Configuration de Microsoft Foundry

Prev Next

Aperçu

Cato se connecte à Microsoft Foundry grâce à une intégration en lecture seule avec Azure, offrant aux admins CMA une visibilité complète sur les agents gérés créés dans Foundry et leurs sessions.

Prérequis

Avant de commencer, confirmez les éléments suivants :

  • Vous disposez d'un compte Microsoft Entra ID (Azure AD) avec le rôle Administrateur d'application, Administrateur d'application cloud ou Administrateur global. L'application de Cato ne demande qu'une autorisation de connexion basique, donc l'Administrateur d'application ou l'Administrateur d'application cloud est l'option la moins privilégiée et est suffisante.
  • Vous avez le rôle de Propriétaire ou Administrateur d'accès utilisateur sur chaque abonnement Azure qui contient les ressources Microsoft Foundry que vous souhaitez que Cato surveille. Ce rôle Azure RBAC est distinct de votre rôle Microsoft Entra ID, et Administrateur global ne le confère pas par défaut.

La mise en place de cette intégration est un processus en trois étapes, et les étapes sont souvent complétées par différentes personnes. À l'étape 1, un administrateur Entra ID ajoute l'application Cato au locataire. À l'étape 2, chaque propriétaire d'abonnement accorde l'accès de l'application à cet abonnement. À l'étape 3, un administrateur Cato termine l'intégration dans le CMA. Engagez tous les trois rôles plutôt que de supposer qu'un administrateur détient chaque autorisation.

Étape 1 : Connecter Cato à Microsoft Entra ID

Cato enregistre une application multi-locataire dans Microsoft Entra ID. Pour connecter l'intégration, un administrateur Entra ID ouvre le lien de consentement administrateur de Cato Networks, qui ajoute l'application à votre locataire en tant qu'application d'entreprise et lui accorde le consentement.

Pour connecter Cato à Microsoft Entra ID :

  1. Ouvrez le lien de consentement administrateur Cato Networks. Connectez-vous avec le compte administrateur décrit dans les prérequis lorsque vous y êtes invité. Microsoft affiche un écran de consentement pour l'application Intégration Sécurité AI Cato Networks.
  2. Cliquez sur Accepter.

Étape 2 : Accorder l'accès de Cato à un abonnement

Cato nécessite le rôle Utilisateur Services Cognitifs sur chaque abonnement Azure contenant les ressources Foundry. Ce rôle fournit un accès en lecture seule et ne permet pas à Cato de modifier une quelconque ressource. L'attribution de ce rôle nécessite le rôle de Propriétaire ou Administrateur d'accès utilisateur sur l'abonnement.

Pour accorder l'accès de Cato à un abonnement :

  1. Dans le portail Azure, allez à Abonnements.
  2. Sélectionnez l'abonnement que vous souhaitez connecter.
  3. Sélectionnez Contrôle d'accès (IAM), puis Ajouter > Ajouter une attribution de rôle.
  4. Recherchez le rôle Utilisateur Services Cognitifs et cliquez sur Suivant.
  5. Sous Attribuer l'accès à, sélectionnez Utilisateur, groupe ou principal de service.
  6. Cliquez sur + Sélectionner membres, recherchez Intégration Sécurité AI Cato Networks, sélectionnez-le, cliquez sur Sélectionner, puis Suivant.
  7. Cliquez sur Revoir + attribuer, puis cliquez de nouveau sur Revoir + attribuer pour confirmer.

Cato recommande de répéter cette procédure pour chaque abonnement contenant les ressources Foundry que vous souhaitez que Cato surveille.

Étape 3 : Terminer l'intégration dans le CMA

Pour finir l'intégration, un administrateur Cato entre l'ID de locataire Microsoft Entra ID où l'application a été installée.

Obtenez l'ID de locataire

Pour obtenir votre ID de locataire Microsoft Entra ID :

  1. Dans le portail Azure, allez à Microsoft Entra ID.
  2. Sur la page Vue d'ensemble, sous Informations de base, copiez l'ID de locataire.

Connecter l'intégration dans le CMA

Pour connecter l'intégration dans le CMA :

  1. Dans le menu de navigation, sélectionnez Sécurité AI > Intégrations.
  2. Sur le carreau Microsoft Foundry, cliquez sur Connecter.
  3. Dans le champ ID de locataire Azure AD, entrez l'ID de locataire que vous avez copié.
  4. Cliquez sur Tester la connexion. Vous pouvez enregistrer l'intégration uniquement après que le test réussit.
  5. Cliquez sur Enregistrer.

Rafraîchissement des données

Une fois que vous avez connecté l'intégration, Cato récupère immédiatement les données de Microsoft Foundry, puis à nouveau toutes les heures. Attendez-vous à ce que les données mises à jour apparaissent dans le CMA une heure après un changement dans votre environnement.

Examinez les autorisations demandées

Rôle Accès au cloud
Utilisateur Services Cognitifs Accès en lecture seule à travers les Services Cognitifs de Microsoft, Insights et Ressources. Cela permet à Cato de voir les détails des comptes, modèles, diagnostics, métriques, données d'utilisation, politiques d'IA responsable, et de vérifier les statuts de disponibilité et les opérations de liste.