ESET PROTECT – Зміст

Керування ідентифікаційними даними Microsoft Entra ID

Основні функції Microsoft Entra ID

Користувачі з планами Microsoft Entra ID P1 або P2

Користувачі з безкоштовним планом Microsoft Entra ID

Контекст ідентифікації розширено за рахунок синхронізації атрибутів користувачів, як-от груп і ролей в інцидентах (уражених особистих даних)

Контекст ідентифікації розширено за рахунок синхронізації атрибутів користувачів, як-от груп і ролей в інцидентах (уражених особистих даних)

Дії з реагування щодо ідентифікаційних даних безпосередньо з інцидентів

Дії з реагування щодо ідентифікаційних даних безпосередньо з інцидентів

Отримання вибраних індикаторів безпеки з Microsoft Entra ID, що забезпечує видимість загроз, пов’язаних з особистими даними, і робить їх доступними в розширеному пошуку й інцидентах


Процедура ввімкнення інтеграції

Попередні вимоги відсутні

Перед налаштуванням інтеграції мають бути виконані такі попередні вимоги:

Ідентифікатор передплати Azure

Службі CWP потрібна передплата Azure для розгортання своїх ресурсів (групи ресурсів, центру подій і його простору імен). Ідентифікатор цієї передплати необхідно вказати під час налаштування в майстрі інтеграції.

Ім’я домену або клієнта Entra ID

Вам знадобиться або основне доменне ім’я, або ім’я клієнта Entra ID, якого потрібно інтегрувати. Щоб його знайти, виконайте наведені нижче кроки.

1.Відкрийте портал Azure й перейдіть до розділу Microsoft Entra ID > Огляд.

2.Основне доменне ім’я і ім’я клієнта можна переглянути в розділі Основний домен.

Обліковий запис Azure із достатніми дозволами

Зазвичай достатньо ролі власника або поєднання ролей учасник і адміністратор доступу користувачів у передплаті, що використовується для розгортання. Обліковий запис також має належати глобальному адміністратору в Entra ID (або мати роль адміністратора безпеки), щоб створювати параметри діагностики на рівні Entra ID.


Важливі

Підвищення рівня доступу

Під час упровадження CWP, можливо, знадобиться тимчасово підвищити рівень доступу вашого облікового запису до кореневої області керування (/), щоб створити призначення ролей в області /providers/Microsoft.aadiam. Це виконується автоматично за допомогою стандартного механізму підвищення рівня доступу в Azure й скасовується відразу після завершення налаштування. Для успішного підвищення ваш обліковий запис має належати глобальному адміністратору в Entra ID.

Згода адміністратора на дозволи Graph API

Майстер інтеграції запропонує вам надати згоду адміністратора на використання дозволів програми Microsoft Graph API CWP на рівні всього клієнта. Надати згоду адміністратора на рівні клієнта має право лише глобальний адміністратор або адміністратор із привілейованою роллю.

Реєстрація постачальника ресурсів Microsoft.Insights

CWP автоматично реєструє постачальника ресурсів Microsoft.Insights у передплаті для розгортання. Якщо ваша передплата має політику, яка перешкоджає реєстрації постачальників ресурсів, упровадження завершиться з помилкою. Переконайтеся, що обліковий запис, який використовується для впровадження, має дозвіл Microsoft.Resources/subscriptions/providers/register/action.

Налаштування інтеграції у вебконсолі ESET PROTECT


Важливі

Перегляньте необхідні дозволи в обліковому записі Entra ID.

Натисніть Підключити, щоб виконати процес підключення інтеграції:

1.Загальні налаштування: введіть дані в розділах Назва, Ім’я домену й Опис. Натисніть Підключити, щоб перейти у свій обліковий запис Microsoft для надання згоди.

2.Увімкнути доступ: виберіть спосіб надання доступу до передплат Entra ID: Тимчасова імітація користувача або Дотримання інструкцій із налаштування вручну. Натисніть Продовжити, щоб перейти на сторінку Microsoft для надання згоди.

3.Розгорнути ресурси: виберіть передплату, для якої ESET може створити виділену групу ресурсів із необхідними компонентами для керування й роботи. Натисніть Продовжити.


Важливі

Пам’ятайте, що деякі компоненти, створені в межах інтеграцій, можуть спричинити додаткові витрати для користувачів.


Важливі

Додаткові витрати

Після ввімкнення інтеграції Entra ID у вашій передплаті Azure буде створено Event Hub. Плата за цей ресурс стягується через Microsoft (не ESET) і зазвичай становить 15–30 $ (USD) на місяць.

4.Підсумок: перегляньте Підсумок інтеграції, де вказані ваші налаштування (Назва, Ім’я домену, Опис, Розгорнутий ресурс), і натисніть Готово.