Configuration du connecteur des activités de connexion Microsoft Entra ID (Azure AD)

Prev Next

Cet article explique comment configurer le connecteur Microsoft Entra ID (anciennement Entra ID) pour intégrer les données de connexions Entra ID avec les événements Cato et le Tableau de bord des activités cloud.

Vue d'ensemble des Connecteurs Microsoft

Pour configurer le connecteur Microsoft Entra ID de Cato afin de récupérer les données de connexion, vous devez d'abord configurer le connecteur Microsoft 365 en tant qu'application parente pour accorder les autorisations de lecture au connecteur Entra ID. L'application parente dispose uniquement des autorisations nécessaires pour gérer les connecteurs Microsoft. Après avoir configuré le connecteur Microsoft 365, vous pouvez configurer un connecteur Entra ID pour récupérer les données de connexion.

Si vous souhaitez importer les données de connexion de différentes sous-organisations au sein de votre organisation, créez un connecteur Microsoft 365 séparé pour chaque locataire Azure pertinent, puis configurez un connecteur Entra ID pour chaque locataire.

Pré-requis

  • Un licence Microsoft 365 E3 ou supérieure, ou un plan autonome Entra ID P1 ou P2 est requis.

  • Le connecteur Microsoft 365 requiert un admin avec le rôle d'admin global pour donner des autorisations au connecteur Entra ID de Cato.

Autorisations requises pour le connecteur Microsoft Entra ID

Pour permettre au connecteur Entra ID de récupérer les données de connexion pour votre compte, le connecteur donne à Cato les autorisations et actions suivantes avec Microsoft 365 :

  • Connectez-vous aux API Microsoft et lisez toutes les données Microsoft Entra ID pour une organisation.

  • Connectez-vous et lisez le profil utilisateur.

Configuration des Connecteurs Microsoft

Pour configurer l'Intégration Entra ID, vous devez :

  1. Créez l'intégration MS Tenant (si celle-ci n'est pas encore configurée)

  2. Créer le connecteur API dans la CMA

Étape 1 : Configurer l'Intégration MS Tenant

Tout d’abord, configurez l’intégration MS Tenant en tant que connecteur principal. Ce connecteur peut être utilisé pour toutes les intégrations Microsoft. Si vous avez déjà créé le connecteur principal, passez à l'étape 2.

Pour créer le connecteur parent Microsoft 365 :

  1. Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.

  2. Cliquez sur New. Le panneau Nouveau Connecteur s'ouvre.

  3. Dans le panneau Nouveau Connecteur, sélectionnez l'application Microsoft 365 (Nouveau Locataire).

    Nouvelle Image_Microsoft_365_Connector.png

  4. Entrez le nom du connecteur.

  5. Cliquez sur Autoriser et Enregistrer.

    Un nouvel onglet du navigateur s'ouvre vers l'application Microsoft 365.

  6. Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :

    1. Sélectionnez le compte Microsoft pour l'application Microsoft 365.

    2. Entrez le mot de passe de l'application et l'approuvez.

    3. Acceptez les autorisations pour laisser Cato accéder à l'application Microsoft 365.

    4. L'écran indique que vous avez correctement appliqué les autorisations pour l'application.

      Success_Connector_Permissions.png

      Vous pouvez fermer l'onglet du navigateur et revenir à l'application de gestion Cato.

  7. L'application SaaS Microsoft 365 est ajoutée à l'onglet Applications Intégrées.

    Azure_AD_Connector_Settings.png

Étape 2 : Configurer le Connecteur Entra ID

Après avoir créé l'intégration MS Tenant, vous pouvez créer le connecteur Entra ID.  

Remarque :

Lorsque vous créez un connecteur API pour une application Microsoft 365, le connecteur crée un certificat d'authentification valable pour 3 mois et renouvelle le certificat 7 jours avant son expiration.

Pour configurer le connecteur Microsoft Entra ID :

  1. Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.

  2. Cliquez sur Ajouter un nouveau site. Le panneau Nouvelle Connexion s'ouvre.

  3. Depuis le menu déroulant Application Saas, sélectionnez Microsoft Entra ID.

  4. Sélectionner Activités de connexion.

  5. Dans la liste déroulante Auth, choisissez Consentement Microsoft

  6. Ajouter un Nom et une Description pour le connecteur.

  7. Dans le menu déroulant Parent ID, sélectionnez le Tenant Principal Microsoft qui a été créé à l’Étape 1.

  8. Cliquez Enregistrer.

    Le CMA se connecte au fournisseur.

  9. Cliquez Autoriser.

    Un écran de permissions Microsoft apparaîtra.

  10. Vérifiez les autorisations demandées et cliquez sur Accepter.

    L'application est visible sur le Tableau des Applications intégrées avec un Statut Connecté.

Comprendre l'état du connecteur

La colonne Statut sur la page des Paramètres des Connecteurs montre le statut de la connexion entre l'application Microsoft et votre compte Cato. Voici les explications des états :

  • Connecté - Votre compte est connecté à l'application et fonctionne correctement.

  • Consentement de l'utilisateur en attente - Les autorisations n'ont pas été accordées pour laisser Cato accéder à l'application Microsoft 365. Pour résoudre ce problème, rafraîchissez le navigateur. Si le Statut change en Connecté, le problème est résolu ; si le Statut ne change pas, supprimez et recréez le connecteur.

  • Erreur - Il y a un problème de connectivité, d'autorisation ou autre avec le connecteur Microsoft. Supprimez et recréez le connecteur.

Événements et champs d'API Cato pour les connexions Entra ID

Ce sont les champs pertinents pour les événements de connexion Entra ID de sous-type Connexion à l'application.

La requête eventsFeed de l'API Cato montre les données pour les connexions Entra ID dans ces champs pour le type eventFieldName, vous pouvez voir les descriptions des champs : ici.

Valeur énum API

Champ d'Événement

is_compliant

Est conforme

is_managed

Est géré

vendor_event_id

Vendor Event Id

tenant_id

Tenant Id

tenant_name

Nom du locataire

sign_in_event_types

Types de connexion

niveau_de_risque

Niveau de Risque

client_class

Classe Client