¿Cómo integrar aplicaciones de "productividad de MS Office 365" en SSPM?
Symptom
El artículo explica cómo integrar aplicaciones de productividad de MS Office 365.
Environment
- SSPM (Gestión de la postura de seguridad de Saas)
- Seguridad SaaS
Cause
El flujo de trabajo de SSPM es diferente de la seguridad de datos, ya que SSPM tiene un conector L3 para el cual realizamos un raspado para obtener las configuraciones.
Resolution
- Cuando intente integrar aplicaciones de productividad de Office 365 a través de SSPM, siga el procedimiento a continuación para incorporar la aplicación.
- Las aplicaciones de productividad de Office365 para gestionar la seguridad no admiten MFA por correo electrónico o SMS.
- Haga clic en SSPM y conéctese a las aplicaciones de productividad de Office 365
- Las aplicaciones de productividad de Office365 requieren los siguientes ámbitos de permisos
|
|
|
|
|
|
-
Iniciar sesión con nombre de usuario y contraseña
La siguiente información es necesaria para incorporar elMicrosoft Office 365: aplicaciones de productividadaplicación utilizando ?Iniciar sesión con usuario y contraseña?.
- Nombre de usuario:
- Descripción: Una dirección de correo electrónico de la cuenta de usuario registrada con Microsoft.
- Propósito: Se requiere un correo electrónico para iniciar sesión en el panel de Mis aplicaciones.
- Contraseña:
- Descripción: Una contraseña de la cuenta de usuario registrada con Microsoft.
- Propósito: Se requiere una contraseña para iniciar sesión en el panel de Mis aplicaciones.
SI se utiliza OKTA para la autenticación, utilice el siguiente método.
-
Iniciar sesión con Okta
La siguiente información es necesaria para incorporar elMicrosoft Office 365: aplicaciones de productividadaplicación que utiliza ?Iniciar sesión con Okta?. (Cómo configurar Okta)
- Nombre de usuario:
- Descripción: Nombre de usuario de la cuenta de usuario registrada en Okta.
- Propósito: Se requiere un nombre de usuario para iniciar sesión en el panel de Okta.
- Contraseña:
- Descripción: Una contraseña de la cuenta de usuario registrada en Okta.
- Propósito: Se requiere una contraseña para iniciar sesión en el panel de Okta.
- subdominio de Okta:
- Descripción: Un subdominio de la cuenta Okta. (Cómo obtener un subdominio de Okta)
- Propósito: Se requiere un subdominio para navegar a la página de Okta de la empresa.
- El secreto de Okta 2FA:
- Descripción: El secreto 2FA es la clave para la autenticación multifactor. (Cómo obtener el secreto de Okta 2FA)
- Propósito: Se requiere una clave secreta para otorgar acceso y autenticar al usuario mediante la autenticación multifactor.
Iniciar sesión con Azure
La siguiente información es necesaria para incorporar elMicrosoft Office 365: aplicaciones de productividadaplicación que utiliza "Iniciar sesión con Azure".Cómo configurar Azure)
- Correo electrónico:
- Descripción: Correo electrónico de la cuenta de usuario registrada en Azure.
- Propósito: Se requiere un correo electrónico para iniciar sesión en el panel Mis aplicaciones de Azure.
- Contraseña:
- Descripción: Una contraseña de la cuenta de usuario registrada con Azure.
- Propósito: Se requiere una contraseña para iniciar sesión en el panel Mis aplicaciones de Azure.
- Secreto de Azure 2FA:
- Descripción: El secreto 2FA es la clave para la autenticación multifactor. (Cómo obtener el secreto de Azure 2FA)
- Propósito: Se requiere una clave secreta para otorgar acceso y autenticar al usuario mediante la autenticación multifactor.
¿Cómo obtener los detalles requeridos?
Subdominio de Okta
Pasos para obtener el subdominio de Okta:
- Vaya a la página de inicio de sesión de Okta. (enlace)
- Introduzca el nombre de su empresa. (Utilice este nombre de empresa como subdominio de Okta)
- Haga clic en el botón siguiente.
El secreto de Okta 2FA
Los usuarios pueden generar el secreto Okta 2FA usando Okta Verify comopor aquí.
Los usuarios pueden generar el secreto Okta 2FA usando Google Authenticator comopor aquí.
Secreto de Azure 2FA
Los usuarios pueden generar el secreto de Azure 2FA usando Google Authenticator comopor aquí.
Configurar SAML 2.0
- Okta - Por favor, sigue estodocumentaciónDisponible en el sitio web oficial de Okta.
- Azure AD : Azure AD es el método de autenticación nativo para todas las aplicaciones de Microsoft. Para habilitar MFA para los usuarios de Azure AD , siga estos pasosdocumentaciónDisponible en el sitio web oficial de Microsoft.
Additional Information
https://jira-dc.paloaltonetworks.com/browse/DIT-32110