ESET PROTECT – Sadržaj

Microsoft Entra ID Upravljanje identitetom

Microsoft Entra ID: glavne funkcije

Korisnici s Microsoft Entra ID P1 ili P2 planovima

Korisnici Microsoft Entra ID s besplatnim planom

Kontekst identiteta obogaćen sinkronizacijom korisničkih atributa kao što su grupe i uloge unutar incidenata (pogođeni identiteti)

Kontekst identiteta obogaćen sinkronizacijom korisničkih atributa kao što su grupe i uloge unutar incidenata (pogođeni identiteti)

Akcije odgovora na identitete izravno iz incidenata

Akcije odgovora na identitete izravno iz incidenata

Unos odabranih sigurnosnih indikatora iz Microsoft Entra ID, omogućujući uvid u prijetnje povezane s identitetom i njihovu dostupnost u Advanced Search and Incidents


Kako omogućiti integraciju

Preduvjeti

Prije postavljanja integracije, ispunite sljedeće preduvjete:

ID pretplate Azure

CWP zahtijeva pretplatu Azure za implementaciju svojih resursa (Resource Group, Event Hub Namespace, Event Hub). Ovaj ID pretplate morate unijeti prilikom postavljanja u čarobnjaku za integraciju.

Entra ID domena ili ime klijenta

Trebat će vam ili primarno ime domene ili ime klijenta klijenta Entra ID kojeg želite integrirati. Da biste je pronašli:

1.Otvorite Azure portal i idite na Microsoft Entra ID > Pregled.

2.Pogledajte primarnu domenu i ime klijenta pod Primarna domena.

A Azure račun s dovoljnim dozvolama

Uloga vlasnika ili kombinacija suradnika i administratora korisničkog pristupa na pretplati za instalaciju obično je dovoljna. Račun također mora biti globalni administrator (Entra ID ili imati ulogu sigurnosnog administratora) kako bi se kreirale dijagnostičke postavke u opsegu Entra ID.


VAŽNO

Pristupna visina

Tijekom onboardinga CWP možda ćete morati privremeno podići pristup računu u opseg upravljanja korijenima (/) kako biste kreirali dodjele uloga u opsegu /providers/Microsoft.aadiam. To se radi automatski korištenjem standardnog Azure elevate pristupnog mehanizma i vraća se odmah nakon završetka koraka postavljanja. Vaš račun mora biti globalni administrator Entra ID da bi ovo uzdizanje uspjelo.

Pristanak administratora za dozvole Graph API-ja

Čarobnjak za integraciju tražit će od vas da date pristanak administratora na razini klijenta za CWPdozvole aplikacije u aplikaciji Microsoft Graph API. Samo globalni administrator ili administrator s privilegiranom ulogom može dati suglasnost administratora na razini cijelog klijenta.

Registrabilni Microsoft.Insights pružatelj resursa

CWP automatski registrira pružatelja Microsoft.Insights resursa u vašu pretplatu na instalaciju. Ako vaša pretplata ima politiku koja sprječava registraciju pružatelja resursa, onboarding neće uspjeti. Provjerite ima li račun koji se koristi za onboarding dozvolu za Microsoft.Resources/subscriptions/providers/register/action.

Postavljanje integracije u Web Consoleu ESET PROTECT


VAŽNO

Pogledajte potrebne dozvole u Entra ID računu.

Kliknite Poveži kako biste prošli kroz proces integracije povezivanja:

1.Opće postavke – upišite Naziv, Naziv domene i Opis. Kliknite Poveži kako biste preusmjerili na svoj Microsoft račun i dali suglasnost.

2.Omogući pristup – odaberite metodu kako dodijeliti pristup vašim Entra ID pretplatama: Privremeno oponašanje ili Slijedite priručnik. Kliknite Nastavi za preusmjeravanje na Microsoft za davanje suglasnosti.

3.Implementacija resursa – odaberite jednu pretplatu u kojoj ESET može stvoriti namjensku grupu resursa s potrebnim komponentama za upravljanje i rad. Kliknite Dalje.


VAŽNO

Imajte na umu da određene komponente stvorene kao dio integracija mogu rezultirati dodatnim troškovima za korisnike.


VAŽNO

Dodatni troškovi

Omogućavanje integracije Entra ID stvara u vašoj Azure pretplati Event Hub. Ovaj resurs naplaćuje Microsoft (ne ESET) i obično košta $15-30 USD mjesečno.

4.Sažetak – pregledajte Sažetak integracije s vašim postavkama (Naziv, Domena, Opis, Implementirani resurs) i kliknite Završi.