Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Como uma solução de gestão de identidades e acessos, o OneLogin contém as chaves dos serviços críticos para a sua organização. O OneLogin gere os processos de autenticação e autorização para os seus utilizadores. Qualquer abuso do OneLogin por um ator malicioso ou qualquer erro humano pode expor os seus recursos e serviços mais críticos a potenciais ataques.
A ligação do OneLogin ao Defender for Cloud Apps proporciona-lhe melhor visibilidade sobre as suas atividades de administração no OneLogin e os inícios de sessão dos utilizadores geridos, além de permitir a deteção de ameaças associadas a comportamentos anómalos.
Principais ameaças ao seu ambiente OneLogin
As principais ameaças a considerar num ambiente OneLogin incluem:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Consciencialização para a segurança insuficiente
- utilização do dispositivo pessoal (BYOD) não gerida
Como Defender for Cloud Apps ajuda a proteger o seu ambiente
O Defender for Cloud Apps ajuda-o a proteger o seu ambiente OneLogin das seguintes formas:
Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
Utilize o registo de auditoria das atividades para investigações forenses
Controlar o OneLogin com políticas
A tabela seguinte lista os tipos de políticas e deteções que pode usar para monitorizar e controlar a atividade do OneLogin:
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços IP anónimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Várias tentativas de início de sessão falhadas Atividades administrativas invulgares Atividades invulgares de personificação |
| Política de atividade | Criou uma política personalizada com base nas atividades do OneLogin |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Para além de monitorizar potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação OneLogin para corrigir ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governação de utilizadores | Notificar o utilizador em alerta (através de Microsoft Entra ID) Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o OneLogin em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Ligar o OneLogin ao Microsoft Defender for Cloud Apps
As instruções seguintes explicam como ligar o Microsoft Defender for Cloud Apps à sua aplicação OneLogin existente usando as APIs do App Connector. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do OneLogin da sua organização.
Pré-requisitos
Antes de começar, certifique-se de que cumpre os seguintes pré-requisitos:
- A conta OneLogin utilizada para iniciar sessão no OneLogin tem de ser um Superutilizador. Para mais informações, consulte os privilégios administrativos do OneLogin.
Configurar o OneLogin
Execute os seguintes passos no OneLogin para criar as credenciais necessárias para o conector:
- Inicie sessão no portal de administração do OneLogin.
- Selecione Nova Credencial.
- Atribua o nome Microsoft Defender for Cloud Apps à aplicação e atribua permissões Ler tudo.
- Copie o ID de Cliente e o Segredo do Cliente. Vais introduzi-los quando configurares o conector OneLogin no Defender for Cloud Apps.
Configurar Defender for Cloud Apps
Execute os seguintes passos no Defender for Cloud Apps para criar o conector OneLogin:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação, seguido de OneLogin.
Na janela seguinte, atribua um nome descritivo ao conector e selecione Seguinte.
Na janela Introduzir detalhes , introduza o ID de Cliente e o Segredo do Cliente que copiou e selecione Submeter.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.
A primeira ligação pode demorar até 4 horas para obter todos os utilizadores e as respetivas atividades depois de o conector ter sido estabelecido.
Depois de o Estado do conector estar marcado como Ligado, o conector estará ativo e a funcionar.