Ligar aplicações para obter visibilidade e controlo com Microsoft Defender for Cloud Apps

Os conectores de aplicações utilizam as APIs dos fornecedores de aplicações para permitir uma maior visibilidade e controlo ao Microsoft Defender for Cloud Apps sobre as aplicações às quais se liga.

Microsoft Defender for Cloud Apps utiliza as APIs fornecidas pelo fornecedor de cloud. Toda a comunicação entre aplicações Defender for Cloud Apps e ligadas é encriptada através de HTTPS. Cada serviço tem a sua própria arquitetura e limitações de API, tais como limitação, limites de API, janelas de API de mudança de tempo dinâmicas, entre outros. Microsoft Defender for Cloud Apps funciona com os serviços para otimizar a utilização das APIs e para proporcionar o melhor desempenho. Tendo em conta as diferentes limitações que os serviços impõem às APIs, os motores de Microsoft Defender for Cloud Apps utilizam a capacidade permitida. Algumas operações, como a análise de todos os ficheiros no inquilino, requerem várias APIs para que sejam distribuídas por um período mais longo. Espere que algumas políticas funcionem durante várias horas ou vários dias.

Importante

A partir de 1 de setembro de 2024, a Microsoft descontinuou a página Ficheiros no Microsoft Defender for Cloud Apps. Para obter mais informações, veja Políticas de ficheiros no Microsoft Defender for Cloud Apps.

Suporte de várias instâncias

Defender for Cloud Apps suporta várias instâncias da mesma aplicação ligada. Por exemplo, se tiver mais do que uma instância do Salesforce (uma para vendas, outra para marketing), pode ligar ambas a Defender for Cloud Apps. Pode gerir as diferentes instâncias a partir da mesma consola para criar políticas granulares e uma investigação mais aprofundada. O suporte a múltiplas instâncias aplica-se apenas a aplicações ligadas à API, não a aplicações Cloud Descobertas ou aplicações ligadas a Proxy.

Nota

A multi-instância não é suportada no Microsoft 365 nem no Azure.

Como os conectores de aplicações analisam e recolhem dados

Defender for Cloud Apps é implementado com privilégios de administrador do sistema para permitir o acesso total a todos os objetos no seu ambiente.

O fluxo do Conector de Aplicações é o seguinte:

  1. Defender for Cloud Apps analisa e guarda permissões de autenticação.
  2. Defender for Cloud Apps pede a lista de utilizadores. A primeira vez que efetuar o pedido, poderá demorar algum tempo até que a análise seja concluída. Após a conclusão da análise do utilizador, Defender for Cloud Apps passa para atividades e ficheiros. Assim que a análise é iniciada, algumas atividades estão disponíveis no Defender for Cloud Apps.
  3. Após a conclusão do pedido do utilizador, Defender for Cloud Apps analisa periodicamente utilizadores, grupos, atividades e ficheiros. Todas as atividades estão disponíveis após a primeira análise completa.

A configuração inicial do conector de aplicação e a primeira varredura podem demorar algum tempo dependendo do tamanho do inquilino, do número de utilizadores e do tamanho e número de ficheiros que precisam de ser digitalizados.

Dependendo da aplicação à qual se está a ligar, a ligação à API ativa os seguintes itens:

  • Informações da conta – visibilidade para utilizadores, contas, informações de perfil, grupos de estado (suspensos, ativos, desativados) e privilégios.
  • Registo de auditoria - visibilidade sobre as atividades dos utilizadores, atividades de administração e atividades de início de sessão.
  • Governação da conta – capacidade de suspender utilizadores, revogar palavras-passe e muito mais.
  • Permissões de aplicações – visibilidade dos tokens emitidos e das respetivas permissões.
  • Governação de permissões de aplicações – capacidade de remover tokens.
  • Análise de dados – análise de dados não estruturados com dois processos periodicamente (a cada 12 horas) e na análise em tempo real (acionada sempre que é detetada uma alteração).
  • Governação de dados – capacidade de colocar ficheiros em quarentena, incluindo ficheiros no lixo e substituir ficheiros.

As tabelas seguintes indicam, para cada aplicação de cloud, quais as capacidades suportadas com conetores de aplicações:

Nota

Uma vez que nem todos os conectores de aplicações suportam todas as capacidades, algumas linhas podem estar vazias.

Visibilidade do utilizador e da atividade por aplicação ligada

A tabela seguinte mostra quais as capacidades de visibilidade de utilizadores e atividades que cada conector de aplicação suporta.

Aplicação Listar contas Listar grupos Listar privilégios Atividade de início de sessão Atividade do utilizador Atividade administrativa
Asana
Atlassian
AWS Não aplicável
Azure
Caixa
Citrix ShareFile
DocuSign Suportado com o Monitor DocuSign Suportado com o Monitor DocuSign Suportado com o Monitor DocuSign Suportado com o Monitor DocuSign
Dropbox
Egnyte
GitHub
GCP Assunto: conexão ao Google Workspace Assunto da ligação do Google Workspace Ligação ao Google Workspace Ligação ao assunto do Google Workspace
Google Workspace ✔ - requer o Google Business ou Enterprise
Microsoft 365
Miro
Mural
NetDocuments
Okta Não suportado pelo fornecedor
OneLogin
ServiceNow Parcial Parcial
Salesforce Suportado com o Salesforce Shield Suportado com o Salesforce Shield Suportado com o Salesforce Shield Suportado com o Salesforce Shield Suportado com o Salesforce Shield Suportado com o Salesforce Shield
Slack
Smartsheet
Webex Não suportado pelo fornecedor
Dia de Trabalho Não suportado pelo fornecedor Não suportado pelo fornecedor Não suportado pelo fornecedor
Workplace by Meta
Zendesk
Zoom

Visibilidade de utilizadores, da governação de aplicações e da configuração de segurança

A tabela seguinte lista as funcionalidades de visibilidade de governação e configuração de segurança disponíveis para cada aplicação ligada.

Aplicação Governação de utilizadores Ver permissões de aplicações Revogar permissões de aplicações Gestão da Postura de Segurança SaaS (SSPM)
Asana
Atlassian
AWS Não aplicável Não aplicável
Azure Não suportado pelo fornecedor
Caixa Não suportado pelo fornecedor
Citrix ShareFile
DocuSign
Dropbox
Egnyte
GitHub
GCP Ligação ao assunto do Google Workspace Não aplicável Não aplicável
Google Workspace
Microsoft 365
Miro
Mural
NetDocuments Pré-visualização
Okta Não aplicável Não aplicável
OneLogin
ServiceNow
Salesforce
Slack
Smartsheet
Webex Não aplicável Não aplicável
Dia de Trabalho Não suportado pelo fornecedor Não aplicável Não aplicável
Workplace by Meta Pré-visualização
Zendesk
Zoom Pré-visualização

Capacidades de proteção de informação por aplicação ligada

A tabela seguinte resume as funcionalidades de proteção de informação suportadas por cada conector de aplicação.

Aplicação DLP – Verificação periódica da lista de pendentes DLP – Análise quase em tempo real Controlo da partilha Governação de ficheiros Aplicar etiquetas de confidencialidade da Proteção de Informações do Microsoft Purview
Asana
Atlassian
AWS ✔ - Apenas deteção de buckets S3 Não aplicável
Azure
Caixa
Citrix ShareFile
DocuSign
Dropbox
Egnyte
GitHub
GCP Não aplicável Não aplicável Não aplicável Não aplicável Não aplicável
Google Workspace ✔ - requer o Google Business Enterprise
Okta Não aplicável Não aplicável Não aplicável Não aplicável Não aplicável
Miro
Mural
NetDocuments
Okta Não aplicável Não aplicável Não aplicável Não aplicável Não aplicável
OneLogin
ServiceNow Não aplicável
Salesforce
Slack
Smartsheet
Webex Não aplicável
Dia de Trabalho Não suportado pelo fornecedor Não suportado pelo fornecedor Não suportado pelo fornecedor Não suportado pelo fornecedor Não aplicável
Workplace by Meta
Zendesk Pré-visualização
Zoom

Pré-requisitos

Revise os seguintes requisitos antes de ativar os conectores de aplicação.

  • Ao trabalhar com o conector do Microsoft 365, precisará de uma licença para cada serviço onde pretende ver recomendações de segurança. Por exemplo, para ver recomendações para Microsoft Forms, precisará de uma licença que suporte Formulários.

  • Para algumas aplicações, poderá ser necessário adicionar endereços IP à lista de permissões para permitir que o Defender for Cloud Apps recolha registos e forneça acesso à consola do Defender for Cloud Apps. Para obter mais informações, veja Requisitos de rede.

Nota

Para obter atualizações quando os URLs e endereços IP mudam, subscreva o RSS, conforme explicado em: Intervalos de URLs e endereços IP do Microsoft 365.

Ativar conectores de aplicações

Para ativar um conector de aplicações pela primeira vez, configure uma ligação de API para a aplicação na cloud específica que pretende ligar. Veja os guias de conectores individuais de cada aplicação para obter instruções detalhadas.

Ativar um conector de aplicação

  1. Inicie sessão no portal Microsoft Defender.
  2. Aceda a Aplicações na Cloud>Aplicações ligadas.
  3. Selecione Ligar uma aplicação ou Adicionar um novo conector.
  4. Selecione a aplicação na cloud que pretende ligar.
  5. Siga as instruções no guia do conector de API específico da aplicação correspondente. Estas instruções incluem as permissões e os passos de autenticação necessários.

Cada aplicação na cloud tem o seu próprio processo de ativação com base nas APIs que suporta.

Integração ExpressRoute com Defender for Cloud Apps

Defender for Cloud Apps é implementado no Azure e totalmente integrado no ExpressRoute. Todas as interações com as aplicações Defender for Cloud Apps e o tráfego enviado para Defender for Cloud Apps, incluindo o carregamento de registos de deteção, são encaminhadas através do ExpressRoute para uma maior latência, desempenho e segurança. Para obter mais informações sobre o Peering da Microsoft, veja Circuitos do ExpressRoute e domínios de encaminhamento.

Desativar conectores de aplicações

Revise as seguintes informações antes de desativar um conector de aplicação.

Nota

  • Antes de desativar um conector de aplicações, certifique-se de que tem os detalhes de ligação disponíveis, uma vez que irá precisar deles se quiser reativar o conector.
  • Estes passos não podem ser utilizados para desativar aplicações de controlo de aplicações de acesso condicional e aplicações de configuração de segurança.

Para desativar as aplicações ligadas:

  1. Aceda a Aplicações ligadas.
  2. Selecione Desativar conector da aplicação.
  3. Selecione Desativar instância do conector de aplicações para confirmar a ação.

Depois de desativada, a instância do conector deixa de consumir dados do conector.

Reativar conectores de aplicações

Para reativar as aplicações ligadas:

  1. Aceda a Aplicações ligadas.
  2. Selecione Editar definições. Esta ação inicia o processo para adicionar um conector.
  3. Adicione o conector seguindo os passos no guia relevante do conector da API. Por exemplo, se estiver a reativar o GitHub, utilize os passos em Ligar o GitHub Enterprise Cloud para Microsoft Defender for Cloud Apps.

Resolver problemas com atividades em falta

Se as atividades esperadas não aparecerem depois de ligar uma aplicação, veja Resolver problemas de atividades em falta após ligar uma aplicação.

Passos seguintes