Aplicativos Microsoft (Incluindo Copilot): Configurando as Integrações de Atividades do Aplicativo

Prev Next

Este artigo explica como configurar a integração Atividades de Aplicativos para Aplicativos Microsoft.

O mesmo processo é necessário para configurar a integração de todas essas aplicações.

Visão geral

Atividades do Aplicativo oferece uma solução baseada em API para visibilidade fora de banda de todas as atividades realizadas por qualquer usuário em uma aplicação SaaS conectada. Para fornecer Atividades do Aplicativo com visibilidade dos dados dentro de um aplicativo, é necessário configurar uma integração com a aplicação exigida. Uma vez que você cria a integração, se um campo tiver mudado ou expirado, você pode editá-lo na página Recursos >Integrações > Aplicativos Integrados. Para mais informações, veja O que é Controle de Aplicação via API com Atividades de Aplicativos.

Para configurar a integração de Atividades do Aplicativo, você deve:

  1. Configure a integração na aplicação SaaS

  2. Criar o conector da API no CMA

Uma licença CASB é obrigatória para Atividades do Aplicativo. Esta licença inclui controle de aplicativos e dados e Atividades de Aplicativo via API. Para mais informações sobre a compra de uma licença CASB, entre em contato com seu representante Cato.

Todas as atividades (chamadas de Operações no Microsoft Exchange) são buscadas.

Benefícios de Conectar Aplicativos da Microsoft

Após criar este conector, você pode visualizar e monitorar a atividade nos seus Aplicativos Microsoft, por exemplo:

  • Office (por exemplo, Word, PowerPoint, Excel)

  • CoPilot

  • Power BI

Isso ajuda a identificar e responder a atividades suspeitas, e você pode receber alertas para estas atividades:

  • Encaminhamento suspeito de caixa de entrada

  • Volume incomum de exclusão de arquivos

  • Atividade de endereço IP suspeito

  • Alertas de emails de phishing/spam

Aplicações Suportadas 

Esta tabela lista as aplicações Microsoft suportadas e o conector que precisa ser configurado para cada uma delas. 

Todas as quatro aplicações estão ativas com o mesmo processo delineado abaixo. 

Aplicativo

Conectores de Ponto Final

Aplicativos Microsoft 356

  • Entra ID

Microsoft Entra ID

  • Exchange

Microsoft Exchange

  • SharePoint

  • OneDrive para Empresas

Microsoft SharePoint e OneDrive Business

Configurando a Integração de Aplicativos Microsoft

Para configurar as integrações, crie um app de API.

Prerequisites

  • Você deve ter uma dessas licenças:

    • Microsoft 365 E3 

    • Licença Microsoft 365 E3 com complemento de Conformidade E5

    • Licença Microsoft 365 E3 com complemento de Auditoria e Descoberta E5

    • Licença Office 365 E5

  • Você tem permissões de administrador para o seu centro administrativo Microsoft Entra

  • O Log de Auditoria do Office 365 está ativado. Para mais informações, consulte a documentação da Microsoft

  • Sua conta de Administrador Global está atribuída com as funções administrativas necessárias tanto no Microsoft Purview quanto no Exchange, e os serviços estão em estado hidratado (totalmente provisionado). Para fazer isso:

    1. Certifique-se de que sua conta de administrador é um Administrador Global no Microsoft 365

    2. Atribua as funções administrativas da conta tanto no Microsoft Purview quanto no Microsoft Exchange

    3. Faça login nos portais Purview e Exchange para acionar a hidratação

    4. Para verificar se a auditoria está habilitada e as funções estão em vigor, após 60 minutos, execute novamente o comando UnifiedAuditLogIngestion após a conclusão da propagação

Etapa 1: Criar a Integração do Inquilino MS

Primeiro, configure a integração do inquilino MS como o conector pai. Este conector pode ser usado para todas as integrações da Microsoft. Se você já criou o conector principal, vá para o passo 2.

Para criar a integração do Locatário MS:

  1. No menu de navegação, selecione Recursos > Integrações e clique na aba Aplicativos Integrados.

  2. Clique em Novo. O painel de Novo Conector é aberto.

  3. No painel Novo Conector, selecione o aplicativo Inquilino MS (Configurar um novo Inquilino MS).

    New_Microsoft_365_Connector.png

  4. Digite Nome do Conector.

  5. Clique em Autorizar e Salvar.

    Uma nova aba do navegador é aberta no aplicativo Microsoft 365.

  6. Na nova aba do navegador, autentique no aplicativo Microsoft 365:

    1. Selecione a Conta Microsoft para o Aplicativo Microsoft 365.

      Caso contrário, pode haver um erro de autenticação da Microsoft.

    2. Digite a senha para o aplicativo e aprove-o.

    3. Aceite as permissões para permitir que o Cato acesse o aplicativo Microsoft 365.

    4. A tela mostrará que você aplicou com sucesso as permissões para o aplicativo.

      Permissões_Sucesso_Conector.png

      Você pode fechar a aba do navegador e retornar à Aplicação de Gerenciamento Cato.

  7. A aplicação SaaS Microsoft 365 é adicionada à aba Aplicativos Integrados.

Etapa 2: Crie o Conector API na CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector da API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Aplicativos Integrados.

  3. Clique em Novo.

    O painel de Nova Integração é aberto.

  4. Selecione a Aplicação SaaS que deseja adicionar.

  5. Selecionar Atividades do Aplicativo.

  6. Selecione o Locatário Principal da Microsoft que foi criado na Etapa 1.

  7. (Opcional) Adicione uma descrição.

  8. Clique em Salvar.

    O CMA se conecta ao fornecedor

  9. Clique em Autorizar.

    image-20250826-133358.png

    Uma tela de permissões da Microsoft aparecerá.

  10. Revise as permissões solicitadas e clique em Aceitar.

  11. O aplicativo está visível na tabela de Aplicativos Integrados com status de Conectado.

Após conectar suas APIs, você pode rastrear as atividades do aplicativo no Painel de Atividades na Nuvem. Os dados podem demorar alguns minutos para aparecer.

Fontes

  • POST https://login.microsoftonline.com/{{tenant_id}}/oauth2/v2.0/token - Login

  • GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/list - Confirmando que a auditoria está habilitada

  • POST https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/start?contentType={{audit_name}} - Habilitando a auditoria (se necessário):

  • GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/content?contentType={{audit_name}}&startTime={{start_time}}&;endTime={{end_time}} - Listando a auditoria

  • GET para os URIs de eventos obtidos da resposta anterior