Aplicaciones de Microsoft (incluyendo Copilot): Configurar las Integraciones de Actividades de la App

Prev Next

Este artículo explica cómo configurar la integración de Actividades de Aplicaciones para Aplicaciones de Microsoft.

El mismo proceso es necesario para configurar la integración de todas estas aplicaciones.

"Visión general"

Actividades de Aplicaciones te proporciona una solución basada en API para la visibilidad fuera de banda de todas las actividades realizadas por cualquier usuario en una aplicación SaaS conectada. Para proporcionar Actividades de Aplicaciones con visibilidad de los datos dentro de una aplicación, debes configurar una integración con la aplicación requerida. Una vez que creas la integración, si un campo ha cambiado o expirado, puedes editarlo desde la página Recursos > Integraciones > Aplicaciones Integradas. Para más información, consulte ¿Qué es el Control de Aplicaciones vía API con Actividades de Aplicaciones?.

Para configurar la integración de Actividades de Apps, necesitas:

  1. Configurar la integración dentro de la aplicación SaaS

  2. Cree el conector API en el CMA

Se requiere una licencia CASB para Actividades de Apps. Esta licencia incluye control de aplicaciones y datos y Actividades Aplicaciones a través de API. Para más información sobre la compra de una licencia CASB, por favor contacta a tu representante de Cato.

Todas las actividades (llamadas Operaciones en Microsoft Exchange) se obtienen.

Beneficios de Conectar Aplicaciones de Microsoft

Después de crear este conector, puede ver y monitorear la actividad en sus Aplicaciones de Microsoft, por ejemplo:

  • Office (e.g., Word, PowerPoint, Excel)

  • CoPilot

  • Power BI

Esto le ayuda a identificar y responder a actividades sospechosas, y puede recibir alertas para estas actividades:

  • Reenvío sospechoso de la bandeja de entrada

  • Volumen inusual de eliminación de archivos

  • Actividad desde una dirección IP sospechosa

  • Alertas sobre correos electrónicos de phishing/spam

Aplicaciones Soportadas

Esta tabla enumera las aplicaciones de Microsoft compatibles y el conector que se requiere configurar para cada una de ellas

Todas las cuatro aplicaciones están configuradas con el mismo proceso descrito a continuación

Aplicación

Conectores de Endpoint

Aplicaciones de Microsoft 356

  • Entra ID

Microsoft Entra ID

  • Exchange

Intercambio de Microsoft

  • Sharepoint

  • OneDrive para Negocios

Microsoft SharePoint y OneDrive Business

Configuración de la Integración de Aplicaciones de Microsoft

Para configurar las integraciones, crea una aplicación API.

"Requisitos previos"

  • Debe tener una de estas licencias:

    • Microsoft 365 E3

    • Licencia de Microsoft 365 E3 con complemento de Cumplimiento E5

    • Licencia de Microsoft 365 E3 con complemento de Auditoría y eDiscovery E5

    • Licencia de Office 365 E5

  • Usted tiene permisos de administrador para su centro de administración de Microsoft Entra

  • El Registro de Auditoría de Office 365 está habilitado. Para más información, consulte la documentación de Microsoft

  • Su cuenta de Administrador Global tiene asignados los roles administrativos requeridos tanto en Microsoft Purview como en Exchange, y los servicios están en un estado hidratado (completamente aprovisionado). Para hacer esto:

    1. Asegúrese de que su cuenta de administrador sea un Administrador Global en Microsoft 365

    2. Asigne los roles administrativos a la cuenta tanto en Microsoft Purview como en Microsoft Exchange

    3. Inicie sesión en los portales de Purview y Exchange para activar la hidratación

    4. Para verificar que la auditoría está habilitada y los roles han tenido efecto, después de 60 minutos, vuelva a ejecutar el comando UnifiedAuditLogIngestion después de que la propagación se complete

Paso 1: Crear la Integración de MS Tenant

Primero, configura la integración de MS Tenant como el conector principal. Este conector se puede usar para todas las integraciones de Microsoft. Si ya ha creado el conector principal, vaya al paso 2.

Para crear la integración de MS Tenant:

  1. Desde el menú de navegación, seleccione Recursos > Integraciones y haga clic en la pestaña Aplicaciones Integradas.

  2. Haz clic en Nuevo. Se abre el panel Nuevo Conector.

  3. En el panel Nuevo Conector, selecciona la aplicación MS Tenant (Configurar un nuevo MS Tenant).

    New_Microsoft_365_Connector.png

  4. Ingrese el Nombre del Conector.

  5. Haga clic en Autorizar y Guardar.

    Se abre una nueva pestaña del navegador con la aplicación Microsoft 365.

  6. En la nueva pestaña del navegador, autentica la aplicación Microsoft 365:

    1. Selecciona la cuenta de Microsoft para la aplicación Microsoft 365.

      De lo contrario, puede haber un error de autenticación de Microsoft.

    2. Ingresa la contraseña de la aplicación y apruébala.

    3. Acepte los permisos para permitir que Cato acceda a la aplicación Microsoft 365.

    4. La pantalla muestra que has aplicado con éxito los permisos para la aplicación.

      Éxito_Conector_Permisos.png

      Puede cerrar la pestaña del navegador y regresar a la Aplicación de Administración de Cato.

  7. La aplicación SaaS de Microsoft 365 se agrega a la pestaña Aplicaciones integradas.

Paso 2: Crea el Conector API en el CMA

Después de haber configurado una integración con la aplicación requerida, agrega los detalles en el CMA.

Para crear el Conector API en el CMA:

  1. Desde el menú de navegación, haz clic en Recursos > Integraciones.

  2. Haz clic en la pestaña Aplicaciones Integradas.

  3. Haz clic en Nuevo.

    Se abre el panel de Nueva Integración.

  4. Selecciona la Aplicación SaaS que deseas agregar.

  5. Seleccionar Actividades de Aplicaciones.

  6. Seleccione el Inquilino Principal de Microsoft que fue creado en el Paso 1.

  7. (Opcional) Agrega una descripción.

  8. Haz clic en Guardar.

    El CMA se conecta al proveedor

  9. Haga clic en Autorizar.

    image-20250826-133358.png

    Aparecerá una pantalla de permisos de Microsoft.

  10. Revise los permisos solicitados y haga clic en Aceptar.

  11. La aplicación es visible en la tabla de Aplicaciones Integradas con un estado de Conectado.

Después de conectar tus API, puedes rastrear las actividades de aplicaciones en el tablero de actividades en la nube. Los datos pueden tardar unos minutos en aparecer.

Fuentes

  • POST https://login.microsoftonline.com/{{tenant_id}}/oauth2/v2.0/token - Inicio de sesión

  • GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/list - Confirmando que la auditoría está habilitada

  • POST https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/start?contentType={{audit_name}} - Habilitando la auditoría (si es necesario):

  • GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/content?contentType={{audit_name}}&startTime={{start_time}}&endTime={{end_time}} - Listando la auditoría

  • GET a las URIs del evento obtenidas de la respuesta anterior