注意事項
DocuSign 應用程式連接器需要有效的付費 DocuSign 和 DocuSign Monitor 訂閱,才能存取和擷取事件。
DocuSign 可協助組織管理電子合約,因此您的 DocuSign 環境會保留組織的敏感資訊。 惡意行為者濫用 DocuSign 或任何人為錯誤,都可能使您最關鍵的資產遭受潛在的攻擊。
將您的 DocuSign 環境連線至 Defender for Cloud Apps,可讓您更深入了解 DocuSign 系統管理員活動和受管理使用者的登入活動,並針對異常行為提供威脅偵測。
使用此應用程式連接器,透過 Microsoft 安全分數 中反映的安全性控制項,使用 SaaS 安全性態勢管理 (SSPM) 功能。 深入了解。
對您的 DocuSign 環境的主要威脅
沒有 Defender for Cloud Apps,您的 DocuSign 環境將面臨以下威脅:
- 帳戶受損和內部威脅
- 資料外洩
- 安全意識不足
- 非受管理自帶裝置 (BYOD)
用 Defender for Cloud Apps 保護您的環境
請運用以下最佳實務來保護您的 DocuSign 環境:
DocuSign 的 SaaS 安全態勢管理
若要在 Microsoft 安全分數 中查看 DocuSign 的安全態勢建議,請透過 Connectors 標籤建立 API 連接器。
如果連接器已存在,但您尚未看到 DocuSign 建議,請重新整理此連線。 先斷開 API 連接器,然後再重新連接。
在 [安全分數] 中,選取 [建議的動作] ,然後依 產品 = DocuSign 進行篩選。 DocuSign 支援會話逾時及密碼要求的建議。
如需詳細資訊,請參閱:
使用原則控制 DocuSign
您可以使用以下政策來控制 DocuSign 的活動:
| 類型 | 名稱 |
|---|---|
| 內建異常偵測原則 |
來自匿名 IP 位址的活動 來自不常見國家/地區的活動 來自可疑 IP 位址的活動 不可能的移動 已終止的使用者所執行的活動(需要 Microsoft Entra ID 作為 IdP) 多次失敗的登入嘗試 |
| 活動原則 | 依 DocuSign 稽核記錄建立自訂原則 |
如需有關建立政策的詳細資訊,請參閱 建立政策。
自動化治理控制
除了監控潛在威脅之外,您還可以套用並自動化下列 DocuSign 控管動作,以修復偵測到的威脅:
| 類型 | 動作 |
|---|---|
| 使用者治理 | 發出警示時通知使用者(透過 Microsoft Entra ID) 要求使用者透過Microsoft Entra ID 重新登入 () 暫停使用者(透過 Microsoft Entra ID) |
如需補救應用程式威脅的詳細資訊,請參閱 控管連線的應用程式。
即時保護 DocuSign
檢閱我們保護 外部使用者並與之協作 的最佳做法,以及 封鎖和保護將敏感資料下載到未受管理或有風險的裝置。
將 DocuSign 連線至 Microsoft Defender for Cloud Apps
使用 App Connector API 將 Microsoft Defender for Cloud Apps 連接到你現有的 DocuSign 環境。 此連線可讓您查看和控制組織的 DocuSign 使用情況。
使用此應用程式連接器,透過 Microsoft 安全分數 中反映的安全性控制項,使用 SaaS 安全性態勢管理 (SSPM) 功能。 深入了解。
必要條件
已啟用監控 API 的 DocuSign Enterprise Pro 帳戶方案。
- 如需有關 DocuSign Monitor API 的詳細資訊,請參閱 如何取得監控資料 | DocuSign 和 為您的組織啟用 DocuSign Monitor | DocuSign。
您組織中使用的 DNS 網域應在您的 DocuSign 組織中宣告並驗證。 如需更多有關認領及驗證網域的資訊,請參閱 Domains | DocuSign
用於登入 DocuSign 的 DocuSign 使用者必須對應至使用者角色「DocuSign 管理員」,且必須僅是一個組織的組織管理員。 如需更多資訊,請參閱如何取得監控資料 | DocuSign 和組織管理員 - 用於組織管理的 DocuSign 管理員 | DocuSign 支援中心中的先決角色。
由於 DocuSign 的 API 限制,若要支援 SaaS 安全態勢管理(SSPM),你需要重新連接 API 連接器並附加權限: account_read account_write 和 user_read organization_read。
DocuSign 帳戶必須對應至組織。 如需詳細資訊,請參閱:
DocuSign 組織管理員指南:用於組織管理的 DocuSign 管理員 (PDF) |DocuSign 支援中心。
設定 DocuSign
在開始之前,請先用一個與你的組織對應並擁有帳戶管理員權限的 DocuSign 帳號登入。 接著收集以下數值,用於連接裝置設置:
請前往您的 DocuSign 帳號。
前往「設定」,然後前往「應用程式和金鑰」。
複製使用者 ID 和帳戶基底 URI。 您稍後會需要它們。
設定適用於 Cloud Apps 的 Defender
要在 Defender for Cloud Apps 中建立 DocuSign 連接器,請依照以下步驟操作:
在 Microsoft Defender 入口網站中,選取 [設定]。 然後選擇 [雲端應用程式]。 在 [連線的應用程式] 底下,選取 [應用程式連接器]。
在 [應用程式連接器 ] 頁面中,選取 [+連線應用程式],然後選取 [DocuSign]。
在出現的視窗中,為連接器提供描述性名稱,然後選取 [ 下一步]。
在下一個畫面中,輸入下列內容:
- 使用者 ID:您先前複製的使用者 ID。
- 端點:您先前複製的帳戶基底 URI。
選取 [下一步]。
在下一個畫面中,選取 [ 連線 DocuSign]。
在 Microsoft Defender 入口網站中,選取 [設定]。 然後選擇 [雲端應用程式]。 在 [連線的應用程式] 底下,選取 [應用程式連接器]。 請確定已連線的應用程式連接器狀態為 [已連線]。
注意事項
SSPM (SaaS 安全性狀態管理) 資料將顯示在 Microsoft Defender 入口網站的 [安全分數] 頁面上。 如需詳細資訊,請參閱 SaaS 應用程式的安全性狀態管理。
限制
使用 DocuSign 連接器時請注意以下限制:
- 只有已啟用的 DocuSign 使用者才會顯示於 Defender for Cloud Apps 中。
- 如果使用者在對應至已連線 DocuSign 組織的所有 DocuSign 帳戶中都未處於作用中狀態,則該使用者會在 Defender for Cloud Apps 中顯示為已刪除。
- 針對 SaaS 安全性狀態管理 (SSPM) 支援,提供的認證必須具有下列許可權 - account_read account_write 和 user_read organization_read。
- Defender for Cloud Apps 不會顯示使用者是否為系統管理員。
- Defender for Cloud Apps 中將顯示的 DocuSign 活動是帳戶層級的活動 (屬於每個對應到已連接之 DocuSign 組織的帳戶),和組織層級的活動。
後續步驟
如果您遇到任何問題,我們隨時為您提供協助。 若要就您的產品問題取得協助或支援,請提交支援單。