Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Edge para Empresas fez uma parceria com o Cisco Secure Access para criar uma integração avançada de navegador corporativo que traz os recursos do Cisco Secure Access Trusted Endpoints e do Cisco Secure Access DLP para o navegador. A integração de Pontos de Extremidade Confiáveis atesta que o navegador Edge para Empresas está registrado no gerenciamento de dispositivos corporativos, atualizado com a versão mais recente e segura do Edge e em conformidade com as políticas organizacionais antes de fornecer acesso seguro baseado em navegador a aplicativos privados. Em seguida, a DLP de Acesso Seguro permite que os administradores bloqueiem possíveis vetores de vazamento de dados confidenciais, como copiar, colar e imprimir.
Saiba mais sobre essa integração aqui.
Configurando o conector Cisco Secure Access
Pré-requisitos
Esta seção pressupõe que você tenha uma organização do Cisco Secure Access totalmente configurada e implantada. Para obter instruções adicionais sobre como configurar recursos privados e políticas de recursos privados, consulte abaixo:
- Configurar recursos privados: Os recursos privados incluem sub-redes privadas e aplicativos implantados e gerenciados pela sua organização. Instruções detalhadas sobre como configurar recursos privados, consulte a documentação aqui.
- Configurar políticas de acesso privado: As políticas de acesso privado permitem que você defina acesso granular baseado no usuário a recursos privados. Instruções detalhadas de configuração estão disponíveis aqui.
- O serviço de gerenciamento do Edge usa políticas de configuração para atribuir configurações a todo o locatário ou a grupos de usuários específicos. Se não houver nenhuma política de configuração do Edge, crie uma primeiro usando estas instruções.
Configurar a integração do Microsoft Edge para Empresas com o Cisco Secure Access
Configuração do conector de endpoints confiáveis do Cisco Secure Access
Etapa 1: Adicionar o Edge para Empresas à integração do Cisco Secure Access
- No Cisco Secure Access dashboard, navegue até Administração>Integrações de terceiros e adicione uma nova integração Microsoft Edge para Empresas.
- Observe o URI de redirecionamento exibido, como será necessário durante o registro da Microsoft, clique em Copiar.
Etapa 2: recuperar a ID do locatário do Microsoft Entra
- Navegue até o portal de administração do Entra em https://entra.microsoft.com/. Na card de visão geral do Centro Entra Administração, copie a ID do Locatário e mantenha-a disponível para uso posterior.
- Navegue atéRegistros de Aplicativos do Entra ID> e crie um novo registro. Defina o tipo de conta com suporte para locatário único, defina a plataforma de URI de redirecionamento como Web, cole o URI copiado do dashboard do Secure Access e clique em Registrar.
- Após a criação do aplicativo, copie a ID do aplicativo (cliente) da página Visão geral . Esse é o segundo valor necessário para o Cisco Secure Access.
- Em seguida, acesse Certificados e Segredos>,Segredos de Cliente e adicione um novo segredo de cliente com um nome e uma expiração que correspondam à sua política de rotação. Copie o valor do segredo imediatamente após a criação, pois ele não pode ser recuperado novamente, este é o terceiro valor necessário.
- Em seguida, abra as permissões de API. Adicione uma permissão para o Serviço de Gerenciamento do Microsoft Edge.
- Antes de selecioná-lo, copie sua ID do aplicativo ( a ID do aplicativo de recurso para Acesso Seguro).
- Selecione Permissões de aplicativo, escolha Confiança de Dispositivo, Ler Tudo, dê consentimento de administrador para a organização e clique em Adicionar permissões.
Etapa 3: Configure o Cisco Device Trust Connector no serviço de gerenciamento do Edge
- Navegue até https://admin.cloud.microsoft/?#/Edge/Connectors.
- Encontre o conector Cisco Secure Access Device Trust e clique em Configurar.
- Selecione a política de configuração desejada e defina o padrão de URL para o URI de redirecionamento no dashboard do Secure Access.
- Clique em Salvar configuração.
Etapa 4: Inserir os valores coletados no Painel de Acesso Seguro
- Retorne ao dashboard do Cisco Secure Access e preencha os quatro valores coletados em AdministraçãoIntegrações>>de terceirosEdge para Empresas:
- ID do locatário
- ID do cliente do aplicativo
- ID do Aplicativo de Serviços do Microsoft Edge
- O segredo do cliente do registro do aplicativo
- Insira um nome de integração e clique em Integrar.
Etapa 5: adicionar perfil de postura
- No Acesso seguro, navegue atéPerfis de postura do ponto de extremidadeseguro>, adicione um novo perfil de postura e selecione baseado em navegador.
- Nomeie o perfil, escolha Edge para Empresas na lista de navegadores e, opcionalmente, configure critérios adicionais, como versão do sistema operacional, estado do firewall ou criptografia de disco.
Etapa 6: Aplicar o perfil de postura à regra de política de acesso
- Edite uma regra existente ou crie uma nova política de acesso e selecione a recém-criada em Perfil de postura baseado no navegador de Confiança Zeroe clique emAvançar e em Salvar.
Configuração do conector Cisco Secure Access DLP
Etapa 7: Configurar o Cisco DLP no acesso seguro
- No dashboard do Secure Access, adicione uma nova chave de API selecionando Chaves de API de Administração>. Clique em Adicionar.
- Para o escopo, escolha DLP>,DLP Como Serviço>, Somente Leitura e clique em Criar Chave.
- Gere a chave e copie imediatamente a chave e o segredo, pois o segredo não pode ser recuperado depois de sair da página.
Etapa 8: configurar o conector Cisco DLP no serviço de gerenciamento do Edge
- Navegue até https://admin.cloud.microsoft/?#/Edge/Connectors.
- Encontre o conector de prevenção contra perda de dados do Cisco Secure Access e clique em Configurar.
- Selecione a política de configuração desejada.
- Cole a chave de API e o segredo do Acesso Seguro e defina o padrão de URL para o URI de redirecionamento do dashboard do Acesso Seguro.
- Habilite as ações DLP desejadas e defina o comportamento de falha.
- Clique em Salvar configuração para ativar o conector.
Etapa 9: Validação - Criar Real-Time regra de política DLP no Acesso seguro
- Para validar, no dashboard do Cisco Secure Access, vá para>Secure DLP Policy, adicione uma regra em tempo real e escolha um modelo (por exemplo, o modelo PII).
- Selecione quaisquer critérios de regra adicionais, como Identidade e Ação, e salve a regra para concluir a configuração da DLP.
Parabéns! A integração avançada do navegador corporativo agora está concluída. Os pontos de extremidade confiáveis do Cisco Secure Access e o Cisco Secure Access DLP foram habilitados com êxito no navegador Edge para empresas.