Verbinden von Zoom mit Microsoft Defender for Cloud Apps (Vorschau)

Zoom ist ein Online-Tool für Videokonferenzen und Zusammenarbeit. Zoom speichert wichtige Daten Ihrer Organisation, und diese Exposition macht Zoom zu einem Ziel für böswillige Akteure. In diesem Artikel wird erläutert, wie Sie Ihre Zoomumgebung mithilfe des API-Connectors mit Microsoft Defender for Cloud Apps verbinden. Nachdem Sie diese Verbindung abgeschlossen haben, können Sie Zoomaktivitäten überwachen, Bedrohungen erkennen und Sicherheitsstatusempfehlungen überprüfen, um die Zoomdaten Ihrer Organisation zu schützen. Bevor Sie beginnen, überprüfen Sie die im folgenden Abschnitt aufgeführten Voraussetzungen, um sicherzustellen, dass Ihre Umgebung bereit ist, Zoom mit Defender for Cloud Apps zu verbinden.

Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.

SaaS-Sicherheitsstatusverwaltung

Um Empfehlungen zur Sicherheitslage für Zoom in Microsoft-Sicherheitsbewertung anzuzeigen, erstellen Sie auf der Registerkarte Connectors einen API-Connector mit den Berechtigungen “account:read:admin, chat_channel:read:admin und user:read:admin”. Wählen Sie in Secure Score Empfohlene Aktionen aus, und filtern Sie nach Produkt = Zoom.

Zu den Empfehlungen für Zoom gehören beispielsweise:

  • Aktivieren der mehrstufigen Authentifizierung (Multi-Factor Authentication, MFA)
  • Aktivieren des Sitzungstimeouts für Webbenutzer
  • Erzwingen der End-to-End-Verschlüsselung in allen Zoom-Besprechungen

Wenn bereits ein Connector vorhanden ist und Sie noch keine Zoom-Empfehlungen sehen, aktualisieren Sie die Verbindung, indem Sie den API-Connector trennen und ihn dann mit den Berechtigungen “account:read:admin, chat_channel:read:admin und user:read:admin” erneut verbinden.

Weitere Informationen zur Verwaltung von SaaS-Sicherheitsstatus und Microsoft-Sicherheitsbewertung finden Sie unter:

Voraussetzungen

Stellen Sie vor dem Verbinden von Zoom mit Defender for Cloud Apps sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Ein Zoom PRO-Plan oder höher
  • Zugriff auf Zoom als Kontobesitzer oder Administrator, der für den Zugriff auf die Zoom-API erforderlich ist.

Begrenzungen

Beachten Sie die folgenden Einschränkungen beim Verbinden von Zoom mit Defender for Cloud Apps:

  • Das Administratorkonto wird nur verwendet, um die anfängliche Zustimmung zu erteilen, während Zoom mit Defender for Cloud Apps verbunden wird. Defender for Cloud Apps verwendet eine OAuth-App für tägliche Transaktionen.

  • Der im Zoom-Connector verwendete Authentifizierungsmechanismus unterstützt keine zwei separaten Connectors, die dieselben Benutzeranmeldeinformationen verwenden.

  • Das Erstellen eines neuen instance mit einem vorhandenen Authentifizierungstoken widerruft das alte Connectortoken und verursacht den Fehler "Ungültige Anmeldeinformationen".

Ratenbegrenzungen

Der Zoom-Connector unterliegt den folgenden API-Geschwindigkeitsgrenzwerten:

  • Pro-Konten: 30 Anforderungen pro Sekunde
  • Geschäftskonten: 80 Anforderungen pro Sekunde

So verbinden Sie Zoom mit Defender for Cloud Apps

Führen Sie die folgenden Schritte aus, um Zoom mit Microsoft Defender for Cloud Apps zu verbinden:

  1. Melden Sie sich bei Zoom als Kontobesitzer oder Administrator an.

  2. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  3. Wählen Sie auf der Seite App-Connectorsdie Option + App verbinden und dann Zoom aus.

    Screenshot des Zoom-Pop-ups der App Connectors >.

  4. Geben Sie auf der Seite Instanzname des Popupfensters einen beschreibenden Namen für den Connector ein, und wählen Sie Weiter aus.

  5. Wählen Sie auf der Seite Externer Linkdie Option Zoom verbinden aus. Sie werden zur Seite Zoom weitergeleitet, auf der Sie aufgefordert werden, die Verbindung zuzulassen.

  6. Wählen Sie in Zoom aus, um die Verbindung zuzulassen.

    In Microsoft Defender XDR wird die Seite "Externer Link" des Popupfensters aktualisiert, um zu bestätigen, dass Sie verbunden sind. Zum Beispiel:

    Screenshot der Erfolgsmeldung in Microsoft Defender XDR.

  7. Wählen Sie im Popupfenster Microsoft Defender XDR die Option Fertig aus.

    Hinweis

    Nachdem der Status des Connectors als Verbunden markiert wurde, ist der Connector live und funktioniert.

Nächste Schritte