Separação de domínios e ingestão de alertas API de Segurança do Microsoft Graph

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • A separação de domínios é compatível com esta aplicação. A integração API de Segurança do Microsoft Graph ingere alertas de provedores de segurança do Microsoft Graph e cria automaticamente incidentes de segurança. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.

    Nível de suporte: Básico

    • Lógica de negócios: confirme se os dados vão para o domínio adequado para os casos de uso do provedor de serviço de aplicativo.
    • O aplicativo oferece suporte à separação de domínio em tempo de execução. O Domain Separation inclui separação de domínio de interface do usuário, chaves de cache, emissão de relatórios, acúmulos e agregações.
    • O proprietário da instância deve configurar o aplicativo para funcionar em vários locatários.

    Exemplo de caso de uso: quando um SP (service provider, provedor de serviço) usa o bate-papo para responder à mensagem de um locatário-cliente, o cliente deve conseguir ver a resposta do SP.

    Para obter mais informações sobre os níveis de suporte, consulte Suporte de aplicação para separação de domínio.

    Como o Domain Separation funciona no API de Segurança do Microsoft Graph

    Para obter a separação de domínio, replique os trabalhos agendados API de Segurança do Microsoft Graph Processo de perfil e SIR Atualizações de alerta de processo e altere a opção Executar como usuários. Por padrão, os usuários do sistema executam esses trabalhos agendados. Altere Executar como para um usuário com a função sn_si.admin no respectivo domínio e execute o trabalho agendado.


    API de segurança do Microsoft Graph: Domain Separation I

    API de segurança do Microsoft Graph: Separação de domínios II