ESET PROTECT – Obsah

Správa identít Microsoft Entra ID

Hlavné funkcie Microsoft Entra ID

Používatelia s plánmi Microsoft Entra ID P1 alebo P2

Používatelia s bezplatným plánom Microsoft Entra ID

Kontext identít obohatený synchronizáciou používateľských atribútov, ako sú skupiny a roly, v rámci Incidentov (Ovplyvnené identity)

Kontext identít obohatený synchronizáciou používateľských atribútov, ako sú skupiny a roly, v rámci Incidentov (Ovplyvnené identity)

Reakčné opatrenia týkajúce sa identít dostupné priamo z Incidentov

Reakčné opatrenia týkajúce sa identít dostupné priamo z Incidentov

Zber vybraných bezpečnostných indikátorov zo služby Microsoft Entra ID, ktoré poskytujú prehľad o hrozbách súvisiacich s identitami a sú dostupné v sekciách Rozšírené vyhľadávanieIncidenty


Ako povoliť integráciu

Požiadavky

Pred nastavením integrácie je potrebné splniť nasledujúce podmienky:

ID predplatného Azure

CWP vyžaduje predplatné služby Azure, v rámci ktorého sa nasadia príslušné zdroje (skupina zdrojov, priestor názvov Event Hub, Event Hub). Toto ID predplatného musíte zadať počas konfigurácie v sprievodcovi integráciou.

Názov domény alebo názov nájomníka Entra ID

Budete potrebovať buď názov hlavnej domény, alebo názov nájomníka Entra ID, ktorého chcete integrovať. Zistíte ho nasledovne:

1.Otvorte portál Azure a kliknite na Microsoft Entra ID > Overview.

2.Hlavnú doménu a názov nájomníka nájdete v časti Primary domain.

Účet Azure s dostatočnými povoleniami

Zvyčajne postačuje rola Vlastník alebo kombinácia PrispievateľaSprávcu používateľských prístupov v rámci predplatného na nasadenie. Účet musí byť tiež Globálnym správcom v rámci Entra ID (alebo mať rolu Bezpečnostného správcu), aby bolo možné vytvárať diagnostické nastavenia v rozsahu Entra ID.


Dôležité

Zvýšenie úrovne prístupu

Počas úvodného nastavenia môže CWP dočasne zvýšiť úroveň prístupu vášho účtu na koreňový rozsah správy (/), aby bolo možné vytvoriť priradenia rolí v rozsahu /providers/Microsoft.aaiam. Vykonáva sa to automaticky pomocou štandardného mechanizmu na zvýšenie úrovne prístupu v Azure, pričom pôvodný stav sa obnoví ihneď po dokončení tohto kroku nastavenia. Váš účet musí byť Globálnym správcom v rámci Entra ID, aby bolo možné zvýšenie úrovne prístupu úspešne vykonať.

Súhlas správcu pre povolenia Graph API

Sprievodca integráciou vás vyzve, aby ste udelili súhlas správcu na úrovni celého nájomníka pre CWP a Microsoft Graph API. Súhlas správcu pre celého nájomníka môže udeliť iba Globálny správca alebo Správca privilegovaných rolí.

Registrovateľný poskytovateľ zdrojov Microsoft.Insights

CWP automaticky zaregistruje poskytovateľa zdrojov Microsoft.Insights vo vašom predplatnom na nasadenie. Ak politika vášho predplatného zakazuje registráciu poskytovateľa zdrojov, úvodné nastavenie zlyhá. Uistite sa, že účet použitý na úvodné nastavenie má povolenie Microsoft.Resources/predplatné/providers/register/action.

Nastavenie integrácie v ESET PROTECT Web Console


Dôležité

Pozrite si požadované povolenia v účte Entra ID.

Kliknutím na Pripojiť prejdete procesom pripojenia integrácie:

1.Všeobecné nastavenie – zadajte Názov, Názov domény a Popis. Kliknutím na Pripojiť budete presmerovaný do svojho účtu Microsoft na poskytnutie súhlasu.

2.Povolenie prístupu – vyberte metódu, ako udeliť prístup k vašim predplatným služby Entra ID: Dočasné zosobnenie alebo Postupovať podľa príručky. Kliknutím na tlačidlo Pokračovať budete presmerovaný do účtu Microsoft na poskytnutie súhlasu.

3.Nasadenie prostriedkov – vyberte predplatné, pre ktoré môže ESET vytvoriť vyhradenú skupinu prostriedkov obsahujúcu potrebné komponenty na správu a prevádzku. Kliknite na tlačidlo Pokračovať.


Dôležité

Upozorňujeme, že niektoré komponenty vytvorené v rámci integrácií môžu pre používateľov predstavovať dodatočné náklady.


Dôležité

Dodatočné náklady

Povolením integrácie Entra ID sa vo vašom predplatnom Azure vytvorí Event Hub. Tento zdroj účtuje Microsoft (nie ESET) a zvyčajne stojí 15 – 30 $ (USD) mesačne.

4.Súhrn – skontrolujte Súhrn s vašimi nastaveniami (Názov, Názov domény, Popis, Nasadený prostriedok) a potom kliknite na Dokončiť.