Configurar o portal do Microsoft Azure

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Para recuperar alertas de segurança para uma aplicação disponível no locatário do Microsoft Azure usando o API de Segurança do Microsoft Graph, você deve registrar a aplicação no portal Microsoft Azure e conceder acesso de leitura e gravação ao evento de segurança para a aplicação.

    Antes de Iniciar

    Função necessária:
    • Desenvolvedor de aplicações: necessário para registrar a aplicação.
    • Administrador de locatário: o administrador de locatário Microsoft Azure deve conceder permissões à aplicação fazendo uma chamada para o endpoint de consentimento do administrador.

    Procedimento

    1. Faça login no portal Microsoft Azure.
    2. Insira Registros do app na caixa Pesquisar.
    3. Clique em Novo registro.
    4. Insira um nome para sua aplicação e o URI de redirecionamento, por exemplo, http://localhost e clique em Registrar.
      O URI de redirecionamento é usado ao fornecer o consentimento do administrador para a aplicação.
    5. Na página Registros da aplicação, selecione a aplicação que você registrou, por exemplo, Graph Security Demo.
    6. Em Gerenciar, selecione Certificados e segredos.

      Configuração do portal do MIicrosoft Azure
    7. Selecione Novo segredo do cliente para criar um segredo do cliente.
      Copie o segredo do cliente e salve-o, pois ele não ficará visível mais tarde. Caso tenha esquecido o segredo do cliente, você pode gerar um novo segredo do cliente.
      Nota:
      Se você esquecer o segredo do cliente, poderá gerar um novo seguindo as instruções nas etapas 4 e 5.
    8. Clique em Exibir permissões de API na página Visão geral.
    9. Adicione novas permissões de API no nível da aplicação para eventos de segurança SecurityEvents.ReadWrite.All.

      Configuração da API de segurança do Microsoft Graph: eventos de segurança
    10. Conceda consentimento de administrador para as permissões de API recém-adicionadas.
      Para obter mais informações, consulte a Referência de permissões do Microsoft Graph Modelo de permissão do Microsoft Graph.

      Configuração da API de segurança do Microsoft Graph: conceder consentimento do administrador
    11. Faça login como administrador de locatários e forneça consentimento para a aplicação.
      As etapas são fornecidas abaixo:
      1. Navegue até o seguinte URL: https://login.microsoftonline.com/common/adminconsent?client_id=APPLICATION_ID&state=12345

        Insira o APPLICATION_ID da aplicação que você registrou.

    12. Clique em Aceitar para aceitar as permissões solicitadas pela aplicação criada acima.
      Você pode usar a aplicação para ler eventos de segurança. Consulte a documentação de autorização de segurança do Microsoft Graph para obter mais detalhes.