تكوين مسبك مايكروسوفت

Prev Next

إجمال

تتصل Cato بـ Microsoft Foundry من خلال تكامل Azure للقراءة فقط الذي يمنح مديري CMA الرؤية الكاملة للوكلاء المدارة داخل Foundry وجلساتهم.

المتطلبات الأساسية

قبل أن تبدأ، أكد ما يلي:

  • لديك حساب مايكروسوفت إنترآي دي (Azure AD) مع دور مسؤول تطبيق، مسؤول تطبيقات السحابة، أو المسؤول العام. تطلب تطبيقات كاتو إذن تسجيل دخول أساسي فقط، لذا فإن دور مسؤول تطبيق أو مسؤول تطبيقات السحابة هو الخيار الأقل امتيازًا وهو كافٍ.
  • لديك دور مالك أو مسؤول وصول للمستخدمين على كل اشتراك في Azure يحتوي على موارد مسبك التي ترغب في مراقبتها بواسطة كاتو. هذا الدور RBAC من Azure منفصل عن دور مايكروسوفت إنترآي دي، ولا يمنحه مسؤول النظام بشكل افتراضي.

إعداد تكامل هذا هو عملية من ثلاث خطوات، وغالبًا ما يتم إكمال الخطوات بواسطة أشخاص مختلفين. في الخطوة 1، يقوم مدير مايكروسوفت إنترآي دي بإضافة تطبيق كاتو إلى المستأجر. في الخطوة 2، يمنح مالك كل اشتراك الوصول للتطبيق إلى ذلك الاشتراك. في الخطوة 3، يكمل مدير كاتو التكامل في CMA. اشمل جميع الأدوار الثلاثة بدلاً من افتراض أن هناك مديرًا يمتلك كل الإذونات.

الخطوة 1: توصيل كاتو بمدير هوية مايكروسوفت

يقوم كاتو بتسجيل تطبيق متعدد المستأجرين في مايكروسوفت إنترآي دي. لتوصيل التكامل، يفتح مدير هوية مايكروسوفت إنترآي دي رابط موافقة مدير كاتو نتووركس، مما يضيف التطبيق إلى مستأجرك كتطبيق مؤسسي ويمنحه الموافقة.

لتوصيل كاتو بمدير هوية مايكروسوفت:

  1. افتح رابط إذن مدير كاتو نتووركس. قم بتسجيل الدخول باستخدام حساب المسؤول الموضح في المتطلبات المسبقة عند الطلب. تعرض مايكروسوفت شاشة الموافقة لتطبيق CATO Networks AI Security Integration.
  2. انقر على قبول.

الخطوة 2: منح كاتو أذونات إلى الاشتراك

يتطلب كاتو دور مستخدم خدمات الذكاء لكل اشتراك في Azure يحتوي على موارد مسبك. يوفر هذا الدور إذنًا للقراءة فقط ولا يسمح لكاتو بتعديل أي مورد. تعيين الدور يتطلب دور مالك أو مدير وصول المستخدم في الاشتراك.

لمنح كاتو أذونات إلى الاشتراك:

  1. في بوابة Azure، اذهب إلى الاشتراكات.
  2. اختر الاشتراك الذي تريد توصيله.
  3. اختر التحكم بالوصول (IAM)، ثم اختر إضافة > إضافة تعيين دور.
  4. ابحث عن دور مستخدم خدمات الذكاء وانقر على التالي.
  5. تحت تعيين الوصول إلى، اختر المستخدم أو المجموعة أو المبدأ الخدمي.
  6. انقر على + اختر الأعضاء، وابحث عن CATO Networks AI Security Integration، واخترها، وانقر على اختر، ثم انقر التالي.
  7. انقر على مراجعة + تعيين، ثم انقر على مراجعة + تعيين مرة أخرى للتأكيد.

ينصح كاتو بتكرار هذا الإجراء لكل اشتراك يحتوي على موارد مسبك التي ترغب في مراقبتها.

الخطوة 3: إنهاء التكامل في CMA

لإكمال التكامل، يدخل مدير كاتو معرف المستأجر لمايكروسوفت إنترآي دي حيث تم تثبيت التطبيق.

احصل على معرف المستأجر

للحصول على معرف المستأجر لمايكروسوفت إنترآي دي:

  1. في بوابة Azure، اذهب إلى مايكروسوفت إنترآي دي.
  2. على صفحة نظرة عامة، ضمن المعلومات الأساسية، انسخ معرف المستأجر.

توصيل التكامل في CMA

لتوصيل التكامل في CMA:

  1. من قائمة التنقل، اختَر أمن الذكاء الاصطناعي > التكاملات.
  2. على بطاقة مايكروسوفت مسبك، انقر على اتصال.
  3. في حقل معرف مستأجر Azure AD، أدخل معرف المستأجر الذي قمت بنسخه.
  4. انقر على اختبار الاتصال. يمكنك حفظ التكامل فقط بعد نجاح الاختبار.
  5. انقر فوق حفظ.

تحديث البيانات

بعد توصيل التكامل، يقوم كاتو بجلب البيانات من مسبك مايكروسوفت فورًا ثم مرة أخرى كل ساعة. توقع بيانات محدثة في CMA في غضون ساعة بعد أي تغيير في بيئتك.

مراجعة الأذونات المطلوبة

الدور وصول
مستخدم خدمات الذكاء الوصول للقراءة فقط عبر خدمات الذكاء المعرفي لمايكروسوفت، والرؤى، والموارد. يتيح ذلك ل كاتو عرض تفاصيل الحساب، النماذج، التشخيصات، المقاييس، استخدام البيانات، وسياسات الذكاء الاصطناعي المسؤول، والتحقق من حالات التوافر وقوائم العمليات.