Connecter Zoom à Microsoft Defender for Cloud Apps (préversion)

Zoom est un outil de visioconférence et de collaboration en ligne. Zoom détient des données critiques de votre organisation, et cette exposition fait de Zoom une cible pour des acteurs malveillants. Cet article explique comment connecter votre environnement Zoom à Microsoft Defender for Cloud Apps à l’aide du connecteur d’API. Une fois cette connexion terminée, vous pouvez surveiller l’activité Zoom, détecter les menaces et passer en revue les recommandations relatives à la posture de sécurité pour protéger les données Zoom de votre organisation. Avant de commencer, examinez les prérequis listés dans la section suivante pour vous assurer que votre environnement est prêt à connecter Zoom à Defender for Cloud Apps.

Utilisez ce connecteur d’application pour accéder aux fonctionnalités de gestion de la posture de sécurité SaaS (SSPM), via des contrôles de sécurité reflétés dans le niveau de sécurité Microsoft. En savoir plus.

Gestion de la posture de sécurité SaaS

Pour afficher les recommandations de posture de sécurité pour Zoom dans Niveau de sécurité Microsoft, créez un connecteur d’API via l’onglet Connecteurs, avec les autorisations “account:read:admin, chat_channel:read:admin et user:read:admin”. Dans Secure Score, sélectionnez Actions recommandées et filtrez par Produit = Zoom.

Par exemple, les recommandations pour Zoom sont les suivantes :

  • Activer l’authentification multifacteur (MFA)
  • Activer le délai d’expiration de session pour les utilisateurs web
  • Appliquer le chiffrement de bout en bout dans toutes les réunions Zoom

S’il existe déjà un connecteur et que vous ne voyez pas encore de recommandations Zoom, actualisez la connexion en déconnectant le connecteur API, puis en le reconnectant avec les autorisations “account:read:admin, chat_channel:read:admin et user:read:admin”.

Pour plus d’informations sur la gestion de la posture de sécurité SaaS et les Niveau de sécurité Microsoft, consultez :

Prérequis

Avant de connecter Zoom à Defender for Cloud Apps, vérifiez que vous disposez des prérequis suivants :

  • Un plan Zoom PRO ou supérieur
  • Accès à Zoom en tant que propriétaire ou administrateur de compte, requis pour accéder à l’API Zoom.

Limitations

Tenez compte des limitations suivantes lors de la connexion de Zoom à Defender for Cloud Apps :

  • Le compte administrateur est utilisé uniquement pour accorder le consentement initial lors de la connexion de Zoom à Defender for Cloud Apps. Defender for Cloud Apps utilise une application OAuth pour les transactions quotidiennes.

  • Le mécanisme d’authentification utilisé dans le connecteur Zoom ne prend pas en charge deux connecteurs distincts utilisant les mêmes informations d’identification utilisateur.

  • La création d’un instance avec un jeton d’authentification existant révoque l’ancien jeton de connecteur et provoque une erreur « Informations d’identification incorrectes ».

Limites de taux

Le connecteur Zoom est soumis aux limites de débit d’API suivantes :

  • Comptes Pro : 30 demandes par seconde
  • Comptes professionnels : 80 demandes par seconde

Comment connecter Zoom à Defender for Cloud Apps

Effectuez les étapes suivantes pour connecter Zoom à Microsoft Defender for Cloud Apps :

  1. Connectez-vous à Zoom en tant que propriétaire ou administrateur de compte.

  2. Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application.

  3. Dans la page Connecteurs d’application, sélectionnez + Connecter une application, puis Zoom.

    Capture d’écran de la fenêtre contextuelle Zoom des connecteurs d’application >.

  4. Dans la page Nom de l’instance de la fenêtre contextuelle, donnez un nom descriptif au connecteur, puis sélectionnez Suivant.

  5. Dans la page Lien externe , sélectionnez Connecter zoom. Vous êtes redirigé vers la page Zoom, où vous êtes invité à autoriser la connexion.

  6. Dans Zoom, sélectionnez pour autoriser la connexion.

    Dans Microsoft Defender XDR, la page Lien externe de la fenêtre contextuelle est mise à jour pour confirmer que vous êtes connecté. Par exemple :

    Capture d’écran du message de réussite dans Microsoft Defender XDR.

  7. Dans la fenêtre contextuelle Microsoft Defender XDR, sélectionnez Terminé.

    Remarque

    Une fois que l’État du connecteur est marqué comme Connecté, le connecteur est actif et fonctionne.

Étapes suivantes