Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В качестве решения для управления удостоверениями и доступом OneLogin содержит ключи для наиболее важных для бизнеса служб организации. OneLogin управляет процессами проверки подлинности и авторизации для пользователей. Любое злоупотребление OneLogin злоумышленником или любая человеческая ошибка может привести к потенциальным атакам ваших наиболее важных ресурсов и служб.
Подключение OneLogin к Defender for Cloud Apps позволяет получить более подробные сведения о действиях администратора OneLogin и входа управляемых пользователей, а также обнаружить угрозы для аномального поведения.
Основные угрозы
- Скомпрометированные учетные записи и внутренние угрозы
- Утечка данных
- Недостаточная осведомленность о безопасности
- Неуправляемый перенос собственного устройства (BYOD)
Как Defender for Cloud Apps помогает защитить среду
Управление OneLogin с помощью политик
| Type | Название |
|---|---|
| Встроенная политика обнаружения аномалий |
Действия с анонимных IP-адресов. Действия из редкой страны Действия с подозрительных IP-адресов Неосуществимое перемещение Действие, выполненное прерванным пользователем (требуется Microsoft Entra ID в качестве поставщика удостоверений) Многократные неудачные попытки входа. Необычные административные действия Необычные олицетворенные действия |
| Политика действий | Создание настраиваемой политики с помощью действий OneLogin |
Дополнительные сведения о создании политик см. в разделе Создание политики.
Автоматизация элементов управления
Помимо мониторинга потенциальных угроз, вы можете применить и автоматизировать следующие действия по управлению OneLogin для устранения обнаруженных угроз:
| Type | Действие |
|---|---|
| Управление пользователями | Уведомление пользователя об оповещении (через Microsoft Entra ID) Требовать от пользователя повторного входа (через Microsoft Entra ID) Приостановка пользователя (через Microsoft Entra ID) |
Дополнительные сведения об устранении угроз из приложений см. в разделе Управление подключенными приложениями.
Защита OneLogin в режиме реального времени
Ознакомьтесь с нашими рекомендациями по защите и совместной работе с внешними пользователями , а также блокировке и защите загрузки конфиденциальных данных на неуправляемые или рискованные устройства.
Подключение OneLogin к Microsoft Defender for Cloud Apps
В этом разделе содержатся инструкции по подключению Microsoft Defender for Cloud Apps к существующему приложению OneLogin с помощью API соединителя приложений. Это подключение позволяет отслеживать использование OneLogin в вашей организации и контролировать их.
Предварительные условия
- Учетная запись OneLogin, используемая для входа в OneLogin, должна быть суперпользоваем. Дополнительные сведения о правах администратора OneLogin см. в этой статье.
Настройка OneLogin
- Войдите на портал администрирования OneLogin.
- Выберите Создать учетные данные.
- Присвойте приложению имя Microsoft Defender for Cloud Apps и назначьте все разрешения на чтение.
- Скопируйте идентификатор клиента и секрет клиента. Они понадобятся вам на следующих шагах.
Настройка Defender for Cloud Apps
На портале Microsoft Defender выберите Параметры. Затем выберите Облачные приложения. В разделе Подключенные приложения выберите Соединители приложений.
На странице Соединители приложений выберите +Подключить приложение, а затем — OneLogin.
В следующем окне присвойте соединителю описательное имя и нажмите кнопку Далее.
В окне Ввод сведений введите идентификатор клиента и скопированный секрет клиента и нажмите кнопку Отправить.
На портале Microsoft Defender выберите Параметры. Затем выберите Облачные приложения. В разделе Подключенные приложения выберите Соединители приложений. Убедитесь, что подключенный соединитель приложений имеет состояние Подключено.
Первое подключение может занять до 4 часов, чтобы получить всех пользователей и их действия после установки соединителя.
После того как состояние соединителя будет отмечено как Подключено, соединитель работает и работает.