Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
O DocuSign App Connector requer uma subscrição do DocuSign e DocuSign Monitor ativa e paga para aceder e obter eventos.
O DocuSign ajuda as organizações a gerir contratos eletrónicos, pelo que o seu ambiente DocuSign contém informações confidenciais para a sua organização. Qualquer abuso de DocuSign por um ator malicioso ou qualquer erro humano pode expor os seus recursos mais críticos a potenciais ataques.
Conectar seu ambiente do DocuSign ao Defender para Aplicativos de Nuvem oferece melhor visibilidade das atividades administrativas do DocuSign e dos logins dos usuários gerenciados, além de fornecer detecção de ameaças para comportamentos anômalos.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Principais ameaças
Usar o DocuSign sem Defender para Aplicativos de Nuvem pode deixar sua organização vulnerável às seguintes ameaças:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Conscientização insuficiente sobre segurança
- dispositivo pessoal (BYOD) não gerenciado
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Defender para Aplicativos de Nuvem ajuda você a proteger seu ambiente DocuSign com as seguintes práticas recomendadas:
Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
Use a trilha de auditoria de atividades para investigações forenses.
Gerenciamento de postura de segurança de SaaS para DocuSign
Para ver as recomendações de postura de segurança para DocuSign em Microsoft Secure Score, crie um conector de API por meio da guia Conectores.
Se já existe um conector e você ainda não vê recomendações do DocuSign, atualize a conexão. Desconecte o conector de API e reconecte-o.
Em Pontuação de segurança, selecione Ações recomendadas e filtre por Produto = DocuSign. O DocuSign dá suporte a recomendações para requisitos de tempo limite de sessão e senha.
Para saber mais, confira:
- Ligar DocuSign ao Microsoft Defender para Aplicativos de Nuvem
- Gestão da postura de segurança para aplicações SaaS
- Pontuação de Segurança da Microsoft
Controle o uso do DocuSign por meio de políticas
Você pode usar as seguintes políticas para controlar a atividade DocuSign:
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de países/regiões pouco frequentes Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Múltiplas tentativas de login malsucedidas |
| Política de atividade | Criar uma política personalizada com base no registro de auditoria do DocuSign |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do DocuSign para remediar ameaças detetadas:
| Tipo | Action |
|---|---|
| Governação de utilizadores | Notificar o utilizador em alerta (através de Microsoft Entra ID) Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) Suspender o utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o DocuSign em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Ligar DocuSign ao Microsoft Defender para Aplicativos de Nuvem
Esta secção fornece instruções para ligar Microsoft Defender para Aplicativos de Nuvem ao seu ambiente DocuSign existente com as APIs do Conector de Aplicações. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do DocuSign da sua organização.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Pré-requisitos
Plano Enterprise Pro da DocuSign com a Monitor API habilitada.
- Para obter mais informações sobre a API do DocuSign Monitor, veja Como obter dados de monitorização | DocuSign e Enable DocuSign Monitor for your organization | DocuSign.
Os domínios DNS utilizados na sua organização devem ser reclamados e validados na sua organização DocuSign. Para obter mais informações sobre a afirmação e validação de domínios, veja Domínios | DocuSign
O usuário do DocuSign usado para fazer login no DocuSign deve ser mapeado para a função de usuário 'Docusign Administrator' e deve ser administrador organizacional de apenas uma organização. Para obter mais informações, consulte a função necessária em Como obter dados de monitoramento | DocuSign e Administradores da organização - DocuSign Admin para gerenciamento da organização | Central de Suporte da DocuSign.
Devido à limitação da API do DocuSign, para ter suporte ao SSPM (Gerenciamento de Postura de Segurança de SaaS), você precisa reconectar o conector de API com permissões adicionais: account_read account_write e user_read organization_read.
A conta DocuSign tem de ser mapeada para uma organização. Para saber mais, confira:
Criar nova organização: Organizações - DocuSign Administração para Gestão de Organizações | Centro de Suporte do DocuSign
Ligar conta a uma organização existente: Gerir Contas – DocuSign Administração para Gestão da Organização | Centro de Suporte do DocuSign
Guia do administrador da organização do DocuSign: DocuSign Admin para gerenciamento de organizações (PDF) | Centro de Suporte do DocuSign.
Configurar o DocuSign
Colete os seguintes valores do DocuSign a serem usados durante a instalação do conector:
Faça login em uma conta DocuSign associada à sua organização (você deve ser administrador dessa conta).
Aceda a Definições e, em seguida , Aplicações e chaves.
Copie o ID de Utilizador e o URI da Base de Contas. Irá precisar deles mais tarde.
Configurar Defender para Aplicativos de Nuvem
Para criar o conector DocuSign no Defender para Aplicativos de Nuvem, siga estas etapas:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione DocuSign.
Na janela apresentada, atribua um nome descritivo ao conector e, em seguida, selecione Seguinte.
No ecrã seguinte, introduza o seguinte:
- ID de Utilizador: o ID de Utilizador que copiou anteriormente.
- Endpoint: o URI base da conta que você copiou anteriormente.
Selecione Avançar.
No ecrã seguinte, selecione Ligar DocuSign.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Observação
Os dados do Gerenciamento da Postura de Segurança de SaaS (SSPM) serão exibidos no portal do Microsoft Defender na página Secure Score. Para obter mais informações, veja Gestão da postura de segurança para aplicações SaaS.
Limitações
Lembre-se das seguintes limitações ao usar o conector DocuSign:
- Apenas os utilizadores do DocuSign ativos serão apresentados no Defender para Aplicativos de Nuvem.
- Se um usuário não estiver ativo em todas as contas do DocuSign mapeadas para a organização do DocuSign conectada, o usuário será exibido como excluído no Defender para Aplicativos de Nuvem.
- Para oferecer suporte ao Gerenciamento da Postura de Segurança para SaaS (SSPM), as credenciais fornecidas devem ter estas permissões - account_read account_write e user_read organization_read.
- Defender para Aplicativos de Nuvem não mostrará se um utilizador é um administrador ou não.
- As atividades do DocuSign que serão mostradas no Defender para Aplicativos de Nuvem são as atividades ao nível da conta (de todas as contas mapeadas para a organização do DocuSign ligada) e ao nível da organização.
Próximas etapas
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.