Správa identít Microsoft Entra ID
Hlavné funkcie Microsoft Entra ID
Používatelia s plánmi Microsoft Entra ID P1 alebo P2 |
Používatelia s bezplatným plánom Microsoft Entra ID |
|---|---|
Kontext identít obohatený synchronizáciou používateľských atribútov, ako sú skupiny a roly, v rámci Incidentov (Ovplyvnené identity) |
Kontext identít obohatený synchronizáciou používateľských atribútov, ako sú skupiny a roly, v rámci Incidentov (Ovplyvnené identity) |
Reakčné opatrenia týkajúce sa identít dostupné priamo z Incidentov |
Reakčné opatrenia týkajúce sa identít dostupné priamo z Incidentov |
Zber vybraných bezpečnostných indikátorov zo služby Microsoft Entra ID, ktoré poskytujú prehľad o hrozbách súvisiacich s identitami a sú dostupné v sekciách Rozšírené vyhľadávanie a Incidenty |
Ako povoliť integráciu
Požiadavky
Pred nastavením integrácie je potrebné splniť nasledujúce podmienky:
•ID predplatného Azure
CWP vyžaduje predplatné služby Azure, v rámci ktorého sa nasadia príslušné zdroje (skupina zdrojov, priestor názvov Event Hub, Event Hub). Toto ID predplatného musíte zadať počas konfigurácie v sprievodcovi integráciou.
•Názov domény alebo názov nájomníka Entra ID
Budete potrebovať buď názov hlavnej domény, alebo názov nájomníka Entra ID, ktorého chcete integrovať. Zistíte ho nasledovne:
1.Otvorte portál Azure a kliknite na Microsoft Entra ID > Overview.
2.Hlavnú doménu a názov nájomníka nájdete v časti Primary domain.
•Účet Azure s dostatočnými povoleniami
Zvyčajne postačuje rola Vlastník alebo kombinácia Prispievateľa a Správcu používateľských prístupov v rámci predplatného na nasadenie. Účet musí byť tiež Globálnym správcom v rámci Entra ID (alebo mať rolu Bezpečnostného správcu), aby bolo možné vytvárať diagnostické nastavenia v rozsahu Entra ID.
Zvýšenie úrovne prístupu Počas úvodného nastavenia môže CWP dočasne zvýšiť úroveň prístupu vášho účtu na koreňový rozsah správy (/), aby bolo možné vytvoriť priradenia rolí v rozsahu /providers/Microsoft.aaiam. Vykonáva sa to automaticky pomocou štandardného mechanizmu na zvýšenie úrovne prístupu v Azure, pričom pôvodný stav sa obnoví ihneď po dokončení tohto kroku nastavenia. Váš účet musí byť Globálnym správcom v rámci Entra ID, aby bolo možné zvýšenie úrovne prístupu úspešne vykonať. |
•Súhlas správcu pre povolenia Graph API
Sprievodca integráciou vás vyzve, aby ste udelili súhlas správcu na úrovni celého nájomníka pre CWP a Microsoft Graph API. Súhlas správcu pre celého nájomníka môže udeliť iba Globálny správca alebo Správca privilegovaných rolí.
•Registrovateľný poskytovateľ zdrojov Microsoft.Insights
CWP automaticky zaregistruje poskytovateľa zdrojov Microsoft.Insights vo vašom predplatnom na nasadenie. Ak politika vášho predplatného zakazuje registráciu poskytovateľa zdrojov, úvodné nastavenie zlyhá. Uistite sa, že účet použitý na úvodné nastavenie má povolenie Microsoft.Resources/predplatné/providers/register/action.
Nastavenie integrácie v ESET PROTECT Web Console
Pozrite si požadované povolenia v účte Entra ID. |
Kliknutím na Pripojiť prejdete procesom pripojenia integrácie:
1.Všeobecné nastavenie – zadajte Názov, Názov domény a Popis. Kliknutím na Pripojiť budete presmerovaný do svojho účtu Microsoft na poskytnutie súhlasu.
2.Povolenie prístupu – vyberte metódu, ako udeliť prístup k vašim predplatným služby Entra ID: Dočasné zosobnenie alebo Postupovať podľa príručky. Kliknutím na tlačidlo Pokračovať budete presmerovaný do účtu Microsoft na poskytnutie súhlasu.
3.Nasadenie prostriedkov – vyberte predplatné, pre ktoré môže ESET vytvoriť vyhradenú skupinu prostriedkov obsahujúcu potrebné komponenty na správu a prevádzku. Kliknite na tlačidlo Pokračovať.
Upozorňujeme, že niektoré komponenty vytvorené v rámci integrácií môžu pre používateľov predstavovať dodatočné náklady. |
Dodatočné náklady Povolením integrácie Entra ID sa vo vašom predplatnom Azure vytvorí Event Hub. Tento zdroj účtuje Microsoft (nie ESET) a zvyčajne stojí 15 – 30 $ (USD) mesačne. |
4.Súhrn – skontrolujte Súhrn s vašimi nastaveniami (Názov, Názov domény, Popis, Nasadený prostriedok) a potom kliknite na Dokončiť.