共用方式為


Defender for Cloud Apps 如何協助保護您的 Zendesk

作為客戶服務軟體解決方案,Zendesk 會保存貴組織的敏感性資訊。 惡意執行者濫用 Zendesk 或任何人為錯誤,都可能會讓您最重要的資產和服務暴露在潛在的攻擊中。

將 Zendesk 連線到 Defender for Cloud Apps 可讓您更深入瞭解 Zendesk 系統管理員活動,並提供異常行為的威脅偵測。

主要威脅

  • 遭入侵的帳戶和內部威脅

  • 數據外洩

  • 安全性感知不足

  • Unmanaged 將您自己的裝置 (BYOD)

Defender for Cloud Apps 如何協助保護您的環境

使用原則控制 Zendesk

類型 名稱
內建異常偵測原則 來自匿名 IP 位址的活動
來自不常使用國家/地區的活動。
來自可疑IP位址的活動
不可能的移動
由已終止的使用者 (執行的活動需要 Microsoft Entra ID 為 IdP)
多次失敗的登入嘗試
不尋常的系統管理活動
不尋常的模擬活動
活動原則 由 Zendesk 稽核記錄建立自定義的原則

如需建立原則的詳細資訊,請參閱 建立原則

自動化控管控件

除了監視潛在威脅之外,您還可以套用並自動化下列 Zendesk 治理動作,以補救偵測到的威脅:

類型 動作
使用者控管 透過 Microsoft Entra ID 通知使用者警示 ()
要求使用者透過 Microsoft Entra ID (再次登入)
透過 Microsoft Entra ID) 暫停使用者 (

如需從應用程式補救威脅的詳細資訊,請參閱 治理連線的應用程式

實時保護 Zendesk

檢閱我們與 外部用戶保護及共同 作業,以及 封鎖和保護將敏感數據下載到非受控或具風險裝置的最佳做法。

SaaS 安全性狀態管理

聯機 Zendesk 以在安全分數Microsoft自動取得 Zendesk 的安全性狀態建議。 在 [安全分數] 中,選取 [建議的動作 ],並依 Product = Zendesk 進行篩選。 例如,Zendesk 的建議包括:

  • 啟用多重要素驗證 (MFA)
  • 為使用者啟用會話逾時
  • 啟用IP限制
  • 封鎖系統管理員以設定密碼。

如需詳細資訊,請參閱:

將 Zendesk 連線至 Microsoft Defender for Cloud Apps

本節提供使用應用程式連接器 API 將 Microsoft Defender for Cloud Apps 連線到現有 Zendesk 的指示。 此連線可讓您瞭解並控制組織的 Zendesk 使用。

必要條件

  • 用來登入 Zendesk 的 Zendesk 使用者必須是系統管理員。
  • 支援的 Zendesk 授權:
    • 大型企業
    • Enterprise Plus

注意事項

將 Zendesk 連線到 Defender for Cloud Apps 不是系統管理員的 Zendesk 使用者會導致連線錯誤。

設定 Zendesk

  1. 流覽至 管理員 ->Apps 和整合 -API ->>Zendesk API ->OAuth Client,然後選取 [新增 OAuth 用戶端]

    Zendesk API 組態。

  2. 選取 [新增認證]

  3. 填寫下列欄位:

    • 用戶端名稱:Microsoft Defender for Cloud Apps (您也可以選擇其他名稱) 。

    • 描述:Microsoft Defender for Cloud Apps API 連接器 (您也可以選擇其他描述) 。

    • 公司:Microsoft Defender for Cloud Apps (您也可以選擇其他公司) 。

    • 唯一標識碼: microsoft_cloud_app_security (您也可以選擇另一個唯一標識子) 。

    • 重新導向 URL: https://portal.cloudappsecurity.com/api/oauth/saga

      注意事項

      • 針對美國政府 GCC 客戶,請輸入下列值: https://portal.cloudappsecuritygov.com/api/oauth/saga
      • 針對美國政府 GCC High 客戶,請輸入下列值: https://portal.cloudappsecurity.us/api/oauth/saga
  4. 選取 [儲存],然後選取 [ 確定]

  5. 複製產生的 秘密 。 您將在後續步驟中用到它。

設定 Defender for Cloud Apps

注意事項

設定整合的 Zendesk 用戶必須一律保持 Zendesk 系統管理員,即使在安裝連接器之後也一樣。

  1. 在 Microsoft Defender 入口網站中,選取 [設定]。 然後選擇 [雲端應用程式]。 在 [ 已連線的應用程式] 底下,選取 [應用程式連接器]

  2. 在 [ 應用程式連接器] 頁面中,選取 [+連線應用程式],後面接著 [Zendesk]

  3. 在下一個視窗中,為連接器指定描述性名稱,然後選取 [ 下一步]

    聯機 Zendesk。

  4. 在 [ 輸入詳細數據 ] 頁面中,輸入下列字段,然後選取 [ 下一步]

    • 用戶端識別碼:您在 Zendesk 管理入口網站中建立 OAuth 應用程式時所使用的唯一標識碼。
    • 用戶端密碼:已儲存的秘密。
    • 用戶端端點:Zendesk URL。 它應該是 <account_name>.zendesk.com
  5. 在 [ 外部連結] 頁面中,選取 [ 聯機 Zendesk]

  6. 在 Microsoft Defender 入口網站中,選取 [設定]。 然後選擇 [雲端應用程式]。 在 [ 已連線的應用程式] 底下,選取 [應用程式連接器]。 確定已連線應用程式連接器的狀態為 [已連線]

  7. 第一個連線最多可能需要四個小時,才能在連線前七天內取得所有使用者及其活動。

  8. 在連接器的 [狀態 ] 標示為 [ 已連線] 之後,連接器就會即時運作。

注意事項

Microsoft建議使用短期存取令牌。 Zendesk 目前不支援短期令牌。 我們建議客戶每隔 6 個月重新整理令牌,作為安全性最佳做法。 若要重新整理存取令牌,請遵循撤銷令牌來撤銷舊 令牌。 撤銷舊令牌之後,請建立新秘密並重新連線 Zendesk 連接器,如上所述。

注意事項

系統活動將會以 Zendesk 帳戶名稱顯示。

速率限制

默認速率限制是每分鐘 200 個要求。 若要提高費率限制, 請開啟支援票證

注意事項

這裡 說明每個訂用帳戶的速率上限。

後續步驟

如果您遇到任何問題,我們在這裡提供協助。 若要取得產品問題的協助或支援,請 開啟支援票證