Cet article explique comment configurer le connecteur Microsoft Entra ID (anciennement Entra ID) pour intégrer les données de connexions Entra ID avec les événements Cato et le Tableau de bord des activités cloud.
Vue d'ensemble des Connecteurs Microsoft
Pour configurer le connecteur Microsoft Entra ID de Cato afin de récupérer les données de connexion, vous devez d'abord configurer le connecteur Microsoft 365 en tant qu'application parente pour accorder les autorisations de lecture au connecteur Entra ID. L'application parente dispose uniquement des autorisations nécessaires pour gérer les connecteurs Microsoft. Après avoir configuré le connecteur Microsoft 365, vous pouvez configurer un connecteur Entra ID pour récupérer les données de connexion.
Si vous souhaitez importer les données de connexion de différentes sous-organisations au sein de votre organisation, créez un connecteur Microsoft 365 séparé pour chaque locataire Azure pertinent, puis configurez un connecteur Entra ID pour chaque locataire.
Pré-requis
Un licence Microsoft 365 E3 ou supérieure, ou un plan autonome Entra ID P1 ou P2 est requis.
Le connecteur Microsoft 365 requiert un admin avec le rôle d'admin global pour donner des autorisations au connecteur Entra ID de Cato.
Autorisations requises pour le connecteur Microsoft Entra ID
Pour permettre au connecteur Entra ID de récupérer les données de connexion pour votre compte, le connecteur donne à Cato les autorisations et actions suivantes avec Microsoft 365 :
Connectez-vous aux API Microsoft et lisez toutes les données Microsoft Entra ID pour une organisation.
Connectez-vous et lisez le profil utilisateur.
Configuration des Connecteurs Microsoft
Pour configurer l'Intégration Entra ID, vous devez :
Créez l'intégration MS Tenant (si celle-ci n'est pas encore configurée)
Créer le connecteur API dans la CMA
Étape 1 : Configurer l'Intégration MS Tenant
Tout d’abord, configurez l’intégration MS Tenant en tant que connecteur principal. Ce connecteur peut être utilisé pour toutes les intégrations Microsoft. Si vous avez déjà créé le connecteur principal, passez à l'étape 2.
Pour créer le connecteur parent Microsoft 365 :
Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.
Cliquez sur New. Le panneau Nouveau Connecteur s'ouvre.
Dans le panneau Nouveau Connecteur, sélectionnez l'application Microsoft 365 (Nouveau Locataire).

Entrez le nom du connecteur.
Cliquez sur Autoriser et Enregistrer.
Un nouvel onglet du navigateur s'ouvre vers l'application Microsoft 365.
Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :
Sélectionnez le compte Microsoft pour l'application Microsoft 365.
Entrez le mot de passe de l'application et l'approuvez.
Acceptez les autorisations pour laisser Cato accéder à l'application Microsoft 365.
L'écran indique que vous avez correctement appliqué les autorisations pour l'application.

Vous pouvez fermer l'onglet du navigateur et revenir à l'application de gestion Cato.
L'application SaaS Microsoft 365 est ajoutée à l'onglet Applications Intégrées.

Étape 2 : Configurer le Connecteur Entra ID
Après avoir créé l'intégration MS Tenant, vous pouvez créer le connecteur Entra ID.
Remarque :
Lorsque vous créez un connecteur API pour une application Microsoft 365, le connecteur crée un certificat d'authentification valable pour 3 mois et renouvelle le certificat 7 jours avant son expiration.
Pour configurer le connecteur Microsoft Entra ID :
Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.
Cliquez sur Ajouter un nouveau site. Le panneau Nouvelle Connexion s'ouvre.
Depuis le menu déroulant Application Saas, sélectionnez Microsoft Entra ID.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A18%3A45Z&se=2026-10-05T23%3A31%3A45Z&sr=c&sp=r&sig=d8uMLGJuZN2b9CR5yaD0dAysjEAJCsTIQkwL3jl69Ys%3D)
Sélectionner Activités de connexion.
Dans la liste déroulante Auth, choisissez Consentement Microsoft
Ajouter un Nom et une Description pour le connecteur.
Dans le menu déroulant Parent ID, sélectionnez le Tenant Principal Microsoft qui a été créé à l’Étape 1.
Cliquez Enregistrer.
Le CMA se connecte au fournisseur.
Cliquez Autoriser.
Un écran de permissions Microsoft apparaîtra.
Vérifiez les autorisations demandées et cliquez sur Accepter.
L'application est visible sur le Tableau des Applications intégrées avec un Statut Connecté.
Comprendre l'état du connecteur
La colonne Statut sur la page des Paramètres des Connecteurs montre le statut de la connexion entre l'application Microsoft et votre compte Cato. Voici les explications des états :
Connecté - Votre compte est connecté à l'application et fonctionne correctement.
Consentement de l'utilisateur en attente - Les autorisations n'ont pas été accordées pour laisser Cato accéder à l'application Microsoft 365. Pour résoudre ce problème, rafraîchissez le navigateur. Si le Statut change en Connecté, le problème est résolu ; si le Statut ne change pas, supprimez et recréez le connecteur.
Erreur - Il y a un problème de connectivité, d'autorisation ou autre avec le connecteur Microsoft. Supprimez et recréez le connecteur.
Événements et champs d'API Cato pour les connexions Entra ID
Ce sont les champs pertinents pour les événements de connexion Entra ID de sous-type Connexion à l'application.
La requête eventsFeed de l'API Cato montre les données pour les connexions Entra ID dans ces champs pour le type eventFieldName, vous pouvez voir les descriptions des champs : ici.
Valeur énum API | Champ d'Événement |
|---|---|
is_compliant | Est conforme |
is_managed | Est géré |
vendor_event_id | Vendor Event Id |
tenant_id | Tenant Id |
tenant_name | Nom du locataire |
sign_in_event_types | Types de connexion |
niveau_de_risque | Niveau de Risque |
client_class | Classe Client |