Share via


Como o Defender para Aplicativos de Nuvem ajuda a proteger o ambiente do DocuSign.

O DocuSign ajuda as organizações a gerenciar contratos eletrônicos. Portanto, o ambiente do DocuSign retém informações confidenciais para a sua organização. Qualquer abuso do DocuSign causado por um ator malicioso ou erro humano pode expor seus ativos mais críticos a possíveis invasões.

Conectar seu ambiente do DocuSign ao Defender para Aplicativos de Nuvem fornece insights aprimorados sobre suas atividades de administração do DocuSign e credenciais de usuários gerenciadas, além de detecção de ameaças para comportamento anômalo.

Use esse conector de aplicativos para acessar recursos do gerenciamento da postura de segurança (SSPM) de SaaS, por meio de controles de segurança refletidos no Microsoft Secure Score. Saiba mais.

Ameaças principais

  • Contas comprometidas e ameaças internas
  • Vazamento de dados
  • Conscientização de segurança insuficiente
  • BYOD (traga seu próprio dispositivo) não gerenciado

Como o Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente

Gerenciamento de postura de segurança SaaS

Para ver as recomendações de postura de segurança para o DocuSign no Microsoft Secure Score, crie um conector de API por meio da guia Conectores. Se já existir um conector e você ainda não vir as recomendações do GitHub, atualize a conexão desconectando o conector de API e reconectando-o.

Em Pontuação segura, selecione Ações recomendadas e filtre por DocuSign do produto = . O DocuSign oferece suporte a recomendações de segurança para tempo limite de sessão e requisitos de senha.

Para saber mais, veja:

Controle o DocuSign com políticas

Tipo Nome
Política interna de detecção de anomalias Atividade de endereços IP anônimos
Atividade de países ou regiões pouco frequentes
Atividade de endereços IP suspeitos
Viagem impossível
Atividade executada pelo usuário encerrado (requer Microsoft Entra ID como IdP)
Várias tentativas de logon com falha

| Política de atividades | Criar uma política personalizada pelo log de auditoria do DocuSign |

Para obter mais informações sobre como criar políticas, confira Criar uma política.

Automatize os controles de governança

Além de monitorar possíveis ameaças, você pode aplicar e automatizar as seguintes ações de governança do DocuSign para corrigir as ameaças detectadas:

Tipo Ação
Governança de usuário Notificar o usuário em alerta (via Microsoft Entra ID)
Exigir que o usuário inicie a sessão novamente (via Microsoft Entra ID)
Suspender usuário (via Microsoft Entra ID)

Para obter mais informações sobre como corrigir ameaças de aplicativos, confira Controlando aplicativos conectados.

Proteja o DocuSign em tempo real

Revise as nossas melhores práticas para proteger e colaborar com usuários externos e bloquear e proteger o download de dados confidenciais para dispositivos não gerenciados ou arriscados.

Conecte o DocuSign ao Microsoft Defender para Aplicativos de Nuvem

Esta seção fornece instruções para conectar o Microsoft Defender for Cloud Apps ao seu ambiente DocuSign existente usando as APIs do App Connector. Essa conexão fornece visibilidade e controle sobre o uso do DocuSign na organização.

Use esse conector de aplicativos para acessar recursos do gerenciamento da postura de segurança (SSPM) de SaaS, por meio de controles de segurança refletidos no Microsoft Secure Score. Saiba mais.

Pré-requisitos

Configurar o DocuSign

  1. Entre em uma conta do DocuSign mapeada para a sua organização (é necessário ser um administrador de conta dessa conta).

  2. Acesse Configurações e depois Aplicativos e chaves.

  3. Copie a ID de usuário e o URI de base da conta. Você precisará deles mais tarde.

    DocuSign settings.

Configurar o Defender para Aplicativos de Nuvem

  1. No portal do Microsoft Defender, selecione Configurações. Em seguida, escolha Aplicativos de Nuvem. Em Aplicativos conectados, selecione Conectores de aplicativos.

  2. Na página Conectores de aplicativos, selecione +Conectar um aplicativo e DocuSign.

  3. Na janela exibida, dê ao conector um nome descritivo e selecione Avançar.

    Connect DocuSign.

  4. Na próxima tela, digite o seguinte:

    • ID de usuário: a ID de usuário copiada anteriormente.
    • Ponto de extremidade: o URI de base da conta copiado anteriormente.

    Enter DocuSign details.

  5. Selecione Avançar.

  6. Na próxima tela, selecione Conectar DocuSign.

  7. No portal do Microsoft Defender, selecione Configurações. Em seguida, escolha Aplicativos de Nuvem. Em Aplicativos conectados, selecione Conectores de aplicativos. Verifique se o status do Conector de Aplicativos conectado está como Conectado.

Observação

Os dados de gerenciamento da postura de segurança de SaaS (SSPM) serão mostrados no portal do Microsoft Defender, na página Secure Score. Para obter mais informações, confira Gerenciamento de postura de segurança para aplicativos SaaS.

Limitações

  • Somente usuários ativos do DocuSign serão exibidos no Defender para Aplicativos de Nuvem.
    • Se um usuário não estiver ativo em todas as contas do DocuSign mapeadas para a organização do DocuSign conectada, o usuário será mostrado como excluído no Defender para Aplicativos de Nuvem.
  • Para obter suporte ao gerenciamento da postura de segurança de SaaS (SSPM), as credenciais fornecidas devem ter estas permissões: account_read account_write e user_read organization_read.
  • O Defender para Aplicativos de Nuvem não mostrará se um usuário é administrador ou não.
  • As atividades do DocuSign que serão mostradas no Defender para Aplicativos de Nuvem são as atividades no nível da conta (de cada conta mapeada para a organização do DocuSign conectada) e no nível da organização.

Próximas etapas

Se encontrar algum problema, estamos aqui para ajudar. Para obter ajuda ou suporte para o problema do seu produto, abra um tíquete de suporte.