Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los conectores de aplicaciones usan las API de los proveedores de las aplicaciones para que Microsoft Defender for Cloud Apps tenga mayor visibilidad y control sobre las aplicaciones a las que se conecta. Este artículo describe los conectores de aplicaciones compatibles, cómo escanean y recopilan datos, cómo habilitar o desactivar conectores y los requisitos previos para conectar aplicaciones.
Microsoft Defender for Cloud Apps usa las API proporcionadas por el proveedor de servicios en la nube. Toda la comunicación entre Defender for Cloud Apps y las aplicaciones conectadas se cifra mediante HTTPS. Cada servicio en la nube conectada tiene su propio marco y limitaciones de API, como la limitación, los límites de la API, ventanas de API con desplazamiento dinámico en el tiempo, entre otras. Microsoft Defender for Cloud Apps trabaja con servicios en la nube conectados para optimizar el uso de las APIs y ofrecer el mejor rendimiento. Teniendo en cuenta las diferentes limitaciones que imponen los servicios en la nube conectada a las APIs, los motores Microsoft Defender for Cloud Apps utilizan la capacidad permitida. Algunas operaciones, como el examen de todos los archivos del inquilino, requieren numerosas API, por lo que se extienden a lo largo de un periodo más prolongado. Tenga en cuenta que algunas directivas pueden tardar varias horas o varios días en aplicarse.
Importante
A partir del 1 de septiembre de 2024, Microsoft desusó la página de Files de Microsoft Defender for Cloud Apps. Para obtener más información, consulte Directivas de archivos en Microsoft Defender for Cloud Apps.
Compatibilidad con varias instancias
Defender for Cloud Apps admite varias instancias de la misma aplicación conectada. Por ejemplo, si tiene más de una instancia de Salesforce (una para ventas, otra para marketing) puede conectarse a Defender for Cloud Apps. Puede administrar las distintas instancias de la misma consola para crear directivas pormenorizadas y una investigación más profunda. La compatibilidad con instancias múltiples solo se aplica a las aplicaciones conectadas a la API, no a las aplicaciones detectadas en la nube o a las aplicaciones conectadas a proxy.
Nota:
No se admiten instancias múltiples para Microsoft 365 y Azure.
Cómo examinan y recopilan datos los conectores de aplicaciones
Defender for Cloud Apps se implementa con privilegios de administrador del sistema para permitir el acceso completo a todos los objetos del entorno.
El flujo de App Connector es el siguiente:
- Defender for Cloud Apps examina y guarda los permisos de autenticación.
- Defender for Cloud Apps solicita la lista de usuarios. La primera vez que Defender for Cloud Apps haga la solicitud, el escaneo puede tardar un tiempo en completarse. Una vez finalizado el examen del usuario, Defender for Cloud Apps pasa a actividades y archivos. En cuanto se inicia el examen, algunas actividades están disponibles en Defender for Cloud Apps.
- Después de completar la solicitud de usuario, Defender for Cloud Apps examina periódicamente usuarios, grupos, actividades y archivos. Todas las actividades están disponibles después del primer análisis completo.
La configuración inicial del conector de la aplicación y el primer examen pueden tardar algún tiempo en función del tamaño del inquilino, el número de usuarios y el tamaño y el número de archivos que se deben examinar.
En función de la aplicación a la que se conecte, la conexión de API habilita los siguientes elementos:
- Información de la cuenta : visibilidad de usuarios, cuentas, información de perfil, estado (suspendido, activo, deshabilitado) y privilegios.
- Seguimiento de auditoría : visibilidad de las actividades del usuario, las actividades de administración y las actividades de inicio de sesión.
- Gobernanza de cuentas : capacidad de suspender usuarios, revocar contraseñas y mucho más.
- Permisos de aplicación : visibilidad de los tokens emitidos y sus permisos.
- Gobernanza de permisos de aplicación: capacidad de quitar tokens.
- Examen de datos : examen de datos no estructurados mediante dos procesos periódicamente (cada 12 horas) y en tiempo real (desencadenados cada vez que se detecta un cambio).
- Gobernanza de datos : capacidad de poner en cuarentena los archivos, incluidos los archivos de la papelera, y sobrescribir los archivos.
Las tablas de esta sección enumeran, para cada aplicación en la nube, las capacidades compatibles con los conectores de aplicaciones:
Nota:
Dado que no todos los conectores de aplicaciones admiten todas las capacidades, es posible que algunas filas estén vacías.
Visibilidad de usuario y actividad por aplicación conectada
Esta sección enumera las capacidades de visibilidad de usuarios y actividades que soporta cada conector de aplicación.
| Aplicación | Enumerar cuentas | Enumerar grupos | Enumerar privilegios | Actividad de inicio de sesión | Actividad de usuario | Actividad administrativa |
|---|---|---|---|---|---|---|
| Asana | ✔ | ✔ | ✔ | |||
| Atlassian | ✔ | ✔ | ✔ | ✔ | ||
| AWS | ✔ | ✔ | No aplicable | ✔ | ||
| Azure | ✔ | ✔ | ✔ | ✔ | ||
| Box | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | ||||||
| DocuSign | Compatible con DocuSign Monitor | Compatible con DocuSign Monitor | Compatible con DocuSign Monitor | Compatible con DocuSign Monitor | ||
| Dropbox | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Egnyte | ✔ | ✔ | ✔ | ✔ | ✔ | |
| GitHub | ✔ | ✔ | ✔ | ✔ | ||
| GCP | Asunto Conexión con Google Workspace | Asunto Conexión con Google Workspace | Asunto Conexión con Google Workspace | Asunto Conexión con Google Workspace | ✔ | ✔ |
| Google Workspace | ✔ | ✔ | ✔ | ✔ | ✔ : requiere Google Business o Enterprise | ✔ |
| Microsoft 365 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Miro | ✔ | ✔ | ✔ | |||
| Mural | ✔ | ✔ | ✔ | |||
| NetDocuments | ✔ | ✔ | ✔ | ✔ | ||
| Okta | ✔ | No compatible con el proveedor | ✔ | ✔ | ✔ | |
| OneLogin | ✔ | ✔ | ✔ | ✔ | ✔ | |
| ServiceNow | ✔ | ✔ | ✔ | ✔ | Parcial | Parcial |
| Salesforce | Compatible con Salesforce Shield | Compatible con Salesforce Shield | Compatible con Salesforce Shield | Compatible con Salesforce Shield | Compatible con Salesforce Shield | Compatible con Salesforce Shield |
| Slack | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Smartsheet | ✔ | ✔ | ✔ | ✔ | ||
| Webex | ✔ | ✔ | ✔ | No compatible con el proveedor | ||
| Workday | ✔ | No compatible con el proveedor | No compatible con el proveedor | ✔ | ✔ | No compatible con el proveedor |
| Workplace por Meta | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zendesk | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zoom |
Visibilidad de la configuración de seguridad, la gobernanza de aplicaciones y los usuarios
Esta sección enumera las funciones de visibilidad de la gobernanza y la configuración de seguridad disponibles para cada aplicación conectada.
| Aplicación | Gobernanza del usuario | Ver permisos de aplicación | Revocación de permisos de aplicación | Administración de la posición de seguridad de SaaS (SSPM) |
|---|---|---|---|---|
| Asana | ||||
| Atlassian | ✔ | |||
| AWS | No aplicable | No aplicable | ||
| Azure | No compatible con el proveedor | |||
| Box | ✔ | No compatible con el proveedor | ||
| Citrix ShareFile | ✔ | |||
| DocuSign | ✔ | |||
| Dropbox | ✔ | |||
| Egnyte | ||||
| GitHub | ✔ | ✔ | ||
| GCP | Asunto Conexión con Google Workspace | No aplicable | No aplicable | |
| Google Workspace | ✔ | ✔ | ✔ | ✔ |
| Microsoft 365 | ✔ | ✔ | ✔ | ✔ |
| Miro | ||||
| Mural | ||||
| NetDocuments | Vista previa | |||
| Okta | No aplicable | No aplicable | ✔ | |
| OneLogin | ||||
| ServiceNow | ✔ | |||
| Salesforce | ✔ | ✔ | ✔ | |
| Slack | ||||
| Smartsheet | ||||
| Webex | No aplicable | No aplicable | ||
| Workday | No compatible con el proveedor | No aplicable | No aplicable | |
| Workplace por Meta | Vista previa | |||
| Zendesk | ✔ | |||
| Zoom | Vista previa |
Funcionalidades de protección de la información por aplicación conectada
Esta sección resume las funciones de protección de la información soportadas por cada conector de aplicaciones.
| Aplicación | DLP: examen periódico del trabajo pendiente | DLP - análisis casi en tiempo real | Control de uso compartido | Gobernanza de archivos | Aplicar etiquetas de confidencialidad desde Microsoft Purview Information Protection |
|---|---|---|---|---|---|
| Asana | |||||
| Atlassian | |||||
| AWS | ✔ - Solo detección de cubos de S3 | ✔ | ✔ | No aplicable | |
| Azure | |||||
| Box | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | |||||
| DocuSign | |||||
| Dropbox | ✔ | ✔ | ✔ | ✔ | |
| Egnyte | |||||
| GitHub | |||||
| GCP | No aplicable | No aplicable | No aplicable | No aplicable | No aplicable |
| Google Workspace | ✔ | ✔ : requiere Google Business Enterprise | ✔ | ✔ | ✔ |
| Okta | No aplicable | No aplicable | No aplicable | No aplicable | No aplicable |
| Miro | |||||
| Mural | |||||
| NetDocuments | |||||
| Okta | No aplicable | No aplicable | No aplicable | No aplicable | No aplicable |
| OneLogin | |||||
| ServiceNow | ✔ | ✔ | No aplicable | ||
| Salesforce | ✔ | ✔ | ✔ | ||
| Slack | |||||
| Smartsheet | |||||
| Webex | ✔ | ✔ | ✔ | ✔ | No aplicable |
| Workday | No compatible con el proveedor | No compatible con el proveedor | No compatible con el proveedor | No compatible con el proveedor | No aplicable |
| Workplace por Meta | |||||
| Zendesk | Vista previa | ||||
| Zoom |
Requisitos previos
Revisa estos requisitos antes de activar los conectores de aplicaciones.
Al trabajar con el conector de Microsoft 365, necesitará una licencia para cada servicio en el que quiera ver las recomendaciones de seguridad. Por ejemplo, para ver las recomendaciones de Microsoft Forms, necesitará una licencia que admita Forms.
En algunas aplicaciones, es posible que tenga que permitir que las direcciones IP de lista habiliten Defender for Cloud Apps para recopilar registros y proporcionar acceso a la consola de Defender for Cloud Apps. Para obtener más información, vea Requisitos de red.
Nota:
Para obtener actualizaciones cuando cambien las direcciones URL y las direcciones IP, suscríbase a RSS como se explica en: Direcciones URL y intervalos de direcciones IP de Microsoft 365.
Habilitación de conectores de aplicaciones
Para habilitar un conector de aplicaciones por primera vez, configure una conexión de API para la aplicación en la nube específica que desea conectar. Para instrucciones detalladas, consulta las guías de conectores de aplicaciones para cada aplicación.
Habilitación de un conector de aplicaciones
Para habilitar un conector de aplicaciones, realiza estos pasos:
- Inicie sesión en el portal de Microsoft Defender.
- Vaya a Aplicaciones en la nube>Aplicaciones conectadas.
- Seleccione Conectar una aplicación o Agregar un nuevo conector.
- Elija la aplicación en la nube que desea conectar.
- Siga las instrucciones de la guía correspondiente al conector de API específico de la aplicación. Estas instrucciones incluyen los permisos necesarios y los pasos de autenticación.
Cada aplicación en la nube tiene su propio proceso de habilitación en función de las API que admite.
Integración de ExpressRoute con Defender for Cloud Apps
Defender for Cloud Apps se implementa en Azure y está totalmente integrado con ExpressRoute. Todas las interacciones con las aplicaciones Defender for Cloud Apps y el tráfico enviado a Defender for Cloud Apps, incluida la carga de registros de detección, se enrutan a través de ExpressRoute para mejorar la latencia, el rendimiento y la seguridad. Para obtener más información sobre Microsoft Peering, consulte circuitos de ExpressRoute y dominios de enrutamiento.
Deshabilitación de conectores de aplicaciones
Revisa esta información antes de desactivar un conector de aplicación.
Nota:
- Antes de deshabilitar un conector de aplicación, asegúrese de que tiene los detalles de conexión disponibles, ya que los necesitará si desea volver a habilitar el conector.
- Estos pasos no se pueden usar para deshabilitar aplicaciones de control de aplicaciones de acceso condicional y aplicaciones de configuración de seguridad.
Para deshabilitar las aplicaciones conectadas:
- Vaya a Aplicaciones conectadas.
- Seleccione Deshabilitar conector de aplicaciones.
- Seleccione Deshabilitar instancia del conector de aplicaciones para confirmar la acción.
Una vez deshabilitada, la instancia del conector deja de consumir datos del conector.
Volver a habilitar los conectores de aplicaciones
Para volver a habilitar las aplicaciones conectadas:
- Vaya a Aplicaciones conectadas.
- Seleccione Editar la configuración. Esta acción inicia el proceso para agregar un conector.
- Agregue el conector mediante los pasos descritos en la guía del conector de API pertinente. Por ejemplo, si va a volver a habilitar GitHub, siga los pasos descritos en Conexión de GitHub Enterprise Cloud a Microsoft Defender for Cloud Apps.
Solucionar actividades que faltan
Si las actividades esperadas no aparecen después de conectar una aplicación, consulta Solución de problemas de actividades que faltan después de conectar una aplicación.