Como Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente do OneLogin

Como uma solução de gestão de identidades e acessos, o OneLogin contém as chaves dos serviços críticos para a sua organização. O OneLogin gere os processos de autenticação e autorização para os seus utilizadores. Qualquer abuso do OneLogin por um ator malicioso ou qualquer erro humano pode expor os seus recursos e serviços mais críticos a potenciais ataques.

Ligar o OneLogin ao Defender para Aplicativos de Nuvem fornece-lhe informações melhoradas sobre as suas atividades de administrador do OneLogin e inícios de sessão de utilizadores geridos e fornece deteção de ameaças para comportamentos anómalos.

Principais ameaças ao seu ambiente OneLogin

As principais ameaças a serem consideradas em um ambiente do OneLogin incluem:

  • Contas comprometidas e ameaças internas
  • Fuga de dados
  • Conscientização insuficiente sobre segurança
  • BYOD (traga seu próprio dispositivo) não gerenciado

Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente

Defender para Aplicativos de Nuvem ajuda você a proteger seu ambiente do OneLogin das seguintes maneiras:

Controlar o OneLogin com políticas

A tabela a seguir lista os tipos de política e as detecções que você pode usar para monitorar e controlar a atividade do OneLogin:

Tipo Nome
Política de deteção de anomalias incorporada Atividade de endereços de IP anônimos
Atividade de país pouco frequente
Atividade de endereços IP suspeitos
Viagem impossível
Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP)
Múltiplas tentativas de login malsucedidas
Atividades administrativas invulgares
Atividades de usurpação de identidade incomuns
Política de atividade Criou uma política personalizada com base nas atividades do OneLogin

Para obter mais informações sobre como criar políticas, veja Criar uma política.

Automatizar controlos de governação

Além de monitorar possíveis ameaças, você pode aplicar e automatizar as seguintes ações de governança do OneLogin para corrigir ameaças detectadas:

Tipo Action
Governação de utilizadores Notificar o utilizador em alerta (através de Microsoft Entra ID)
Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
Suspender utilizador (através de Microsoft Entra ID)

Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.

Proteger o OneLogin em tempo real

Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.

Ligar o OneLogin ao Microsoft Defender para Aplicativos de Nuvem

As instruções a seguir explicam como conectar o Microsoft Defender para Aplicativos de Nuvem ao seu aplicativo OneLogin existente usando as APIs do App Connector. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do OneLogin da sua organização.

Pré-requisitos

Antes de começar, certifique-se de cumprir os seguintes pré-requisitos:

Configurar o OneLogin

Execute as seguintes etapas no OneLogin para criar as credenciais necessárias para o conector:

  1. Inicie sessão no portal de administração do OneLogin.
  2. Selecione Nova Credencial.
  3. Atribua à aplicação o nome Microsoft Defender para Aplicativos de Nuvem e atribua permissões Ler tudo.
  4. Copie o ID de Cliente e o Segredo do Cliente. Você os inserirá quando configurar o conector do OneLogin no Defender para Aplicativos de Nuvem.

Configurar Defender para Aplicativos de Nuvem

Execute as seguintes etapas em Defender para Aplicativos de Nuvem para criar o conector do OneLogin:

  1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  2. Na página Conectores de aplicações , selecione +Ligar uma aplicação, seguido de OneLogin.

  3. Na janela seguinte, atribua um nome descritivo ao conector e selecione Seguinte.

    Captura de ecrã que mostra onde adicionar o nome da instância ao ligar o OneLogin no portal do Defender.

  4. Na janela Introduzir detalhes , introduza o ID de Cliente e o Segredo do Cliente que copiou e selecione Submeter.

  5. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.

  6. A primeira conexão pode levar até quatro horas para obter todos os usuários e suas atividades depois que o conector for estabelecido.

  7. Depois de o Estado do conector estar marcado como Ligado, o conector estará ativo e a funcionar.