Installer et configurer Microsoft Defender for Cloud Integration pour Opérations de sécurité
Installez et configurez le Microsoft Defender for Cloud Integration for Opérations de sécuritéafin de pouvoir utiliser les données importées Microsoft Defender pour le cloud pour classer par ordre de priorité et corriger toute configuration incorrecte de vos actifs.
Avant de commencer
Créer une inscription d’application sur Azure Active Directory. Pour plus d’informations sur l’inscription d’une nouvelle application sur Azure Active Directory, recherchez Enregistrer une application cliente dans Azure Active Directory sur le site de documentation de Microsoft . Affectez le rôle de lecteur de sécurité pour l’enregistrement de l’application nouvellement créée sur le périmètre approprié avec lequel vous souhaitez vous connecter à ServiceNow. Il peut s’agir d’un niveau de gestion, de groupe ou d’abonnement.
Rôle requis : sn_vulc.admin
Procédure
| Champ | Description |
|---|---|
| URL D'API | URL de ressource de l’instance. Exemple : https://management.azure.com (cloud public Azure) |
| ID de locataire | Identité du locataire de votre organisation. |
| Instance d'intégration | Instance par défaut. Vous pouvez également créer une instance pour apporter les données à partir de plusieurs locataires ou abonnements Microsoft Defender . |
| ID client | Identité du client générée après l’enregistrement de l’application Microsoft Defender for Cloud Integration . |
| Secret client | Secret client généré après l’enregistrement de l’application Microsoft Defender for Cloud Integration . |
| Importer les conclusions à partir de | Ressources et évaluations qui correspondent aux ID de groupe d’administration et d’abonnement sélectionnés qui doivent être récupérés. |
| ID des groupes de gestion | Ressources et évaluations correspondant aux ID de groupe de gestion à récupérer. Remarque : Ce champ s’affiche uniquement lorsque vous sélectionnez Groupes de gestion spécifiques dans le champ Importer les résultats de . |
| ID d'abonnements | Numéros d’identification des abonnements pour lesquels les ressources et les évaluations doivent être récupérées. Remarque : Ce champ s’affiche uniquement lorsque vous sélectionnez Abonnements spécifiques dans le champ Importer les résultats de . |
| État de validation | Indique si les informations d’identification et l’ID d’abonnement fournis sont valides. |