Ligar o Zoom ao Microsoft Defender for Cloud Apps (Pré-visualização)

O Zoom é uma ferramenta online de videoconferência e colaboração. O Zoom detém dados críticos da sua organização, e esta exposição faz do Zoom um alvo para atores maliciosos. Este artigo explica como ligar o seu ambiente Zoom ao Microsoft Defender for Cloud Apps usando o conector API. Depois de concluir esta ligação, pode monitorizar a atividade do Zoom, detetar ameaças e rever as recomendações de postura de segurança para ajudar a proteger os dados do Zoom da sua organização. Antes de começar, reveja os pré-requisitos listados na secção seguinte para garantir que o seu ambiente está pronto para ligar o Zoom ao Defender for Cloud Apps.

Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.

Gestão da postura de segurança SaaS

Para ver as recomendações de postura de segurança para o Zoom no Classificação de Segurança da Microsoft, crie um conector de API no separador Conectores, com as permissões “account:read:admin, chat_channel:read:admin e user:read:admin”. Na Classificação de segurança, selecione Ações recomendadas e filtre por Produto = Zoom.

Por exemplo, as recomendações para Zoom incluem:

  • Ativar a autenticação multifator (MFA)
  • Ativar o tempo limite da sessão para utilizadores Web
  • Impor a encriptação ponto a ponto em todas as reuniões do Zoom

Se já existir um conector e ainda não vir recomendações do Zoom, atualize a ligação desligando o conector da API e, em seguida, ligando-o novamente com as permissões “account:read:admin, chat_channel:read:admin e user:read:admin”.

Para mais informações sobre gestão de postura de segurança SaaS e Classificação de Segurança da Microsoft, veja:

Pré-requisitos

Antes de ligar o Zoom ao Defender for Cloud Apps, certifique-se de que tem os seguintes pré-requisitos:

  • Um plano Zoom PRO ou superior
  • Acesso ao Zoom como proprietário ou administrador de conta, que é necessário para aceder à API de Zoom.

Limitações

Esteja ciente das seguintes limitações ao ligar o Zoom ao Defender for Cloud Apps:

  • A conta de administrador é utilizada apenas para dar o consentimento inicial ao ligar o Zoom ao Defender for Cloud Apps. Defender for Cloud Apps utiliza uma aplicação OAuth para transações diárias.

  • O mecanismo de autenticação utilizado no conector Zoom não suporta dois conectores separados que utilizem as mesmas credenciais de utilizador.

  • Criar uma nova instância com um token de autenticação existente revoga o token do conector antigo e causará um erro "Credenciais incorretas".

Limites de taxa

O conector Zoom está sujeito aos seguintes limites de taxa da API:

  • Contas Pro: 30 pedidos por segundo
  • Contas de empresa: 80 pedidos por segundo

Como ligar o Zoom ao Defender for Cloud Apps

Execute os seguintes passos para ligar o Zoom ao Microsoft Defender for Cloud Apps:

  1. Inicie sessão no Zoom como proprietário ou administrador de conta.

  2. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  3. Na página Conectores de aplicações , selecione + Ligar uma aplicação e, em seguida, Zoom.

    Captura de ecrã do pop-up de Zoom do App Connectors >.

  4. Na página Nome da instância do pop-up, atribua um nome descritivo ao conector e selecione Seguinte.

  5. Na página Ligação externa , selecione Ligar Zoom. É redirecionado para a página Zoom, onde lhe é pedido para permitir a ligação.

  6. Em Zoom, selecione para permitir a ligação.

    No Microsoft Defender XDR, a página Ligação externa do pop-up é atualizada para confirmar que está ligado. Por exemplo:

    Captura de ecrã a mostrar a mensagem de êxito no Microsoft Defender XDR.

  7. Na janela pop-up do Microsoft Defender XDR, selecione Concluir.

    Nota

    Depois de o Estado do conector ser marcado como Ligado, o conector fica ativo e funciona.

Passos seguintes