تكوين موصل حماية معرف Microsoft Entra لبيانات خلل تسجيل الدخول

Prev Next

يساعد Microsoft Entra ID Protection المؤسسات في اكتشاف المخاطر المستندة إلى الهوية لعميل Entra ID الخاص بهم. تشرح هذه المقالة كيفية تكوين موصل لـ Microsoft Entra ID Protection لدمج البيانات حول شذوذ تسجيل الدخول مع أحداث Cato ولوحة المعلومات الخاصة بالأنشطة السحابية.

لمزيد من المعلومات حول عرض الشذوذ في تسجيل الدخول على لوحة نشاط السحابة، انظر استخدام لوحة نشاط السحابة.

تنويه:

ملاحظة: قامت شركة Microsoft مؤخرًا بتغيير اسم Azure AD إلى Entra ID. كل الإشارات إلى Azure AD في وثائق Cato تشير إلى Entra ID.

نظرة عامة عن موصلات Microsoft

لتكوين موصل حماية معرف Microsoft Entra من Cato لجلب بيانات شذوذ تسجيل الدخول، يجب أولاً تكوين موصل Microsoft 365 كتطبيق رئيسي لمنح أذونات القراءة لموصل حماية معرف Entra. برنامج الأم لديه الأذونات فقط لإدارة موصلات Microsoft. بعد تكوين موصل Microsoft 365، يمكنك تكوين موصل حماية معرف Entra لاسترداد بيانات تسجيل الدخول.

إذا كنت ترغب في استيراد بيانات تسجيل الدخول من مختلف الفروع الفرعية داخل مؤسستك، قم بإنشاء موصل Microsoft 365 منفصل لكل عميل متعلق، ثم قم بتكوين موصل حماية معرف Entra لكل عميل.

المتطلبات السابقة

  • مطلوب تراخيص Microsoft 365 E5 أو أفضل، أو خطة منفصلة Entra ID P2.

  • يحتاج موصل Microsoft 365 إلى مسؤول لديه دور المسؤول العالمي لمنح الأذونات لموصل حماية معرف Entra من Cato.

الأذونات المطلوبة لموصل حماية هوية Entra من مايكروسوفت

لتمكين موصل حماية معرف Entra من استرداد بيانات تسجيل الدخول لحسابك، يمنح الموصل Cato الأذونات والإجراءات التالية مع Microsoft 365:

  • الاتصال بواجهات برمجة تطبيقات Microsoft وقراءة جميع بيانات حماية معرف Entra لمؤسسة ما.

  • تسجيل الدخول وقراءة ملف تعريف المستخدم.

تكوين موصلات Microsoft

لإعداد تكامل Entra ID، تحتاج إلى:

  1. إنشاء تكامل مستأجر MS (إذا لم يكن هذا قد تم تكوينه بالفعل)

  2. إنشاء الموصل API في CMA

الخطوة 1: تكوين تكامل مستأجر MS

أولا، قم بتكوين تكامل المستأجر MS باعتباره الموصل الأساسي. يمكن استخدام هذا الموصل لجميع تكاملات مايكروسوفت. إذا كنت قد أنشأت الموصل الأساسي بالفعل، فانتقل إلى الخطوة 2.

لإنشاء الموصل الرئيسي لـ Microsoft 365:

  1. من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.

  2. اضغط جديد. يفتح لوحة موصل جديد.

  3. في اللوحة موصل جديد، حدد تطبيق Microsoft 365 (مستأجر جديد).

    New_Microsoft_365_Connector.png

  4. انقر على تفويض وحفظ.

    تفتح علامة تبويب متصفح جديدة على تطبيق مايكروسوفت 365.

  5. في علامة تبويب المتصفح الجديدة، صادق نفسك مع تطبيق Microsoft 365:

    1. اختر حساب Microsoft للتطبيق Microsoft 365.

    2. أدخل كلمة المرور للتطبيق وقم بالموافقة عليها.

    3. اقبل الأذونات للسماح لكاتو بالوصول إلى تطبيق مايكروسوفت 365.

    4. يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.

      Success_Connector_Permissions.png

      يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.

  6. تتم إضافة تطبيق SaaS مايكروسوفت 365 إلى علامة تبويب التطبيقات المتكاملة.

الخطوة 2: تكوين موصل حماية هوية Entra من مايكروسوفت

بعد إنشاء تكامل مستأجر MS، يمكنك إنشاء موصل Entra ID.  

تنويه:

ملاحظة: عند إنشاء موصل API لتطبيق Microsoft 365، يقوم الموصل بإنشاء شهادة مصادقة صالحة لمدة 3 أشهر، ويجدد الشهادة قبل 7 أيام من انتهاء صلاحيتها.

لتكوين موصل حماية معرف Entra:

  1. من قائمة التنقل، اختر الموارد > التكاملات وانقر فوق علامة التبويب APIs المتكاملة.

  2. اضغط على جديد. يفتح لوحة موصل جديد.

  3. من القائمة المنسدلة تطبيق Saas، اختر Microsoft Entra ID.

  4. اختر حماية شذوذ تسجيل الدخول.

  5. في القائمة المنسدلة Auth، اختر موافقة Microsoft

  6. أضف اسم ووصف للموصل.

  7. في القائمة المنسدلة Parent ID، اختر مستأجر Microsoft الأساسي الذي تم إنشاؤه في الخطوة 1.

  8. انقر حفظ.

    يتصل الـCMA بالمورد

  9. انقر تفويض.

    ستظهر شاشة الأذونات الخاصة بمايكروسوفت.

  10. راجع الأذونات المطلوبة وانقر قبول.

    يظهر التطبيق في جدول التطبيقات المندمجة مع حالة متصل.

فهم حالة الموصل

تعرض عمود الحالة في صفحة إعدادات الموصلات حالة الاتصال بين تطبيق Microsoft وحساب Cato الخاص بك. هذه هي توضيحات الحالتين:

  • متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح.

  • في انتظار موافقة المستخدم - لم تتم الموافقة على الأذونات للسماح لـ Cato بالوصول إلى تطبيق Microsoft 365. لحل هذه المشكلة، قم بتحديث المستعرض. إذا تغيرت الحالة إلى متصل، فالمشكلة قد حُلت، إذا لم تتغير الحالة، احذف وأعد إنشاء الموصل.

  • خطأ - يوجد مشكلة في الاتصال، الأذونات، أو غيرها مع موصل Microsoft. احذف واعِد إنشاء الموصل.

حقول أحداث Cato لشذوذ تسجيل الدخول لحماية هوية Entra

هذه هي الحقول ذات الصلة لأحداث شذوذ تسجيل الدخول في حماية معرف Entra ذات النوع الفرعي تنبيه الهوية:

  • معرف التنبيه: رقم التعريف للتنبيه في حماية معرف Entra

  • التصنيف: تصنيف التنبيه وفقًا لحماية معرف Entra

  • الحالة: حالة التنبيه في حماية معرف Entra

  • رسالة الحدث: وصف تفصيلي للشذوذ

  • العنوان: اسم الشذوذ