Microsoft Entra ID Upravljanje identitetom
Microsoft Entra ID: glavne funkcije
Korisnici s Microsoft Entra ID P1 ili P2 planovima |
Korisnici Microsoft Entra ID s besplatnim planom |
|---|---|
Kontekst identiteta obogaćen sinkronizacijom korisničkih atributa kao što su grupe i uloge unutar incidenata (pogođeni identiteti) |
Kontekst identiteta obogaćen sinkronizacijom korisničkih atributa kao što su grupe i uloge unutar incidenata (pogođeni identiteti) |
Akcije odgovora na identitete izravno iz incidenata |
Akcije odgovora na identitete izravno iz incidenata |
Unos odabranih sigurnosnih indikatora iz Microsoft Entra ID, omogućujući uvid u prijetnje povezane s identitetom i njihovu dostupnost u Advanced Search and Incidents |
Kako omogućiti integraciju
Preduvjeti
Prije postavljanja integracije, ispunite sljedeće preduvjete:
•ID pretplate Azure
CWP zahtijeva pretplatu Azure za implementaciju svojih resursa (Resource Group, Event Hub Namespace, Event Hub). Ovaj ID pretplate morate unijeti prilikom postavljanja u čarobnjaku za integraciju.
•Entra ID domena ili ime klijenta
Trebat će vam ili primarno ime domene ili ime klijenta klijenta Entra ID kojeg želite integrirati. Da biste je pronašli:
1.Otvorite Azure portal i idite na Microsoft Entra ID > Pregled.
2.Pogledajte primarnu domenu i ime klijenta pod Primarna domena.
•A Azure račun s dovoljnim dozvolama
Uloga vlasnika ili kombinacija suradnika i administratora korisničkog pristupa na pretplati za instalaciju obično je dovoljna. Račun također mora biti globalni administrator (Entra ID ili imati ulogu sigurnosnog administratora) kako bi se kreirale dijagnostičke postavke u opsegu Entra ID.
Pristupna visina Tijekom onboardinga CWP možda ćete morati privremeno podići pristup računu u opseg upravljanja korijenima (/) kako biste kreirali dodjele uloga u opsegu /providers/Microsoft.aadiam. To se radi automatski korištenjem standardnog Azure elevate pristupnog mehanizma i vraća se odmah nakon završetka koraka postavljanja. Vaš račun mora biti globalni administrator Entra ID da bi ovo uzdizanje uspjelo. |
•Pristanak administratora za dozvole Graph API-ja
Čarobnjak za integraciju tražit će od vas da date pristanak administratora na razini klijenta za CWPdozvole aplikacije u aplikaciji Microsoft Graph API. Samo globalni administrator ili administrator s privilegiranom ulogom može dati suglasnost administratora na razini cijelog klijenta.
•Registrabilni Microsoft.Insights pružatelj resursa
CWP automatski registrira pružatelja Microsoft.Insights resursa u vašu pretplatu na instalaciju. Ako vaša pretplata ima politiku koja sprječava registraciju pružatelja resursa, onboarding neće uspjeti. Provjerite ima li račun koji se koristi za onboarding dozvolu za Microsoft.Resources/subscriptions/providers/register/action.
Postavljanje integracije u Web Consoleu ESET PROTECT
Pogledajte potrebne dozvole u Entra ID računu. |
Kliknite Poveži kako biste prošli kroz proces integracije povezivanja:
1.Opće postavke – upišite Naziv, Naziv domene i Opis. Kliknite Poveži kako biste preusmjerili na svoj Microsoft račun i dali suglasnost.
2.Omogući pristup – odaberite metodu kako dodijeliti pristup vašim Entra ID pretplatama: Privremeno oponašanje ili Slijedite priručnik. Kliknite Nastavi za preusmjeravanje na Microsoft za davanje suglasnosti.
3.Implementacija resursa – odaberite jednu pretplatu u kojoj ESET može stvoriti namjensku grupu resursa s potrebnim komponentama za upravljanje i rad. Kliknite Dalje.
Imajte na umu da određene komponente stvorene kao dio integracija mogu rezultirati dodatnim troškovima za korisnike. |
Dodatni troškovi Omogućavanje integracije Entra ID stvara u vašoj Azure pretplati Event Hub. Ovaj resurs naplaćuje Microsoft (ne ESET) i obično košta $15-30 USD mjesečno. |
4.Sažetak – pregledajte Sažetak integracije s vašim postavkama (Naziv, Domena, Opis, Implementirani resurs) i kliknite Završi.