Cet article explique comment configurer l'intégration de la gestion des appareils pour Microsoft Intune.
Présentation
Pour améliorer l'intelligence des appareils, vous pouvez intégrer les métadonnées des appareils d'Intune avec la découverte d'appareils de Cato pour le service de Sécurité IoT/OT. Les métadonnées des deux plateformes sont fusionnées, créant des profils d'appareil unifiés qui améliorent la visibilité et la classification.
La vue combinée apparaît dans l'onglet Accueil > Appareils > Inventaire et aide à améliorer l'identification des ressources gérées et non gérées. Avec des données d'appareil plus précises et complètes, vous pouvez prendre des décisions de sécurité mieux informées dans votre réseau. Pour plus d'informations sur l'Inventaire des Appareils, consultez Qu'est-ce que l'Inventaire des Appareils?.
Cette intégration améliore l'intelligence des appareils et ne supporte pas les vérifications de Posture de l'appareil.
Pour configurer l'intégration de Gestion des Appareils, vous devez :
Créer le Connecteur Parent Microsoft 365
Créer le Connecteur Microsoft Intune
Une licence de sécurité IoT/OT est requise pour cette fonctionnalité.
Configurer l'Intégration Intune
Pour configurer l'intégration Intune, créez une application API.
Pré-requis
Vous devez avoir une licence IoT/OT
Vous devez avoir l'une des licences Microsoft suivantes :
Licence Microsoft 365 E5
Licence Microsoft 365 E3 avec module de Conformité E5
Licence Microsoft 365 E3 avec module de Découverte électronique et Audit E5
Licence Office 365 E5
Pour ajouter un connecteur, vous devez avoir la permission d'éditeur pour Intégrations (dans la Ressources section). Pour plus d'informations, voir Gestion des rôles d'administration à l'aide de RBAC.
Étape 1 : Créer le Connecteur Parent Microsoft 365
Tout d’abord, configurez l’intégration MS Tenant en tant que connecteur principal. Ce connecteur peut être utilisé pour toutes les intégrations Microsoft. Si vous avez déjà créé le connecteur principal, passez à l'étape 2.
Pour créer l'intégration de locataire MS :
Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.
Cliquez sur New. Le panneau Nouveau connecteur s'ouvre.
Dans le panneau Nouveau connecteur, sélectionnez l'application Locataire MS (Configurer un nouveau locataire MS).

Entrez le nom du connecteur.
Cliquez sur Autoriser et Enregistrer.
Un nouvel onglet du navigateur s'ouvre vers l'application Microsoft 365.
Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :
Sélectionnez le compte Microsoft pour l'application Microsoft 365.
Sinon, une erreur d'authentification Microsoft peut survenir.
Entrez le mot de passe de l'application et l'approuvez.
Acceptez les autorisations pour permettre à Cato d'accéder à l'application Microsoft 365.
L'écran indique que vous avez appliqué avec succès les autorisations pour l'application.

Vous pouvez fermer l'onglet du navigateur et revenir à l'application de gestion Cato.
L'application SaaS Microsoft 365 est ajoutée à l'onglet Applications Intégrées.
Étape 2 : Créer le Connecteur Microsoft Intune
Après avoir configuré le Connecteur Parent Microsoft 365, créez le connecteur Microsoft Intune.
Pour créer le connecteur Microsoft Intune:
Dans le menu de navigation, cliquez sur Ressources > Intégrations.
Cliquez sur l'onglet Intégrations Configurées.
Cliquez sur Ajouter un nouveau site.
Le panneau Nouvelle intégration s'ouvre.
Sélectionnez l'application SaaS que vous souhaitez ajouter.
Sélectionnez le Locataire Principal Microsoft qui a été créé à l'étape 1.
(Facultatif) Ajoutez une description.
Cliquez sur Sauvegarder.
Le CMA se connecte au fournisseur.
Cliquez sur Autoriser.

Un écran de permissions Microsoft apparaîtra listant les autorisations requises pour ce connecteur.
Note : Vous pourriez être amené à vous connecter pour passer à l'étape suivante.
Vérifiez les autorisations demandées et cliquez sur Accepter.

L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.