概要
Catoは、Microsoft Foundryに、Foundryで構築された管理エージェントとそのセッションに対する完全な可視性をCMA管理者に提供する読み取り専用のAzure統合を通じて接続します。
前提条件
開始する前に、次のことを確認してください:
- あなたは、アプリケーション管理者、クラウドアプリケーション管理者、またはグローバル管理者の役割を持ったMicrosoft Entra ID(Azure AD)アカウントを持っています。 Catoのアプリケーションは基本的なサインイン権限のみを要求するため、アプリケーション管理者またはクラウドアプリケーション管理者が最小限の権限オプションとして十分です。
- 各AzureサブスクリプションにMicrosoft Foundryリソースが含まれている場合、そのサブスクリプションに対して所有者またはユーザーアクセス管理者の役割を持っています。 このAzure RBACロールはあなたのMicrosoft Entra IDロールとは別であり、グローバル管理者はデフォルトでこれを付与しません。
この統合のセットアップは3段階のプロセスであり、そのステップは多くの場合、異なる人が完了します。 ステップ1では、Entra ID管理者がCatoアプリケーションをテナントに追加します。 ステップ2では、各サブスクリプションの所有者が、そのサブスクリプションにおいてアプリケーションへのアクセスを許可します。 ステップ3では、CMA内で管理者が統合を完了します。 すべての権限を一人の管理者が持っていると想定せずに、すべてのロールを含める。
ステップ1:CatoをMicrosoft Entra IDに接続する
CatoはMicrosoft Entra IDでマルチテナントアプリケーションとして登録されます。 統合を接続するには、Entra ID管理者がCato Networks管理者の同意リンクを開き、アプリケーションをEnterprise Applicationとしてテナントに追加し、同意を付与します。
CatoをMicrosoft Entra IDに接続するには:
- Cato Networks管理者の同意リンクを開いてください。 プロンプトが表示されたら、前提条件で説明されている管理者アカウントでサインインしてください。 MicrosoftはCato Networks AIセキュリティ統合アプリケーションの同意画面を表示します。
- 承認するをクリック。
ステップ2:Catoにサブスクリプションへのアクセスを許可する
Catoは、Foundryリソースを含む各AzureサブスクリプションにCognitive Services Userロールが必要です。 このロールは読み取り専用アクセスを提供し、Catoがリソースを変更することを許可しません。 ロールの割り当てには、サブスクリプションに対して所有者またはユーザーアクセス管理者の役割が必要です。
Catoにサブスクリプションへのアクセスを許可するには:
- Azureポータルで、サブスクリプションに移動します。
- 接続したいサブスクリプションを選択します。
- **アクセス制御(IAM)**を選択し、追加 > ロールの割り当てを追加を選択します。
- Cognitive Services Userロールを検索し、次へをクリックします。
- アクセスを割り当てる対象の下で、ユーザー、グループ、またはサービスプリンシパルを選択します。
- + メンバーを選択をクリックし、Cato Networks AI Security Integrationを検索して選択、選択をクリックし、次へをクリックします。
- レビュー + 割り当てをクリックし、確認のために再びレビュー + 割り当てをクリックします。
Catoは、監視したいFoundryリソースを含むすべてのサブスクリプションに対してこの手順を繰り返すことを推奨します。
ステップ3:CMAで統合を終了する
統合を終了するには、Cato管理者はアプリケーションがインストールされたMicrosoft Entra IDテナントIDを入力します。
テナントIDを取得する
Microsoft Entra IDのテナントIDを取得するには:
- Azureポータルで、Microsoft Entra IDを開きます。
- 概要ページの基本情報の下で、テナントIDをコピーします。
CMAで統合を接続する
CMAで統合を接続するには:
- ナビゲーションメニューから、AIセキュリティ > 統合を選択します。
- Microsoft Foundryタイルで、接続するをクリックします。
- Azure AD Tenant IDフィールドにコピーしたテナントIDを入力します。
- 接続テストをクリックします。 テストが成功した後でのみ統合を保存できます。
- 保存をクリックします。
データの更新
統合を接続すると、CatoはMicrosoft Foundryからすぐにデータをフェッチし、その後毎時間もう一度実行されます。 環境の変更後、最大1時間でCMAに更新されたデータが表示されます。
リクエストされた権限を確認
| 役割 | アクセス |
|---|---|
| Cognitive Services User | Microsoft Cognitive Services、Insights、およびResourcesにおける読み取り専用アクセス。 これにより、Catoはアカウント詳細、モデル、診断、メトリクス、使用データ、およびResponsible AIポリシーを閲覧し、稼働状況をチェッ35クし、操作をリスト化できます。 |