ESET PROTECT – Índice

Gerenciamento de identidade Microsoft Entra ID

Recursos principais do Microsoft Entra ID

Usuários com planos P1 ou P2 Microsoft Entra ID

Usuários com o plano gratuito Microsoft Entra ID

Contexto de identidade enriquecido pela sincronização de atributos do usuário, como grupos e funções dentro de Incidentes (identidades afetadas)

Contexto de identidade enriquecido pela sincronização de atributos do usuário, como grupos e funções dentro de Incidentes (identidades afetadas)

Ações de resposta sobre identidades diretamente dos Incidentes

Ações de resposta sobre identidades diretamente dos Incidentes

Ingestão de indicadores de segurança selecionados do Microsoft Entra ID, fornecendo visibilidade sobre ameaças relacionadas à identidade e disponibilizando-os na Pesquisa avançada e em Incidentes


Como habilitar a integração

Pré-requisitos

Antes de configurar a integração, conclua os seguintes pré-requisitos:

Azure Assinatura ID

CWP requer uma assinatura Azure na qual implantar seus recursos (Grupo de recursos, Espaço de nome do hub de eventos, Hub de eventos). Você deve fornecer essa ID de assinatura durante a configuração no assistente de integração.

Nome do domínio Entra ID ou nome do locatário

Você precisará do nome do domínio primário ou do nome do locatário do locatário Entra ID que deseja integrar. Para encontrá-lo:

1.Abra o Portal Azure e navegue até Microsoft Entra ID > Visão geral.

2.Consulte o domínio primário e o nome do locatário em Domínio primário.

Uma conta Azure com permissões suficientes

O perfil Proprietário ou uma combinação de Colaborador e Administrador de acesso do usuário na assinatura de implantação normalmente é suficiente. A conta também precisa ser um Administrador global (Entra ID ou ter o perfil de Administrador de Segurança) para criar Configurações de Diagnóstico no escopo do Entra ID.


IMPORTANTE

Elevação de acesso

Durante a integração, o CWP pode precisar elevar temporariamente o acesso da sua conta ao escopo de gerenciamento raiz (/) para criar atribuições de perfil no escopo /providers/Microsoft.aadiam. Isso é feito automaticamente usando o mecanismo de acesso elevado do Azure padrão e é revertido imediatamente após a conclusão da etapa de configuração. Sua conta deve ser um Administrador global no Entra ID para que essa elevação seja bem-sucedida.

Consentimento do administrador para permissões da API Graph

O assistente de integração vai pedir que você conceda o consentimento do administrador em todo o locatário para as permissões de aplicativo Microsoft Graph API da CWP. Somente um Administrador global ou um Administrador de perfil com privilégios pode conceder o consentimento do administrador em todo o locatário.

Provedor de recursos registráveis Microsoft.Insights

CWP registra o provedor de recursos Microsoft.Insights em sua assinatura de implantação automaticamente. Se sua assinatura tiver uma política que impeça o registro do provedor de recursos, a integração falhará. Certifique-se de que a conta usada para integração tem a permissão Microsoft.Resources/subscriptions/providers/register/action.

Configuração de integração no Web Console ESET PROTECT


IMPORTANTE

Veja as permissões necessárias na conta Entra ID.

Clique em Conectar para realizar o processo de Conectar integração:

1.Configurações gerais – digite o Nome, Nome de domínio e Descrição. Clique em Conectar para redirecionar para sua conta Microsoft e fornecer consentimento.

2.Ativar o acesso – selecione um método para conceder acesso às suas assinaturas do Entra ID: Personificação temporária ou Seguir guia manual. Clique em Prosseguir para redirecionar para a Microsoft e fornecer consentimento.

3.Implantar recursoselecione uma assinatura para a qual a ESET pode criar um grupo de recursos dedicado com os componentes necessários para gerenciamento e operação. Clique em Continuar.


IMPORTANTE

Esteja ciente de que certos componentes criados como parte das integrações podem resultar em custos adicionais para os usuários.


IMPORTANTE

Custos adicionais

Habilitar a integração Entra ID cria um Event Hub em sua assinatura Azure. Esse recurso é cobrado por Microsoft (não por ESET) e normalmente custa $15-30 USD por mês.

4.Resumo– revise o Resumo de integração com suas configurações (Nome, Nome de domínio, Descrição, Recurso implantado) e clique em Finalizar.