Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque
DocuSign App Connector nécessite un abonnement DocuSign et DocuSign Monitor actif et payant pour accéder aux événements et les récupérer.
DocuSign aide les organisations à gérer les contrats électroniques, de sorte que votre environnement DocuSign conserve des informations sensibles pour vos organization. Tout abus de DocuSign par un acteur malveillant ou toute erreur humaine peut exposer vos ressources les plus critiques à des attaques potentielles.
La connexion de votre environnement DocuSign à Defender for Cloud Apps vous donne des insights améliorés sur vos activités d’administrateur DocuSign et les connexions des utilisateurs gérés, et fournit une détection des menaces pour les comportements anormaux.
Utilisez ce connecteur d’application pour accéder aux fonctionnalités de gestion de la posture de sécurité SaaS (SSPM), via des contrôles de sécurité reflétés dans le niveau de sécurité Microsoft. En savoir plus.
Principales menaces pour votre environnement DocuSign
Sans Defender for Cloud Apps, votre environnement DocuSign est exposé à ces menaces :
- Comptes compromis et menaces internes
- Fuite de données
- Sensibilisation à la sécurité insuffisante
- Appareil BYOD (apportez votre propre appareil) non géré
Protégez votre environnement avec Defender for Cloud Apps
Utilisez ces bonnes pratiques pour protéger votre environnement DocuSign :
Détecter les menaces cloud, les comptes compromis et les insiders malveillants
Utiliser le journal d’audit des activités pour les analyses forensiques
Gestion de la posture de sécurité SaaS pour DocuSign
Pour afficher les recommandations de posture de sécurité pour DocuSign dans Niveau de sécurité Microsoft, créez un connecteur d’API via l’onglet Connecteurs.
Si un connecteur existe déjà et que vous ne voyez pas encore les recommandations DocuSign, actualisez la connexion. Déconnectez le connecteur d’API, puis reconnectez-le.
Dans Degré de sécurité, sélectionnez Actions recommandées et filtrez par Product = DocuSign. DocuSign prend en charge les recommandations relatives au délai d’expiration de session et aux exigences de mot de passe.
Pour plus d’informations, reportez-vous aux rubriques suivantes :
- Connecter DocuSign à Microsoft Defender for Cloud Apps
- Gestion de la posture de sécurité pour les applications SaaS
- Niveau de sécurité Microsoft
Contrôler DocuSign avec des stratégies
Vous pouvez utiliser les stratégies suivantes pour contrôler l’activité DocuSign :
| Type | Name |
|---|---|
| Stratégie de détection d’anomalie intégrée |
Activité provenant d’adresses IP anonymes Activité à partir de pays/régions peu fréquents Activité à partir d’adresses IP suspectes Déplacement impossible Activité réalisée par un utilisateur désactivé (nécessite Microsoft Entra ID comme fournisseur d’identité) Plusieurs tentatives de connexion infructueuses |
| Stratégie d’activité | Créer une stratégie personnalisée par le journal d’audit DocuSign |
Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie.
Automatiser les contrôles de gouvernance
Outre la surveillance des menaces potentielles, vous pouvez appliquer et automatiser les actions de gouvernance DocuSign suivantes pour corriger les menaces détectées :
| Type | Action |
|---|---|
| Gouvernance des utilisateurs | Notifier l’utilisateur sur l’alerte (via l’ID de Microsoft Entra) Demander à l’utilisateur de se reconnecter (via l’ID Microsoft Entra) Suspendre l’utilisateur (via l’ID Microsoft Entra) |
Pour plus d’informations sur la correction des menaces des applications, consultez Gouvernance des applications connectées.
Protéger DocuSign en temps réel
Passez en revue nos meilleures pratiques pour sécuriser et collaborer avec des utilisateurs externes , ainsi que pour bloquer et protéger le téléchargement de données sensibles sur des appareils non gérés ou à risque.
Connecter DocuSign à Microsoft Defender for Cloud Apps
Utilisez les API App Connector pour connecter Microsoft Defender for Cloud Apps à votre environnement DocuSign existant. Cette connexion vous donne une visibilité et un contrôle sur l’utilisation de DocuSign de votre organization.
Utilisez ce connecteur d’application pour accéder aux fonctionnalités de gestion de la posture de sécurité SaaS (SSPM), via des contrôles de sécurité reflétés dans le niveau de sécurité Microsoft. En savoir plus.
Prérequis
Plan de compte DocuSign Enterprise Pro avec l’API Monitor activée.
- Pour plus d’informations sur l’API DocuSign Monitor, consultez Comment obtenir des données de supervision | DocuSign et activer DocuSign Monitor pour votre organization | DocuSign.
Les domaines DNS utilisés dans votre organization doivent être revendiqués et validés dans votre organization DocuSign. Pour plus d’informations sur la revendication et la validation des domaines, consultez Domaines | DocuSign
L’utilisateur DocuSign utilisé pour se connecter à DocuSign doit être associé au rôle d’utilisateur « Docusign Administrator » et doit être administrateur d’une seule organisation. Pour plus d’informations, consultez le rôle prérequis dans Comment obtenir des données de surveillance | DocuSign et administrateurs d’organisation - DocuSign Administration pour la gestion de l’organisation | Centre d’aide et de support DocuSign.
En raison de la limitation de l’API de DocuSign, afin d’avoir la prise en charge de la gestion de la posture de sécurité SaaS (SSPM), vous devez reconnecter le connecteur d’API avec des autorisations supplémentaires : account_read account_write et user_read organization_read.
Le compte DocuSign doit être associé à une organisation. Pour plus d’informations, reportez-vous aux rubriques suivantes :
Créer une nouvelle organisation : Organisations - DocuSign Admin pour la gestion des organisations | Centre d’assistance DocuSign
Lier un compte à un organization existant : Gestion des comptes - DocuSign Administration pour la gestion de l’organisation | Centre d’aide et de support DocuSign
Guide de Administration de l’organisation DocuSign : DocuSign Administration pour la gestion de l’organisation (PDF) | Centre d’aide et de support DocuSign.
Configurer DocuSign
Avant de commencer, connectez-vous avec un compte DocuSign associé à votre organisation et disposant des autorisations d’administrateur de compte. Ensuite, collectez les valeurs suivantes à utiliser lors de la configuration du connecteur :
Allez sur votre compte DocuSign.
Accédez à Paramètres , puis Applications et clés.
Copiez l’ID utilisateur et l’URI de base du compte. Vous en aurez besoin plus tard.
Configurer Defender for Cloud Apps
Pour créer le connecteur DocuSign dans Defender for Cloud Apps, procédez comme suit :
Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application.
Dans la page Connecteurs d’application, sélectionnez +Connecter une application, puis DocuSign.
Dans la fenêtre qui s’affiche, donnez au connecteur un nom descriptif, puis sélectionnez Suivant.
Dans l’écran suivant, entrez ce qui suit :
- ID d’utilisateur : ID d’utilisateur que vous avez copié précédemment.
- Point de terminaison : URI de base du compte que vous avez copié précédemment.
Sélectionnez Suivant.
Dans l’écran suivant, sélectionnez Connecter DocuSign.
Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application. Vérifiez que le status du connecteur d’application connecté est Connecté.
Remarque
Les données de la gestion de la posture de sécurité SaaS (SSPM) s’affichent dans le portail Microsoft Defender sur la page Degré de sécurisation. Pour plus d’informations, consultez Gestion de la posture de sécurité pour les applications SaaS.
Limitations
Tenez compte des limitations suivantes lors de l’utilisation du connecteur DocuSign :
- Seuls les utilisateurs DocuSign actifs sont affichés dans Defender for Cloud Apps.
- Si un utilisateur n’est pas actif dans tous les comptes DocuSign mappés à l’organization DocuSign connecté, l’utilisateur apparaît comme supprimé dans Defender for Cloud Apps.
- Pour la prise en charge de SSPM (gestion de la posture de sécurité SaaS), les identifiants fournis doivent disposer des autorisations suivantes - account_read account_write et user_read organization_read.
- Defender for Cloud Apps n’indique pas si un utilisateur est administrateur ou non.
- Les activités DocuSign qui seront affichées dans Defender for Cloud Apps sont celles au niveau du compte (pour chaque compte associé à l’organisation DocuSign connectée) et au niveau de l’organisation.
Étapes suivantes
Si vous rencontrez des problèmes, nous sommes là pour vous aider. Pour obtenir de l’aide ou du support pour votre problème de produit, ouvrez un ticket de support.