ESET PROTECT – Table des matières

Gestion de l’identité Microsoft Entra ID

Principales fonctionnalités de Microsoft Entra ID

Utilisateurs avec des forfaits Microsoft Entra ID P1 ou P2

Utilisateurs avec un forfait Microsoft Entra ID gratuit

Contexte d’identité enrichi par la synchronisation des attributs utilisateurs, tels que les groupes et les rôles au sein des incidents (identités affectées)

Contexte d’identité enrichi par la synchronisation des attributs utilisateurs, tels que les groupes et les rôles au sein des incidents (identités affectées)

Mesures de réponse concernant des identités directement à partir de Incidents

Mesures de réponse concernant des identités directement à partir de Incidents

Ingestion d’indicateurs de sécurité sélectionnés de Microsoft Entra ID, offrant une visibilité sur les menaces liées à l’identité et les rendant disponibles dans Recherche avancée et Incidents


Comment activer l’intégration

Configuration requise

Avant de configurer l’intégration, veillez à ce que les conditions suivantes soient remplies :

Azure ID d'abonnement

CWP nécessite un abonnement Azure dans lequel déployer ses ressources (groupe de ressources, espace de noms Event Hub, hub d’événements Event Hub). Vous devez fournir cet ID d’abonnement lors de la configuration dans l’assistant d’intégration.

Nom de domaine ou nom de client Entra ID

Vous aurez besoin soit du nom de domaine principal, soit du nom de client du client Entra ID que vous souhaitez intégrer. Pour le trouver :

1.Ouvrez le portail Azure et accédez à Microsoft Entra ID > Aperçu.

2.Consultez le nom de domaine principal et le nom de client sous Domaine principal.

Un compte Azure doté d’autorisations suffisantes

Le rôle Propriétaire ou une combinaison des rôles de Contributeur et d’Administrateur des accès utilisateur sur l’abonnement de déploiement est généralement suffisant. Le compte doit également être un compte d’Administrateur global dans Entra ID (ou avoir le rôle Administrateur de la sécurité) pour créer des paramètres de diagnostic dans la portée Entra ID.


IMPORTANT

Élévation d’accès

Lors de l’intégration, CWP devra peut-être élever temporairement l’accès de votre compte à la portée de gestion racine (/) pour créer des attributions de rôles dans la portée /providers/Microsoft.aadium. Cela se fait automatiquement à l’aide du mécanisme d’élévation de l’accès Azure standard et est annulé immédiatement après la fin de l’étape d’de configuration. Votre compte doit être un compte d’Administrateur global dans Entra ID pour que cette élévation réussisse.

Consentement d’administrateur pour les autorisations de l’API Graph

L’assistant d’intégration vous demandera d’accorder le consentement d’administrateur à l’échelle du client pour les autorisations d’application Microsoft Graph API de CWP. Seul un Administrateur global ou un Administrateur de rôle privilégié peut accorder le consentement d’administrateur à l’échelle du client.

Fournisseur de ressources Microsoft.Insights inscriptible

CWP enregistre automatiquement le fournisseur de ressources Microsoft.Insights dans votre abonnement de déploiement. Si votre abonnement est assorti d’une politique qui empêche l’enregistrement des fournisseurs de ressources, l’intégration échouera. Assurez-vous que le compte utilisé pour l’intégration dispose de l’autorisation Microsoft.Resources/subscriptions/providers/register/action.

Configuration de l’intégration dans ESET PROTECT Web Console


IMPORTANT

Consultez la liste des autorisations requises dans le compte Entra ID.

Cliquez sur Connecter pour suivre le processus Connecter une intégration :

1.Paramètres généraux : saisissez le nom, le nom de domaine et la description. Cliquez sur Connecter pour être redirigé vers votre compte Microsoft afin de donner votre consentement.

2.Autoriser l'accès : sélectionnez une méthode pour accorder l'accès à vos abonnements Entra ID : Emprunt d'identité temporaire ou Suivre le guide manuel. Cliquez sur Continuer pour être redirigé vers Microsoft afin de donner votre consentement.

3.Déployer des ressources : sélectionnez un abonnement pour lequel ESET peut créer un groupe de ressources dédié avec les composants nécessaires à la gestion et au fonctionnement. Cliquez sur Continuer.


IMPORTANT

Sachez que certains composants créés dans le cadre des intégrations peuvent entraîner des coûts supplémentaires pour les utilisateurs.


IMPORTANT

Coûts supplémentaires

L’activation de l’intégration Entra ID crée un Event Hub dans votre abonnement Azure. Cette ressource est facturée par Microsoft (et non par ESET) et coûte $généralement entre 15 et 30 USD par mois.

4.Synthèse : consultez le résumé d'intégration avec vos paramètres (Nom, Nom de domaine, Description, Ressources déployées) et cliquez sur Terminer.