Avant d’exécuter l’intégration sur votre ServiceNow AI Platform® instance, effectuez ces étapes d’installation et de configuration afin que l’application s’intègre correctement aux Réponse aux incidents de sécurité produits et Opérations de sécurité sur votre ServiceNow AI Platform instance.
Avant de commencer
Rôle requis : sn_si.admin
Procédure
-
Si vous n’avez pas installé l’application API de sécurité Microsoft Graph à partir de pour l’intégration ServiceNow Store , consultez Installer une Opérations de sécurité intégration et suivez les étapes pour l’installer.
-
Une fois l’application installée, accédez à et localisez la vignette API Microsoft Graph Security : ingestion d’alerte.
-
Pour configurer l’application, sélectionnez Configurer.
-
Renseignez les champs de la boîte de dialogue Configuration des ingestions d’alertes qui s’affiche.
| Champ | Description |
|---|
| Nom |
Nom de l’instance dans le Microsoft Azure cloud. Vous ne pouvez saisir que des valeurs alphanumériques et des traits d’union (-) dans ce champ.
|
| ID de locataire |
L’ID Microsoft Azure de locataire. Il s’agit de l’instance à partir de laquelle toutes les alertes du Microsoft Azure portail sont récupérées. |
| ID client |
ID client de l’application que vous avez enregistrée dans le Microsoft Azure portail. Consultez Configurer le portail Microsoft Azure pour en savoir plus. |
| Secret client |
Mot de passe de votre application enregistrée. |
-
Sélectionnez Envoyer.
Une fois validée et soumise avec succès, chaque configuration de serveur d’ingestion d’alerte est enregistrée sur la page Intégrations de sécurité sous forme de tuile. Si vos vignettes de configuration enregistrées ne sont pas affichées sur la page Intégrations de sécurité, dans le coin supérieur droit de la page, dans la liste Afficher les configurations, sélectionnez Oui.
Que faire ensuite
Vous avez correctement installé et configuré l’application. L’étape suivante consiste à créer un profil d’alerte.