SSPM에 "MS Office 365 생산성" 앱을 어떻게 온보딩하나요?
3898
Created On 09/05/23 20:10 PM - Last Modified 01/03/25 14:06 PM
Symptom
이 문서에서는 MS Office 365 생산성 앱을 온보딩하는 방법을 설명합니다.
Environment
- SSPM(Saas 보안 포스처 관리)
- SaaS 보안
Cause
SSPM 워크플로는 SSPM에 구성 설정을 얻기 위해 스크래핑하는 L3 커넥터가 있기 때문에 데이터 보안과 다릅니다.
Resolution
- SSPM을 통해 Office 365 생산성 앱을 온보딩하려고 하면 아래 절차에 따라 애플리케이션 온보딩하세요.
- Office365 - 생산성 앱에서 보안 포스처로 전환하는 기능은 이메일 이나 SMS를 통한 MFA를 지원하지 않습니다.
- SSPM을 클릭하고 Office 365 생산성 앱에 연결합니다.
- Office365 생산성 앱에는 다음과 같은 권한 범위가 필요합니다.
|
|
|
|
|
|
-
사용자 이름과 비밀번호로 로그인
아래 정보는 탑승에 필요합니다.Microsoft Office 365 - 생산성 앱?사용자 이름과 비밀번호로 로그인?을 사용하는 애플리케이션 .
- 사용자 이름:
- 설명: Microsoft에 등록된 사용자 계정의 이메일 주소입니다.
- 목적: 내 앱 대시보드 로그인 하려면 이메일이 필요합니다.
- 비밀번호:
- 설명: Microsoft에 등록된 사용자 계정의 비밀번호입니다.
- 목적: 내 앱 대시보드 로그인 하려면 비밀번호가 필요합니다.
인증에 OKTA를 사용하는 경우 다음 방법을 사용하세요.
-
Okta로 로그인
아래 정보는 탑승에 필요합니다.Microsoft Office 365 - 생산성 앱?Okta로 로그인?을 사용하는 애플리케이션 입니다. (Okta를 구성 방법)
- 사용자 이름:
- 설명: Okta에 등록된 사용자 계정의 사용자 이름입니다.
- 목적: Okta 대시보드 로그인 하려면 사용자명 필요합니다.
- 비밀번호:
- 설명: Okta에 등록된 사용자 계정의 비밀번호입니다.
- 목적: Okta 대시보드 로그인 하려면 비밀번호가 필요합니다.
- Okta 서브도메인:
- 설명: Okta 계정의 서브도메인 . (Okta 서브도메인 얻는 방법)
- 목적: 회사의 Okta 페이지로 이동하려면 서브도메인 이 필요합니다.
- Okta 2FA 비밀:
- 설명: 2FA 비밀은 다중 요소 인증의 핵심입니다. (Okta 2FA Secret을 얻는 방법)
- 목적: 비밀 키는 다중 요소 인증을 통해 사용자 액세스 권한을 부여하고 인증하는 데 필요합니다.
Azure로 로그인
아래 정보는 탑승에 필요합니다.Microsoft Office 365 - 생산성 앱?Azure로 로그인?을 사용하는 애플리케이션 입니다. (Azure를 구성 방법)
- 이메일:
- 설명: Azure에 등록된 사용자 계정의 이메일입니다.
- 목적: Azure의 내 앱 대시보드 로그인 하려면 이메일 이 필요합니다.
- 비밀번호:
- 설명: Azure에 등록된 사용자 계정의 암호입니다.
- 목적: Azure의 내 앱 대시보드 로그인 하려면 비밀번호가 필요합니다.
- Azure 2FA 비밀번호:
- 설명: 2FA 비밀은 다중 요소 인증의 핵심입니다. (Azure 2FA 비밀을 얻는 방법)
- 목적: 비밀 키는 다중 요소 인증을 통해 사용자 액세스 권한을 부여하고 인증하는 데 필요합니다.
필요한 세부정보를 어떻게 얻을 수 있나요?
Okta 하위 도메인
Okta 서브도메인 얻는 단계:
- Okta 로그인 페이지로 이동합니다. (링크)
- 회사 이름을 입력하세요. (이 회사 이름을 Okta 서브도메인 으로 사용하세요)
- 다음 버튼을 클릭하세요.
Okta 2FA 비밀
사용자는 Okta Verify를 사용하여 Okta 2FA 비밀번호를 생성할 수 있습니다.여기에 따르면.
사용자는 Google Authenticator를 사용하여 Okta 2FA 비밀번호를 생성할 수 있습니다.여기에 따르면.
Azure 2FA 비밀
사용자는 Google Authenticator를 사용하여 Azure 2FA 비밀번호를 생성할 수 있습니다.여기에 따르면.
SAML 2.0 구성
- Okta - 이것을 따라주세요선적 서류 비치Okta 공식 웹사이트에서 이용 가능합니다.
- Azure AD - Azure AD 는 모든 Microsoft 애플리케이션의 기본 인증 방법입니다. Azure AD 사용자에 대해 MFA를 활성화하려면 다음을 따르세요.선적 서류 비치Microsoft 공식 웹사이트에서 이용할 수 있습니다.
Additional Information
https://jira-dc.paloaltonetworks.com/browse/DIT-32110