Cómo Defender for Cloud Apps ayuda a proteger el entorno de OneLogin

Como solución de gestión de identidades y accesos, OneLogin tiene las llaves de acceso a los servicios empresariales más críticos de su organización. OneLogin administra los procesos de autenticación y autorización para los usuarios. Cualquier abuso de OneLogin por parte de un actor malintencionado o cualquier error humano podría exponer sus recursos y servicios más críticos a posibles ataques.

La conexión de OneLogin a Defender for Cloud Apps proporciona información mejorada sobre las actividades de administración de OneLogin y los inicios de sesión de usuarios administrados, y proporciona detección de amenazas para comportamientos anómalo.

Principales amenazas para tu entorno OneLogin

Las principales amenazas que se deben tener en cuenta en un entorno de OneLogin incluyen:

  • Cuentas en peligro y amenazas internas
  • Pérdida de datos
  • Reconocimiento de seguridad insuficiente
  • Bring your own device (BYOD) sin administrar

Cómo Defender for Cloud Apps ayuda a proteger el entorno

Defender for Cloud Apps le ayuda a proteger el entorno de OneLogin de las siguientes maneras:

Control de OneLogin con directivas

En la tabla siguiente se enumeran los tipos de directiva y las detecciones que puede usar para supervisar y controlar la actividad de OneLogin:

Tipo Nombre
Directiva de detección de anomalías integrada Actividad desde direcciones IP anónimas
Actividad de un país poco frecuente
Actividad de direcciones IP sospechosas
Desplazamiento imposible
Actividad realizada por el usuario terminado (requiere Microsoft Entra ID como IdP)
Intentos de varios inicios de sesión fallidos
Actividades administrativas inusuales
Actividades inusuales de suplantación de identidad
Directiva de actividad Creó una política personalizada mediante las actividades de OneLogin

Para obtener más información sobre cómo crear directivas, vea Crear una directiva.

Automatización de controles de gobernanza

Además de la supervisión de posibles amenazas, puede aplicar y automatizar las siguientes acciones de gobernanza de OneLogin para corregir las amenazas detectadas:

Tipo Action
Gobernanza del usuario Notificar al usuario en alerta (a través de Microsoft Entra ID)
Requerir que el usuario vuelva a iniciar sesión (a través de Microsoft Entra ID)
Suspender usuario (a través de Microsoft Entra ID)

Para obtener más información sobre cómo corregir las amenazas de las aplicaciones, consulte Administración de aplicaciones conectadas.

Protección de OneLogin en tiempo real

Revise nuestros procedimientos recomendados para proteger y colaborar con usuarios externos y bloquear y proteger la descarga de datos confidenciales en dispositivos no administrados o de riesgo.

Conexión de OneLogin a Microsoft Defender for Cloud Apps

Las siguientes instrucciones explican cómo conectar Microsoft Defender for Cloud Apps a tu app OneLogin existente usando las APIs de App Connector. Esta conexión le proporciona visibilidad y control sobre el uso de OneLogin de su organización.

Requisitos previos

Antes de empezar, asegúrate de cumplir con los siguientes requisitos:

Configuración de OneLogin

Realice los pasos siguientes en OneLogin para crear las credenciales necesarias para el conector:

  1. Inicie sesión en el portal de administración de OneLogin.
  2. Seleccione Nueva credencial.
  3. Asigne a la aplicación el nombre de Microsoft Defender for Cloud Apps y asígnele los permisos Leer todo.
  4. Copie el identificador de cliente y el secreto de cliente. Los introducirá cuando configure el conector de OneLogin en Defender for Cloud Apps.

Configuración de Defender for Cloud Apps

Realice los pasos siguientes en Defender for Cloud Apps para crear el conector oneLogin:

  1. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones.

  2. En la página Conectores de aplicaciones, seleccione +Conectar una aplicación, seguido de OneLogin.

  3. En la ventana siguiente, asigne al conector un nombre descriptivo y seleccione Siguiente.

    Captura de pantalla que muestra dónde agregar el nombre de instancia al conectar OneLogin en el portal de Defender.

  4. En la ventana Especificar detalles , escriba el identificador de cliente y el secreto de cliente que copió y seleccione Enviar.

  5. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones. Asegúrese de que el estado del conector de aplicaciones conectado es Conectado.

  6. La primera conexión puede tardar hasta 4 horas en obtener todos los usuarios y sus actividades una vez establecido el conector.

  7. Una vez que el estado del conector se marca como Conectado, el conector está activo y funcionando.