Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O HYPR Adapt integra-se ao Microsoft Edge para Empresas para aprimorar a segurança corporativa, estendendo a coleta e a troca de sinais com navegadores corporativos. Essa integração fortalece a proteção de dados e permite uma abordagem mais abrangente para a avaliação de riscos, correlacionando sinais com reconhecimento de contexto em navegadores, estações de trabalho e dispositivos móveis corporativos.
Ao aproveitar essa integração, as organizações podem obter uma visibilidade mais profunda do comportamento do usuário, detectar possíveis ameaças com mais eficiência e aplicar políticas de segurança em tempo real. O fluxo contínuo de dados contextuais entre o HYPR Adapt e o Microsoft Edge para Empresas ajuda a identificar atividades anômalas, tentativas de acesso não autorizado e comportamentos arriscados, permitindo que as empresas tomem medidas de segurança proativas.
Além disso, essa integração dá suporte a uma postura de segurança unificada em vários pontos de extremidade, reduzindo a superfície de ataque e melhorando a conformidade com padrões e políticas de segurança. Com coleta e correlação de sinais aprimoradas, as empresas podem tomar decisões de segurança mais informadas, reduzindo o risco e garantindo um espaço de trabalho digital mais seguro.
Pré-requisitos
- Acesso ao Microsoft Entra Administração Center
- Acesso ao Centro de Administração do Microsoft 365
- Solução de Garantia de Identidade HYPR habilitada e integrada ao seu locatário do Microsoft Entra ID conforme a Oferta de Identidade.
- Capacidade de conceder permissões de acesso ao aplicativo registrado HYPR no Entra ID ao "serviço de gerenciamento do Microsoft Edge.
1. Integração de Confiança do Dispositivo HYPR para o Microsoft Edge para Empresas
Integrar o Entra ID com o HYPR
A primeira etapa é integrar o Entra ID ao seu locatário HYPR. Isso permite o acesso aos aplicativos baseados em Entra ID da sua organização usando a autenticação HYPR como um método de autenticação multifator resistente a phishing.
Você pode encontrar as etapas completas para configurar essa integração no guia Entra ID: Método de Autenticação Externa da HYPR.
Configurar a integração de confiança de dispositivo do Edge para Empresas
Agora que os usuários do Entra ID estão integrados ao HYPR, você precisa configurar o Edge para Empresas para a integração do Device Trust. Execute as etapas a seguir por meio do portal do Entra usando uma conta com as permissões administrativas adequadas.
2. Conceder permissão de API ao aplicativo HYPR
Na tela inicial do portal do Entra ID, selecione Registros do Entra ID>ApplicationsRegistros>de aplicativo e escolha o aplicativo que você usou para se integrar ao HYPR.
Selecione permissões de API e clique em Adicionar uma permissão.
- Pesquise o "serviço de gerenciamento do Microsoft Edge" na guia APIs que minha organização usa e clique na linha resultante.
Se o serviço de gerenciamento do Microsoft Edge não estiver listado em seu ambiente, você precisará adicioná-lo ao seu locatário. Para fazer isso, navegue até o Graph Explorer e entre com sua conta. Depois de entrar, copie a solicitação fornecida e execute-a (ID do aplicativo: ff846ae4-7ec9-42f4-8576-eb14198ad5e1).
Certifique-se de conceder ao Graph Explorer as permissões necessárias na guia Modificar permissões. Depois de concluir essas etapas, o serviço de gerenciamento do Microsoft Edge deverá aparecer no seu locatário.
Você pode encontrar mais detalhes sobre essas etapas no guia Criar uma entidade de serviço para um aplicativo da Microsoft.
- Selecione Permissões do Aplicativo e adicione a permissão "DeviceTrust.Read.All".
- Depois de adicioná-lo, conceda consentimento do administrador para o locatário.
3. Configurar o conector no Serviço de Gerenciamento do Edge
Navegue até o Centro de Administração da Microsoft
Acesse https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors- Os administradores devem configurar uma política de configuração para atribuir a qualquer configuração do Conector. Siga este guia para criar uma política de configuração.
- Depois de criar pelo menos uma política de configuração, visite a página Conectores no Serviço de Gerenciamento do Edge para acessar a página Conectores no Serviço de Gerenciamento do Edge.
Descobrir o conector
Em Descobrir Conectores, localize o Conector de Confiança do Dispositivo HYPR e selecione Configurar.Selecione uma política
No campo Escolher política , selecione uma política apropriada para a configuração do Conector.Inserir Padrões de URL
Nos padrões de URL a serem permitidos, um por campo de linha , insira a URL para sua configuração.Salvar a configuração
Selecione Salvar configuração para aplicar suas alterações.
4. Criar e atribuir uma política de risco de adaptação HYPR
A etapa final é criar uma política de risco HYPR Adapt para avaliar os sinais de Confiança do Dispositivo do Microsoft Edge para Empresas.
Entre em contato com o Suporte da HYPR para garantir que a integração do HYPR Adapt for Microsoft Edge para Empresas esteja disponível e habilitada em seu locatário.
Acesse o HYPR Control Center e navegue até o HYPR Adapt. No canto superior direito da lista Políticas de risco, selecione + Política de risco.
- Selecione a política HYPR Adapt for Microsoft Edge for Business e forneça um Nome e uma Descrição, se desejado.
- Sua política agora aparecerá na lista de políticas de risco.
- Você pode configurar sua política conforme necessário clicando em Configuração. Quando estiver satisfeito com as configurações, clique em Salvar configuração.
- Por fim, atribua a política à sua integração do Entra ID. Siga o guia de atribuições de política na documentação da HYPR para obter mais detalhes.
A política de risco padrão inclui algumas verificações básicas que podem servir como uma linha de base, permitindo adaptá-la ainda mais para corresponder às suas políticas e requisitos de segurança.
Testar o fluxo do usuário
Por fim, você pode testar o fluxo do usuário selecionando um dos usuários atribuídos na política do Edge.
Em uma instalação do Microsoft Edge com suporte que faz parte do locatário e do grupo para os quais você configurou a política, navegue até edge://policy e clique no botão Recarregar Políticas . Você deve ver a política aparecer na lista, contendo a URL do locatário HYPR.
Nessa sessão do navegador Microsoft Edge para Empresas, entre nos recursos do Entra ID e selecione o método de autenticação HYPR. Você deve ser redirecionado para a página de login do HYPR, onde os sinais de Confiança do Dispositivo serão avaliados de acordo com sua configuração.