概要
Catoは、Microsoft Entra IDのリスクレベルを使用して、アダプティブでリスクベースのアクセスポリシーを実施できます。 Microsoft Entra IDをユーザーリスクスコアのソースとして選択し、Cato独自のスコアではなく、Entraテナントで管理されているリスクレベルを使用します。
CatoとMicrosoft Entra IDをユーザーリスクスコアのソースとして同時に使用することはサポートされていません。 アカウントのために1つのアクティブなソースを選択してください。
CatoはEntraのリスクレベルをCatoのリスクレベルスケールにマップします。 既存のポリシーは、変更なしにルールを継続して施行します。 ユーザーのリスクレベルの更新は、数分以内に自動的にCatoに反映されます。
事前準備
- Microsoft Entra IDをCatoに統合するために必要な権限があることを確認してください。
- Entra ID P2ライセンスが必須です。
リスクレベルマッピングの理解
Microsoft Entra IDがアクティブなユーザーリスクスコアのソースである場合、CatoはEntraのリスクレベルをCatoのリスクレベルにマップします。
| Microsoft Entra ID リスクレベル | Catoリスクレベル |
|---|---|
| なし | 低 |
| 重大度が低い | 中 |
| 中 | 高 |
| 認証済み | 重大 |
マッピングは自動であり、設定することはできません。
Microsoft Entra IDを接続する
Microsoft Entra IDをユーザーリスクスコアのソースとして選択する前に、Microsoft 365とMicrosoft Entra IDの統合を接続します。
Microsoft Entra IDに接続するには:
- ナビゲーションメニューからリソース > 統合を選択します。
- 設定済み統合タブで、まだ設定されていない場合は**Microsoft 365(新しいテナント)**の統合を追加します
- 統合機能のために、MS統合設定を選択し、必要なMicrosoftの同意を完了して、統合を保存します
- Microsoft Entra IDの統合を追加
- 機能のために、Entra IDリスキー ユーザーを選択
- 必要なフィールドを完成させ、統合を保存します
Entra IDのリスキーなユーザー機能は、Microsoft Graph Identity Protectionからリスキーなユーザーとリスク検出のシグナルを取得します。 これは、親としてMicrosoft 365の統合に関連付けられています。
Microsoft Entra IDをユーザーリスクスコアのソースとして選択
CatoでMicrosoft Entra IDのリスクレベルを使用するには:
- ナビゲーションメニューからアクセス > ユーザーリスクスコアを選択します。
- Microsoft Entra IDが接続済みのステータスを表示することを確認します
- Microsoft Entra IDを選択
- 保存をクリックします。
Catoは、ユーザーレコードとポリシーの施行に向けて割り当てられたEntraリスクレベルの使用を開始します。
Microsoft Entra IDが接続されていない場合、ページに接続するステータスが表示されます。 接続するをクリックして統合ページを開き、必要な統合を設定します。
Entraユーザーのリスクレベルを表示
Microsoft Entra IDがアクティブなソースである場合、ユーザーページのリスクレベル列はMicrosoftのロゴを表示します。 表示された値はCatoのリスクレベルスケールを利用しています。
外部リンクアイコンをクリックして、リスクレベルの横にあるMicrosoft Entra IDのリスキーユーザーページを開き、Entra内のユーザーを調査します。
Catoユーザーリスクスコアダッシュボードは、Microsoft Entra IDがアクティブなソースである間は利用できません。 Catoは引き続きセキュリティデータを収集します。 後でCatoをユーザーリスクスコアのソースとして選択すると、Catoは収集したデータを使用してユーザーのリスクレベルを計算します。
ポリシーでリスクレベルを使用
既存のインターネットファイアウォールおよびWANファイアウォールルールで割り当てられたリスクレベルを使用できます。 ユーザーリスクスコアのソースを変更しても、ポリシーの変更は必要ありません。
リスクに基づくファイアウォールルールの作成方法については、ユーザーリスクレベルポリシーの定義を参照してください。
ユーザーリスクレベルの変更を監視
Catoはユーザーリスクスコアソースの変更を監査します。 ユーザーのリスクレベルが変更されると、Catoはスコアソースを含むユーザーリスクイベントを生成します。
Microsoft Entra IDでリスクレベルがリセットされると、Catoはイベントと監査ログエントリを生成します。