"Visión general"
Cato se conecta a Microsoft Foundry a través de una integración de Azure de solo lectura que proporciona a los administradores de CMA visibilidad completa de los agentes gestionados en Foundry y sus sesiones.
Requisitos Previos
Antes de comenzar, confirme lo siguiente:
- Usted tiene una cuenta de Microsoft Entra ID (Azure AD) con el rol de Administrador de Aplicaciones, Administrador de Aplicaciones en la Nube o Administrador Global. La aplicación de Cato solo solicita un permiso de inicio de sesión básico, por lo que el Administrador de Aplicaciones o Administrador de Aplicaciones en la Nube es la opción de menor privilegio y es suficiente
- Tiene el rol de Propietario o Administrador de Acceso de Usuario en cada suscripción de Azure que contiene los recursos de Microsoft Foundry que desea que Cato monitoree. Este rol de RBAC de Azure es independiente de su rol de Microsoft Entra ID, y el Administrador Global no lo concede de forma predeterminada
Configurar esta integración es un proceso de tres pasos, y los pasos a menudo son completados por diferentes personas. En el paso 1, un administrador de Entra ID agrega la aplicación Cato al inquilino. En el paso 2, cada propietario de suscripción concede a la aplicación acceso a esa suscripción. En el paso 3, un administrador de Cato finaliza la integración en el CMA. Incluir en todos los tres roles en lugar de asumir que un admin posee todos los permisos.
Paso 1: Conectar Cato a Microsoft Entra ID
Cato registra una aplicación multi-arrendatario en Microsoft Entra ID. Para conectar la integración, un administrador de Entra ID abre el enlace de consentimiento de administrador de Cato Networks, que agrega la aplicación a su inquilino como una Aplicación Empresarial y la otorga consentimiento.
Para conectar Cato a Microsoft Entra ID:
- Abre el enlace de consentimiento de administrador de Cato Networks. Inicie sesión con la cuenta de administrador descrita en los requisitos previos cuando se le solicite. Microsoft muestra una pantalla de consentimiento para la aplicación Integración de Seguridad AI de Cato Networks.
- Haz clic en Aceptar.
Paso 2: Conceder Acceso de Cato a una Suscripción
Cato requiere el rol de Usuario de Servicios Cognitivos en cada suscripción de Azure que contenga recursos de Foundry. Este rol proporciona acceso de solo lectura y no permite que Cato modifique ningún recurso. Asignar el rol requiere el rol de Propietario o Administrador de Acceso de Usuario en la suscripción.
Para conceder acceso de Cato a una suscripción:
- En el portal de Azure, vaya a Suscripciones.
- Seleccione la suscripción que desea conectar.
- Seleccione Control de acceso (IAM), luego seleccione Agregar > Agregar asignación de rol.
- Busque el rol Usuario de Servicios Cognitivos y haga clic en Siguiente.
- En Asignar acceso a, seleccione Usuario, grupo o entidad de servicio.
- Haga clic en + Seleccionar miembros, busque Integración de Seguridad AI de Redes Cato, selecciónelo, haga clic en Seleccionar, y haga clic en Siguiente.
- Haga clic en Revisar + asignar, luego haga clic nuevamente en Revisar + asignar para confirmar.
Cato recomienda repetir este procedimiento para cada suscripción que contenga recursos de Foundry que desee que Cato monitoree.
Paso 3: Finalizar la Integración en el CMA
Para finalizar la integración, un administrador de Cato ingresa el ID de inquilino de Microsoft Entra ID donde se instaló la aplicación.
Obtener el ID del Inquilino
Para obtener su ID de inquilino de Microsoft Entra ID:
- En el portal de Azure, vaya a Microsoft Entra ID.
- En la página Descripción General, bajo Información Básica, copie el ID del Inquilino.
Conectar la Integración en el CMA
Para conectar la integración en el CMA:
- Desde el menú de navegación, seleccione Seguridad AI > Integraciones.
- En el cuadro de Microsoft Foundry, haga clic en Conectar.
- En el campo ID del Inquilino de Azure AD, ingrese el ID del inquilino que copió.
- Haga clic en Probar Conexión. Solo puede guardar la integración cuando la prueba sea exitosa.
- Haga clic en Guardar.
Actualización de Datos
Después de conectar la integración, Cato obtiene datos de Microsoft Foundry de inmediato, y luego nuevamente cada hora. Espere datos actualizados en el CMA hasta una hora después de un cambio en su entorno.
Revisar los Permisos Solicitados
| Rol | Acceso a la Nube |
|---|---|
| Usuario de Servicios Cognitivos | Acceso de solo lectura a través de los Servicios Cognitivos, Información y Recursos de Microsoft. Esto permite que Cato vea detalles de cuenta, modelos, diagnósticos, métricas, datos de uso y políticas de AI Responsable, y verifique los estados de disponibilidad y las operaciones de lista. |