Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os conectores de aplicações utilizam as APIs dos fornecedores de aplicações para permitir uma maior visibilidade e controlo ao Microsoft Defender for Cloud Apps sobre as aplicações às quais se liga. Este artigo descreve os conectores de aplicações suportados, como digitalizam e recolhem dados, como ativar ou desativar conectores e os pré-requisitos para ligar aplicações.
Microsoft Defender for Cloud Apps utiliza as APIs fornecidas pelo fornecedor de cloud. Toda a comunicação entre aplicações Defender for Cloud Apps e ligadas é encriptada através de HTTPS. Cada serviço cloud ligado tem a sua própria estrutura e limitações de API, como throttling, limites de API, janelas de API com time-shifting dinâmico, entre outras. O Microsoft Defender for Cloud Apps trabalha com serviços cloud ligados para otimizar a utilização das APIs e proporcionar o melhor desempenho. Tendo em conta as diferentes limitações que os serviços cloud ligados impõem às APIs, os motores Microsoft Defender for Cloud Apps utilizam a capacidade permitida. Algumas operações, como a análise de todos os ficheiros no inquilino, requerem várias APIs para que sejam distribuídas por um período mais longo. Espere que algumas políticas funcionem durante várias horas ou vários dias.
Importante
A partir de 1 de setembro de 2024, a Microsoft descontinuou a página Ficheiros no Microsoft Defender for Cloud Apps. Para obter mais informações, veja Políticas de ficheiros no Microsoft Defender for Cloud Apps.
Suporte de várias instâncias
Defender for Cloud Apps suporta várias instâncias da mesma aplicação ligada. Por exemplo, se tiver mais do que uma instância do Salesforce (uma para vendas, outra para marketing), pode ligar ambas a Defender for Cloud Apps. Pode gerir as diferentes instâncias a partir da mesma consola para criar políticas granulares e uma investigação mais aprofundada. O suporte a múltiplas instâncias aplica-se apenas a aplicações ligadas à API, não a aplicações Cloud Descobertas ou aplicações ligadas a Proxy.
Nota
A multi-instância não é suportada no Microsoft 365 nem no Azure.
Como os conectores de aplicações analisam e recolhem dados
Defender for Cloud Apps é implementado com privilégios de administrador do sistema para permitir o acesso total a todos os objetos no seu ambiente.
O fluxo do Conector de Aplicações é o seguinte:
- Defender for Cloud Apps analisa e guarda permissões de autenticação.
- Defender for Cloud Apps pede a lista de utilizadores. Na primeira vez que o Defender for Cloud Apps faz o pedido, a análise pode demorar algum tempo a ser concluída. Após a conclusão da análise do utilizador, Defender for Cloud Apps passa para atividades e ficheiros. Assim que a análise é iniciada, algumas atividades estão disponíveis no Defender for Cloud Apps.
- Após a conclusão do pedido do utilizador, Defender for Cloud Apps analisa periodicamente utilizadores, grupos, atividades e ficheiros. Todas as atividades estão disponíveis após a primeira análise completa.
A configuração inicial do conector de aplicação e a primeira varredura podem demorar algum tempo dependendo do tamanho do inquilino, do número de utilizadores e do tamanho e número de ficheiros que precisam de ser digitalizados.
Dependendo da aplicação à qual se está a ligar, a ligação à API ativa os seguintes itens:
- Informações da conta – visibilidade para utilizadores, contas, informações de perfil, grupos de estado (suspensos, ativos, desativados) e privilégios.
- Registo de auditoria - visibilidade sobre as atividades dos utilizadores, atividades de administração e atividades de início de sessão.
- Governação da conta – capacidade de suspender utilizadores, revogar palavras-passe e muito mais.
- Permissões de aplicações – visibilidade dos tokens emitidos e das respetivas permissões.
- Governação de permissões de aplicações – capacidade de remover tokens.
- Análise de dados – análise de dados não estruturados com dois processos periodicamente (a cada 12 horas) e na análise em tempo real (acionada sempre que é detetada uma alteração).
- Governação de dados – capacidade de colocar ficheiros em quarentena, incluindo ficheiros no lixo e substituir ficheiros.
As tabelas desta secção listam, para cada aplicação cloud, as capacidades suportadas pelos conectores de aplicação:
Nota
Uma vez que nem todos os conectores de aplicações suportam todas as capacidades, algumas linhas podem estar vazias.
Visibilidade do utilizador e da atividade por aplicação ligada
Esta secção lista as capacidades de visibilidade do utilizador e da atividade que cada conector de aplicação suporta.
| Aplicação | Listar contas | Listar grupos | Listar privilégios | Atividade de início de sessão | Atividade do utilizador | Atividade administrativa |
|---|---|---|---|---|---|---|
| Asana | ✔ | ✔ | ✔ | |||
| Atlassian | ✔ | ✔ | ✔ | ✔ | ||
| AWS | ✔ | ✔ | Não aplicável | ✔ | ||
| Azure | ✔ | ✔ | ✔ | ✔ | ||
| Caixa | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | ||||||
| DocuSign | Suportado com o Monitor DocuSign | Suportado com o Monitor DocuSign | Suportado com o Monitor DocuSign | Suportado com o Monitor DocuSign | ||
| Dropbox | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Egnyte | ✔ | ✔ | ✔ | ✔ | ✔ | |
| GitHub | ✔ | ✔ | ✔ | ✔ | ||
| GCP | Assunto: conexão ao Google Workspace | Assunto: conexão ao Google Workspace | Assunto: conexão ao Google Workspace | Assunto: conexão ao Google Workspace | ✔ | ✔ |
| Google Workspace | ✔ | ✔ | ✔ | ✔ | ✔ - requer o Google Business ou Enterprise | ✔ |
| Microsoft 365 | ✔ | ✔ | ✔ | ✔ | ✔ | ✔ |
| Miro | ✔ | ✔ | ✔ | |||
| Mural | ✔ | ✔ | ✔ | |||
| NetDocuments | ✔ | ✔ | ✔ | ✔ | ||
| Okta | ✔ | Não suportado pelo fornecedor | ✔ | ✔ | ✔ | |
| OneLogin | ✔ | ✔ | ✔ | ✔ | ✔ | |
| ServiceNow | ✔ | ✔ | ✔ | ✔ | Parcial | Parcial |
| Salesforce | Suportado com o Salesforce Shield | Suportado com o Salesforce Shield | Suportado com o Salesforce Shield | Suportado com o Salesforce Shield | Suportado com o Salesforce Shield | Suportado com o Salesforce Shield |
| Slack | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Smartsheet | ✔ | ✔ | ✔ | ✔ | ||
| Webex | ✔ | ✔ | ✔ | Não suportado pelo fornecedor | ||
| Dia de Trabalho | ✔ | Não suportado pelo fornecedor | Não suportado pelo fornecedor | ✔ | ✔ | Não suportado pelo fornecedor |
| Local de Trabalho por Meta | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zendesk | ✔ | ✔ | ✔ | ✔ | ✔ | |
| Zoom |
Visibilidade de utilizadores, da governação de aplicações e da configuração de segurança
Esta secção lista as funcionalidades de governação e visibilidade da configuração de segurança disponíveis para cada aplicação ligada.
| Aplicação | Governação de utilizadores | Ver permissões de aplicações | Revogar permissões de aplicações | Gestão da Postura de Segurança SaaS (SSPM) |
|---|---|---|---|---|
| Asana | ||||
| Atlassian | ✔ | |||
| AWS | Não aplicável | Não aplicável | ||
| Azure | Não suportado pelo fornecedor | |||
| Caixa | ✔ | Não suportado pelo fornecedor | ||
| Citrix ShareFile | ✔ | |||
| DocuSign | ✔ | |||
| Dropbox | ✔ | |||
| Egnyte | ||||
| GitHub | ✔ | ✔ | ||
| GCP | Assunto: conexão ao Google Workspace | Não aplicável | Não aplicável | |
| Google Workspace | ✔ | ✔ | ✔ | ✔ |
| Microsoft 365 | ✔ | ✔ | ✔ | ✔ |
| Miro | ||||
| Mural | ||||
| NetDocuments | Pré-visualização | |||
| Okta | Não aplicável | Não aplicável | ✔ | |
| OneLogin | ||||
| ServiceNow | ✔ | |||
| Salesforce | ✔ | ✔ | ✔ | |
| Slack | ||||
| Smartsheet | ||||
| Webex | Não aplicável | Não aplicável | ||
| Dia de Trabalho | Não suportado pelo fornecedor | Não aplicável | Não aplicável | |
| Local de Trabalho por Meta | Pré-visualização | |||
| Zendesk | ✔ | |||
| Zoom | Pré-visualização |
Capacidades de proteção de informação por aplicação ligada
Esta secção resume as funcionalidades de proteção de informação suportadas por cada conector de aplicação.
| Aplicação | DLP – Verificação periódica da lista de pendentes | DLP – Análise quase em tempo real | Controlo da partilha | Governação de ficheiros | Aplicar etiquetas de confidencialidade da Proteção de Informações do Microsoft Purview |
|---|---|---|---|---|---|
| Asana | |||||
| Atlassian | |||||
| AWS | ✔ - Apenas deteção de buckets S3 | ✔ | ✔ | Não aplicável | |
| Azure | |||||
| Caixa | ✔ | ✔ | ✔ | ✔ | ✔ |
| Citrix ShareFile | |||||
| DocuSign | |||||
| Dropbox | ✔ | ✔ | ✔ | ✔ | |
| Egnyte | |||||
| GitHub | |||||
| GCP | Não aplicável | Não aplicável | Não aplicável | Não aplicável | Não aplicável |
| Google Workspace | ✔ | ✔ - requer o Google Business Enterprise | ✔ | ✔ | ✔ |
| Okta | Não aplicável | Não aplicável | Não aplicável | Não aplicável | Não aplicável |
| Miro | |||||
| Mural | |||||
| NetDocuments | |||||
| Okta | Não aplicável | Não aplicável | Não aplicável | Não aplicável | Não aplicável |
| OneLogin | |||||
| ServiceNow | ✔ | ✔ | Não aplicável | ||
| Salesforce | ✔ | ✔ | ✔ | ||
| Slack | |||||
| Smartsheet | |||||
| Webex | ✔ | ✔ | ✔ | ✔ | Não aplicável |
| Dia de Trabalho | Não suportado pelo fornecedor | Não suportado pelo fornecedor | Não suportado pelo fornecedor | Não suportado pelo fornecedor | Não aplicável |
| Local de Trabalho por Meta | |||||
| Zendesk | Pré-visualização | ||||
| Zoom |
Pré-requisitos
Revise estes requisitos antes de ativar os conectores de aplicação.
Ao trabalhar com o conector do Microsoft 365, precisará de uma licença para cada serviço onde pretende ver recomendações de segurança. Por exemplo, para ver recomendações para Microsoft Forms, precisará de uma licença que suporte Formulários.
Para algumas aplicações, poderá ser necessário adicionar endereços IP à lista de permissões para permitir que o Defender for Cloud Apps recolha registos e forneça acesso à consola do Defender for Cloud Apps. Para obter mais informações, veja Requisitos de rede.
Nota
Para obter atualizações quando os URLs e endereços IP mudam, subscreva o RSS, conforme explicado em: Intervalos de URLs e endereços IP do Microsoft 365.
Ativar conectores de aplicações
Para ativar um conector de aplicações pela primeira vez, configure uma ligação de API para a aplicação na cloud específica que pretende ligar. Para instruções detalhadas, consulte os guias de conectores de aplicações para cada aplicação.
Ativar um conector de aplicação
Para ativar um conector de aplicação, execute estes passos:
- Inicie sessão no portal Microsoft Defender.
- Aceda a Aplicações na Cloud>Aplicações ligadas.
- Selecione Ligar uma aplicação ou Adicionar um novo conector.
- Selecione a aplicação na cloud que pretende ligar.
- Siga as instruções no guia do conector de API específico da aplicação correspondente. Estas instruções incluem as permissões e os passos de autenticação necessários.
Cada aplicação na cloud tem o seu próprio processo de ativação com base nas APIs que suporta.
Integração ExpressRoute com Defender for Cloud Apps
Defender for Cloud Apps é implementado no Azure e totalmente integrado no ExpressRoute. Todas as interações com as aplicações Defender for Cloud Apps e o tráfego enviado para Defender for Cloud Apps, incluindo o carregamento de registos de deteção, são encaminhadas através do ExpressRoute para uma maior latência, desempenho e segurança. Para obter mais informações sobre o Peering da Microsoft, veja Circuitos do ExpressRoute e domínios de encaminhamento.
Desativar conectores de aplicações
Veja esta informação antes de desativar um conector de aplicação.
Nota
- Antes de desativar um conector de aplicações, certifique-se de que tem os detalhes de ligação disponíveis, uma vez que irá precisar deles se quiser reativar o conector.
- Estes passos não podem ser utilizados para desativar aplicações de controlo de aplicações de acesso condicional e aplicações de configuração de segurança.
Para desativar as aplicações ligadas:
- Aceda a Aplicações ligadas.
- Selecione Desativar conector da aplicação.
- Selecione Desativar instância do conector de aplicações para confirmar a ação.
Depois de desativada, a instância do conector deixa de consumir dados do conector.
Reativar conectores de aplicações
Para reativar as aplicações ligadas:
- Aceda a Aplicações ligadas.
- Selecione Editar definições. Esta ação inicia o processo para adicionar um conector.
- Adicione o conector seguindo os passos no guia relevante do conector da API. Por exemplo, se estiver a reativar o GitHub, utilize os passos em Ligar o GitHub Enterprise Cloud para Microsoft Defender for Cloud Apps.
Resolver problemas com atividades em falta
Se as atividades esperadas não aparecerem depois de ligar uma aplicação, veja Resolver problemas de atividades em falta após ligar uma aplicação.