Microsoft 应用程序(包括 Copilot):配置应用活动集成

Prev Next

本文解释了如何配置Microsoft应用程序的应用活动集成。

配置所有这些应用程序的集成需要相同的过程。

概况

应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 一旦您创建了集成,如果有字段已变更或过期,可以通过资源 > 集成 > 集成应用程序页面进行编辑。 有关更多信息,请参阅通过API进行应用活动控制的意义。

要配置应用活动网络钩子订阅,您需要:

  1. 在SaaS应用程序中配置集成

  2. 在 CMA 中创建 API 连接器

应用活动 需要许可CASB许可证。 此许可证包括 应用和数据控制 以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。

所有活动(在Microsoft Exchange中称为操作)均已获取。

连接Microsoft应用的好处

创建此连接器后,您可以查看和监控您的Microsoft应用程序中的活动,例如:

  • Office(例如,Word、PowerPoint、Excel)

  • CoPilot

  • Power BI

这有助于您识别和应对可疑活动,并且您可以接收到这些活动的警报:

  • 可疑的收件箱转发

  • 异常数量的文件删除

  • 来自可疑IP地址的活动

  • 针对钓鱼/垃圾邮件的警报

支持的应用程序 

该表格列出了支持的 Microsoft 应用程序以及需要为每一个应用程序配置的连接器。

所有四个应用程序按以下列出的相同流程进行配置。

应用

连接器

Microsoft 356 应用程序

  • Entra ID

Microsoft Entra ID

  • Exchange

Microsoft Exchange

  • Sharepoint

  • 用于企业的OneDrive

Microsoft SharePoint 和 OneDrive 商业版

配置Microsoft应用集成

要配置集成,请创建API应用程序。

Prerequisites

  • 您必须拥有以下之一许可证:

    • Microsoft 365 E3 

    • Microsoft 365 E3许可证,附带E5合规性附加组件

    • Microsoft 365 E3许可证,附带E5 eDiscovery和审计附加组件

    • Office 365 E5许可证

  • 您在Microsoft Entra管理中心有管理员权限

  • Office 365 审计日志已启用。 欲了解更多信息,请参阅Microsoft 文档

  • 您的全局管理员帐户在Microsoft Purview和Exchange中被分配了所需的管理角色,且服务已处于充分供给状态。 要执行此操作:

    1. 确保您的管理员帐户是Microsoft 365中的全局管理员

    2. 在Microsoft Purview和Microsoft Exchange中分配帐户管理角色

    3. 登录Purview和Exchange门户以触发供给

    4. 为了验证审计已启用且角色已生效,传播完成后重新运行UnifiedAuditLogIngestion命令。

步骤 1: 创建MS租户集成

首先,将MS租户集成配置为父连接器。 该连接器可用于所有Microsoft集成。 如果您已创建父连接器,请进入步骤2。

创建MS租户集成:

  1. 从导航菜单中选择 资源 > 集成 并点击 集成应用程序 标签。

  2. 点击新建。 新连接器 面板打开。

  3. 在 新连接器 面板中,选择 MS租户(配置一个新的MS租户) 应用程序。

    New_Microsoft_365_Connector.png

  4. 输入 连接器名称。

  5. 点击 授权并保存。

    打开新的浏览器标签到Microsoft 365应用。

  6. 在新的浏览器标签中,对Microsoft 365应用程序进行认证:

    1. 选择用于Microsoft 365应用程序的Microsoft账户。

      否则,可能会发生Microsoft认证错误。

    2. 输入应用的密码并批准。

    3. 接受 权限以允许Cato访问Microsoft 365应用程序。

    4. 屏幕显示您已成功应用应用的权限。

      Success_Connector_Permissions.png

      您可以关闭浏览器标签返回到Cato管理应用程序。

  7. Microsoft 365 SaaS应用程序已添加到 集成应用程序 标签。

步骤2:在CMA中创建API连接器

在应用程序需要的集成设置之后,将详情添加到 CMA。

在CMA中创建API连接器:

  1. 从导航菜单中点击资源 > 集成。

  2. 点击 集成应用程序 标签。

  3. 点击新建。

    新集成面板打开。

  4. 选择您要添加的SaaS应用程序。

  5. 选择应用活动。

  6. 选择在步骤1中创建的 Microsoft主要租户。

  7. (可选)添加描述。

  8. 点击 保存。

    CMA连接到供应商

  9. 点击 授权。

    <span class="bold"><strong></strong></span>

    将出现Microsoft权限屏幕。

  10. 查看请求的权限并点击 接受。

  11. 该应用在集成应用表格中可见,并具有已连接状态。

连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需几分钟才会显示。

来源

  • POST https://login.microsoftonline.com/{{tenant_id}}/oauth2/v2.0/token - 登录

  • GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/list - 确认审计已启用

  • POST https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/start?contentType={{audit_name}} - 启用审计(如需):

  • GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/content?contentType={{audit_name}}&startTime={{start_time}}&endTime={{end_time}} - 列出审计

  • 获取从先前响应中获得的事件 URIs