Konfigurieren Sie Service Graph Connector für Microsoft Defender Endpoint mithilfe des geführten Setups
Rufen Sie Daten von Computern, die die Sicherheitslösung Microsoft Defender for Endpoint verwenden, in Ihren Configuration Management Database (CMDB)ab.
Vorbereitungen
Zur Verwendung von Service Graph Connectorbenötigen Sie ein Abonnement für eine Abonnementeinheit, die auf der Anwendung IT Operations Management (ITOM) Visibility oder der Anwendung ITOM Discovery basiert. Wie im Abschnitt „Verwaltete IT-Ressourcentypen“ in der ServiceNow-Abonnementeinheitenübersicht für Ihr Abonnement definiert, für verwaltete IT-Ressourcen, die in CMDB von diesem Service Graph Connectorerstellt oder geändert werden, aber noch nicht von ITOM Visibility oderverwaltet werden Bei ITOM Discovery erhöhen diese Ressourcen den Verbrauch von Abonnementeinheiten bei dieser Anwendung. Überprüfen Sie Ihren aktuellen Verbrauch von Abonnementeinheiten in ITOM-Transparenz oder ITOM-Discovery, um die verfügbare Kapazität sicherzustellen.
- Die Store App Integration Common for CMDB (Integration Common für CMDB), die automatisch installiert wird.
- Die Store-App CMDB CI-Klassenmodelle, die automatisch installiert wird. Weitere Informationen finden Sie unter CMDB CI-Klassenmodelle.
- Plugin „ITOM Discovery License“ (com.snc.itom.discovery.license). Sie müssen dieses Plugin aktivieren.
- ITOM-Lizenzierungs-Plugin (com.snc.itom.license). Weitere Informationen finden Sie unter Discovery anfordern.
- Das Plugin „Datastream Action“ (com.glide.hub.action_type.datastream), das automatisch installiert wird.
- Observability Common für CMDB (sn_observability), das nur für die Ereigniserfassung erforderlich ist. Damit Event Management funktioniert, muss vor der Installation des Connectors die App Observability Common für CMDB (sn_observability) installiert werden. Weitere Informationen finden Sie unter Gemeinsame Observability-Komponenten für CMDB im ServiceNow Store.
- Installieren Sie die Anwendung Service Graph Connector für Microsoft Defender Endpoint (sn_defender_integ). Weitere Informationen finden Sie unter Eine ServiceNow Store-Anwendung installieren.
- Vergewissern Sie sich, dass Sie ein aktives -Abonnement für Microsoft Defender for Endpointhaben.
- Stellen Sie sicher, dass Sie eine Anwendung Azure erstellt haben, um programmgesteuerten Zugriff auf Microsoft Defender for Endpointzu erhalten. Weitere Informationen finden Sie unter Microsoft Defender für Endpunkt-APIs verwenden in der Dokumentation Microsoft 365.
- Rufen Sie die Mandanten-ID, die Client-ID und den geheimen Clientschlüssel für das Administratorkonto Microsoft Defender for Endpoint ab.
- Aktivieren Sie die Berechtigungen Machine.Read.All und Machine.ReadWrite.All in Microsoft Defender for Endpoint. Weitere Informationen finden Sie unter Berechtigungen für die Listen-Computer -API in der Dokumentation Microsoft 365.
Erforderliche Rolle: Administrator