Wie lassen sich „MS Office 365-Produktivitäts“-Apps in SSPM integrieren?
Symptom
Der Artikel erläutert die Integration der Produktivitäts-Apps von MS Office 365.
Environment
- SSPM (SaaS-Sicherheitshaltungsmanagement)
- SaaS Sicherheit
Cause
Der SSPM-Workflow unterscheidet sich von der Datensicherheit, da SSPM einen L3-Anschluss hat, für den wir die Konfigurationseinstellungen abrufen.
Resolution
- Wenn Sie versuchen, Office 365-Produktivitäts-Apps über SSPM zu integrieren, befolgen Sie die nachstehende Prozedur, um die Anwendung zu integrieren.
- Office365 – Produktivitäts-Apps für die Sicherheit in der Posture Security unterstützen keine MFA per E-Mail oder SMS.
- Klicken Sie auf SSPM und stellen Sie eine Verbindung zu Office 365 Productivity Apps her
- Die Office365 - Produktivitäts-Apps benötigen folgende Berechtigungsbereiche
|
|
|
|
|
|
-
Anmeldung mit Benutzername und Passwort
Die folgenden Informationen sind erforderlich für die Einbindung desMicrosoft Office 365 – Produktivitäts-AppsAnwendung mit „Mit Benutzername und Passwort anmelden“.
- Benutzername:
- Beschreibung: Eine E-Mail Adresse des bei Microsoft registrierten Benutzer .
- Zweck: Für die anmelden beim „Meine Apps“-Dashboard ist eine E-Mail-Adresse erforderlich.
- Passwort:
- Beschreibung: Ein Kennwort des bei Microsoft registrierten Benutzer .
- Zweck: Zum anmelden beim Dashboard „Meine Apps“ ist ein Kennwort erforderlich.
WENN OKTA zur Authentifizierung verwendet wird, verwenden Sie die folgende Methode.
-
Mit Okta anmelden
Die folgenden Informationen sind erforderlich für die Einbindung desMicrosoft Office 365 – Produktivitäts-AppsAnwendung mit „Mit Okta anmelden“. (So konfigurieren Okta)
- Benutzername:
- Beschreibung: Benutzername des bei Okta registrierten Benutzer .
- Zweck: Zum anmelden beim Okta-Dashboard ist ein Benutzername erforderlich.
- Passwort:
- Beschreibung: Ein Passwort für das bei Okta registrierte Benutzer .
- Zweck: Zum anmelden beim Okta-Dashboard ist ein Kennwort erforderlich.
- Okta Unterdomäne:
- Beschreibung: Eine Unterdomäne des Okta-Kontos. (So erhalten Sie eine Okta- Unterdomäne)
- Zweck: Um zur Okta-Seite des Unternehmens zu navigieren, ist eine Unterdomäne erforderlich.
- Okta 2FA-Geheimnis:
- Beschreibung: Das 2FA-Geheimnis ist der Schlüssel zur Multi-Faktor-Authentifizierung. (So erhalten Sie das Okta 2FA-Geheimnis)
- Zweck: Ein geheimer Schlüssel ist erforderlich, um Zugriff zu gewähren und den Benutzer über die Multi-Faktor-Authentifizierung zu authentifizieren.
Anmelden mit Azure
Die folgenden Informationen sind erforderlich für die Einbindung desMicrosoft Office 365 – Produktivitäts-AppsAnwendung mithilfe von „Mit Azure anmelden“. (So konfigurieren Azure)
- E-Mail:
- Beschreibung: E-Mail des bei Azure registrierten Benutzer .
- Zweck: Für die anmelden beim „Meine Apps“-Dashboard von Azure ist eine E-Mail erforderlich.
- Passwort:
- Beschreibung: Ein Kennwort des bei Azure registrierten Benutzer .
- Zweck: Für die anmelden beim „Meine Apps“-Dashboard von Azure ist ein Kennwort erforderlich.
- Azure 2FA-Geheimnis:
- Beschreibung: Das 2FA-Geheimnis ist der Schlüssel zur Multi-Faktor-Authentifizierung. (So erhalten Sie das Azure 2FA-Geheimnis)
- Zweck: Ein geheimer Schlüssel ist erforderlich, um Zugriff zu gewähren und den Benutzer über die Multi-Faktor-Authentifizierung zu authentifizieren.
Wie erhalte ich die erforderlichen Angaben?
Okta-Subdomäne
Schritte zum Abrufen der Okta- Unterdomäne:
- Navigieren Sie zur Okta- Anmeldung . (Link)
- Geben Sie Ihren Firmennamen ein. (Verwenden Sie diesen Firmennamen als Okta- Unterdomäne)
- Klicken Sie auf die Schaltfläche „Weiter“.
Okta 2FA-Geheimnis
Benutzer können das Okta 2FA-Geheimnis mit Okta Verify generieren alspro hier.
Benutzer können das Okta 2FA-Geheimnis mit Google Authenticator generieren alspro hier.
Azure 2FA-Geheimnis
Benutzer können das Azure 2FA-Geheimnis mit Google Authenticator generieren alspro hier.
SAML 2.0 konfigurieren
- Okta - Bitte folgen Sie diesemDokumentationverfügbar auf der offiziellen Website von Okta.
- Azure AD - Azure AD ist die native Authentifizierungsmethode für alle Microsoft-Anwendungen. Um MFA für Azure AD Benutzer zu aktivieren, folgen Sie bitte diesenDokumentationverfügbar auf der offiziellen Website von Microsoft.
Additional Information
https://jira-dc.paloaltonetworks.com/browse/DIT-32110