Installer et configurer Microsoft Defender for Cloud Integration pour Opérations de sécurité
Installez et configurez le Microsoft Defender for Cloud Integration pour Opérations de sécuritéafin de Microsoft Defender pour le cloud pouvoir utiliser les données importées de pour classer par ordre de priorité et corriger toute mauvaise configuration sur vos actifs.
Avant de commencer
Créez une nouvelle inscription d’application sur Azure Active Directory. Pour plus d’informations sur l’enregistrement d’une nouvelle application sur Azure Active Directory, recherchez Enregistrer une application cliente dans Azure Active Directory sur le site de documentation de Microsoft. Affectez le rôle de lecteur de sécurité à l’inscription de l’application nouvellement créée sur le périmètre pertinent auquel vous souhaitez vous connecter ServiceNow. Il peut s’agir d’un niveau de groupe de gestion ou d’un abonnement.
Rôle requis : sn_vulc.admin
Procédure
| Champ | Description |
|---|---|
| URL D'API | URL de ressource de l’instance. Exemple : https://management.azure.com (cloud public Azure) |
| ID de locataire | Identité du locataire de votre organisation. |
| Instance d'intégration | Instance par défaut. Vous pouvez également créer une instance pour apporter les données à partir de plusieurs locataires ou abonnements Microsoft Defender . |
| ID client | Identité du client générée après l’enregistrement de l’application Microsoft Defender for Cloud Integration . |
| Secret client | Secret client généré après l’enregistrement de l’application Microsoft Defender for Cloud Integration . |
| Importer les conclusions à partir de | Ressources et évaluations qui correspondent aux ID de groupe d’administration et aux ID d’abonnement sélectionnés à récupérer. |
| ID des groupes de gestion | Ressources et évaluations qui correspondent aux ID des groupes d’administration à récupérer. Remarque : Ce champ s’affiche uniquement lorsque vous sélectionnez des groupes d’administration spécifiques dans le champ Importer les conclusions depuis . |
| ID d'abonnements | Numéros d’identification des abonnements pour lesquels les ressources et les évaluations doivent être récupérées. Remarque : Ce champ s’affiche uniquement lorsque vous sélectionnez Abonnements spécifiques dans le champ Importer les conclusions depuis . |
| État de validation | Indique si les informations d’identification et l’ID d’abonnement fournis sont valides. |