作為身份與存取管理解決方案,OneLogin 掌握著您組織最關鍵業務服務的關鍵。 OneLogin 負責管理使用者的認證與授權流程。 任何惡意行為者濫用 OneLogin 或任何人為錯誤,都可能讓你最關鍵的資產和服務暴露於潛在攻擊之下。
將 OneLogin 連接到 Defender for Cloud Apps,能讓你更深入了解 OneLogin 的管理員活動與受管理使用者登入狀況,並提供異常行為的威脅偵測。
對 OneLogin 環境的主要威脅
在 OneLogin 環境中需要考慮的主要威脅包括:
- 帳號被入侵與內部威脅
- 資料外洩
- 安全意識不足
- 未受管理的自攜裝置 (BYOD)
Defender for Cloud Apps 如何幫助保護您的環境
Defender for Cloud Apps 透過以下方式協助你保護 OneLogin 環境:
以政策控制 OneLogin
下表列出可用來監控與控制 OneLogin 活動的政策類型與偵測:
| 類型 | 名稱 |
|---|---|
| 內建異常偵測策略 |
來自匿名 IP 位址的活動 來自不常見國家/地區的活動 來自可疑 IP 位址的活動 不可能的移動 已停用使用者所執行的活動 (需要 Microsoft Entra ID 作為 IdP) 多次失敗的登入嘗試 特殊行政活動 不尋常的冒充行為 |
| 活動原則 | 透過 OneLogin 活動建立了客製化政策 |
欲了解更多關於建立政策的資訊,請參見 「建立政策」。
自動化治理控管
除了監控潛在威脅外,您還可以套用並自動化以下 OneLogin 治理行動來修復偵測到的威脅:
| 類型 | 動作 |
|---|---|
| 使用者治理 | 收到警示時通知使用者(透過 Microsoft Entra ID) 要求使用者重新登入 (透過Microsoft Entra ID) 暫停使用者(透過 Microsoft Entra ID) |
欲了解更多關於從應用程式中修復威脅的資訊,請參閱「 管理連接應用程式」。
即時保護 OneLogin
檢視我們關於 保護與與外部使用者協作 ,以及 阻擋及保護敏感資料下載至未受管理或風險裝置的最佳實務。
將 OneLogin 連線至適用於雲端應用程式的 Microsoft Defender
以下說明說明如何使用 App Connector API 將 Microsoft Defender for Cloud Apps 連接到您現有的 OneLogin 應用程式。 這個連結讓你能看到並掌控組織 OneLogin 的使用情況。
必要條件
在開始之前,請確保你符合以下先決條件:
- 用來登入 OneLogin 的 OneLogin 帳號必須是超級使用者。 欲了解更多資訊,請參閱 OneLogin 管理員權限。
設定 OneLogin
在 OneLogin 中執行以下步驟,建立連接器所需的憑證:
- 登入 OneLogin 管理入口網站。
- 選擇 新憑證。
- 應用程式名稱為 Microsoft Defender for Cloud Apps,並指派「Read all 權限」。
- 複製 客戶端 ID 和 客戶端秘密。 當你在 Defender for Cloud Apps 設定 OneLogin 連接器時,就會輸入它們。
設定適用於雲端應用程式的 Defender
請在 Defender for Cloud Apps 中執行以下步驟來建立 OneLogin 連接器:
在 Microsoft Defender 入口網站中,選擇設定。 然後選擇 雲端應用程式。 在 已連接的應用程式中,選擇 應用程式連接器。
在 App connectors 頁面中,選取 +Connect an app,然後選取 OneLogin。
在下一個視窗中,給連接器一個描述性的名稱,然後選擇 「下一步」。
在 「輸入詳情 」視窗中,輸入你複製的 客戶端 ID 和客戶 端秘密 ,然後選擇 提交。
在 Microsoft Defender 入口網站中,選擇設定。 然後選擇 雲端應用程式。 在 已連接的應用程式中,選擇 應用程式連接器。 請確認已連接的應用程式連接器狀態為 「已連接」。
連接器建立後,首次連線可能需要長達 4 小時,才能取得所有使用者及其活動資料。
當連接器 狀態被標記 為 「已連接」後,連接器即恢復運作。