Cet article explique comment configurer le connecteur Entra ID de Microsoft (anciennement Azure AD) pour intégrer les données des connexions Entra ID avec les événements Cato et le Tableau de Bord des Activités Cloud.
Remarque :
Microsoft a récemment changé le nom d'Azure AD en Entra ID. Toutes les mentions d'Azure AD dans la documentation de Cato font référence à Entra ID.
Vue d'ensemble des Connecteurs Microsoft
Pour configurer le connecteur Azure AD de Microsoft de Cato pour récupérer les données de connexion, vous devez d'abord configurer le connecteur Microsoft 365 en tant qu'application parente pour donner les permissions de lecture au connecteur Azure AD. L'application parente dispose uniquement des autorisations nécessaires pour gérer les connecteurs Microsoft. Après avoir configuré le connecteur Microsoft 365, vous pouvez configurer un connecteur Azure AD pour récupérer les données de connexion.
Si vous souhaitez importer les données de connexion de différentes sous-organisations au sein de votre organisation, créez un connecteur Microsoft 365 séparé pour chaque locataire Azure pertinent, puis configurez un connecteur Entra ID pour chaque locataire.
Pré-requis
Un licence Microsoft 365 E3 ou supérieure, ou un plan autonome Entra ID P1 ou P2 est requis.
Le connecteur Microsoft 365 requiert un administrateur avec le rôle d'administrateur global pour donner des permissions au connecteur Azure AD de Cato.
Permissions requises pour le connecteur Azure AD de Microsoft
Pour permettre au connecteur Azure AD de récupérer les données de connexion pour votre compte, le connecteur donne à Cato les permissions et actions suivantes avec Microsoft 365 :
Connectez-vous aux API Microsoft et lisez toutes les données de Microsoft Azure AD (Entra ID) pour une organisation.
Connectez-vous et lisez le profil utilisateur.
Configuration des Connecteurs Microsoft
Configurez un connecteur parent Microsoft 365 puis définissez un connecteur Azure AD pour le compte Microsoft 365.
Si votre organisation a déjà configuré un connecteur parent Microsoft 365 pour une autre fonctionnalité, comme une politique de l'API de Sécurité Saas pour les applications Microsoft, ou pour importer des étiquettes MIP dans votre politique DLP, vous n'avez qu'à configurer un connecteur Azure AD.
Configuration du connecteur Microsoft 365
Utilisez l'Application de Gestion Cato pour créer le connecteur d'application SaaS Microsoft 365 pour le client Azure pertinent. Vous devez disposer des bonnes informations d'identification pour authentifier sur Microsoft 365 afin d'ajouter le connecteur à votre compte Cato.
La figure suivante montre la page des applications SaaS installées après que plusieurs connecteurs différents ont été configurés :

Pour créer le connecteur parent Microsoft 365 :
Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.
Cliquez sur New. Le panneau Nouveau Connecteur s'ouvre.
Dans le panneau Nouveau Connecteur, sélectionnez l'application Microsoft 365 (Nouveau Locataire).

Entrez le nom du connecteur.
Cliquez sur Autoriser et Enregistrer.
Un nouvel onglet du navigateur s'ouvre vers l'application Microsoft 365.
Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :
Sélectionnez le compte Microsoft pour l'application Microsoft 365.
Entrez le mot de passe de l'application et l'approuvez.
Acceptez les autorisations pour laisser Cato accéder à l'application Microsoft 365.
L'écran indique que vous avez correctement appliqué les autorisations pour l'application.

Vous pouvez fermer l'onglet du navigateur et revenir à l'application de gestion Cato.
L'application SaaS Microsoft 365 est ajoutée à l'onglet Applications Intégrées.

Configuration du connecteur Microsoft Azure AD
Utilisez l'application de gestion Cato pour créer le connecteur d'application Azure AD de Microsoft pour le locataire Azure avec les données de connexion que vous souhaitez utiliser. Vous devez disposer des bonnes informations d'identification pour authentifier sur Microsoft 365 afin d'ajouter le connecteur à votre compte Cato.
Remarque :
Lorsque vous créez un connecteur API pour une application Microsoft 365, le connecteur crée un certificat d'authentification valable pour 3 mois et renouvelle le certificat 7 jours avant son expiration.
Pour configurer le connecteur Microsoft Azure AD :
Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.
Cliquez sur Ajouter un nouveau site. Le panneau Nouvelle Connexion s'ouvre.
Dans le menu déroulant Application SaaS, sélectionnez l'application Microsoft Azure AD.

Dans le menu déroulant Locataire du connecteur, sélectionnez le connecteur parent Microsoft 365 pour le locataire avec les données de connexion que vous souhaitez utiliser.
Entrez un Nom de Connecteur unique pour le connecteur Azure AD.
Définissez les Permissions sur Lecture.
Cliquez sur Sauvegarder.
Après que le connecteur ait été créé avec succès, cliquez sur Autoriser.

Un nouvel onglet du navigateur s'ouvre vers l'application Microsoft 365.
Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :
Sélectionnez le compte Microsoft pour l'application Microsoft 365.
Entrez le mot de passe de l'application et l'approuvez.
Acceptez les autorisations pour laisser Cato accéder à l'application Microsoft 365.

L'écran indique que vous avez appliqué avec succès les autorisations pour l'application.

Vous pouvez fermer l'onglet du navigateur et revenir à l'application de gestion Cato.
L'application SaaS Microsoft Azure AD est ajoutée à la page Applications SaaS Installées.

Cela peut prendre plusieurs secondes à Microsoft Azure pour traiter la demande, donc si le Statut indique Consentement de l'utilisateur en attente, actualisez le navigateur.
Comprendre l'état du connecteur
La colonne Statut sur la page des Paramètres des Connecteurs montre le statut de la connexion entre l'application Microsoft et votre compte Cato. Voici les explications des états :
Connecté - Votre compte est connecté à l'application et fonctionne correctement.
Consentement de l'utilisateur en attente - Les autorisations n'ont pas été accordées pour laisser Cato accéder à l'application Microsoft 365. Pour résoudre ce problème, rafraîchissez le navigateur. Si le Statut change en Connecté, le problème est résolu ; si le Statut ne change pas, supprimez et recréez le connecteur.
Erreur - Il y a un problème de connectivité, d'autorisation ou autre avec le connecteur Microsoft. Supprimez et recréez le connecteur.
Champs d'événements et d'API Cato pour les connexions Azure AD
Ce sont les champs pertinents pour les événements de connexion Azure AD de sous-type Connexion d'application.
La requête eventsFeed de l'API Cato montre les données pour les connexions Azure AD dans ces champs pour le type eventFieldName, vous pouvez voir les descriptions des champs : ici.
Valeur énum API | Champ d'Événement |
|---|---|
is_compliant | Est conforme |
is_managed | Est géré |
vendor_event_id | Vendor Event Id |
tenant_id | Tenant Id |
tenant_name | Nom du locataire |
sign_in_event_types | Types de connexion |
niveau_de_risque | Niveau de Risque |
client_class | Classe Client |