Zoom 是一款線上視訊會議與協作工具。 Zoom 持有組織的關鍵資料,這種暴露讓 Zoom 成為惡意攻擊者的目標。 本文說明如何透過 API 連接器將您的 Zoom 環境連接到 Microsoft Defender for Cloud Apps。 完成此連線後,您可以監控 Zoom 活動、偵測威脅,並檢視安全防護建議,以協助保護組織的 Zoom 資料。 開始前,請先檢視以下章節列出的先決條件,確保您的環境已準備好將 Zoom 連接到 Defender for Cloud Apps。
使用此應用程式連接器,即可透過 Microsoft 安全分數 中反映的安全性控制項,存取 SaaS 安全性態勢管理 (SSPM) 功能。 深入了解。
SaaS 安全態勢管理
若要在 Microsoft 安全分數 中查看 Zoom 的安全態勢建議,請透過 Connectors 標籤建立 API 連接器,並設定“account:read:adminchat_channel:read:adminuser:read:admin”權限。 在 Secure Score 中,選擇 「推薦行動 」並依 產品 = 縮放篩選。
例如,Zoom 的推薦包括:
- 啟用多重驗證 (MFA)
- 為 Web 使用者啟用工作階段逾時
- 在所有 Zoom 會議中強制執行端對端加密
如果連接器已存在,但你仍未看到 Zoom 建議,請先中斷 API 連接器的連線,然後使用 “account:read:admin、chat_channel:read:admin 和 user:read:admin” 權限重新連線。
欲了解更多關於 SaaS 安全態勢管理及 Microsoft 安全分數 的資訊,請參閱:
必要條件
在將 Zoom 連接到 Defender for Cloud Apps 之前,請確保你具備以下先決條件:
- Zoom PRO 或更高等級的方案
- 必須能以帳戶擁有者或管理員身分存取 Zoom,才能存取 Zoom API。
限制
連接 Zoom 與 Defender for Cloud Apps 時請注意以下限制:
管理員帳號僅用於在將 Zoom 連接到 Defender for Cloud Apps 時給予初步同意。 Defender for Cloud Apps 使用 OAuth 應用程式來處理日常交易。
Zoom 連接器所使用的認證機制不支援使用相同使用者憑證的兩個獨立連接器。
建立一個帶有既有認證令牌的新實例會撤銷舊的連接器令牌,並會發生「憑證錯誤」錯誤。
速率限制
Zoom 連接器受以下 API 速率限制:
- 專業帳號:每秒 30 次請求
- 商業帳戶:每秒80次請求
如何將 Zoom 連接到 Defender for Cloud Apps
請執行以下步驟將 Zoom 連接到 Microsoft Defender for Cloud Apps:
以帳戶擁有者或管理員身分登入 Zoom。
在 Microsoft Defender 入口網站中,選擇設定。 然後選擇 雲端應用程式。 在 已連接的應用程式中,選擇 應用程式連接器。
在 應用程式連接器 頁面,選擇 + 連接應用程式,然後 選擇縮放。
> Zoom pop-up.
在彈出視窗的 實例名稱 頁面,給連接器一個描述性名稱,然後選擇 「Next」。
在 外部連結 頁面,選擇 「Connect Zoom」。 你會被導向到 Zoom 頁面,並會被提示允許連線。
在 Zoom 中,選擇允許連線。
在 Microsoft Defender 全面偵測回應 中,快顯視窗的 外部連結 頁面會更新,以確認您已連線。 例如:
在 Microsoft Defender 全面偵測回應 彈出式視窗中,選擇 完成。
注意事項
當連接器 狀態被標記 為 連接後,連接器即恢復運作。