Este artículo explica cómo configurar la integración de Actividades de Aplicaciones para Aplicaciones de Microsoft.
El mismo proceso es necesario para configurar la integración de todas estas aplicaciones.
"Visión general"
Actividades de Aplicaciones te proporciona una solución basada en API para la visibilidad fuera de banda de todas las actividades realizadas por cualquier usuario en una aplicación SaaS conectada. Para proporcionar Actividades de Aplicaciones con visibilidad de los datos dentro de una aplicación, debes configurar una integración con la aplicación requerida. Una vez que creas la integración, si un campo ha cambiado o expirado, puedes editarlo desde la página Recursos > Integraciones > Aplicaciones Integradas. Para más información, consulte ¿Qué es el Control de Aplicaciones vía API con Actividades de Aplicaciones?.
Para configurar la integración de Actividades de Apps, necesitas:
Configurar la integración dentro de la aplicación SaaS
Cree el conector API en el CMA
Se requiere una licencia CASB para Actividades de Apps. Esta licencia incluye control de aplicaciones y datos y Actividades Aplicaciones a través de API. Para más información sobre la compra de una licencia CASB, por favor contacta a tu representante de Cato.
Todas las actividades (llamadas Operaciones en Microsoft Exchange) se obtienen.
Beneficios de Conectar Aplicaciones de Microsoft
Después de crear este conector, puede ver y monitorear la actividad en sus Aplicaciones de Microsoft, por ejemplo:
Office (e.g., Word, PowerPoint, Excel)
CoPilot
Power BI
Esto le ayuda a identificar y responder a actividades sospechosas, y puede recibir alertas para estas actividades:
Reenvío sospechoso de la bandeja de entrada
Volumen inusual de eliminación de archivos
Actividad desde una dirección IP sospechosa
Alertas sobre correos electrónicos de phishing/spam
Aplicaciones Soportadas
Esta tabla enumera las aplicaciones de Microsoft compatibles y el conector que se requiere configurar para cada una de ellas
Todas las cuatro aplicaciones están configuradas con el mismo proceso descrito a continuación
Aplicación | Conectores de Endpoint |
|---|---|
| Aplicaciones de Microsoft 356 |
| Microsoft Entra ID |
| Intercambio de Microsoft |
| Microsoft SharePoint y OneDrive Business |
Configuración de la Integración de Aplicaciones de Microsoft
Para configurar las integraciones, crea una aplicación API.
"Requisitos previos"
Debe tener una de estas licencias:
Microsoft 365 E3
Licencia de Microsoft 365 E3 con complemento de Cumplimiento E5
Licencia de Microsoft 365 E3 con complemento de Auditoría y eDiscovery E5
Licencia de Office 365 E5
Usted tiene permisos de administrador para su centro de administración de Microsoft Entra
El Registro de Auditoría de Office 365 está habilitado. Para más información, consulte la documentación de Microsoft
Su cuenta de Administrador Global tiene asignados los roles administrativos requeridos tanto en Microsoft Purview como en Exchange, y los servicios están en un estado hidratado (completamente aprovisionado). Para hacer esto:
Asegúrese de que su cuenta de administrador sea un Administrador Global en Microsoft 365
Asigne los roles administrativos a la cuenta tanto en Microsoft Purview como en Microsoft Exchange
Inicie sesión en los portales de Purview y Exchange para activar la hidratación
Para verificar que la auditoría está habilitada y los roles han tenido efecto, después de 60 minutos, vuelva a ejecutar el comando UnifiedAuditLogIngestion después de que la propagación se complete
Paso 1: Crear la Integración de MS Tenant
Primero, configura la integración de MS Tenant como el conector principal. Este conector se puede usar para todas las integraciones de Microsoft. Si ya ha creado el conector principal, vaya al paso 2.
Para crear la integración de MS Tenant:
Desde el menú de navegación, seleccione Recursos > Integraciones y haga clic en la pestaña Aplicaciones Integradas.
Haz clic en Nuevo. Se abre el panel Nuevo Conector.
En el panel Nuevo Conector, selecciona la aplicación MS Tenant (Configurar un nuevo MS Tenant).
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A47%3A41Z&se=2026-10-05T23%3A01%3A41Z&sr=c&sp=r&sig=ciG8TGmNIFujl75uZL97VyZ0AcfLX0GETlu434pvMLg%3D)
Ingrese el Nombre del Conector.
Haga clic en Autorizar y Guardar.
Se abre una nueva pestaña del navegador con la aplicación Microsoft 365.
En la nueva pestaña del navegador, autentica la aplicación Microsoft 365:
Selecciona la cuenta de Microsoft para la aplicación Microsoft 365.
De lo contrario, puede haber un error de autenticación de Microsoft.
Ingresa la contraseña de la aplicación y apruébala.
Acepte los permisos para permitir que Cato acceda a la aplicación Microsoft 365.
La pantalla muestra que has aplicado con éxito los permisos para la aplicación.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A47%3A41Z&se=2026-10-05T23%3A01%3A41Z&sr=c&sp=r&sig=ciG8TGmNIFujl75uZL97VyZ0AcfLX0GETlu434pvMLg%3D)
Puede cerrar la pestaña del navegador y regresar a la Aplicación de Administración de Cato.
La aplicación SaaS de Microsoft 365 se agrega a la pestaña Aplicaciones integradas.
Paso 2: Crea el Conector API en el CMA
Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.
Para crear el Conector API en el CMA:
Desde el menú de navegación, haz clic en Recursos > Integraciones.
Haz clic en la pestaña Aplicaciones Integradas.
Haz clic en Nuevo.
Se abre el panel de Nueva Integración.
Selecciona la Aplicación SaaS que deseas agregar.
Seleccionar Actividades de Aplicaciones.
Seleccione el Inquilino Principal de Microsoft que fue creado en el Paso 1.
(Opcional) Agrega una descripción.
Haz clic en Guardar.
El CMA se conecta al proveedor
Haga clic en Autorizar.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A47%3A41Z&se=2026-10-05T23%3A01%3A41Z&sr=c&sp=r&sig=ciG8TGmNIFujl75uZL97VyZ0AcfLX0GETlu434pvMLg%3D)
Aparecerá una pantalla de permisos de Microsoft.
Revise los permisos solicitados y haga clic en Aceptar.
La aplicación es visible en la tabla de Aplicaciones Integradas con un estado de Conectado.
Después de conectar tus API, puedes rastrear las actividades de aplicaciones en el tablero de actividades en la nube. Los datos pueden tardar unos minutos en aparecer.
Fuentes
POST https://login.microsoftonline.com/{{tenant_id}}/oauth2/v2.0/token - Inicio de sesión
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/list - Confirmando que la auditoría está habilitada
POST https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/start?contentType={{audit_name}} - Habilitando la auditoría (si es necesario):
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/content?contentType={{audit_name}}&startTime={{start_time}}&endTime={{end_time}} - Listando la auditoría
GET a las URIs del evento obtenidas de la respuesta anterior