ESET PROTECT – Inhaltsverzeichnis

Microsoft Entra ID-Identitätsmanagement

Microsoft Entra ID-Hauptmerkmale

Nutzer mitMicrosoft Entra ID Tarif P1 oder P2

Nutzer von Microsoft Entra ID mit kostenlosem Tarif

Der Identitätskontext wird durch die Synchronisierung von Benutzerattributen wie Gruppen und Rollen innerhalb von Incidents (betroffene Identitäten) erweitert.

Der Identitätskontext wird durch die Synchronisierung von Benutzerattributen wie Gruppen und Rollen innerhalb von Incidents (betroffene Identitäten) erweitert.

Reaktionsmaßnahmen in Bezug auf Identitäten direkt aus Incidents heraus

Reaktionsmaßnahmen in Bezug auf Identitäten direkt aus Incidents heraus

Einbindung ausgewählter Sicherheitsindikatoren von Microsoft Entra ID, um Einblick in identitätsbezogene Bedrohungen zu gewähren und diese in der erweiterten Suche und unter Incidents verfügbar zu machen


Integration aktivieren

Voraussetzungen

Bevor Sie die Integration einrichten, müssen die folgenden Voraussetzungen erfüllt sein:

Azure Lösungspaket ID

CWP benötigt ein Azure Lösungspaket, in dem die Ressourcen bereitgestellt werden (Ressourcengruppe, Event Hub-Namensraum, Event Hub). Sie müssen diese Lösungspaket-ID bei der Einrichtung im Integrationsassistenten angeben.

Entra ID Domänen- oder Mandantenname

Sie brauchen entweder den primären Domänennamen oder den Mandantennamen des Entra ID Mandanten, den Sie integrieren möchten. So finden Sie sie:

1.Öffnen Sie das Azure Portal und navigieren Sie zu Microsoft Entra ID > Übersicht.

2.Die primäre Domäne und den Mandantennamen finden Sie unter Primäre Domäne.

Ein Azure-Konto mit ausreichenden -Berechtigungen

Die Rolle Besitzer oder eine Kombination aus Mitwirkender und Benutzerzugriffsadministrator ist für das Bereitstellungslösungspaket in der Regel ausreichend. Das Konto braucht die Rolle Globaler Administrator in Entra ID (oder die Rolle Security Administrator), um Diagnoseeinstellungen für den Entra ID Geltungsbereich erstellen zu können.


Wichtig

Zugriffsrechte

Beim Onboarding muss CWP den Zugriff deines Kontos möglicherweise vorübergehend auf den Root-Geltungsbereich (/) erweitern, um Rollenzuweisungen für den Geltungsbereich /providers/Microsoft.aadiam zu erstellen. Dies erfolgt automatisch über den standardmäßigen Azure-Mechanismus für die Rechteerhöhung und wird sofort nach Abschluss der Einrichtung zurückgesetzt. Ihr Konto muss ein globaler Administrator in Entra ID sein, um diese Erhöhung durchführen zu können.

Administratoreinwilligung für Graph-API-Berechtigungen

Der Integrationsassistent fordert Sie auf, die mandantenweite Administratoreinwilligung für die Microsoft Graph API-Anwendungsberechtigungen in CWP zu erteilen. Nur ein globaler Administrator oder ein Administrator für privilegierte Rollen kann die mandantenweite Administratoreinwilligung erteilen.

Registrierbarer Microsoft.Insights-Ressourcenanbieter

CWP registriert den Microsoft.Insights-Ressourcenanbieter automatisch in Ihrem Bereitstellungslösungspaket. Wenn Ihr Lösungspaket eine Policy enthält, die die Registrierung von Ressourcenanbietern verhindert, schlägt das Onboarding fehl. Erteilen Sie dem für das Onboarding verwendeten Konto die Berechtigung Microsoft.Resources/subscriptions/providers/register/action.

Einrichtung der Integration in der ESET PROTECT Web-Konsole


Wichtig

Sie finden die erforderlichen Berechtigungen im Entra ID-Konto.

Klicken Sie auf Verbinden, um den Prozess Integration verbinden zu durchlaufen:

1.Allgemeine Einstellungen – Geben Sie Name, Domänenname und Beschreibung ein. Klicken Sie auf Verbinden, um zu Ihrem Microsoft-Konto zu gelangen und Ihre Zustimmung zu erteilen.

2.Zugriff aktivieren – Wählen Sie eine Methode aus, um Zugriff auf Ihre Entra ID-Lösungspakete zu erteilen: Vorübergehender Identitätswechsel oder Manuelle Anleitung befolgen. Klicken Sie auf Fortfahren, um zu Microsoft zu gelangen und Ihre Zustimmung zu erteilen.

3.Ressourcen bereitstellen – Wählen Sie ein Lösungspaket aus, für das ESET eine dedizierte Ressourcengruppe mit den erforderlichen Komponenten für Verwaltung und Betrieb erstellen kann. Klicken Sie auf Weiter.


Wichtig

Bitte beachten Sie, dass bestimmte Komponenten, die im Rahmen der Integrationen erstellt werden, für die Nutzer zusätzliche Kosten verursachen können.


Wichtig

Zusätzliche Kosten

Beim Aktivieren der Entra ID Integration wird ein Event Hub in Ihrem Azure Lösungspaket erstellt. Diese Ressource wird von Microsoft in Rechnung gestellt (nicht von ESET) und kostet in der Regel $15–30 USD pro Monat.

4.Zusammenfassung – Überprüfen Sie die Integrationszusammenfassung mit Ihren Einstellungen (Name, Domänenname, Beschreibung, Bereitgestellte Ressource) und klicken Sie auf Fertig stellen.