Microsoft Entra ID ID管理
Microsoft Entra IDの主な機能
Microsoft Entra ID P1またはP2プランのユーザー |
Microsoft Entra ID無料プランのユーザー |
|---|---|
インシデント内のグループやロールなどのユーザー属性(影響を受けるID)を同期することで強化されたIDコンテキスト |
インシデント内のグループやロールなどのユーザー属性(影響を受けるID)を同期することで強化されたIDコンテキスト |
インシデントからの直接的なアイデンティティに関する応答アクション |
インシデントからの直接的なアイデンティティに関する応答アクション |
Microsoft Entra IDから選択したセキュリティインジケーターを取り込み、ID関連の脅威を可視化し、詳細検索とインシデントで利用できるようにします |
統合を有効にする方法
前提条件
統合を設定するには、次の前提条件を満たしてください。
•AzureサブスクリプションID
CWPには、そのリソース(リソースグループ、Event Hub名前空間、Event Hub)をデプロイするAzureサブスクリプションが必要です。このサブスクリプションIDは、統合ウィザードの設定中に指定する必要があります。
•Entra IDドメイン名またはテナント名
プライマリドメイン名または統合するEntra IDテナントのテナント名が必要です。見つける手順:
1.Azureポータルを開き、Microsoft Entra ID > 概要に移動します。
2.プライマリドメインの下のプライマリドメインとテナント名を参照してください。
•十分な権限を持つAzureアカウント
通常、所有者ロール、または展開サブスクリプションの共同作成者とユーザーアクセス管理者の組み合わせで十分です。また、Entra IDスコープで診断設定を作成するには、アカウントがEntra IDのグローバル管理者である(またはセキュリティ管理者ロールを持っている)必要があります。
アクセスの昇格 オンボード中に、/providers/Microsoft.aadiamスコープでロールの割り当てを作成するために、CWPはルート管理スコープ(/)へのアカウントのアクセス権を一時的に昇格させなければならない場合があります。これは、標準のAzure昇格アクセスメカニズムを使用して自動的に行われ、設定手順が完了するとすぐに元に戻ります。この昇格を成功させるには、アカウントがEntra IDのグローバル管理者である必要があります。 |
•Graph API権限に関する管理者の同意
統合ウィザードでは、CWPのMicrosoft Graph APIアプリケーション権限について、テナント全体の管理者の同意を付与するように求められます。グローバル管理者または特権ロール管理者のみが、テナント全体の管理者の同意を付与できます。
•登録可能なMicrosoft.Insightsリソースプロバイダー
CWPは、Microsoft.Insightsリソースプロバイダーを展開サブスクリプションに自動的に登録します。サブスクリプションにリソースプロバイダーの登録を防止するポリシーがある場合、オンボードは失敗します。オンボードに使用されるアカウントにMicrosoft.Resources/subscriptions/providers/register/action権限があることを確認します。
ESET PROTECT Webコンソールでの統合設定
Entra IDアカウントで必要な権限を参照してください。 |
接続をクリックして、統合の接続プロセスに進みます。
1.一般的な設定 - 名前、ドメイン名、説明を入力します。接続をクリックしてMicrosoftアカウントにリダイレクトし、同意を示します。
2.アクセスを有効にする - Entra IDサブスクリプションへのアクセスを付与する方法として一時的な代行またはマニュアルガイドに従うを選択します。続行をクリックして、Microsoftにリダイレクトして同意を示します。
3.リソースをデプロイ - ESETが専用のリソースグループと、管理と運用に必要なコンポーネントを作成できるサブスクリプションを選択します。続行をクリックします。
統合の一部として作成された特定のコンポーネントにより、ユーザーに追加コストが発生する可能性があることに注意してください。 |
追加のコスト Entra ID統合を有効にすると、AzureサブスクリプションにEvent Hubが作成されます。このリソースは(ESETではなく) Microsoftによって課金され、通常、月額$15~30USDかかります。 |
4.概要 - 自分の設定(名前、ドメイン名、説明、、デプロイ済みのリソース)を含む統合の概要を確認し、完了をクリックします。