Dela via


Så här skyddar Defender för molnet Apps din Smartsheet

Som en produktivitets- och samarbetsmolnlösning innehåller Smartsheet känslig information till din organisation. Alla missbruk av Smartsheet av en illvillig aktör eller någon mänsklig fel kan utsätta dina mest kritiska tillgångar och tjänster för potentiella attacker.

Anslut ing Smartsheet to Defender för molnet Apps ger dig bättre insikter om dina Smartsheet-aktiviteter och ger hotidentifiering för avvikande beteende.

Huvudsakliga hot

  • Komprometterade konton och insiderhot

  • Dataläckage

  • Otillräcklig säkerhetsmedvetenhet

  • Ohanterad BYOD (Bring Your Own Device)

Så här skyddar Defender för molnet-appar din miljö

Kontrollera Smartsheet med principer

Typ Namn
Inbyggd princip för avvikelseidentifiering Ovanliga filresursaktiviteter
Ovanliga filborttagningsaktiviteter
Ovanliga administrativa aktiviteter
Ovanliga aktiviteter för nedladdning av flera filer
Aktivitetsprincip Skapa en anpassad princip av aktiviteterna i Smartsheet-granskningsloggen

Kommentar

  • Inloggnings-/utloggningsaktiviteter stöds inte av Smartsheet.
  • Smartsheet-aktiviteter innehåller inte IP-adresser.

Mer information om hur du skapar principer finns i Skapa en princip.

Automatisera styrningskontroller

Förutom övervakning av potentiella hot kan du tillämpa och automatisera följande smartbladsstyrningsåtgärder för att åtgärda identifierade hot:

Typ Åtgärd
Användarstyrning Meddela användaren vid avisering (via Microsoft Entra-ID)
Kräv att användaren loggar in igen (via Microsoft Entra-ID)
Pausa användare (via Microsoft Entra-ID)

Mer information om hur du åtgärdar hot från appar finns i Styra anslutna appar.

Skydda Smartsheet i realtid

Läs våra metodtips för att skydda och samarbeta med externa användare och blockera och skydda nedladdning av känsliga data till ohanterade eller riskfyllda enheter.

Anslut Smartsheet till Microsoft Defender för molnet Apps

Det här avsnittet beskriver hur du ansluter Microsoft Defender för molnet-appar till din befintliga Smartsheet via API:erna för App Anslut eller. Den resulterande anslutningen ger dig insyn i och kontroll över din organisations användning av Smartsheet.

Förutsättningar

  • Smartsheet-användaren som används för att logga in på Smartsheet måste vara systemadministratör.
  • Händelserapportering måste aktiveras av Smartsheet, antingen via fristående köp eller via en Enterprise-plan med Advance Platinum-paketet.

Konfigurera Smartsheet

Kommentar

Smartsheet-licensen måste vara en Enterprise-plan med Platinum-paketet.

Smartsheet-konton som finns i EU-regionen (.eu-domänsuffixet) stöds inte för närvarande.

  1. Registrera dig för att lägga till utvecklarverktyg i ditt befintliga Smartsheet-konto:

    1. Gå till sidan Registrering av sandbox-konto för utvecklare.

    2. Ange din e-postadress för Smartsheet i textrutan:

      Screenshot that shows the Developer Sandbox Account Registration page.

    3. Ett aktiveringsmeddelande visas i postlådan. Aktivera utvecklarverktyg med hjälp av aktiveringsmeddelandet.

    4. I Smartsheet väljer du Skapa utvecklarprofil. Ange ditt namn och din e-postadress. Välj Spara och sedan Stäng:

      Screenshot that shows the name and email text boxes.

  2. I Smartsheet väljer du Utvecklarverktyg:

    Screenshot that shows the Developer Tools menu item.

  3. I dialogrutan Utvecklarverktyg väljer du Skapa ny app:

    Screenshot that shows the Create New App button.

  4. I dialogrutan Skapa ny app anger du följande värden:

    • Appnamn: Till exempel Microsoft Defender för molnet Appar.

    • Appbeskrivning: Till exempel ansluter Microsoft Defender för molnet-appar till Smartsheet via dess API och identifierar hot inom användarnas aktivitet.

    • App-URL: https://portal.cloudappsecurity.com

    • Appkontakt/support: https://learn.microsoft.com/cloud-app-security/support-and-ts

    • Url för omdirigering av app: https://portal.cloudappsecurity.com/api/oauth/saga

      Kommentar

      • Ange följande värde för US Government GCC-kunder: https://portal.cloudappsecuritygov.com/api/oauth/saga
      • Ange följande värde för US Government GCC High-kunder: https://portal.cloudappsecurity.us/api/oauth/saga
    • Publicera app?: Välj.

    • Logotyp: Lämna tom.

      Screenshot that shows the Create New App dialog.

  5. Välj Spara. Kopiera appklient-ID:t och apphemligheten som genereras. Du behöver dem i följande steg.

Konfigurera Defender för molnet-appar

Kommentar

Smartsheet-användaren som konfigurerar integreringen måste alltid förbli smartbladsadministratör, även efter att anslutningsappen har installerats.

  1. I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslut appar väljer du App Anslut orer.

  2. På fliken Anslutningsverktyg väljer du +Anslut en app och sedan Smartsheet.

  3. I nästa fönster ger du anslutningsappen ett beskrivande namn och väljer sedan Nästa.

    Screenshot that shows the Connect Smartsheet button.

  4. På skärmen Ange information anger du dessa värden och väljer Nästa:

    • Klient-ID: Appklient-ID som du sparade tidigare.
    • Klienthemlighet: Apphemligheten som du sparade tidigare.
  5. På sidan Extern länk väljer du Anslut Smartsheet.

  6. I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslut appar väljer du App Anslut orer. Kontrollera att statusen för den anslutna app-Anslut eller är Anslut.

  7. Den första anslutningen kan ta upp till fyra timmar att hämta alla användare och deras aktiviteter under de sju dagarna före anslutningen.

  8. När anslutningsappens status har markerats som Anslut är anslutningsappen aktiv och fungerar.

Hastighetsbegränsningar och begränsningar

Standardhastighetsgränsen är 300 begäranden per minut. Mer information finns i Smartsheet-dokumentationen.

Begränsningarna omfattar:

  • Inloggnings- och utloggningsaktiviteter stöds inte av Smartsheet.
  • Smartsheet-aktiviteter innehåller inte IP-adresser.
  • Systemaktiviteter visas med namnet på Smartsheet-kontot.

Nästa steg

Om du stöter på problem är vi här för att hjälpa till. Om du vill få hjälp eller support för ditt produktproblem öppnar du ett supportärende.