Configurer Connecteur du graphe de services pour Microsoft Defender Endpoint à l’aide de la configuration guidée
Importez les données des machines utilisant la Microsoft Defender pour point de terminaison solution de sécurité dans votre Base de données de gestion des configurations (CMDB).
Avant de commencer
Pour utiliser cette optionConnecteur du graphe de services, vous avez besoin d’un abonnement à une unité d’abonnement basée sur l’application Gestion des opérations ITITOM() Visibility ou sur l’application ITOM Découverte. Comme défini dans la section intitulée « Types de ressources informatiques gérées » dans la vue d’ensemble de l’unité d’abonnement ServiceNow pour votre abonnement, pour les CMDBConnecteur du graphe de servicesressources informatiques gérées qui sont créées ou modifiées par cet abonnement, mais qui ne sont pas encore gérées par Visibilité ITOM ou Découverte ITOM, ces ressources augmenteront la consommation d’unités d’abonnement de cette application. Vérifiez votre consommation actuelle d’unités d’abonnement dans Visibilité ITOM ou Découverte ITOM pour vous assurer de la capacité disponible.
- L’application du magasin Integration Commons for CMDB , qui est automatiquement installée.
- L’application de stockage des modèles de classe CI CMDB, qui est automatiquement installée. Consultez Modèles de classe CI CMDB.
- Le module d’extension ITOM Découverte License (com.snc.itom.discovery.license). Vous devez activer ce module d’extension.
- Module d’extension Gestion des licences ITOM (com.snc.itom.license). Pour plus d’informations, consultez Demander la découverte.
- Le module d’extension Datastream Action (com.glide.hub.action_type.datastream), qui est automatiquement installé.
- Éléments communs d’observabilité pour CMDB (sn_observability), qui n’est requis que pour l’ingestion d’événements. Pour que la gestion des événements fonctionne, l’application Observability Commons for CMDB (sn_observability) doit être installée avant d’installer le connecteur. Pour plus d’informations, consultez Observability Commons for CMDB sur la .ServiceNow Store
- Installez l’application Connecteur du graphe de services pour Microsoft Defender Endpoint (sn_defender_integ). Pour plus d’informations, voir Installer une application ServiceNow Store.
- Assurez-vous d’avoir un abonnement actif à Microsoft Defender pour point de terminaison.
- Assurez-vous d’avoir créé une application pour obtenir un Azure accès programmatique à Microsoft Defender pour point de terminaison. Voir Utiliser les API Microsoft Defender pour point de terminaison dans la Microsoft 365 documentation.
- Obtenez l’ID de locataire, l’ID client et les détails du secret client pour le Microsoft Defender pour point de terminaison compte administrateur.
- Activez les autorisations Machine.Read.All et Machine.ReadWrite.All dans Microsoft Defender pour point de terminaison. Voir Autorisations pour l’API List Machines dans la Microsoft 365 documentation.
Rôle requis : admin