Installer et configurer

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Installez et configurez Microsoft Defender l’intégration à partir de pour contrôler la façon dont les ServiceNow® Store incidents sont récupérés, traités et convertis en incidents de sécurité dans SIR.

    Avant de commencer

    Rôle requis : sn_si.admin, sn_si.ingestion_profile_admin

    Remarque :
    Les utilisateurs disposant du rôle sn_si.admin peuvent effectuer toutes les opérations disponibles pour un administrateur de profil, car ce rôle hérite des autorisations requises par défaut.

    Procédure

    1. Téléchargez l’intégration de Microsoft Defender à partir du ServiceNow® Store et installez-la.
    2. Accédez à la Tous > Opérations de sécurité > Intégrations > Configurations d'intégration.
    3. Recherchez la vignette Microsoft Defender-Incident Ingestion Configuration , puis sélectionnez Configurer.
    4. Remplissez les champs du formulaire.
      Champ Description
      Nom Nom de l’intégration Microsoft Defender .
      Environnement cloud Instance isolée de services dans le Microsoft Defender cloud configurés pour répondre à des exigences spécifiques telles que la résidence des données, la sécurité, la conformité et les normes réglementaires.

      Les options sont les suivantes : GLOBAL, US-GOV-GCC-HIGH, US-GOV-DOD, CHINE

      ID de locataire Microsoft Defender ID de locataire.

      Instance à partir de laquelle tous les incidents du portail Microsoft sont récupérés.

      ID client ID client de l’application enregistré dans le portail Microsoft.
      Les rôles requis dans Defender sont les suivants :
      • IncidentSécurité.Lire.Tout
      • IncidentSécurité.LectureÉcriture
      Secret client Secret client de votre application enregistrée sur le portail Microsoft.
    5. Sélectionnez Envoyer.
      La vignette d’intégration configurée s’affiche.

    Que faire ensuite

    Créer un profil d’incident