Anslut Zoom till Microsoft Defender for Cloud Apps (förhandsversion)

Zoom är ett onlineverktyg för videokonferenser och samarbete. Zoom innehåller kritisk data om din organisation, och denna exponering gör Zoom till ett mål för illvilliga aktörer. Den här artikeln beskriver hur du ansluter zoommiljön till Microsoft Defender for Cloud Apps med hjälp av API-anslutningsappen. När du har slutfört den här anslutningen kan du övervaka Zoom-aktivitet, identifiera hot och granska säkerhetsstatusrekommendationer för att skydda organisationens Zoom-data. Innan du börjar, granska förkunskapskraven i följande avsnitt för att säkerställa att din miljö är redo att koppla Zoom till Defender for Cloud Apps.

Använd den här appanslutningsappen för att få åtkomst till SaaS SSPM-funktioner (Security Posture Management) via säkerhetskontroller som visas i Microsoft Secure Score. Mer information.

Hantering av SaaS-säkerhetsstatus

Om du vill se rekommendationer för säkerhetsstatus för Zoom i Microsoft Secure Score skapar du en API-anslutning via fliken Anslutningar med behörigheterna “account:read:admin, chat_channel:read:admin och user:read:admin”. I Säkerhetspoäng väljer du Rekommenderade åtgärder och filtrerar efterProduktzoom = .

Rekommendationer för Zoom kan till exempel vara:

  • Aktivera multifaktorautentisering (MFA)
  • Aktivera tidsgräns för sessioner för webbanvändare
  • Framtvinga kryptering från slutpunkt till slutpunkt i alla Zoom-möten

Om det redan finns en anslutning och du inte ser några Zoom-rekommendationer ännu, uppdatera anslutningen genom att koppla från API-anslutningen och sedan ansluta den på nytt med behörigheterna “account:read:admin, chat_channel:read:admin och user:read:admin”.

Mer information om SaaS-säkerhetsstatushantering och Microsoft Secure Score finns i:

Förhandskrav

Kontrollera att du har följande förutsättningar innan du ansluter Zoom till Defender for Cloud Apps:

  • Ett Zoom PRO-abonnemang eller ett högre abonnemang
  • Åtkomst till Zoom som kontoägare eller administratör, vilket krävs för att få åtkomst till Zoom-API:et.

Begränsningar

Tänk på följande begränsningar när du ansluter Zoom till Defender for Cloud Apps:

  • Administratörskontot används endast för att bevilja ursprungligt medgivande vid anslutning av Zoom till Defender for Cloud Apps. Defender for Cloud Apps använder en OAuth-app för dagliga transaktioner.

  • Autentiseringsmekanismen som används i Zoom-anslutningsappen stöder inte två separata anslutningsappar som använder samma användarautentiseringsuppgifter.

  • Om du skapar en ny instans med en befintlig autentiseringstoken återkallas den gamla anslutningstoken och felet "Felaktiga autentiseringsuppgifter" uppstår.

Hastighetsbegränsningar

Zoom-anslutningsappen omfattas av följande API-hastighetsgränser:

  • Pro-konton: 30 begäranden per sekund
  • Företagskonton: 80 begäranden per sekund

Ansluta Zoom till Defender for Cloud Apps

Utför följande steg för att ansluta Zoom till Microsoft Defender for Cloud Apps:

  1. Logga in på Zoom som kontoägare eller administratör.

  2. I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslutna appar väljer du Appanslutningsprogram.

  3. På sidan Appanslutningsprogram väljer du + Anslut en app och sedan Zooma.

    Skärmbild av popup-fönstret för App Connectors Zoom >.

  4. På sidan Instansnamn i popup-fönstret ger du anslutningsappen ett beskrivande namn och väljer Nästa.

  5. På sidan Extern länk väljer du Anslut Zooma. Du omdirigeras till zoomsidan där du uppmanas att tillåta anslutningen.

  6. I Zoom väljer du för att tillåta anslutningen.

    I Microsoft Defender XDR uppdateras sidan Extern länk i popup-fönstret för att bekräfta att du är ansluten. Till exempel:

    Skärmbild av meddelandet om lyckat resultat i Microsoft Defender XDR.

  7. I popup-fönstret Microsoft Defender XDR väljer du Klar.

    Obs!

    När anslutningsappens status har markerats som Ansluten är anslutningsappen aktiv och fungerar.

Nästa steg