennung für anomales Verhalten.

Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.

Hauptbedrohungen

Die Verwendung von DocuSign ohne Defender for Cloud Apps kann Ihre Organisation anfällig für die folgenden Bedrohungen lassen:

  • Kompromittierte Konten und Insider-Bedrohungen
  • Datenlecks
  • Unzureichendes Sicherheitsbewusstsein
  • Nicht verwaltetes Bring Your Own Device (BYOD)

Wie Defender for Cloud Apps ihre Umgebung schützt

Defender for Cloud Apps hilft Ihnen, Ihre DocuSign-Umgebung mit den folgenden bewährten Methoden zu schützen:

SaaS-Sicherheitsstatusverwaltung für DocuSign

Um Sicherheitsstatusempfehlungen für DocuSign in Microsoft-Sicherheitsbewertung anzuzeigen, erstellen Sie einen API-Connector über die Registerkarte "Connectors".

Wenn bereits ein Connector vorhanden ist und die DocuSign-Empfehlungen noch nicht angezeigt werden, aktualisieren Sie die Verbindung. Trennen Sie den API-Connector, und verbinden Sie ihn dann erneut.

Wählen Sie unter Sicherheitsbewertung die Option Empfohlene Aktionen aus, und filtern Sie nach Product = DocuSign. DocuSign unterstützt Empfehlungen für Sitzungstimeout- und Kennwortanforderungen.

Weitere Informationen finden Sie unter:

DocuSign mit Richtlinien steuern

Sie können die folgenden Richtlinien verwenden, um docuSign-Aktivitäten zu steuern:

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern/Regionen
Aktivität von verdächtigen IP-Adressen
Unmögliche Reise
Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Mehrere fehlgeschlagene Anmeldeversuche
Aktivitätsrichtlinie Erstellen einer angepassten Richtlinie mithilfe des DocuSign-Überwachungsprotokolls

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.

Automatisieren von Governancekontrollen

Zusätzlich zur Überwachung potenzieller Bedrohungen können Sie die folgenden DocuSign-Governanceaktionen anwenden und automatisieren, um erkannte Bedrohungen zu beheben:

Typ Aktion
Benutzerverwaltung Benutzer bei Warnung benachrichtigen (über Microsoft Entra-ID)
Benutzer muss sich erneut anmelden (über Microsoft Entra-ID)
Benutzer anhalten (über Microsoft Entra-ID)

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

DocuSign in Echtzeit schützen

Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.

Verbinden von DocuSign mit Microsoft Defender for Cloud Apps

Dieser Abschnitt enthält Anweisungen zum Herstellen einer Verbindung Microsoft Defender for Cloud Apps mit Ihrer vorhandenen DocuSign-Umgebung mithilfe der App Connector-APIs. Diese Verbindung bietet Ihnen Transparenz über und Kontrolle über die DocuSign-Nutzung Ihrer Organisation.

Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.

Voraussetzungen

Konfigurieren von DocuSign

Erfassen Sie die folgenden Werte in DocuSign, um sie bei der Einrichtung des Connectors zu verwenden:

  1. Melden Sie sich bei einem DocuSign-Konto an, das Ihrer Organisation zugeordnet ist (Sie sollten für dieses Konto Kontoadministrator sein).

  2. Wechseln Sie zu Einstellungen und dann zu Apps und Schlüsseln.

  3. Kopieren Sie die Benutzer-ID und den Kontobasis-URI. Sie benötigen sie später.

Konfigurieren von Defender for Cloud Apps

Führen Sie die folgenden Schritte aus, um den DocuSign-Connector in Defender for Cloud Apps zu erstellen:

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  2. Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann DocuSign aus.

  3. Geben Sie dem Connector im daraufhin angezeigten Fenster einen beschreibenden Namen, und wählen Sie dann Weiter aus.

    Screenshot des Dialogfelds zum Verbinden von DocuSign in Defender for Cloud Apps.

  4. Geben Sie im nächsten Bildschirm Folgendes ein:

    • Benutzer-ID: Die Benutzer-ID, die Sie zuvor kopiert haben.
    • Endpunkt: die Basis-URI des Kontos, die Sie zuvor kopiert haben.

    Screenshot der Felder zum Eingeben von DocuSign-Benutzer-ID und Endpunktdetails.

  5. Wählen Sie Weiter aus.

  6. Wählen Sie auf dem nächsten Bildschirm Connect DocuSign (DocuSign verbinden) aus.

  7. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

Hinweis

SaaS Security Posture Management (SSPM)-Daten werden im Microsoft Defender Portal auf der Seite Sicherheitsbewertung angezeigt. Weitere Informationen finden Sie unter Sicherheitsstatusverwaltung für SaaS-Apps.

Begrenzungen

Beachten Sie bei der Verwendung des DocuSign-Connectors die folgenden Einschränkungen:

  • Nur aktive DocuSign-Benutzer werden in Defender for Cloud Apps angezeigt.
    • Wenn ein Benutzer nicht in allen DocuSign-Konten aktiv ist, die dem verbundenen DocuSign-organization zugeordnet sind, wird der Benutzer in Defender for Cloud Apps als gelöscht angezeigt.
  • Für die Unterstützung von SaaS Security Posture Management (SSPM) müssen die bereitgestellten Anmeldeinformationen über die folgenden Berechtigungen verfügen: account_read account_write und user_read organization_read.
  • Defender for Cloud Apps zeigt nicht an, ob ein Benutzer Administrator ist oder nicht.
  • Die in Defender for Cloud Apps angezeigten DocuSign-Aktivitäten umfassen die Aktivitäten auf Kontoebene (jedes Kontos, das der verbundenen DocuSign-Organisation zugeordnet ist) sowie auf Organisationsebene.

Nächste Schritte

Wenn Probleme auftreten, helfen wir Ihnen gerne weiter. Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, öffnen Sie ein Supportticket.