Configurar um Cisco Secure Access Device Trust e um conector DLP

O Microsoft Edge para Empresas fez uma parceria com o Cisco Secure Access para criar uma integração avançada de navegador corporativo que traz os recursos do Cisco Secure Access Trusted Endpoints e do Cisco Secure Access DLP para o navegador. A integração de Pontos de Extremidade Confiáveis atesta que o navegador Edge para Empresas está registrado no gerenciamento de dispositivos corporativos, atualizado com a versão mais recente e segura do Edge e em conformidade com as políticas organizacionais antes de fornecer acesso seguro baseado em navegador a aplicativos privados. Em seguida, a DLP de Acesso Seguro permite que os administradores bloqueiem possíveis vetores de vazamento de dados confidenciais, como copiar, colar e imprimir.

Saiba mais sobre essa integração aqui.

Configurando o conector Cisco Secure Access

Pré-requisitos

Esta seção pressupõe que você tenha uma organização do Cisco Secure Access totalmente configurada e implantada. Para obter instruções adicionais sobre como configurar recursos privados e políticas de recursos privados, consulte abaixo:

  • Configurar recursos privados: Os recursos privados incluem sub-redes privadas e aplicativos implantados e gerenciados pela sua organização. Instruções detalhadas sobre como configurar recursos privados, consulte a documentação aqui.
  • Configurar políticas de acesso privado: As políticas de acesso privado permitem que você defina acesso granular baseado no usuário a recursos privados. Instruções detalhadas de configuração estão disponíveis aqui.
  • O serviço de gerenciamento do Edge usa políticas de configuração para atribuir configurações a todo o locatário ou a grupos de usuários específicos. Se não houver nenhuma política de configuração do Edge, crie uma primeiro usando estas instruções.

Configurar a integração do Microsoft Edge para Empresas com o Cisco Secure Access

Configuração do conector de endpoints confiáveis do Cisco Secure Access

Etapa 1: Adicionar o Edge para Empresas à integração do Cisco Secure Access

  1. No Cisco Secure Access dashboard, navegue até Administração>Integrações de terceiros e adicione uma nova integração Microsoft Edge para Empresas.
  2. Observe o URI de redirecionamento exibido, como será necessário durante o registro da Microsoft, clique em Copiar.

Etapa 2: recuperar a ID do locatário do Microsoft Entra

  1. Navegue até o portal de administração do Entra em https://entra.microsoft.com/. Na card de visão geral do Centro Entra Administração, copie a ID do Locatário e mantenha-a disponível para uso posterior.
  2. Navegue atéRegistros de Aplicativos do Entra ID> e crie um novo registro. Defina o tipo de conta com suporte para locatário único, defina a plataforma de URI de redirecionamento como Web, cole o URI copiado do dashboard do Secure Access e clique em Registrar.
  3. Após a criação do aplicativo, copie a ID do aplicativo (cliente) da página Visão geral . Esse é o segundo valor necessário para o Cisco Secure Access.
  4. Em seguida, acesse Certificados e Segredos>,Segredos de Cliente e adicione um novo segredo de cliente com um nome e uma expiração que correspondam à sua política de rotação. Copie o valor do segredo imediatamente após a criação, pois ele não pode ser recuperado novamente, este é o terceiro valor necessário.
  5. Em seguida, abra as permissões de API. Adicione uma permissão para o Serviço de Gerenciamento do Microsoft Edge.
  6. Antes de selecioná-lo, copie sua ID do aplicativo ( a ID do aplicativo de recurso para Acesso Seguro).
  7. Selecione Permissões de aplicativo, escolha Confiança de Dispositivo, Ler Tudo, dê consentimento de administrador para a organização e clique em Adicionar permissões.

Etapa 3: Configure o Cisco Device Trust Connector no serviço de gerenciamento do Edge

  1. Navegue até https://admin.cloud.microsoft/?#/Edge/Connectors.
  2. Encontre o conector Cisco Secure Access Device Trust e clique em Configurar.
  3. Selecione a política de configuração desejada e defina o padrão de URL para o URI de redirecionamento no dashboard do Secure Access.
  4. Clique em Salvar configuração.

Etapa 4: Inserir os valores coletados no Painel de Acesso Seguro

  1. Retorne ao dashboard do Cisco Secure Access e preencha os quatro valores coletados em AdministraçãoIntegrações>>de terceirosEdge para Empresas:
    • ID do locatário
    • ID do cliente do aplicativo
    • ID do Aplicativo de Serviços do Microsoft Edge
    • O segredo do cliente do registro do aplicativo
  2. Insira um nome de integração e clique em Integrar.

Etapa 5: adicionar perfil de postura

  1. No Acesso seguro, navegue atéPerfis de postura do ponto de extremidadeseguro>, adicione um novo perfil de postura e selecione baseado em navegador.
  2. Nomeie o perfil, escolha Edge para Empresas na lista de navegadores e, opcionalmente, configure critérios adicionais, como versão do sistema operacional, estado do firewall ou criptografia de disco.

Etapa 6: Aplicar o perfil de postura à regra de política de acesso

  1. Edite uma regra existente ou crie uma nova política de acesso e selecione a recém-criada em Perfil de postura baseado no navegador de Confiança Zeroe clique emAvançar e em Salvar.

Configuração do conector Cisco Secure Access DLP

Etapa 7: Configurar o Cisco DLP no acesso seguro

  1. No dashboard do Secure Access, adicione uma nova chave de API selecionando Chaves de API de Administração>. Clique em Adicionar.
  2. Para o escopo, escolha DLP>,DLP Como Serviço>, Somente Leitura e clique em Criar Chave.
  3. Gere a chave e copie imediatamente a chave e o segredo, pois o segredo não pode ser recuperado depois de sair da página.

Etapa 8: configurar o conector Cisco DLP no serviço de gerenciamento do Edge

  1. Navegue até https://admin.cloud.microsoft/?#/Edge/Connectors.
  2. Encontre o conector de prevenção contra perda de dados do Cisco Secure Access e clique em Configurar.
  3. Selecione a política de configuração desejada.
  4. Cole a chave de API e o segredo do Acesso Seguro e defina o padrão de URL para o URI de redirecionamento do dashboard do Acesso Seguro.
  5. Habilite as ações DLP desejadas e defina o comportamento de falha.
  6. Clique em Salvar configuração para ativar o conector.

Etapa 9: Validação - Criar Real-Time regra de política DLP no Acesso seguro

  1. Para validar, no dashboard do Cisco Secure Access, vá para>Secure DLP Policy, adicione uma regra em tempo real e escolha um modelo (por exemplo, o modelo PII).
  2. Selecione quaisquer critérios de regra adicionais, como Identidade e Ação, e salve a regra para concluir a configuração da DLP.

Parabéns! A integração avançada do navegador corporativo agora está concluída. Os pontos de extremidade confiáveis do Cisco Secure Access e o Cisco Secure Access DLP foram habilitados com êxito no navegador Edge para empresas.