Cloud-App-Sicherheit verwendet ein einziges SharePoint Online-Delegiertenkonto für SharePoint Online und
OneDrive. Wenn Sie beide Dienste schützen möchten, gewähren Sie Cloud-App-Sicherheit Zugriff auf SharePoint Online bzw. OneDrive mit demselben Stellvertreterkonto, um
dem Stellvertreterkonto erforderliche Daten zu beiden Diensten hinzuzufügen.
Während der Zugriffsgewährung ermöglicht Ihnen Cloud-App-Sicherheit die Synchronisierung:
-
Alle SharePoint-Websitesammlungen und/oder OneDrive-Benutzer und ‑Gruppen Ihres Unternehmens
-
Bestimmte SharePoint-Websitesammlungen und/oder OneDrive-Benutzer Ihres Unternehmens zu Testzwecken
![]() |
WichtigSie müssen dieselbe Option verwenden, wenn Sie Zugriff auf Exchange Online, SharePoint
Online und OneDrive gewähren, d. h. um entweder alle Ziele oder bestimmte Ziele zu
synchronisieren.
Für die Zugriffsgewährung mit bestimmten synchronisierten Zielen unterstützt Cloud-App-Sicherheit keine manuelle Synchronisierung und geplante Synchronisierung.
|
In den unten beschriebenen Schritten wird detailliert beschrieben, wie Sie mit einem
Stellvertreterkonto von Dashboardzunächst Zugriff auf SharePoint Online und dann auf OneDrive gewähren.
Prozedur
- Führen Sie die folgenden Schritte aus, um Zugriff auf SharePoint Online zu gewähren.
- Bewegen Sie auf dem Dashboard -Bildschirm den Mauszeiger über SharePoint Online und klicken Sie auf Zugriff gewähren.Der Zugriff auf SharePoint Online gewähren -Bildschirm erscheint.
- Klicken Sie auf die Registerkarte Stellvertreterkonto .
- Geben Sie die Anmeldedaten für den globalen Administrator an (E-Mail-Adresse und Kennwort)
und klicken Sie auf Überprüfen.
Wichtig
Trend Micro speichert die Anmeldeinformationen des globalen Administrators nicht. Sie werden nur einmal verwendet, um die erforderlichen Delegiertenkonten zu erstellen. - Aktivieren Sie optional das Kontrollkästchen Alle Stellvertreterkonten auf die Administratorrolle "Globaler Administrator" heraufstufen.
Hinweis
Wenn Sie dieses Kontrollkästchen aktivieren, werden die Stellvertreterkonten auf globale Administratorberechtigungen heraufgestuft. Dadurch werden die Änderungen automatisch synchronisiert.Wenn Sie dieses Kontrollkästchen deaktivieren, werden für die Stellvertreterkonten die Dienstadministratorberechtigungen beibehalten. Die Anmeldedaten des globalen Administrators sind immer dann erforderlich, wenn Sie Änderungen synchronisieren möchten. - Wählen Sie diese Option aus, um alle oder ausgewählte SharePoint-Websitesammlungen
Ihres Unternehmens zu synchronisieren.
-
Wählen Sie Alle Ziele synchronisieren aus, und fahren Sie mit Schritt f fort.
-
Wählen Sie Ausgewählte Ziele synchronisieren aus und klicken Sie auf Weiter.
-
Melden Sie sich mit Ihrem globalen Administratorkonto beim Microsoft 365 Admin Center an und wählen Sie im Navigationsbereich auf der linken Seiteaus.
-
Überprüfen Sie die zu schützenden URLs und fügen Sie sie nacheinander hinzu, indem Sie jeweils eine URL kopieren, in das Textfeld einfügen und auf Hinzufügen klicken.
Hinweis
Sie können maximal 100 Websitesammlungs-URLs hinzufügen. -
Wählen Sie optional die URLs nacheinander aus, um sie zu entfernen.
-
Fahren Sie mit Schritt f fort.
-
-
- Klicken Sie auf Absenden.
- Zeigen Sie mit der Maus auf das Benachrichtigungssymbol in der oberen rechten Ecke
der Management-Konsole.Wenn die Meldung „SharePoint Online geschützt.“ erscheint. auf dem Benachrichtigungen -Bildschirm erscheint, ist die Zugriffsgewährung erfolgreich.
- Bewegen Sie auf dem Dashboard -Bildschirm den Mauszeiger über SharePoint Online und klicken Sie auf Zugriff gewähren.
- Führen Sie die folgenden Schritte aus, um Zugriff auf OneDrive zu gewähren.
- Bewegen Sie auf dem Dashboard -Bildschirm den Mauszeiger über OneDrive for Business und klicken Sie auf Zugriff gewähren.Der Zugriff auf OneDrive gewähren -Bildschirm erscheint.
- Klicken Sie auf die Registerkarte Stellvertreterkonto .
- Geben Sie die Anmeldedaten für den globalen Administrator an (E-Mail-Adresse und Kennwort) und klicken Sie auf Überprüfen.
- Aktivieren Sie optional das Kontrollkästchen Alle Stellvertreterkonten auf die Administratorrolle "Globaler Administrator" heraufstufen.
- Wählen Sie diese Option aus, um alle oder ausgewählte OneDrive-Benutzer Ihres Unternehmens
zu synchronisieren, die über OneDrive-Websites verfügen.Wenn das Stellvertreterkonto bereits für SharePoint Online erstellt wurde, ist diese Option abgeblendet und nicht verfügbar, da sie der Auswahl bei der Zugriffsgewährung für SharePoint Online in Schritt 2 folgt.Wenn das Stellvertreterkonto noch nicht für SharePoint Online erstellt wurde,
-
Wählen Sie Alle Ziele synchronisieren aus, und fahren Sie mit Schritt f fort.
-
Wählen Sie Ausgewählte Ziele synchronisieren aus und klicken Sie auf Weiter.
-
Geben Sie im angezeigten Bereich Verfügbare Ziele einzelne Benutzer an oder wählen Sie Benutzer aus Gruppen aus.
-
Nach Benutzer: Geben Sie den genauen Benutzerprinzipalnamen eines Benutzers an, der über OneDrive-Websites verfügt, und drücken Sie die Eingabetaste, um den Benutzernamen zu überprüfen und anzuzeigen.
-
Nach Gruppe: Geben Sie mindestens die ersten drei Zeichen des Gruppennamens an und drücken Sie die Eingabetaste, um nach der/den Gruppe(n) zu suchen und diese anzuzeigen.
-
-
Wählen Sie den/die Benutzer aus und klicken Sie auf die Pfeilschaltfläche, um ihn/sie zum Bereich Ausgewählte Ziele hinzuzufügen.
Hinweis
Sie können maximal 100 Benutzer synchronisieren. -
Wählen Sie optional einen oder mehrere Benutzer im Bereich Ausgewählte Ziele aus, und klicken Sie auf die Pfeilschaltfläche, um ihn/sie zu entfernen.
-
Fahren Sie mit Schritt f fort.
-
-
- Klicken Sie auf Absenden.
- Zeigen Sie mit der Maus auf das Benachrichtigungssymbol in der oberen rechten Ecke
der Management-Konsole.Wenn die Meldung „OneDrive geschützt.“ erscheint. auf dem Benachrichtigungen -Bildschirm erscheint, ist die Zugriffsgewährung erfolgreich.
- Bewegen Sie auf dem Dashboard -Bildschirm den Mauszeiger über OneDrive for Business und klicken Sie auf Zugriff gewähren.
Nächste Maßnahme
Wenn bei der Zugriffsgewährung nur einige Ziele zur Synchronisierung ausgewählt wurden,
kann Cloud-App-Sicherheit seinen Schutz auch auf alle Ziele unter dem entsprechenden Dienst erweitern, indem
es Ihnen ermöglicht, alle Ziele manuell zu synchronisieren:
-
Klicken Sie im Fenster Benachrichtigungen auf Erweitern, um alle Ihre Office 365-Dienstziele zu schützen.
-
Zeigen Sie auf dem angezeigten Bildschirm die Anweisungen an und klicken Sie auf Senden.
-
Navigieren Sie zu Advanced Threat Protection oder Prävention vor Datenverlust und öffnen Sie eine ATP- oder DLP-Richtlinie für jeden Dienst, auf den Sie den Schutz ausdehnen möchten, d. h. Exchange Online, SharePoint Online oder OneDrive.
-
Wählen Sie die Registerkarte Allgemein aus und klicken Sie auf Klicken Sie hier, um alle Ziele manuell zu synchronisieren.
![]() |
HinweisNachdem Sie auf Absenden geklickt haben, können Sie auch bis zum nächsten Tag warten, da Cloud-App-Sicherheit sich einmal pro Tag automatisch mit Ihrer Microsoft 365-Umgebung synchronisiert.
|