Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft 365 é um conjunto de produtividade que fornece ferramentas para armazenamento de ficheiros na cloud, colaboração, business intelligence (BI) e gestão de relações com os clientes (CRM). O Microsoft 365 ajuda os utilizadores a partilhar documentos dentro da sua organização e com parceiros externos de forma simples e eficiente. A utilização do Microsoft 365 pode expor os seus dados confidenciais não só internamente, mas também a colaboradores externos ou, pior ainda, torná-los publicamente disponíveis através de uma ligação partilhada. Estes incidentes de exposição a dados podem ocorrer devido a um agente malicioso ou a um colaborador desinformado. O Microsoft 365 também fornece um grande ecossistema de aplicações de terceiros para ajudar a aumentar a produtividade. A utilização de aplicações de terceiros no Microsoft 365 pode expor a sua organização ao risco de aplicações maliciosas ou ao uso de aplicações com permissões excessivas.
Ligar o Microsoft 365 ao Defender for Cloud Apps fornece-lhe informações melhoradas sobre as atividades dos seus utilizadores. O Defender for Cloud Apps ajuda a detetar ameaças usando deteções de anomalias baseadas em aprendizagem automática e deteções de proteção de informação, como a deteção de partilha externa de informação. O Defender for Cloud Apps também aplica controlos automáticos de remediação e deteta ameaças provenientes de aplicações de terceiros ativadas na sua organização.
Defender for Cloud Apps integra-se diretamente com os registos de auditoria do Microsoft 365 e fornece proteção para todos os serviços suportados. Para obter uma lista dos serviços suportados, consulte Serviços do Microsoft 365 que suportam a auditoria.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Atualizações de análise de ficheiros para o Microsoft 365
Para melhorar a eficiência e a precisão da análise de ficheiros nos ambientes do Microsoft 365, Defender for Cloud Apps atualizado o processo de análise de ficheiros para o Microsoft 365. A menos que ative as políticas de proteção de informações, Defender for Cloud Apps não analisa nem armazena ficheiros organizacionais.
Quando utiliza ativamente políticas de proteção de informações, os ficheiros organizacionais podem ter durações de análise significativas devido a grandes volumes de atividades de análise de ficheiros.
O Defender for Cloud Apps introduziu novas melhorias na análise de ficheiros para o SharePoint e o OneDrive:
Velocidade de análise quase em tempo real mais rápida para ficheiros no SharePoint e no OneDrive.
Melhor identificação do nível de acesso de um ficheiro no SharePoint: o nível de acesso a ficheiros no SharePoint está marcado por predefinição como Interno e não como Privado (uma vez que todos os ficheiros no SharePoint são acessíveis pelo proprietário do site e não apenas pelo proprietário do ficheiro).
Nota
Alterar o nível de acesso predefinido ao ficheiro SharePoint de Privado para Interno pode afetar as suas políticas de ficheiros (se uma política de ficheiro procurar ficheiros Internos ou Privados no SharePoint).
Principais ameaças ao seu ambiente Microsoft 365
As principais ameaças ao seu ambiente Microsoft 365 incluem:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Consciencialização insuficiente para a segurança
- Aplicações maliciosas de terceiros
- Malware
- Phishing
- Ransomware
- Dispositivo pessoal não gerido (BYOD)
Como Defender for Cloud Apps ajuda a proteger o seu ambiente
O Defender for Cloud Apps ajuda a proteger o seu ambiente das seguintes formas:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Detetar, classificar, etiquetar e proteger dados regulados e confidenciais armazenados na cloud
- Descobrir e gerir aplicações OAuth que têm acesso ao seu ambiente
- Impor políticas DLP e de conformidade para dados armazenados na cloud
- Limitar a exposição de dados partilhados e impor políticas de colaboração
- Utilizar o registo de auditoria de atividades para investigações forenses
Controlar o Microsoft 365 com políticas e modelos de política incorporados
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
Importante
As políticas de ficheiros serão descontinuadas a 6 de janeiro de 2027. Para manter a proteção de dados baseada em ficheiros para esta aplicação, migre para o Microsoft Purview DLP ou para políticas de rotulagem automática.
Para mais informações sobre a criação de políticas, consulte Política Create a Defender for Cloud Apps.
Automatizar controlos de governação
Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Microsoft 365 para remediar as ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governação de dados |
OneDrive:
|
| Governação de utilizadores |
|
| Governação de aplicações OAuth |
|
Para mais informações sobre como remediar ameaças provenientes de aplicações cloud ligadas, consulte Regulamentação de aplicações conectadas.
Proteger o Microsoft 365 em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Defender for Cloud Apps integração com o Microsoft 365
O Defender for Cloud Apps suporta a plataforma dedicada legada do Microsoft 365 e as ofertas mais recentes de serviços do Microsoft 365, normalmente designadas por família de versões vNext do Microsoft 365.
Em alguns casos, um serviço da família de versões vNext difere ligeiramente a nível administrativo e de gestão da oferta padrão de serviços multi-inquilino Microsoft 365.
Como funciona o registo de auditoria com o Defender for Cloud Apps
Defender for Cloud Apps integra-se diretamente com os registos de auditoria do Microsoft 365 e recebe todos os eventos auditados de todos os serviços suportados. Para obter uma lista dos serviços suportados, consulte Serviços do Microsoft 365 que suportam a auditoria.
O registo de auditoria do administrador do Exchange está ativado por predefinição no Microsoft 365. Regista um evento no registo de auditoria do Microsoft 365 quando um administrador (ou um utilizador com privilégios administrativos) faz uma alteração na sua organização do Exchange Online. As alterações efetuadas com o Centro de administração do Exchange ou ao executar um cmdlet no Windows PowerShell são registadas no registo de auditoria do administrador do Exchange. Para obter mais informações sobre o registo de auditoria de administrador no Exchange, veja Registo de auditoria do administrador.
Os eventos do Exchange, Power BI e Teams só aparecem após as atividades desses serviços serem detetadas no portal.
As implementações multigeográficas só são suportadas no OneDrive.
Os eventos do Exchange refletem o ator, que é a aplicação ou o utilizador, que efetuou a ação.
Como funciona a integração da Microsoft Entra
A integração com Microsoft Entra apresenta os seguintes comportamentos e limitações:
Se o seu Microsoft Entra ID estiver configurado para sincronizar automaticamente com os utilizadores no seu ambiente local do Active Directory, as definições nesse ambiente local substituem as definições do Microsoft Entra, e a utilização da ação de governação Suspender utilizador é anulada.
No caso das atividades de início de sessão do Microsoft Entra, o Defender for Cloud Apps apenas mostra atividades de início de sessão interativas e atividades de início de sessão de protocolos legados, como o ActiveSync.
Nota
Microsoft Defender for Cloud Apps mostra eventos de início de sessão não interativos em determinados cenários, tais como atividades de início de sessão identificadas como
Call: OrgIdWsTrust2:process.As atividades de início de sessão não interativas podem ser consultadas no registo de auditoria do Microsoft Entra.
Se as aplicações do Office estiverem ativadas, os grupos que fazem parte do Microsoft 365 também são importados para Defender for Cloud Apps a partir de aplicações específicas do Office. Por exemplo, se o SharePoint estiver ativado, os grupos do Microsoft 365 são importados como grupos do SharePoint.
Suporte de quarentena no Microsoft 365
O suporte à quarentena para SharePoint e OneDrive apresenta as seguintes limitações:
No SharePoint e no OneDrive, Defender for Cloud Apps suporta a quarentena de utilizadores apenas para ficheiros em bibliotecas de Documentos Partilhados (SharePoint Online) e ficheiros na biblioteca documentos (OneDrive para Empresas).
No SharePoint, o Defender for Cloud Apps suporta tarefas de quarentena apenas para ficheiros com Shared Documents no caminho, em inglês.
Ligar o Microsoft 365 ao Microsoft Defender for Cloud Apps
Use os seguintes passos para ligar o Microsoft Defender for Cloud Apps à sua conta Microsoft 365 existente usando a API do conector de aplicações. Ligar o Defender for Cloud Apps ao Microsoft 365 dá-lhe visão e controlo sobre o uso do Microsoft 365. Para obter informações sobre como Defender for Cloud Apps protege o Microsoft 365, consulte Proteger o Microsoft 365.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Pré-requisitos
Antes de ligar o Microsoft 365 ao Defender for Cloud Apps, certifique-se de que os seguintes pré-requisitos são cumpridos:
Para permitir a monitorização de ficheiros Microsoft 365, deve iniciar sessão com uma conta Microsoft Entra que tenha um papel de administrador apropriado, como Administrador de Aplicações ou Administrador de Aplicações Cloud. Para obter mais informações, consulte funções incorporadas no Microsoft Entra.
Tem de ter, pelo menos, uma licença do Microsoft 365 atribuída para ligar o Microsoft 365 ao Defender for Cloud Apps.
Para ativar a monitorização de atividades do Microsoft 365 no Defender for Cloud Apps, tem de ativar a auditoria no Microsoft Purview.
O registo de auditoria da Caixa de Correio do Exchange tem de estar ativado para cada caixa de correio de utilizador antes de a atividade do utilizador no Exchange Online ser registada, consulte Atividades da Caixa de Correio do Exchange.
Tem de ativar a auditoria no Power BI para obter os registos a partir daí. Assim que a auditoria estiver ativada, Defender for Cloud Apps começa a obter os registos (com um atraso de 24 a 72 horas).
Tem de ativar a auditoria no Dynamics 365 para obter os registos a partir daí. Assim que a auditoria estiver ativada, Defender for Cloud Apps começa a obter os registos (com um atraso de 24 a 72 horas).
Deve ativar a API do principal do serviço para obter suporte para deteção e resposta a malware (a API do principal do serviço está ativada por defeito). Assim que a API principal do serviço está ativada, o Defender for Cloud Apps começa a receber os registos (com um atraso de 24 a 72 horas).
Para ligar o Microsoft 365 ao Defender for Cloud Apps:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Microsoft 365.
Na página Selecionar componentes do Microsoft 365 , selecione os componentes que pretende proteger e, em seguida, selecione Ligar. Por predefinição, todos os componentes estão selecionados para proteção máxima.
Nota
- Em janeiro de 2026, os valores predefinidos foram adicionados para suportar a cobertura de segurança completa. Se tiver configurado a sua aplicação antes de janeiro de 2026, certifique-se de que seleciona todas as opções predefinidas e seleciona Ligar novamente para atualizar a configuração.
- Para proteção máxima, recomendamos que selecione todos os componentes do Microsoft 365. Algumas funcionalidades de deteção e resposta a ameaças não funcionam, a menos que todos os componentes necessários estejam corretamente selecionados.
- Para ativar a proteção dos ficheiros do Microsoft 365, tem de ativar a monitorização de ficheiros no Defender for Cloud Apps (Definições>Aplicações na Cloud>Ficheiros>Ativar a monitorização de ficheiros).
Na página Seguir a ligação , selecione Ligar o Microsoft 365.
Depois de o Microsoft 365 ser apresentado como ligado com êxito, selecione Concluído.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.
Os dados da gestão da postura de segurança de SaaS (SSPM) são apresentados no Portal do Microsoft Defender na página Pontuação de Segurança. Para obter mais informações, veja Gestão da postura de segurança para aplicações SaaS.
Nota
- Depois de ligar o Microsoft 365, verá dados da semana passada, incluindo quaisquer aplicações de terceiros ligadas ao Microsoft 365 que estejam a solicitar APIs. Para aplicações de terceiros que não estão a solicitar APIs antes da ligação, vê eventos a partir do momento em que liga o Microsoft 365 porque Defender for Cloud Apps ativa todas as APIs que estão desativadas por predefinição.
- Files e pastas que são partilhadas publicamente (partilhadas com "qualquer pessoa") no SharePoint ou no OneDrive podem aparecer incorretamente como privadas.
Se tiver algum problema a ligar o Microsoft 365, consulte Resolução de Problemas de Conectores de Aplicações.
Passos seguintes
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.