La protection Microsoft Entra ID aide les organisations à détecter les risques basés sur l'identité pour leur locataire Entra ID. Cet article explique comment configurer un connecteur pour la protection Entra ID de Microsoft afin d'intégrer les données sur les anomalies de connexion avec les événements de Cato et le tableau de bord d'activités Cloud.
Pour plus d'informations sur la visualisation des anomalies de connexion sur le tableau de bord Cloud Activity, voir Utilisation du tableau de bord Cloud Activity.
Remarque :
Remarque : Microsoft a récemment changé le nom d'Azure AD en Entra ID. Toutes les mentions d'Azure AD dans la documentation de Cato font référence à Entra ID.
Vue d'ensemble des Connecteurs Microsoft
Pour configurer le connecteur de protection Microsoft Entra ID de Cato afin de récupérer les données d'anomalie de connexion, commencez par configurer le connecteur Microsoft 365 en tant qu'application parent pour accorder des permissions de lecture au connecteur de protection Entra ID. L'application parente dispose uniquement des autorisations nécessaires pour gérer les connecteurs Microsoft. Après avoir configuré le connecteur Microsoft 365, vous pouvez configurer un connecteur de protection Entra ID pour récupérer les données de connexion.
Si vous souhaitez importer des données de connexion de différentes sous-organisations au sein de votre organisation, créez un connecteur Microsoft 365 séparé pour chaque locataire Entra ID pertinent, puis configurez un connecteur de protection Entra ID pour chaque locataire.
Pré-requis
Une licence Microsoft 365 E5 ou mieux, ou un plan autonome Entra ID P2 est requis.
Le connecteur Microsoft 365 nécessite un administrateur avec le rôle d'administrateur global pour accorder des permissions au connecteur de protection Entra ID de Cato.
Autorisations requises pour le connecteur Microsoft Entra ID Protection
Pour permettre au connecteur de protection Entra ID de récupérer les données de connexion pour votre compte, le connecteur accorde à Cato les permissions et actions suivantes avec Microsoft 365 :
Se connecter aux API Microsoft et lire toutes les données de protection Entra ID pour une organisation.
Se connecter et lire le profil utilisateur.
Configuration des Connecteurs Microsoft
Pour configurer l'Intégration Entra ID, vous devez :
Créer l'Intégration de Locataire MS (si vous ne l'avez pas déjà configurée)
Créer le connecteur API dans la CMA
Étape 1 : Configurer l'Intégration MS Tenant
Tout d’abord, configurez l’intégration MS Tenant en tant que connecteur principal. Ce connecteur peut être utilisé pour toutes les Intégrations Microsoft. Si vous avez déjà créé le connecteur principal, passez à l'étape 2.
Pour créer le connecteur parent Microsoft 365 :
Depuis le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l'onglet APIs intégrées.
Cliquez sur New. Le panneau Nouvelle Connexion s'ouvre.
Dans le panneau Nouveau Connecteur, sélectionnez l'application Microsoft 365 (Nouveau Locataire).

Cliquez sur Autoriser et Enregistrer.
Un nouvel onglet du navigateur s'ouvre vers l'application Microsoft 365.
Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :
Sélectionnez le compte Microsoft pour l'application Microsoft 365.
Entrez le mot de passe de l'application et l'approuvez.
Acceptez les autorisations pour permettre à Cato d'accéder à l'application Microsoft 365.
L'écran indique que vous avez correctement appliqué les autorisations pour l'application.

Vous pouvez fermer l'onglet de navigateur et revenir à l'Application de gestion Cato.
L'application Microsoft 365 SaaS est ajoutée à l'onglet Applications intégrées.
Étape 2 : Configuration du Connecteur de Protection Microsoft Entra ID
Après avoir créé l'Intégration de Locataire MS, vous pouvez créer le connecteur Entra ID.
Remarque :
Note : Lorsque vous créez un connecteur API pour une application Microsoft 365, le connecteur crée un certificat d'authentification valable 3 mois et renouvelle le certificat 7 jours avant l'expiration.
Pour configurer le connecteur de protection Entra ID :
Depuis le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l'onglet APIs intégrées.
Cliquez sur New. Le panneau Nouveau Connecteur s'ouvre.
Depuis le menu déroulant Application SaaS, sélectionnez Microsoft Entra ID.
.png?sv=2026-02-06&spr=https&st=2026-10-05T22%3A30%3A32Z&se=2026-10-05T22%3A44%3A32Z&sr=c&sp=r&sig=0YPxHbJ8fa%2BeA0kp%2BolazOqrA68bL%2B9GXGL9BmsDBtA%3D)
Sélectionner Protection Contre Les Anomalies de Connexion.
Dans la liste déroulante Auth, choisissez Consentement Microsoft
Ajouter un Nom et une Description pour le connecteur.
Dans le menu déroulant ID Parent, sélectionnez le Locataire Principal Microsoft créé à l'étape 1.
Cliquez sur Enregistrer.
Le CMA se connecte au fournisseur.
Cliquez sur Autoriser.
Un écran de permissions Microsoft apparaîtra.
Vérifiez les autorisations demandées et cliquez sur Accepter.
L'application est visible dans le tableau Applications Intégrées avec un statut Connecté.
Comprendre l'état du connecteur
La colonne Statut sur la page des Paramètres des Connecteurs montre le statut de la connexion entre l'application Microsoft et votre compte Cato. Voici les explications des états :
Connecté - Votre compte est connecté à l'application et fonctionne correctement.
Consentement de l'utilisateur en attente - Les autorisations n'ont pas été accordées pour laisser Cato accéder à l'application Microsoft 365. Pour résoudre ce problème, rafraîchissez le navigateur. Si le Statut change en Connecté, le problème est résolu ; si le Statut ne change pas, supprimez et recréez le connecteur.
Erreur - Il y a un problème de connectivité, d'autorisation ou autre avec le connecteur Microsoft. Supprimez et recréez le connecteur.
Champs d'événements Cato pour les anomalies de connexion Entra ID Protection
Voici les champs pertinents pour les événements d'anomalie de connexion Entra ID Protection de sous-type Alerte d'Identité :
ID d'Alerte : Numéro d'identification pour l'alerte dans Entra ID Protection
Classification : Classification de l'alerte selon Entra ID Protection
Statut : Le statut de l'alerte dans Entra ID Protection
Message de l'Événement : Une description détaillée de l'anomalie
Titre : Nom de l'anomalie