Ligar o Zoom ao Microsoft Defender para Aplicativos de Nuvem (Pré-visualização)

O Zoom é uma ferramenta online de videoconferência e colaboração. O Zoom armazena dados críticos da sua organização, e essa exposição faz do Zoom um alvo para atores maliciosos. Este artigo explica como conectar o ambiente do Zoom ao Microsoft Defender para Aplicativos de Nuvem usando o conector de API. Depois de concluir essa conexão, você pode monitorar a atividade do Zoom, detectar ameaças e examinar as recomendações de postura de segurança para ajudar a proteger os dados do Zoom da sua organização. Antes de começar, revise os pré-requisitos listados na seção a seguir para garantir que seu ambiente esteja pronto para conectar o Zoom ao Defender para Aplicativos de Nuvem.

Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.

Gestão da postura de segurança SaaS

Para ver as recomendações de postura de segurança do Zoom no Microsoft Secure Score, crie um conector de API por meio da guia Conectores, com as permissões “account:read:admin, chat_channel:read:admin e user:read:admin”. Em Secure Score, selecione Ações recomendadas e filtre por Produto = Zoom.

Por exemplo, as recomendações para Zoom incluem:

  • Ativar a autenticação multifator (MFA)
  • Ativar o tempo limite da sessão para utilizadores Web
  • Impor a encriptação ponto a ponto em todas as reuniões do Zoom

Se já existir um conector e você ainda não vir as recomendações do Zoom, atualize a conexão desconectando o conector de API e reconectando-o com as permissões “account:read:admin, chat_channel:read:admin e user:read:admin”.

Para obter mais informações sobre o gerenciamento de postura de segurança de SaaS e Microsoft Secure Score, consulte:

Pré-requisitos

Antes de ligar o Zoom ao Defender para Aplicativos de Nuvem, certifique-se de que tem os seguintes pré-requisitos:

  • Um plano Zoom PRO ou superior
  • Acesso ao Zoom como proprietário ou administrador de conta, que é necessário para aceder à API de Zoom.

Limitações

Lembre-se das seguintes limitações ao conectar o Zoom ao Defender para Aplicativos de Nuvem:

  • A conta de administrador é utilizada apenas para conceder o consentimento inicial ao ligar o Zoom ao Defender para Aplicativos de Nuvem. Defender para Aplicativos de Nuvem utiliza uma aplicação OAuth para transações diárias.

  • O mecanismo de autenticação utilizado no conector Zoom não suporta dois conectores separados que utilizem as mesmas credenciais de utilizador.

  • Criar uma nova instância com um token de autenticação existente revoga o token do conector antigo e causará um erro "Credenciais incorretas".

Limites de taxa

O conector do Zoom está sujeito aos seguintes limites de taxa de API:

  • Contas Pro: 30 pedidos por segundo
  • Contas comerciais: 80 solicitações por segundo

Como ligar o Zoom ao Defender para Aplicativos de Nuvem

Execute os seguintes passos para conectar o Zoom ao Microsoft Defender para Aplicativos de Nuvem:

  1. Inicie sessão no Zoom como proprietário ou administrador de conta.

  2. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  3. Na página Conectores de aplicações , selecione + Ligar uma aplicação e, em seguida, Zoom.

    Captura de ecrã a mostrar o pop-up Zoom dos Conectores de Aplicativos >.

  4. Na página Nome da instância do pop-up, atribua um nome descritivo ao conector e selecione Seguinte.

  5. Na página Ligação externa , selecione Ligar Zoom. É redirecionado para a página Zoom, onde lhe é pedido para permitir a ligação.

  6. Em Zoom, selecione para permitir a ligação.

    No Microsoft Defender XDR, a página Ligação externa do pop-up é atualizada para confirmar que está ligado. Por exemplo:

    Captura de ecrã a mostrar a mensagem de êxito no Microsoft Defender XDR.

  7. Na janela pop-up do Microsoft Defender XDR, selecione Concluído.

    Observação

    Depois de o Estado do conector ser marcado como Ligado, o conector fica ativo e funciona.

Próximas etapas