Wie lassen sich „MS Office 365-Produktivitäts“-Apps in SSPM integrieren?

Wie lassen sich „MS Office 365-Produktivitäts“-Apps in SSPM integrieren?

3932
Created On 09/05/23 20:10 PM - Last Modified 01/03/25 14:01 PM


Symptom


Der Artikel erläutert die Integration der Produktivitäts-Apps von MS Office 365.

Environment


  • SSPM (SaaS-Sicherheitshaltungsmanagement)
  • SaaS Sicherheit


Cause


Der SSPM-Workflow unterscheidet sich von der Datensicherheit, da SSPM einen L3-Anschluss hat, für den wir die Konfigurationseinstellungen abrufen.

Resolution


  • Wenn Sie versuchen, Office 365-Produktivitäts-Apps über SSPM zu integrieren, befolgen Sie die nachstehende Prozedur, um die Anwendung zu integrieren.
  • Office365 – Produktivitäts-Apps für die Sicherheit in der Posture Security unterstützen keine MFA per E-Mail oder SMS.
  1. Klicken Sie auf SSPM und stellen Sie eine Verbindung zu Office 365 Productivity Apps her
  1. Die Office365 - Produktivitäts-Apps benötigen folgende Berechtigungsbereiche

Berechtigungen/Umfang

Zweck

Anmeldeinformationen des globalen Administrators sind erforderlich

Um auf die Admin Center-Einstellungen zuzugreifen.

  1. Anmeldung mit Benutzername und Passwort

Die folgenden Informationen sind erforderlich für die Einbindung desMicrosoft Office 365 – Produktivitäts-AppsAnwendung mit „Mit Benutzername und Passwort anmelden“.

  1. Benutzername:
    1. Beschreibung: Eine E-Mail Adresse des bei Microsoft registrierten Benutzer .
    2. Zweck: Für die anmelden beim „Meine Apps“-Dashboard ist eine E-Mail-Adresse erforderlich.
  2. Passwort:
    1. Beschreibung: Ein Kennwort des bei Microsoft registrierten Benutzer .
    2. Zweck: Zum anmelden beim Dashboard „Meine Apps“ ist ein Kennwort erforderlich.

WENN OKTA zur Authentifizierung verwendet wird, verwenden Sie die folgende Methode.

  1. Mit Okta anmelden

Die folgenden Informationen sind erforderlich für die Einbindung desMicrosoft Office 365 – Produktivitäts-AppsAnwendung mit „Mit Okta anmelden“. (So konfigurieren Okta)

  1. Benutzername:
    1. Beschreibung: Benutzername des bei Okta registrierten Benutzer .
    2. Zweck: Zum anmelden beim Okta-Dashboard ist ein Benutzername erforderlich.
  2. Passwort:
    1. Beschreibung: Ein Passwort für das bei Okta registrierte Benutzer .
    2. Zweck: Zum anmelden beim Okta-Dashboard ist ein Kennwort erforderlich.
  3. Okta Unterdomäne:
    1. Beschreibung: Eine Unterdomäne des Okta-Kontos. (So erhalten Sie eine Okta- Unterdomäne)
    2. Zweck: Um zur Okta-Seite des Unternehmens zu navigieren, ist eine Unterdomäne erforderlich.
  4. Okta 2FA-Geheimnis:
    1. Beschreibung: Das 2FA-Geheimnis ist der Schlüssel zur Multi-Faktor-Authentifizierung. (So erhalten Sie das Okta 2FA-Geheimnis)
    2. Zweck: Ein geheimer Schlüssel ist erforderlich, um Zugriff zu gewähren und den Benutzer über die Multi-Faktor-Authentifizierung zu authentifizieren.

Anmelden mit Azure

Die folgenden Informationen sind erforderlich für die Einbindung desMicrosoft Office 365 – Produktivitäts-AppsAnwendung mithilfe von „Mit Azure anmelden“. (So konfigurieren Azure)

  1. E-Mail:
    1. Beschreibung: E-Mail des bei Azure registrierten Benutzer .
    2. Zweck: Für die anmelden beim „Meine Apps“-Dashboard von Azure ist eine E-Mail erforderlich.
  2. Passwort:
    1. Beschreibung: Ein Kennwort des bei Azure registrierten Benutzer .
    2. Zweck: Für die anmelden beim „Meine Apps“-Dashboard von Azure ist ein Kennwort erforderlich.
  3. Azure 2FA-Geheimnis:
    1. Beschreibung: Das 2FA-Geheimnis ist der Schlüssel zur Multi-Faktor-Authentifizierung. (So erhalten Sie das Azure 2FA-Geheimnis)
    2. Zweck: Ein geheimer Schlüssel ist erforderlich, um Zugriff zu gewähren und den Benutzer über die Multi-Faktor-Authentifizierung zu authentifizieren.

Wie erhalte ich die erforderlichen Angaben?

Okta-Subdomäne

Schritte zum Abrufen der Okta- Unterdomäne:

  1. Navigieren Sie zur Okta- Anmeldung . (Link)

  1. Geben Sie Ihren Firmennamen ein. (Verwenden Sie diesen Firmennamen als Okta- Unterdomäne)
  2. Klicken Sie auf die Schaltfläche „Weiter“.

Okta 2FA-Geheimnis

Benutzer können das Okta 2FA-Geheimnis mit Okta Verify generieren alspro hier.
Benutzer können das Okta 2FA-Geheimnis mit Google Authenticator generieren alspro hier.

Azure 2FA-Geheimnis

Benutzer können das Azure 2FA-Geheimnis mit Google Authenticator generieren alspro hier.

SAML 2.0 konfigurieren

  • Okta - Bitte folgen Sie diesemDokumentationverfügbar auf der offiziellen Website von Okta.
  • Azure AD - Azure AD ist die native Authentifizierungsmethode für alle Microsoft-Anwendungen. Um MFA für Azure AD Benutzer zu aktivieren, folgen Sie bitte diesenDokumentationverfügbar auf der offiziellen Website von Microsoft.




Additional Information


https://jira-dc.paloaltonetworks.com/browse/DIT-32110

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000g29rCAA&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language