Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los conectores de aplicaciones usan las API de los proveedores de las aplicaciones para que Microsoft Defender for Cloud Apps tenga mayor visibilidad y control sobre las aplicaciones a las que se conecta.
Microsoft Defender for Cloud Apps usa las API proporcionadas por el proveedor de servicios en la nube. Toda la comunicación entre Defender for Cloud Apps y las aplicaciones conectadas se cifra mediante HTTPS. Cada servicio tiene su propia infraestructura y sus propias limitaciones de la API, como la limitación de la tasa, los límites de la API, las ventanas dinámicas de la API con desplazamiento temporal, entre otras. Microsoft Defender for Cloud Apps funciona con los servicios para optimizar el uso de las API y optimizar el rendimiento. Teniendo en cuenta las distintas limitaciones que los servicios imponen a las API, los motores de Microsoft Defender for Cloud Apps usan la capacidad permitida. Algunas operaciones, como el examen de todos los archivos del inquilino, requieren numerosas API, por lo que se extienden a lo largo de un periodo más prolongado. Tenga en cuenta que algunas directivas pueden tardar varias horas o varios días en aplicarse.
Importante
A partir del 1 de septiembre de 2024, Microsoft desusó la página de Files de Microsoft Defender for Cloud Apps. Para obtener más información, consulte Directivas de archivos en Microsoft Defender for Cloud Apps.
Compatibilidad con varias instancias
Defender for Cloud Apps admite varias instancias de la misma aplicación conectada. Por ejemplo, si tiene más de una instancia de Salesforce (una para ventas, otra para marketing) puede conectarse a Defender for Cloud Apps. Puede administrar las distintas instancias de la misma consola para crear directivas pormenorizadas y una investigación más profunda. La compatibilidad con instancias múltiples solo se aplica a las aplicaciones conectadas a la API, no a las aplicaciones detectadas en la nube o a las aplicaciones conectadas a proxy.
Nota:
No se admiten instancias múltiples para Microsoft 365 y Azure.
Cómo examinan y recopilan datos los conectores de aplicaciones
Defender for Cloud Apps se implementa con privilegios de administrador del sistema para permitir el acceso completo a todos los objetos del entorno.
El flujo de App Connector es el siguiente:
- Defender for Cloud Apps examina y guarda los permisos de autenticación.
- Defender for Cloud Apps solicita la lista de usuarios. La primera vez que se hace la solicitud, el análisis puede tardar un tiempo en completarse. Una vez finalizado el examen del usuario, Defender for Cloud Apps pasa a actividades y archivos. En cuanto se inicia el examen, algunas actividades están disponibles en Defender for Cloud Apps.
- Después de completar la solicitud de usuario, Defender for Cloud Apps examina periódicamente usuarios, grupos, actividades y archivos. Todas las actividades están disponibles después del primer análisis completo.
La configuración inicial del conector de la aplicación y el primer examen pueden tardar algún tiempo en función del tamaño del inquilino, el número de usuarios y el tamaño y el número de archivos que se deben examinar.
En función de la aplicación a la que se conecte, la conexión de API habilita los siguientes elementos:
- Información de la cuenta : visibilidad de usuarios, cuentas, información de perfil, estado (suspendido, activo, deshabilitado) y privilegios.
- Seguimiento de auditoría : visibilidad de las actividades del usuario, las actividades de administración y las actividades de inicio de sesión.
- Gobernanza de cuentas : capacidad de suspender usuarios, revocar contraseñas y mucho más.
- Permisos de aplicación : visibilidad de los tokens emitidos y sus permisos.
- Gobernanza de permisos de aplicación: capacidad de quitar tokens.
- Examen de datos : examen de datos no estructurados mediante dos procesos periódicamente (cada 12 horas) y en tiempo real (desencadenados cada vez que se detecta un cambio).
- Gobernanza de datos : capacidad de poner en cuarentena los archivos, incluidos los archivos de la papelera, y sobrescribir los archivos.
En las tablas siguientes se muestra, por aplicación en la nube, qué capacidades se admiten con los conectores de aplicaciones:
Nota:
Dado que no todos los conectores de aplicaciones admiten todas las capacidades, es posible que algunas filas estén vacías.
Visibilidad de usuario y actividad por aplicación conectada
En la tabla siguiente se muestran las funcionalidades de visibilidad de usuario y actividad que admite cada conector de aplicación.
| Aplicación | Enumerar cuentas | Enumerar grupos | Enumerar privilegios | Actividad de inicio de sesión | Actividad de usuario | Actividad administrativa |
|---|---|---|---|---|---|---|
| Asana | ✔ | ✔ | ✔ | |||
| Atlassian | ✔ | ✔ | ✔ | ✔ | ||
| AWS | ✔ | ✔ | No aplicable | ✔ | ||
| Azure | ✔ | ✔ | ✔ | ✔ | ||
| Box | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | ||||||
| DocuSign | Compatible con DocuSign Monitor | Compatible con DocuSign Monitor | Compatible con DocuSign Monitor | Compatible con DocuSign Monitor | ||
| Dropbox | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Egnyte | ✔ | ✔ | ✔ | ✔ | ✔ | |
| GitHub | ✔ | ✔ | ✔ | ✔ | ||
| GCP | Asunto Conexión con Google Workspace | Asunto Conexión con Google Workspace | Asunto Conexión con Google Workspace | Asunto Conexión con Google Workspace | ✔ | ✔ |
| Google Workspace | ✔ | ✔ | ✔ | ✔ | ✔ : requiere Google Business o Enterprise | ✔ |
| Microsoft 365 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Miro | ✔ | ✔ | ✔ | |||
| Mural | ✔ | ✔ | ✔ | |||
| NetDocuments | ✔ | ✔ | ✔ | ✔ | ||
| Okta | ✔ | No compatible con el proveedor | ✔ | ✔ | ✔ | |
| OneLogin | ✔ | ✔ | ✔ | ✔ | ✔ | |
| ServiceNow | ✔ | ✔ | ✔ | ✔ | Parcial | Parcial |
| Salesforce | Compatible con Salesforce Shield | Compatible con Salesforce Shield | Compatible con Salesforce Shield | Compatible con Salesforce Shield | Compatible con Salesforce Shield | Compatible con Salesforce Shield |
| Slack | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Smartsheet | ✔ | ✔ | ✔ | ✔ | ||
| Webex | ✔ | ✔ | ✔ | No compatible con el proveedor | ||
| Workday | ✔ | No compatible con el proveedor | No compatible con el proveedor | ✔ | ✔ | No compatible con el proveedor |
| Workplace by Meta | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zendesk | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zoom |
Visibilidad de la configuración de seguridad, la gobernanza de aplicaciones y los usuarios
En la tabla siguiente se enumeran las características de visibilidad de la configuración de seguridad y gobernanza disponibles para cada aplicación conectada.
| Aplicación | Gobernanza del usuario | Ver permisos de aplicación | Revocación de permisos de aplicación | Administración de la posición de seguridad de SaaS (SSPM) |
|---|---|---|---|---|
| Asana | ||||
| Atlassian | ✔ | |||
| AWS | No aplicable | No aplicable | ||
| Azure | No compatible con el proveedor | |||
| Box | ✔ | No compatible con el proveedor | ||
| Citrix ShareFile | ✔ | |||
| DocuSign | ✔ | |||
| Dropbox | ✔ | |||
| Egnyte | ||||
| GitHub | ✔ | ✔ | ||
| GCP | Asunto Conexión con Google Workspace | No aplicable | No aplicable | |
| Google Workspace | ✔ | ✔ | ✔ | ✔ |
| Microsoft 365 | ✔ | ✔ | ✔ | ✔ |
| Miro | ||||
| Mural | ||||
| NetDocuments | Vista previa | |||
| Okta | No aplicable | No aplicable | ✔ | |
| OneLogin | ||||
| ServiceNow | ✔ | |||
| Salesforce | ✔ | ✔ | ✔ | |
| Slack | ||||
| Smartsheet | ||||
| Webex | No aplicable | No aplicable | ||
| Workday | No compatible con el proveedor | No aplicable | No aplicable | |
| Workplace by Meta | Vista previa | |||
| Zendesk | ✔ | |||
| Zoom | Vista previa |
Funcionalidades de protección de la información por aplicación conectada
En la tabla siguiente se resumen las características de protección de la información compatibles con cada conector de aplicación.
| Aplicación | DLP: examen periódico del trabajo pendiente | DLP - análisis casi en tiempo real | Control de uso compartido | Gobernanza de archivos | Aplicar etiquetas de confidencialidad desde Microsoft Purview Information Protection |
|---|---|---|---|---|---|
| Asana | |||||
| Atlassian | |||||
| AWS | ✔ - Solo detección de cubos S3 | ✔ | ✔ | No aplicable | |
| Azure | |||||
| Box | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | |||||
| DocuSign | |||||
| Dropbox | ✔ | ✔ | ✔ | ✔ | |
| Egnyte | |||||
| GitHub | |||||
| GCP | No aplicable | No aplicable | No aplicable | No aplicable | No aplicable |
| Google Workspace | ✔ | ✔ : requiere Google Business Enterprise | ✔ | ✔ | ✔ |
| Okta | No aplicable | No aplicable | No aplicable | No aplicable | No aplicable |
| Miro | |||||
| Mural | |||||
| NetDocuments | |||||
| Okta | No aplicable | No aplicable | No aplicable | No aplicable | No aplicable |
| OneLogin | |||||
| ServiceNow | ✔ | ✔ | No aplicable | ||
| Salesforce | ✔ | ✔ | ✔ | ||
| Slack | |||||
| Smartsheet | |||||
| Webex | ✔ | ✔ | ✔ | ✔ | No aplicable |
| Workday | No compatible con el proveedor | No compatible con el proveedor | No compatible con el proveedor | No compatible con el proveedor | No aplicable |
| Workplace by Meta | |||||
| Zendesk | Vista previa | ||||
| Zoom |
Requisitos previos
Revise los siguientes requisitos antes de habilitar los conectores de aplicaciones.
Al trabajar con el conector de Microsoft 365, necesitará una licencia para cada servicio en el que quiera ver las recomendaciones de seguridad. Por ejemplo, para ver las recomendaciones de Microsoft Forms, necesitará una licencia que admita Forms.
En algunas aplicaciones, es posible que tenga que permitir que las direcciones IP de lista habiliten Defender for Cloud Apps para recopilar registros y proporcionar acceso a la consola de Defender for Cloud Apps. Para obtener más información, vea Requisitos de red.
Nota:
Para obtener actualizaciones cuando cambien las direcciones URL y las direcciones IP, suscríbase a RSS como se explica en: Direcciones URL y intervalos de direcciones IP de Microsoft 365.
Habilitación de conectores de aplicaciones
Para habilitar un conector de aplicaciones por primera vez, configure una conexión de API para la aplicación en la nube específica que desea conectar. Consulte las guías de conector individuales de cada aplicación para obtener instrucciones detalladas.
Habilitación de un conector de aplicaciones
- Inicie sesión en el portal de Microsoft Defender.
- Vaya a Aplicaciones en la nube>Aplicaciones conectadas.
- Seleccione Conectar una aplicación o Agregar un nuevo conector.
- Elija la aplicación en la nube que desea conectar.
- Siga las instrucciones de la guía del conector de API específica de la aplicación correspondiente. Estas instrucciones incluyen los permisos necesarios y los pasos de autenticación.
Cada aplicación en la nube tiene su propio proceso de habilitación en función de las API que admite.
Integración de ExpressRoute con Defender for Cloud Apps
Defender for Cloud Apps se implementa en Azure y está totalmente integrado con ExpressRoute. Todas las interacciones con las aplicaciones Defender for Cloud Apps y el tráfico enviado a Defender for Cloud Apps, incluida la carga de registros de detección, se enrutan a través de ExpressRoute para mejorar la latencia, el rendimiento y la seguridad. Para obtener más información sobre Microsoft Peering, consulte circuitos de ExpressRoute y dominios de enrutamiento.
Deshabilitación de conectores de aplicaciones
Revise la siguiente información antes de deshabilitar un conector de aplicación.
Nota:
- Antes de deshabilitar un conector de aplicación, asegúrese de que tiene los detalles de conexión disponibles, ya que los necesitará si desea volver a habilitar el conector.
- Estos pasos no se pueden usar para deshabilitar aplicaciones de control de aplicaciones de acceso condicional y aplicaciones de configuración de seguridad.
Para deshabilitar las aplicaciones conectadas:
- Vaya a Aplicaciones conectadas.
- Seleccione Deshabilitar conector de aplicaciones.
- Seleccione Deshabilitar instancia del conector de aplicaciones para confirmar la acción.
Una vez deshabilitada, la instancia del conector deja de consumir datos del conector.
Volver a habilitar los conectores de aplicaciones
Para volver a habilitar las aplicaciones conectadas:
- Vaya a Aplicaciones conectadas.
- Seleccione Editar la configuración. Esta acción inicia el proceso para agregar un conector.
- Agregue el conector mediante los pasos descritos en la guía del conector de API pertinente. Por ejemplo, si va a volver a habilitar GitHub, siga los pasos descritos en Conexión de GitHub Enterprise Cloud a Microsoft Defender for Cloud Apps.
Solucionar actividades que faltan
Si las actividades esperadas no aparecen después de conectar una aplicación, consulta Solución de problemas de actividades que faltan después de conectar una aplicación.