Gerenciamento de identidade Microsoft Entra ID
Recursos principais do Microsoft Entra ID
Usuários com planos P1 ou P2 Microsoft Entra ID |
Usuários com o plano gratuito Microsoft Entra ID |
|---|---|
Contexto de identidade enriquecido pela sincronização de atributos do usuário, como grupos e funções dentro de Incidentes (identidades afetadas) |
Contexto de identidade enriquecido pela sincronização de atributos do usuário, como grupos e funções dentro de Incidentes (identidades afetadas) |
Ações de resposta sobre identidades diretamente dos Incidentes |
Ações de resposta sobre identidades diretamente dos Incidentes |
Ingestão de indicadores de segurança selecionados do Microsoft Entra ID, fornecendo visibilidade sobre ameaças relacionadas à identidade e disponibilizando-os na Pesquisa avançada e em Incidentes |
Como habilitar a integração
Pré-requisitos
Antes de configurar a integração, conclua os seguintes pré-requisitos:
•Azure Assinatura ID
CWP requer uma assinatura Azure na qual implantar seus recursos (Grupo de recursos, Espaço de nome do hub de eventos, Hub de eventos). Você deve fornecer essa ID de assinatura durante a configuração no assistente de integração.
•Nome do domínio Entra ID ou nome do locatário
Você precisará do nome do domínio primário ou do nome do locatário do locatário Entra ID que deseja integrar. Para encontrá-lo:
1.Abra o Portal Azure e navegue até Microsoft Entra ID > Visão geral.
2.Consulte o domínio primário e o nome do locatário em Domínio primário.
•Uma conta Azure com permissões suficientes
O perfil Proprietário ou uma combinação de Colaborador e Administrador de acesso do usuário na assinatura de implantação normalmente é suficiente. A conta também precisa ser um Administrador global (Entra ID ou ter o perfil de Administrador de Segurança) para criar Configurações de Diagnóstico no escopo do Entra ID.
Elevação de acesso Durante a integração, o CWP pode precisar elevar temporariamente o acesso da sua conta ao escopo de gerenciamento raiz (/) para criar atribuições de perfil no escopo /providers/Microsoft.aadiam. Isso é feito automaticamente usando o mecanismo de acesso elevado do Azure padrão e é revertido imediatamente após a conclusão da etapa de configuração. Sua conta deve ser um Administrador global no Entra ID para que essa elevação seja bem-sucedida. |
•Consentimento do administrador para permissões da API Graph
O assistente de integração vai pedir que você conceda o consentimento do administrador em todo o locatário para as permissões de aplicativo Microsoft Graph API da CWP. Somente um Administrador global ou um Administrador de perfil com privilégios pode conceder o consentimento do administrador em todo o locatário.
•Provedor de recursos registráveis Microsoft.Insights
CWP registra o provedor de recursos Microsoft.Insights em sua assinatura de implantação automaticamente. Se sua assinatura tiver uma política que impeça o registro do provedor de recursos, a integração falhará. Certifique-se de que a conta usada para integração tem a permissão Microsoft.Resources/subscriptions/providers/register/action.
Configuração de integração no Web Console ESET PROTECT
Clique em Conectar para realizar o processo de Conectar integração:
1.Configurações gerais – digite o Nome, Nome de domínio e Descrição. Clique em Conectar para redirecionar para sua conta Microsoft e fornecer consentimento.
2.Ativar o acesso – selecione um método para conceder acesso às suas assinaturas do Entra ID: Personificação temporária ou Seguir guia manual. Clique em Prosseguir para redirecionar para a Microsoft e fornecer consentimento.
3.Implantar recursoselecione uma assinatura para a qual a ESET pode criar um grupo de recursos dedicado com os componentes necessários para gerenciamento e operação. Clique em Continuar.
Esteja ciente de que certos componentes criados como parte das integrações podem resultar em custos adicionais para os usuários. |
Custos adicionais Habilitar a integração Entra ID cria um Event Hub em sua assinatura Azure. Esse recurso é cobrado por Microsoft (não por ESET) e normalmente custa $15-30 USD por mês. |
4.Resumo– revise o Resumo de integração com suas configurações (Nome, Nome de domínio, Descrição, Recurso implantado) e clique em Finalizar.