Configurando el Conector de Actividades de Inicios de Sesión de Microsoft Entra ID (Azure AD)

Prev Next

Este artículo explica cómo configurar el conector de Microsoft Entra ID (anteriormente Entra ID) para integrar datos sobre los inicios de sesión de Entra ID con eventos de Cato y el Panel de Actividades en la Nube.

Resumen de los Conectores de Microsoft

Para configurar el conector de Entra ID de Microsoft de Cato para obtener datos de inicio de sesión, primero debe configurar el conector de Microsoft 365 como la aplicación principal para otorgar permisos de lectura al conector de Entra ID. La aplicación principal solo tiene permisos para manejar los conectores de Microsoft. Después de configurar el conector de Microsoft 365, puede configurar un conector de Entra ID para recuperar los datos de inicio de sesión.

Si desea importar datos de inicio de sesión de diferentes sub-organizaciones dentro de su organización, cree un conector de Microsoft 365 por separado para cada inquilino de Azure relevante y luego configure un conector de Entra ID para cada inquilino.

"Requisitos previos"

  • Se requiere una licencia de Microsoft 365 E3 o mejor, o un plan independiente de Entra ID P1 o P2.

  • El conector de Microsoft 365 requiere un administrador con el rol de administrador global para otorgar permisos al conector de Entra ID de Cato.

Permisos requeridos para el conector de Microsoft Entra ID

Para permitir que el conector de Entra ID recupere los datos de inicio de sesión de su cuenta, el conector otorga a Cato los siguientes permisos y acciones con Microsoft 365:

  • Conectar a las APIs de Microsoft y leer todos los datos de Microsoft Entra ID (Entra ID) para una organización.

  • Iniciar sesión y leer el perfil del usuario.

Configurando los Conectores de Microsoft

Para configurar la integración de Entra ID, debe:

  1. Crear la Integración del Inquilino de MS (si no la tiene ya configurada)

  2. Cree el conector API en el CMA

Paso 1: Configurar la Integración de MS Tenant

Primero, configura la integración de MS Tenant como el conector principal. Este conector se puede usar para todas las integraciones de Microsoft. Si ya ha creado el conector principal, vaya al paso 2.

Para crear el conector principal de Microsoft 365:

  1. Desde el menú de navegación, selecciona Recursos > Integraciones y haz clic en la pestaña Aplicaciones integradas.

  2. Haga clic en New. El panel Nuevo Conector se abre.

  3. En el panel Nuevo Conector, seleccione la aplicación Microsoft 365 (Nuevo Inquilino).

    New_Microsoft_365_Connector.png

  4. Ingrese el Nombre del Conector.

  5. Haga clic en Autorizar y Guardar.

    Se abre una nueva pestaña del navegador con la aplicación Microsoft 365.

  6. En la nueva pestaña del navegador, autentica la aplicación Microsoft 365:

    1. Selecciona la cuenta de Microsoft para la aplicación Microsoft 365.

    2. Ingresa la contraseña de la aplicación y apruébala.

    3. Aceptar los permisos para permitir que Cato acceda a la aplicación de Microsoft 365.

    4. La pantalla muestra que has aplicado con éxito los permisos para la aplicación.

      Éxito_Conector_Permisos.png

      Puedes cerrar la pestaña del navegador y regresar a la Aplicación de Gestión de Cato.

  7. La aplicación SaaS de Microsoft 365 se agrega a la pestaña Aplicaciones integradas.

    Configuración_Conector_Azure_AD.png

Paso 2: Configurar el Conector de Entra ID

Después de haber creado la integración de MS Tenant, puedes crear el conector de Entra ID.  

Nota:

Cuando creas un conector API para una aplicación de Microsoft 365, el conector crea un certificado de autenticación que es válido por 3 meses y renueva el certificado 7 días antes del vencimiento.

Para configurar el conector de Microsoft Entra ID:

  1. Desde el menú de navegación, selecciona Recursos > Integraciones y haz clic en la pestaña Aplicaciones integradas.

  2. Haga clic en New. Se abre el panel Nuevo Conector.

  3. Desde el menú desplegable Aplicación Saas, selecciona Microsoft Entra ID.

  4. Seleccionar Actividades de inicio de sesión.

  5. En el desplegable Auth, elige Consentir Microsoft

  6. Agregar un Nombre y Descripción para el conector.

  7. En el desplegable ID Primario, selecciona el Tenant Primario de Microsoft que fue creado en el Paso 1.

  8. Haz clic Guardar.

    El CMA se conecta con el proveedor

  9. Haz clic Autorizar.

    Aparecerá una pantalla de permisos de Microsoft.

  10. Revise los permisos solicitados y haga clic en Aceptar.

    La aplicación es visible en la Tabla de Aplicaciones Integradas con un estado Conectado.

Entender el Estado del Conector

La columna de Estado en la página de Configuración de Conectores muestra el estado de la conexión entre la aplicación de Microsoft y su cuenta de Cato. Estas son las explicaciones de los estados:

  • Conectado - Su cuenta está conectada a la aplicación y está funcionando correctamente.

  • Pendiente de consentimiento del usuario - No se ha otorgado permiso para permitir que Cato acceda a la aplicación Microsoft 365. Para resolver este problema, refresca el navegador. Si el Estado cambia a Conectado, el problema está resuelto, si el Estado no cambia, elimine y recree el conector.

  • Error - Hay un problema de conectividad, permisos u otro con el conector de Microsoft. Eliminar y volver a crear el conector.

Campos de Eventos y API de Cato para Inicios de Sesión en Entra ID

Estos son los campos relevantes para eventos de inicio de sesión de tipo de sub-tipo Inicio de Sesión de Aplicación en Entra ID.

La consulta eventsFeed de la API de Cato muestra datos para los inicios de sesión de Entra ID en estos campos para el tipo eventFieldName, puede ver descripciones de los campos: aquí.

Valor del enum de API

Campo de Evento

is_compliant

Está conforme

is_managed

Está gestionado

vendor_event_id

ID de Evento del Proveedor

tenant_id

ID de Inquilino

tenant_name

Nombre de inquilino

sign_in_event_types

Tipos de inicio de sesión

nivel_de_riesgo

Nivel de Riesgo

client_class

Clase de Cliente