ESET PROTECT – Índice

Administración de identidades de Microsoft Entra ID

Funciones principales de Microsoft Entra ID

Usuarios con planes P1 o P2 de Microsoft Entra ID

Usuarios con Microsoft Entra ID con plan gratuito

Contexto de identidad enriquecido por la sincronización de atributos de usuario, como grupos y roles, en Incidentes (identidades afectadas)

Contexto de identidad enriquecido por la sincronización de atributos de usuario, como grupos y roles, en Incidentes (identidades afectadas)

Acciones de respuesta sobre identidades directamente desde Incidentes

Acciones de respuesta sobre identidades directamente desde Incidentes

Ingesta de indicadores de seguridad seleccionados de Microsoft Entra ID, lo cual proporciona visibilidad de las amenazas relacionadas con la identidad y hace que estén disponibles en la búsqueda avanzada y los incidentes.


Cómo activar la integración

Requisitos previos

Antes de configurar la integración, complete los siguientes requisitos previos:

Azure ID de suscripción

CWP requiere una suscripción de Azure en la que implementar sus recursos (Grupo de recursos, Espacio de nombres de Event Hub, Event Hub). Debe proporcionar este ID de suscripción durante la configuración en el asistente de integración.

Nombre de dominio o nombre de inquilino de Entra ID

Necesitará el nombre de dominio principal o el nombre de inquilino del inquilino de Entra ID que desea integrar. Para encontrarlo:

1.Abra el portal de Azure y vaya a Microsoft Entra ID > Información general.

2.Consulte el dominio principal y el nombre del inquilino en Dominio principal.

Una cuenta de Azure con suficientes permisos

Lo normal es que sea suficiente con la función Propietario o una combinación de Colaborador y Administrador de acceso de usuarios en la suscripción de implementación. La cuenta también debe ser un Administrador global en Entra ID (o tener la función Administrador de seguridad) para crear la configuración de diagnóstico en el ámbito de Entra ID.


IMPORTANTE

Aumento del acceso

Durante la incorporación, es posible que CWP necesite aumentar temporalmente el acceso de su cuenta al ámbito de administración raíz (/) para crear asignaciones de funciones en el ámbito /providers/Microsoft.aadiam. Esto se hace automáticamente mediante el mecanismo estándar de elevación de acceso de Azure, y se revierte inmediatamente después de completar el paso de configuración. Su cuenta debe ser un Administrador global en Entra ID para que esta elevación se realice correctamente.

Consentimiento del administrador para los permisos de la API de Graph

El asistente de integración le pedirá que conceda el consentimiento del administrador para todo el inquilino para los permisos de la aplicación de Microsoft Graph API para CWP. Solo un Administrador global o un Administrador de funciones con privilegios pueden conceder el consentimiento del administrador para todo el inquilino.

Proveedor de recursos de Microsoft.Insights registrable

CWP registra automáticamente el proveedor de recursos Microsoft.Insights en la suscripción de implementación. Si la suscripción tiene una política que impide el registro del proveedor de recursos, el proceso de incorporación no se realizará correctamente. Asegúrese de que la cuenta usada para la incorporación tenga el permiso Microsoft.Resources/subscriptions/providers/register/action.

Configuración de la integración en ESET PROTECT Web Console


IMPORTANTE

Consulte los permisos necesarios en la cuenta de Entra ID.

Haga clic en Conectar para recorrer el proceso de Conectar integración:

1.Ajustes generales: escriba los valores de Nombre, Nombre del dominio y Descripción. Haga clic en Conectar para redirigir a su cuenta de Microsoft con el objetivo de proporcionar consentimiento.

2.Permitir acceso: seleccione un método para conceder acceso a sus suscripciones a Entra ID. Puede ser Suplantación temporal o Seguir la guía manual. Haga clic en Continuar para redirigir a Microsoft con el objetivo de proporcionar consentimiento.

3.Implementar recursos: seleccione una suscripción para la que ESET pueda crear un grupo de recursos dedicado con los componentes necesarios de administración y uso. Haga clic en Continuar.


IMPORTANTE

Tenga en cuenta que ciertos componentes creados como parte de las integraciones pueden generar más costes para los usuarios.


IMPORTANTE

Costes adicionales

Al activar la integración de Entra ID, se crea un Event Hub en la suscripción de Azure. Este recurso lo factura Microsoft (no ESET) y, por lo general, tiene un coste que oscila entre los 15 y 30 $ USD al mes.

4.Resumen: compruebe que los ajustes de Resumen de integración sean correctos (Nombre, Nombre del dominio, Descripción, Recurso implementado) y haz clic en Finalizar.