تهيئة درجة مخاطر المستخدم باستخدام معرف Entra

Prev Next

إجمال

كاتو يتيح لك استخدام مستويات الخطر في Microsoft Entra ID لفرض سياسات الوصول التكيفية المبنية على المخاطر. اختر هوية Microsoft Entra ID كمصدر عنصر الخطر الخاص بالمستخدم لاستخدام مستوى الخطر المُدار في المستأجر Entra الخاص بك بدلاً من الدرجة الأصلية لكاتو.

تنويه

استخدام Cato وMicrosoft Entra ID كمصادر لدرجة الخطر الخاصة بالمستخدم في نفس الوقت غير مدعوم. اختر مصدر نشط واحد للحساب.

كاتو يربط مستويات الخطر في Entra بمقياس مستوى الخطر الخاص بكاتو. تستمر السياسات الحالية في فرض القواعد دون تغييرات. تنعكس تحديثات مستوى الخطر للمستخدم تلقائيًا في كاتو خلال بضع دقائق.

المتطلبات السابقة

  • تأكد من أن لديك الأذونات المطلوبة لدمج Microsoft Entra ID مع Cato.
  • يتطلب ترخيص Entra ID P2

فهم ربط مستوى الخطر

عندما يكون هوية Microsoft Entra ID هو المصدر النشط لدرجة الخطر الخاصة بالمستخدم، كاتو يربط مستويات الخطر في Entra بمستويات الخطر الخاصة بكاتو:

مستوى الخطر في هوية Microsoft Entra ID مستوى الخطر كاتو
لا شيء منخفضة
منخفضة متوسط
متوسطة مرتفع
عالي خطير

التعيين تلقائي ولا يمكن تهيئته.

ربط هوية مايكروسوفت إنترال

قبل اختيار هوية مايكروسوفت إنترال كمصدر لدرجة خطر المستخدم، قم بتوصيل تكاملات مايكروسوفت 365 وهوية مايكروسوفت إنترال.

لتوصيل هوية مايكروسوفت إنترال:

  1. من قائمة التنقل، اختر الموارد > التكاملات
  2. في علامة التبويب التكاملات المُهيَّئة، أضف تكامل مايكروسوفت 365 (مستأجر جديد) إذا لم يكن مُهيَّئاً بالفعل
  3. بالنسبة لقدرة التكامل، اختر إعداد تكامل MS، أكمل الموافقة المطلوبة من مايكروسوفت، واحفظ التكامل
  4. أضف تكامل هوية مايكروسوفت إنترال
  5. بالنسبة للقدرة، اختر مستخدمو إنترال الخطرون
  6. أكمل الحقول المطلوبة واحفظ التكامل

القدرة على استرجاع الإشارات الخاصة بالمستخدمين الخطرين واكتشاف المخاطر من حماية هوية مايكروسوفت غراف. يرتبط التكامل مع مايكروسوفت 365 كتكامل رئيسي.

اختيار هوية مايكروسوفت إنترال كمصدر لدرجة خطر المستخدم

لاستخدام مستويات خطر هوية مايكروسوفت إنترال في كاتو:

  1. من قائمة التنقل، اختر الوصول > درجة خطر المستخدم
  2. تأكد من أن هوية مايكروسوفت إنترال تظهر حالة متصلة
  3. اختر هوية مايكروسوفت إنترال
  4. انقر على حفظ

يبدأ كاتو في استخدام مستويات الخطر المرئية لمراجعات المستخدمين وتنفيذ السياسات.

إذا لم تكن هوية مايكروسوفت إنترال متصلة، تظهر الصفحة اتصال بدلاً من حالة الاتصال. اضغط على اتصال لفتح الصفحة التكاملات وتهيئة التكامل المطلوب.

عرض مستويات خطر مستخدمي إنترال

عندما تكون هوية مايكروسوفت إنترال المصدر النشط، يعرض عمود مستوى الخطر على صفحات المستخدم شعار مايكروسوفت. تستخدم القيم المعروضة مقياس مستوى الخطر كاتو.

اضغط على أيقونة الرابط الخارجي بجوار مستوى الخطر لفتح صفحة المستخدمين الخطرين لهوية مايكروسوفت إنترال والتحقيق في المستخدم في إنترال.

لوحة معلومات درجة خطر المستخدم كاتو غير متوفرة بينما تكون هوية مايكروسوفت إنترال هي المصدر النشط. يواصل كاتو جمع بيانات الأمان. إذا اخترت لاحقًا كاتو كمصدر لدرجة خطر المستخدم، يستخدم كاتو البيانات المجمعة لحساب مستويات الخطر للمستخدمين.

استخدام مستويات الخطر في السياسات

يمكنك استخدام مستوى الخطر المُقارن في قواعد الجدار الناري للإنترنت و الجدار الناري للشبكة الواسعة. لا يتطلب تغيير السياسات عندما تغير مصدر درجة خطر المستخدم.

للحصول على تعليمات حول إنشاء قواعد جدار ناري معتمدة على الخطر، انظر تعريف سياسات مستوى خطر المستخدم.

مراقبة تغييرات مستوى خطر المستخدم

يقوم كاتو بتدقيق التغييرات لمصدر درجة خطر المستخدم. عندما يتغير مستوى الخطر للمستخدم، يُنشئ كاتو حدث خطر للمستخدم يتضمن مصدر الدرجة.

عندما يتم إعادة ضبط مستوى الخطر في هوية مايكروسوفت إنترال، يُنشئ كاتو حدثًا وسجلًا نموذجيًا للتدقيق.