Service Graph Connector für Microsoft Defender Endpoint konfigurieren
Rufen Sie Daten von Computern, die die Sicherheitslösung Microsoft Defender for Endpoint verwenden, in Ihren CMDBab.
Vorbereitungen
Zur Verwendung von Service Graph Connectorbenötigen Sie ein Abonnement für eine Abonnementeinheit, die auf der Anwendung IT Operations Management (ITOM) Visibility oder der Anwendung ITOM Discovery basiert. Wie im Abschnitt „Verwaltete IT-Ressourcentypen“ in der Übersicht über ServiceNow-Abonnementeinheiten für Ihr Abonnement definiert, gilt für verwaltete IT-Ressourcen, die in CMDB von diesem Service Graph Connectorerstellt oder geändert, aber noch nicht von ITOM Visibility oderverwaltet werden ITOM Discovery erhöhen diese Ressourcen den Verbrauch von Abonnementeinheiten für diese Anwendung. Überprüfen Sie Ihren aktuellen Abonnementverbrauch in ITOM Visibility oder ITOM Discovery, um die verfügbare Kapazität sicherzustellen.
- Die Store-App Integration Commons for CMDB, die automatisch installiert wird.
- Die Store-App CMDB CI Class Models, die automatisch installiert wird. Weitere Informationen finden Sie unter Store-App „CMDB CI Class Models“.
- Das Plugin „ITOM Discovery License“ (com.snc.itom.discovery.license). Sie müssen dieses Plugin aktivieren.
- Plugin „ITOM Licensing“ (com.snc.itom.license). Weitere Informationen finden Sie unter Discovery anfordern.
- Das Plugin „Datastream Action“ (com.glide.hub.action_type.datastream), das automatisch installiert wird.
- Observability Commons für CMDB (sn_observability), das nur für die Event-Erfassung erforderlich ist. Damit Event Management funktioniert, muss vor der Installation des Connectors die App Observability Commons for CMDB (sn_observability) installiert werden. Weitere Informationen finden Sie unter Observability Commons für CMDB im ServiceNow Store.
- Installieren Sie die Anwendung Service Graph Connector für Microsoft Defender Endpoint (sn_defender_integ). Weitere Informationen finden Sie unter ServiceNow Store-Anwendungen installieren.
- Stellen Sie sicher, dass Sie ein aktives Abonnement für Microsoft Defender for Endpointhaben.
- Vergewissern Sie sich, dass Sie die Anwendung Azure erstellt haben, um programmgesteuerten Zugriff auf Microsoft Defender for Endpointzu erhalten. Siehe Microsoft Defender für Endpunkt-APIs verwenden in der Dokumentation Microsoft 365.
- Rufen Sie die Mandanten-ID, die Client-ID und die geheimen Clientschlüssel-Details für das Administratorkonto Microsoft Defender for Endpoint ab.
- Aktivieren Sie die Berechtigungen Machine.Read.All und Machine.ReadWrite.All in Microsoft Defender for Endpoint. Siehe Berechtigungen für die Listencomputer- API in der Dokumentation Microsoft 365.
Erforderliche Rolle: admin