Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Miro est un espace de travail en ligne qui permet aux équipes distribuées et interfonctionnelles d’organiser et de collaborer sur des projets. Miro contient des données critiques de votre organisation, ce qui rend Miro une cible pour les acteurs malveillants.
La connexion de Miro à Defender for Cloud Apps vous donne des insights améliorés sur les activités de vos utilisateurs et fournit une détection des menaces à l’aide de détections d’anomalies basées sur le Machine Learning. Avant de vous connecter, examinez les conditions préalables pour connecter Miro à Defender for Cloud Apps afin de vous assurer que votre environnement est prêt.
Principales menaces pour votre environnement Miro
Les principales menaces à prendre en compte dans un environnement Miro sont les suivantes :
- Comptes compromis et menaces internes
- Fuite de données
- Sensibilisation à la sécurité insuffisante
- Appareil BYOD (apportez votre propre appareil) non géré
Comment Defender for Cloud Apps contribue à protéger votre environnement
Defender for Cloud Apps vous aide à protéger votre environnement Miro de la manière suivante :
- Détecter les menaces cloud, les comptes compromis et les insiders malveillants
- Utiliser le journal d’audit des activités pour les analyses forensiques
Contrôler Miro avec des stratégies
Le tableau suivant répertorie les stratégies de détection disponibles pour Miro dans Defender for Cloud Apps.
| Type | Nom |
|---|---|
| Stratégie de détection d’anomalie intégrée |
Activité provenant d’adresses IP anonymes Activité à partir d’un pays peu fréquent Activité à partir d’adresses IP suspectes Déplacement impossible Activité réalisée par un utilisateur désactivé (nécessite Microsoft Entra ID comme fournisseur d’identité) Plusieurs tentatives de connexion infructueuses |
| Stratégie d’activité | Création d’une stratégie personnalisée à l’aide des activités du journal d’audit Miro |
Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie.
Automatiser les contrôles de gouvernance
Outre la surveillance des menaces potentielles, vous pouvez appliquer et automatiser les actions de gouvernance Miro suivantes pour corriger les menaces détectées.
Actions de gouvernance prises en charge
Le tableau suivant liste les actions de gouvernance soutenues pour Miro.
| Type | Action |
|---|---|
| Gouvernance des utilisateurs | Notifier l’utilisateur sur l’alerte (via Microsoft Entra ID) Demander à l’utilisateur de se reconnecter (via Microsoft Entra ID) Suspendre l’utilisateur (via Microsoft Entra ID) |
Pour plus d’informations sur la correction des menaces des applications, consultez Gouvernance des applications connectées.
Connecter Miro à Microsoft Defender for Cloud Apps
Cette section fournit des instructions pour connecter Microsoft Defender for Cloud Apps à votre compte Miro existant à l’aide des API App Connector. Cette connexion vous donne une visibilité et un contrôle sur l’utilisation de Miro.
Configuration requise:
- Vous devez disposer d’un compte Miro avec un plan d’entreprise.
Configurer Miro
Procédez comme suit dans Miro pour créer l’inscription d’application nécessaire pour le connecteur :
- Connectez-vous au portail Miro avec un compte d’administrateur d’entreprise.
- Créez une équipe de développeurs avec les autorisations par défaut.
- Créez une application dans l’équipe de développement et vérifiez que le paramètre « Expirer le jeton d’authentification de l’utilisateur » est coché.
- Copiez l’ID client et la clé secrète client. Vous en aurez besoin plus tard.
- Configurez « OAuth2.0 » en définissant l’URL de redirection sur « ».https://portal.cloudappsecurity.com/api/oauth/saga
- Accordez ces autorisations requises, puis sélectionnez Installer l’application et obtenir le jeton OAuth.
- « journaux d'activité : lecture »
- Organisation.Lire.Tout
Connecter à Microsoft Defender for Cloud Apps
Après avoir configuré Miro, effectuez la connexion dans Defender for Cloud Apps en procédant comme suit :
- Dans le portail Defender for Cloud Apps, accédez à Examiner les > applications connectées.
- Dans la page Connecteurs d’application, sélectionnez Connecter une application, puis choisissez Miro.
- Dans l’assistant de connexion, entrez un nom pour la connexion à Miro, puis sélectionnez Se connecter à Miro.
- Entrez l’ID client, La clé secrète client , puis sélectionnez Se connecter dans Miro.
- Sélectionnez l’équipe Miro que vous souhaitez connecter à Defender for Cloud Apps, puis sélectionnez à nouveau Ajouter. Notez que cette équipe Miro est différente de l’équipe de développement dans laquelle vous avez créé l’application.
- Sélectionnez Tester maintenant pour vous assurer que la connexion a réussi. Les événements d’audit commencent à circuler dans les applications Defender pour le cloud à partir du moment où la connexion est établie.
Étapes suivantes
- Si vous rencontrez des problèmes pour connecter l’application, consultez Résolution des problèmes liés aux connecteurs d’application.
- Contrôler les applications cloud avec des stratégies