Defender for Cloud Apps 如何協助保護您的 OneLogin 環境

作為身份與存取管理解決方案,OneLogin 掌握著您組織最關鍵業務服務的關鍵。 OneLogin 負責管理使用者的認證與授權流程。 任何惡意行為者濫用 OneLogin 或任何人為錯誤,都可能讓你最關鍵的資產和服務暴露於潛在攻擊之下。

將 OneLogin 連接到 Defender for Cloud Apps,能讓你更深入了解 OneLogin 的管理員活動與受管理使用者登入狀況,並提供異常行為的威脅偵測。

對 OneLogin 環境的主要威脅

在 OneLogin 環境中需要考慮的主要威脅包括:

  • 帳號被入侵與內部威脅
  • 資料外洩
  • 安全意識不足
  • 未受管理的自攜裝置 (BYOD)

Defender for Cloud Apps 如何幫助保護您的環境

Defender for Cloud Apps 透過以下方式協助你保護 OneLogin 環境:

以政策控制 OneLogin

下表列出可用來監控與控制 OneLogin 活動的政策類型與偵測:

類型 名稱
內建異常偵測策略 來自匿名 IP 位址的活動
來自不常見國家/地區的活動
來自可疑 IP 位址的活動
不可能的移動
已停用使用者所執行的活動 (需要 Microsoft Entra ID 作為 IdP)
多次失敗的登入嘗試
特殊行政活動
不尋常的冒充行為
活動原則 透過 OneLogin 活動建立了客製化政策

欲了解更多關於建立政策的資訊,請參見 「建立政策」。

自動化治理控管

除了監控潛在威脅外,您還可以套用並自動化以下 OneLogin 治理行動來修復偵測到的威脅:

類型 動作
使用者治理 收到警示時通知使用者(透過 Microsoft Entra ID)
要求使用者重新登入 (透過Microsoft Entra ID)
暫停使用者(透過 Microsoft Entra ID)

欲了解更多關於從應用程式中修復威脅的資訊,請參閱「 管理連接應用程式」。

即時保護 OneLogin

檢視我們關於 保護與與外部使用者協作 ,以及 阻擋及保護敏感資料下載至未受管理或風險裝置的最佳實務。

將 OneLogin 連線至適用於雲端應用程式的 Microsoft Defender

以下說明說明如何使用 App Connector API 將 Microsoft Defender for Cloud Apps 連接到您現有的 OneLogin 應用程式。 這個連結讓你能看到並掌控組織 OneLogin 的使用情況。

必要條件

在開始之前,請確保你符合以下先決條件:

  • 用來登入 OneLogin 的 OneLogin 帳號必須是超級使用者。 欲了解更多資訊,請參閱 OneLogin 管理員權限。

設定 OneLogin

在 OneLogin 中執行以下步驟,建立連接器所需的憑證:

  1. 登入 OneLogin 管理入口網站。
  2. 選擇 新憑證。
  3. 應用程式名稱為 Microsoft Defender for Cloud Apps,並指派「Read all 權限」。
  4. 複製 客戶端 ID 和 客戶端秘密。 當你在 Defender for Cloud Apps 設定 OneLogin 連接器時,就會輸入它們。

設定適用於雲端應用程式的 Defender

請在 Defender for Cloud Apps 中執行以下步驟來建立 OneLogin 連接器:

  1. 在 Microsoft Defender 入口網站中,選擇設定。 然後選擇 雲端應用程式。 在 已連接的應用程式中,選擇 應用程式連接器。

  2. 在 App connectors 頁面中,選取 +Connect an app,然後選取 OneLogin。

  3. 在下一個視窗中,給連接器一個描述性的名稱,然後選擇 「下一步」。

    截圖顯示在 Defender 入口連接 OneLogin 時,該在哪裡加入實例名稱。

  4. 在 「輸入詳情 」視窗中,輸入你複製的 客戶端 ID 和客戶 端秘密 ,然後選擇 提交。

  5. 在 Microsoft Defender 入口網站中,選擇設定。 然後選擇 雲端應用程式。 在 已連接的應用程式中,選擇 應用程式連接器。 請確認已連接的應用程式連接器狀態為 「已連接」。

  6. 連接器建立後,首次連線可能需要長達 4 小時,才能取得所有使用者及其活動資料。

  7. 當連接器 狀態被標記 為 「已連接」後,連接器即恢復運作。