Este artigo explica como configurar a integração Atividades de Aplicativos para Aplicativos Microsoft.
O mesmo processo é necessário para configurar a integração de todas essas aplicações.
Visão geral
Atividades do Aplicativo oferece uma solução baseada em API para visibilidade fora de banda de todas as atividades realizadas por qualquer usuário em uma aplicação SaaS conectada. Para fornecer Atividades do Aplicativo com visibilidade dos dados dentro de um aplicativo, é necessário configurar uma integração com a aplicação exigida. Uma vez que você cria a integração, se um campo tiver mudado ou expirado, você pode editá-lo na página Recursos >Integrações > Aplicativos Integrados. Para mais informações, veja O que é Controle de Aplicação via API com Atividades de Aplicativos.
Para configurar a integração de Atividades do Aplicativo, você deve:
Configure a integração na aplicação SaaS
Criar o conector da API no CMA
Uma licença CASB é obrigatória para Atividades do Aplicativo. Esta licença inclui controle de aplicativos e dados e Atividades de Aplicativo via API. Para mais informações sobre a compra de uma licença CASB, entre em contato com seu representante Cato.
Todas as atividades (chamadas de Operações no Microsoft Exchange) são buscadas.
Benefícios de Conectar Aplicativos da Microsoft
Após criar este conector, você pode visualizar e monitorar a atividade nos seus Aplicativos Microsoft, por exemplo:
Office (por exemplo, Word, PowerPoint, Excel)
CoPilot
Power BI
Isso ajuda a identificar e responder a atividades suspeitas, e você pode receber alertas para estas atividades:
Encaminhamento suspeito de caixa de entrada
Volume incomum de exclusão de arquivos
Atividade de endereço IP suspeito
Alertas de emails de phishing/spam
Aplicações Suportadas
Esta tabela lista as aplicações Microsoft suportadas e o conector que precisa ser configurado para cada uma delas.
Todas as quatro aplicações estão ativas com o mesmo processo delineado abaixo.
Aplicativo | Conectores de Ponto Final |
|---|---|
| Aplicativos Microsoft 356 |
| Microsoft Entra ID |
| Microsoft Exchange |
| Microsoft SharePoint e OneDrive Business |
Configurando a Integração de Aplicativos Microsoft
Para configurar as integrações, crie um app de API.
Prerequisites
Você deve ter uma dessas licenças:
Microsoft 365 E3
Licença Microsoft 365 E3 com complemento de Conformidade E5
Licença Microsoft 365 E3 com complemento de Auditoria e Descoberta E5
Licença Office 365 E5
Você tem permissões de administrador para o seu centro administrativo Microsoft Entra
O Log de Auditoria do Office 365 está ativado. Para mais informações, consulte a documentação da Microsoft
Sua conta de Administrador Global está atribuída com as funções administrativas necessárias tanto no Microsoft Purview quanto no Exchange, e os serviços estão em estado hidratado (totalmente provisionado). Para fazer isso:
Certifique-se de que sua conta de administrador é um Administrador Global no Microsoft 365
Atribua as funções administrativas da conta tanto no Microsoft Purview quanto no Microsoft Exchange
Faça login nos portais Purview e Exchange para acionar a hidratação
Para verificar se a auditoria está habilitada e as funções estão em vigor, após 60 minutos, execute novamente o comando UnifiedAuditLogIngestion após a conclusão da propagação
Etapa 1: Criar a Integração do Inquilino MS
Primeiro, configure a integração do inquilino MS como o conector pai. Este conector pode ser usado para todas as integrações da Microsoft. Se você já criou o conector principal, vá para o passo 2.
Para criar a integração do Locatário MS:
No menu de navegação, selecione Recursos > Integrações e clique na aba Aplicativos Integrados.
Clique em Novo. O painel de Novo Conector é aberto.
No painel Novo Conector, selecione o aplicativo Inquilino MS (Configurar um novo Inquilino MS).
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A36%3A36Z&se=2026-10-05T00%3A49%3A36Z&sr=c&sp=r&sig=G7v4ivXmRYjN%2Bo%2F8PgqRYE3fx6REYHlhA%2Fn%2F69mcPxs%3D)
Digite Nome do Conector.
Clique em Autorizar e Salvar.
Uma nova aba do navegador é aberta no aplicativo Microsoft 365.
Na nova aba do navegador, autentique no aplicativo Microsoft 365:
Selecione a Conta Microsoft para o Aplicativo Microsoft 365.
Caso contrário, pode haver um erro de autenticação da Microsoft.
Digite a senha para o aplicativo e aprove-o.
Aceite as permissões para permitir que o Cato acesse o aplicativo Microsoft 365.
A tela mostrará que você aplicou com sucesso as permissões para o aplicativo.
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A36%3A36Z&se=2026-10-05T00%3A49%3A36Z&sr=c&sp=r&sig=G7v4ivXmRYjN%2Bo%2F8PgqRYE3fx6REYHlhA%2Fn%2F69mcPxs%3D)
Você pode fechar a aba do navegador e retornar à Aplicação de Gerenciamento Cato.
A aplicação SaaS Microsoft 365 é adicionada à aba Aplicativos Integrados.
Etapa 2: Crie o Conector API na CMA
Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.
Para criar o conector da API no CMA:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Aplicativos Integrados.
Clique em Novo.
O painel de Nova Integração é aberto.
Selecione a Aplicação SaaS que deseja adicionar.
Selecionar Atividades do Aplicativo.
Selecione o Locatário Principal da Microsoft que foi criado na Etapa 1.
(Opcional) Adicione uma descrição.
Clique em Salvar.
O CMA se conecta ao fornecedor
Clique em Autorizar.
.png?sv=2026-02-06&spr=https&st=2026-10-05T00%3A36%3A36Z&se=2026-10-05T00%3A49%3A36Z&sr=c&sp=r&sig=G7v4ivXmRYjN%2Bo%2F8PgqRYE3fx6REYHlhA%2Fn%2F69mcPxs%3D)
Uma tela de permissões da Microsoft aparecerá.
Revise as permissões solicitadas e clique em Aceitar.
O aplicativo está visível na tabela de Aplicativos Integrados com status de Conectado.
Após conectar suas APIs, você pode rastrear as atividades do aplicativo no Painel de Atividades na Nuvem. Os dados podem demorar alguns minutos para aparecer.
Fontes
POST https://login.microsoftonline.com/{{tenant_id}}/oauth2/v2.0/token - Login
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/list - Confirmando que a auditoria está habilitada
POST https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/start?contentType={{audit_name}} - Habilitando a auditoria (se necessário):
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/content?contentType={{audit_name}}&startTime={{start_time}}&;endTime={{end_time}} - Listando a auditoria
GET para os URIs de eventos obtidos da resposta anterior