Gestion des identités Microsoft Entra ID
Principales fonctionnalités de Microsoft Entra ID
Utilisateurs avec des formules P1 ou P2 Microsoft Entra ID |
Utilisateurs Microsoft Entra ID avec une formule gratuite |
|---|---|
Enrichissement du contexte d'identité en synchronisant les attributs des utilisateurs, tels que les groupes et les rôles, dans Incidents (Identités affectées) |
Enrichissement du contexte d'identité en synchronisant les attributs des utilisateurs, tels que les groupes et les rôles, dans Incidents (Identités affectées) |
Mesures d'intervention concernant les identités directement depuis Incidents |
Mesures d'intervention concernant les identités directement depuis Incidents |
Intégration de certains indicateurs de sécurité provenant de Microsoft Entra ID, ce qui permet de mettre en évidence les menaces liées à l'identité et de les rendre disponibles dans les sections Recherche avancée et Incidents |
Comment activer l'intégration
Conditions préalables requises :
Avant de configurer l'intégration, remplissez les conditions préalables suivantes :
•Azure ID d'abonnement
CWP nécessite un abonnement Azure dans lequel déployer ses ressources (groupe de ressources, espace de noms Event Hub, Event Hub). Vous devez fournir cet ID d'abonnement lors de la configuration dans l'assistant d'intégration.
•Nom du domaine ou nom du tenant Entra ID
Vous aurez besoin du nom de domaine principal ou du nom du tenant du tenant Entra ID que vous souhaitez intégrer. Pour le trouver :
1.Ouvrez le portail Azure et accédez à Microsoft Entra ID > Vue d'ensemble.
2.Recherchez le nom de domaine principal et du tenant sous Domaine principal.
•Compte Azure avec des autorisations suffisantes
Le rôle Propriétaire ou une combinaison des rôles Contributeur et Administrateur des accès utilisateur au sein de l'abonnement de déploiement est généralement suffisant. Le compte doit également disposer du rôle Administrateur général dans Entra ID (ou du rôle Administrateur sécurité) pour créer des paramètres de diagnostic au niveau de Entra ID.
Élévation des droits d'accès Lors de l'intégration, CWP idevra peut-être étendre temporairement les droits d'accès de votre compte au niveau de gestion racine (/) pour créer des attributions de rôles au niveau de /providers/Microsoft.aadiam. Cette opération est effectuée automatiquement à l'aide du mécanisme d'accès par élévation Azure standard et est annulée dès que l'étape de configuration terminée. Votre compte doit disposer du rôle Administrateur global dans Entra ID pour que cette élévation réussisse. |
•Consentement de l'administrateur pour les autorisations de l'API Graph
L'assistant d'intégration vous demandera d'accorder un consentement d'administrateur à l'échelle du tenant pour les autorisations de l'application Microsoft Graph API de CWP. Seul un administrateur global ou un administrateur de rôle privilégié peut accorder le consentement de l'administrateur à l'échelle du tenant.
•Fournisseur de ressources Microsoft.Insights enregistrable
CWP enregistre automatiquement le fournisseur de ressources Microsoft.Insights dans votre abonnement de déploiement. Si votre abonnement est soumis à une politique interdisant l'enregistrement des fournisseurs de ressources, la procédure d'intégration échouera. Assurez-vous que le compte utilisé pour l'intégration dispose de l'autorisation Microsoft.Resources/subscriptions/providers/register/action.
Configuration de l'intégration dans la console web ESET PROTECT
Consultez les autorisations requises dans le compte Entra ID. |
Cliquez sur Connecter pour effectuer le processus d'intégration :
1.Paramètres généraux : renseignez les champs Nom, Nom de domaine et Description. Cliquez sur Connecter pour être redirigé vers votre compte Microsoft afin de donner votre consentement.
2.Activer l'accès : sélectionnez une méthode pour accorder l'accès à vos abonnements Entra ID : Emprunt d'identité temporaire ou Suivre le guide manuel. Cliquez sur Continuer pour être redirigé vers Microsoft afin de donner votre consentement.
3.Déployer les ressources : sélectionnez l'abonnement Azure pour lequel ESETESET peut créer un groupe de ressources dédié avec les composants nécessaires à la gestion et au fonctionnement. Cliquez sur Continuer.
Sachez que certains composants créés dans le cadre des intégrations peuvent entraîner des coûts supplémentaires pour les utilisateurs. |
Coûts supplémentaires L'activation de l'intégration Entra ID crée un Event Hub dans votre abonnement Azure. Cette ressource est facturée par Microsoft (et non par ESET) et coûte généralement 15 à 30 $ USD par mois. |
4.Résumé : examinez le Résumé de l'intégration avec vos paramètres (Nom, Nom de domaine, Description, Ressource déployée) et cliquez sur Terminer.