如何在 SSPM 上加入“MS Office 365 生产力”应用程序?
3892
Created On 09/05/23 20:10 PM - Last Modified 01/03/25 14:04 PM
Symptom
本文介绍了如何加入 MS Office 365 生产力应用程序。
Environment
- SSPM(Saas 安全态势管理)
- SaaS安全
Cause
SSPM 工作流程与数据安全不同,因为 SSPM 具有 L3 连接器,我们可以从中抓取配置设置
Resolution
- 当您尝试通过 SSPM 加入 Office 365 生产力应用程序时,请按照以下步骤加入该应用程序。
- Office365 - 生产力应用程序到 Posture Security 不支持通过电子邮件或短信进行 MFA。
- 单击 SSPM 并连接到 Office 365 生产力应用程序
- Office365 - 生产力应用程序需要以下权限范围
|
|
|
|
|
|
-
使用用户名和密码登录
需要以下信息才能加入Microsoft Office 365 - 生产力应用程序使用“使用用户名和密码登录”的应用程序。
- 用户名:
- 描述:在 Microsoft 注册的用户帐户的电子邮件地址。
- 目的:需要电子邮件才能登录到“我的应用程序”仪表板。
- 密码:
- 描述:在 Microsoft 注册的用户账户的密码。
- 目的:需要密码才能登录到“我的应用程序”仪表板。
如果使用 OKTA 进行身份验证,请使用以下方法。
-
使用 Okta 登录
需要以下信息才能加入Microsoft Office 365 - 生产力应用程序使用“使用 Okta 登录”的应用程序。(如何配置Okta)
- 用户名:
- 描述:在 Okta 注册的用户账户的用户名。
- 目的:需要用户名才能登录到Okta 仪表板。
- 密码:
- 描述:Okta 注册用户账户的密码。
- 目的:登录到Okta 仪表板需要密码。
- Okta子域:
- 描述:Okta 账户的子域。(如何获取 Okta子域)
- 目的:需要子域才能导航到公司的 Okta 页面。
- Okta 2FA 秘诀:
- 描述:2FA 密钥是多因素身份验证的关键。(如何获取 Okta 2FA 密钥)
- 目的:需要密钥来授予访问权限并通过多因素身份验证对用户进行身份验证。
使用 Azure 登录Login with Azure
需要以下信息才能加入Microsoft Office 365 - 生产力应用程序使用“通过 Azure 登录”的应用程序。(如何配置Azure)
- 电子邮件:
- 描述:在 Azure 注册的用户帐户的电子邮件。
- 目的:需要电子邮件才能登录到Azure 的“我的应用程序”仪表板。
- 密码:
- 描述:在 Azure 注册的用户帐户的密码。
- 目的:需要密码才能登录到Azure 的“我的应用”仪表板。
- Azure 2FA 机密:
- 描述:2FA 密钥是多因素身份验证的关键。(如何获取 Azure 2FA 密钥)
- 目的:需要密钥来授予访问权限并通过多因素身份验证对用户进行身份验证。
如何获取所需的详细信息?
Okta 子域名
获取 Okta子域的步骤:
- 导航到 Okta登录页面。(关联)
- 输入您的公司名称。(使用此公司名称作为 Okta子域)
- 单击下一步按钮。
Okta 2FA 秘密
用户可以使用 Okta Verify 生成 Okta 2FA 密钥按这里。
用户可以使用 Google Authenticator 生成 Okta 2FA 密钥按这里。
Azure 2FA 机密
用户可以使用 Google Authenticator 生成 Azure 2FA 密钥按这里。
配置 SAML 2.0
- Okta - 请关注文档可在 Okta 官方网站上查阅。
- Azure AD - Azure AD是所有 Microsoft 应用程序的本机身份验证方法。要为 Azure AD用户启用 MFA,请按照以下步骤操作文档可在 Microsoft 官方网站上找到。
Additional Information
https://jira-dc.paloaltonetworks.com/browse/DIT-32110