Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft 365 é um conjunto de produtividade que fornece ferramentas para armazenamento de ficheiros na cloud, colaboração, business intelligence (BI) e gestão de relações com os clientes (CRM). Microsoft 365 ajuda os usuários a compartilhar documentos em sua organização e com parceiros externos de maneira simplificada e eficiente. A utilização do Microsoft 365 pode expor os seus dados confidenciais não só internamente, mas também a colaboradores externos ou, pior ainda, torná-los publicamente disponíveis através de uma ligação partilhada. Esses incidentes de exposição de dados podem ocorrer devido a um agente malicioso ou a um funcionário desinformado. O Microsoft 365 também fornece um grande ecossistema de aplicações de terceiros para ajudar a aumentar a produtividade. Usar aplicativos de terceiros no Microsoft 365 pode expor sua organização ao risco de aplicativos maliciosos ou ao uso de aplicativos com permissões excessivas.
Ligar o Microsoft 365 ao Defender para Aplicativos de Nuvem fornece-lhe informações melhoradas sobre as atividades dos seus utilizadores. Defender para Aplicativos de Nuvem ajuda a detectar ameaças usando detecções de anomalias baseadas em machine learning e detecções de proteção de informações, como detectar o compartilhamento de informações externas. Defender para Aplicativos de Nuvem também aplica controles de correção automatizados e detecta ameaças de aplicativos de terceiros habilitados em sua organização.
Defender para Aplicativos de Nuvem integra-se diretamente com os registos de auditoria do Microsoft 365 e fornece proteção para todos os serviços suportados. Para obter uma lista dos serviços suportados, consulte Serviços do Microsoft 365 que suportam a auditoria.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Atualizações de análise de ficheiros para o Microsoft 365
Para melhorar a eficiência e precisão da análise de ficheiros nos ambientes do Microsoft 365, Defender para Aplicativos de Nuvem atualizado o processo de análise de ficheiros para o Microsoft 365. A menos que ative as políticas de proteção de informações, Defender para Aplicativos de Nuvem não analisa nem armazena ficheiros organizacionais.
Quando utiliza ativamente políticas de proteção de informações, os ficheiros organizacionais podem ter durações de análise significativas devido a grandes volumes de atividades de análise de ficheiros.
Defender para Aplicativos de Nuvem adicionou novas melhorias na verificação de arquivos para o SharePoint e o OneDrive:
Velocidade de análise quase em tempo real mais rápida para ficheiros no SharePoint e no OneDrive.
Melhor identificação do nível de acesso de um ficheiro no SharePoint: o nível de acesso a ficheiros no SharePoint está marcado por predefinição como Interno e não como Privado (uma vez que todos os ficheiros no SharePoint são acessíveis pelo proprietário do site e não apenas pelo proprietário do ficheiro).
Observação
Alterar o nível de acesso de arquivo SharePoint padrão de Privado para Interno pode afetar suas políticas de arquivo (se uma política de arquivo estiver procurando arquivos internos ou privados no SharePoint).
Principais ameaças ao seu ambiente Microsoft 365
As principais ameaças ao seu ambiente Microsoft 365 incluem:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Conscientização insuficiente sobre segurança
- Aplicações maliciosas de terceiros
- Malware
- Phishing
- Ransomware
- BYOD (traga seu próprio dispositivo) não gerenciado
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente das seguintes maneiras:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Descobrir, classificar, rotular e proteger dados regulamentados e confidenciais armazenados na nuvem
- Descobrir e gerir aplicações OAuth que têm acesso ao seu ambiente
- Aplique políticas de conformidade e DLP para dados armazenados na nuvem
- Limita a exposição de dados compartilhados e impõe políticas de colaboração
- Usar a trilha de auditoria das atividades para investigações forenses
Controlar o Microsoft 365 com políticas e modelos de política incorporados
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
Importante
As políticas de arquivamento serão desativadas em 6 de janeiro de 2027. Para manter a proteção de dados baseada em arquivos deste aplicativo, migre para as políticas de DLP ou de rotulagem automática do Microsoft Purview.
Para obter mais informações sobre como criar políticas, consulte Criar uma política de Defender para Aplicativos de Nuvem.
Automatizar controlos de governação
Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Microsoft 365 para remediar as ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governança de dados |
OneDrive:
|
| Governação de utilizadores |
|
| Governação de aplicações OAuth |
|
Para mais informações sobre como remediar ameaças de aplicativos conectados em nuvem, veja Regulamentação dos aplicativos conectados.
Proteger o Microsoft 365 em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
integração do Defender para Aplicativos de Nuvem com o Microsoft 365
Defender para Aplicativos de Nuvem oferece suporte à plataforma dedicada legada do Microsoft 365 e às ofertas mais recentes dos serviços do Microsoft 365, comumente chamadas de família de versões vNext do Microsoft 365.
Em alguns casos, um serviço da família de versões vNext difere levemente nos níveis administrativo e gerencial da oferta padrão de serviços multi-tenant do Microsoft 365.
Como o registro de auditoria funciona com o Defender para Aplicativos de Nuvem
Defender para Aplicativos de Nuvem integra-se diretamente com os registos de auditoria do Microsoft 365 e recebe todos os eventos auditados de todos os serviços suportados. Para obter uma lista dos serviços suportados, consulte Serviços do Microsoft 365 que suportam a auditoria.
O registo de auditoria do administrador do Exchange está ativado por predefinição no Microsoft 365. Registra um evento no log de auditoria do Microsoft 365 quando um administrador (ou um usuário com privilégios administrativos) faz uma alteração na sua organização do Exchange Online. As alterações efetuadas com o Centro de administração do Exchange ou ao executar um cmdlet no Windows PowerShell são registadas no registo de auditoria do administrador do Exchange. Para obter mais informações sobre o registo de auditoria de administrador no Exchange, veja Registo de auditoria do administrador.
Os eventos do Exchange, Power BI e Teams só aparecem após as atividades desses serviços serem detetadas no portal.
Implantações multigeográficas têm suporte apenas para o OneDrive.
Os eventos do Exchange refletem o ator, que é a aplicação ou o utilizador, que efetuou a ação.
Como funciona a integração com o Microsoft Entra
A integração com Microsoft Entra apresenta os seguintes comportamentos e limitações:
Se o Microsoft Entra ID estiver configurado para sincronizar automaticamente com os usuários no seu ambiente local do Active Directory, as configurações no ambiente local substituirão as configurações do Microsoft Entra, e o uso da ação de governança Suspender usuário será desfeito.
Para atividades de entrada do Microsoft Entra, o Defender para Aplicativos de Nuvem exibe apenas atividades de entrada interativas e atividades de entrada de protocolos herdados, como o ActiveSync.
Observação
Microsoft Defender para Aplicativos de Nuvem mostra eventos de entrada não interativa em determinados cenários, como atividades de entrada rotuladas como
Call: OrgIdWsTrust2:process.As atividades de entrada não interativa podem ser visualizadas no log de auditoria do Microsoft Entra.
Se as aplicações do Office estiverem ativadas, os grupos que fazem parte do Microsoft 365 também são importados para Defender para Aplicativos de Nuvem a partir das aplicações específicas do Office. Por exemplo, se o SharePoint estiver ativado, os grupos do Microsoft 365 são importados como grupos do SharePoint.
Suporte para quarentena no Microsoft 365
O suporte de quarentena para SharePoint e OneDrive tem as seguintes limitações:
No SharePoint e no OneDrive, Defender para Aplicativos de Nuvem suporta a quarentena de utilizadores apenas para ficheiros em bibliotecas de Documentos Partilhados (SharePoint Online) e ficheiros na biblioteca documentos (OneDrive for Business).
No SharePoint, o Defender para Aplicativos de Nuvem oferece suporte a tarefas de quarentena apenas para arquivos que tenham Shared Documents no caminho, em inglês.
Ligar o Microsoft 365 ao Microsoft Defender para Aplicativos de Nuvem
Use as etapas a seguir para conectar Microsoft Defender para Aplicativos de Nuvem à sua conta de Microsoft 365 existente usando a API do conector de aplicativo. Conectar o Defender para Aplicativos de Nuvem ao Microsoft 365 oferece visibilidade e controle sobre o uso do Microsoft 365. Para obter informações sobre como Defender para Aplicativos de Nuvem protege o Microsoft 365, consulte Proteger o Microsoft 365.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Pré-requisitos
Antes de conectar o Microsoft 365 ao Defender para Aplicativos de Nuvem, certifique-se de que os seguintes pré-requisitos estejam atendidos:
Para habilitar o monitoramento de arquivos do Microsoft 365, você deve fazer login com uma conta do Microsoft Entra que tenha uma função administrativa apropriada, como Administrador de Aplicativos ou Administrador de Aplicativos na Nuvem. Para obter mais informações, consulte funções internas do Microsoft Entra.
Tem de ter, pelo menos, uma licença do Microsoft 365 atribuída para ligar o Microsoft 365 ao Defender para Aplicativos de Nuvem.
Para ativar a monitorização de atividades do Microsoft 365 no Defender para Aplicativos de Nuvem, tem de ativar a auditoria no Microsoft Purview.
O registo de auditoria da Caixa de Correio do Exchange tem de estar ativado para cada caixa de correio de utilizador antes de a atividade do utilizador no Exchange Online ser registada, consulte Atividades da Caixa de Correio do Exchange.
Tem de ativar a auditoria no Power BI para obter os registos a partir daí. Assim que a auditoria estiver ativada, Defender para Aplicativos de Nuvem começa a obter os registos (com um atraso de 24 a 72 horas).
Tem de ativar a auditoria no Dynamics 365 para obter os registos a partir daí. Assim que a auditoria estiver ativada, Defender para Aplicativos de Nuvem começa a obter os registos (com um atraso de 24 a 72 horas).
Você deve habilitar a API do principal de serviço para obter suporte para detecção e resposta a malware (a API do principal de serviço está ativada por padrão). Depois que a API da entidade de serviço estiver habilitada, o Defender para Aplicativos de Nuvem começa a receber os logs (com um atraso de 24 a 72 horas).
Para ligar o Microsoft 365 ao Defender para Aplicativos de Nuvem:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Microsoft 365.
Na página Selecionar componentes do Microsoft 365 , selecione os componentes que pretende proteger e, em seguida, selecione Ligar. Por predefinição, todos os componentes estão selecionados para proteção máxima.
Observação
- Em janeiro de 2026, os valores predefinidos foram adicionados para suportar a cobertura de segurança completa. Se tiver configurado a sua aplicação antes de janeiro de 2026, certifique-se de que seleciona todas as opções predefinidas e seleciona Ligar novamente para atualizar a configuração.
- Para proteção máxima, recomendamos que selecione todos os componentes do Microsoft 365. Algumas funcionalidades de deteção e resposta a ameaças não funcionam, a menos que todos os componentes necessários estejam corretamente selecionados.
- Para habilitar a proteção para arquivos do Microsoft 365, é necessário habilitar o monitoramento de arquivos do Defender para Aplicativos de Nuvem (Configurações>Aplicativos de Nuvem>Arquivos>Habilitar monitoramento de arquivos).
Na página Seguir a ligação , selecione Ligar o Microsoft 365.
Depois de o Microsoft 365 ser apresentado como ligado com êxito, selecione Concluído.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Os dados do SaaS Security Posture Management (SSPM) são exibidos no Portal do Microsoft Defender na página Pontuação de Segurança. Para obter mais informações, veja Gestão da postura de segurança para aplicações SaaS.
Observação
- Depois de ligar o Microsoft 365, verá dados da semana passada, incluindo quaisquer aplicações de terceiros ligadas ao Microsoft 365 que estejam a solicitar APIs. Para aplicações de terceiros que não estão a solicitar APIs antes da ligação, vê eventos a partir do momento em que liga o Microsoft 365 porque Defender para Aplicativos de Nuvem ativa todas as APIs que estão desativadas por predefinição.
- Files e pastas que são partilhadas publicamente (partilhadas com "qualquer pessoa") no SharePoint ou no OneDrive podem aparecer incorretamente como privadas.
Se você tiver problemas para conectar Microsoft 365, consulte Solucionar problemas de conectores de aplicativo.
Próximas etapas
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.