Microsoft Entra ID(Azure AD)のサインインアクティビティコネクタを設定する

Prev Next

この記事では、Microsoft Entra ID(旧称Entra ID)コネクタを設定し、Entra IDサインイン情報をCatoイベントおよびクラウドアクティビティダッシュボードに統合する方法を説明します。

Microsoftコネクタの概要

CatoのMicrosoft Entra IDコネクタを設定してサインインデータを取得するには、まず、Microsoft 365コネクタを親アプリとして設定し、Entra IDコネクタに対する参照権限を付与する必要があります。 親アプリはMicrosoftコネクタを管理する権限のみを持っています。 Microsoft 365コネクタを設定した後、サインインデータを取得するためのEntra IDコネクタを設定できます。

異なるサブ組織からサインインデータをインポートしたい場合は、関連するAzureテナントごとに別のMicrosoft 365コネクタを作成し、それぞれのテナントに対してEntra IDコネクタを設定してください。

前提条件

  • Microsoft 365 E3ライセンス以上、または独立したEntra ID P1またはP2プランが必要です。

  • Microsoft 365コネクタは、CatoのEntra IDコネクタに権限を付与するために、グローバル管理者の役割を持つ管理者が必要です。

Microsoft Entra IDコネクタの必須権限

Entra IDコネクタがアカウントのサインインデータを取得できるようにするため、コネクタはMicrosoft 365を使用して次の権限とアクションをCatoに提供します:

  • Microsoft APIに接続して、組織のMicrosoft Entra IDデータをすべて参照します。

  • サインインしてユーザープロファイルを参照。

Microsoftコネクタの設定

Entra ID統合を設定するには、以下の手順が必要です:

  1. MSテナント統合を作成する(まだ設定されていない場合)

  2. CMAでAPIコネクタを作成する。

ステップ 1: MS テナント統合の設定

まず、親コネクタとしてMSテナント統合を設定します。 このコネクタはすべてのMicrosoft統合に使用できます。 親コネクタを既に作成している場合は、ステップ2に進んでください。

Microsoft 365親コネクタを作成するには:

  1. ナビゲーションメニューからリソース > 統合を選択し、統合アプリタブをクリックします。

  2. 新規をクリックします。 新規コネクタパネルが開きます。

  3. 新規コネクタパネルで、Microsoft 365(新規テナント)アプリを選択します。

    New_Microsoft_365_Connector.png

  4. コネクタ名を入力します。

  5. 認証して保存をクリックします。

    新しいブラウザータブが開いてMicrosoft 365アプリが表示されます。

  6. 新しいブラウザータブで、Microsoft 365アプリに認証します:

    1. Microsoftアカウントを選択してMicrosoft 365アプリを使用します。

    2. アプリのパスワードを入力して承認します。

    3. 承認する権限をCatoがMicrosoft 365アプリにアクセスできるように提供します。

    4. 画面にアプリの権限が正常に適用されたことが表示されます。

      Success_Connector_Permissions.png

      ブラウザータブを閉じてCato管理画面に戻ります。

  7. Microsoft 365 SaaSアプリケーションが統合アプリタブに追加されます。

    Azure_AD_Connector_Settings.png

ステップ 2: Entra ID コネクタの設定

MS テナント統合を作成した後、Entra ID コネクタを作成できます。  

注:

Microsoft 365アプリ用のAPIコネクタを作成すると、コネクタは有効な認証証明書を3か月生成し、失効の7日前に証明書を更新します。

Microsoft Entra IDコネクタを設定するには:

  1. ナビゲーションメニューからリソース > 統合を選択し、統合アプリタブをクリックします。

  2. 新規をクリックします。 新規コネクタパネルが開きます。

  3. Saas アプリケーション ドロップダウンメニューから、Microsoft Entra ID を選択します。

  4. サインイン アクティビティを選択します。

  5. Auth ドロップダウンから、同意 Microsoft を選択します。

  6. コネクタの名前と説明を追加します。

  7. 親 ID ドロップダウンから、ステップ 1 で作成した Microsoft プライマリテナント を選択します。

  8.  保存をクリックします。

    CMAがベンダーに接続します

  9.  承認するをクリックします。

    Microsoft 権限画面が表示されます。

  10. 要求された権限を確認し、承認するをクリックします。

    アプリは、統合済みアプリテーブルに、接続済みステータスで表示されます。

コネクタステータスの理解

コネクタ設定ページのステータス列には、MicrosoftアプリとCatoアカウント間の接続のステータスが表示されます。 これらはステータスの説明です:

  • 接続済み - あなたのアカウントはアプリに接続され、正しく機能しています。

  • ユーザー承認保留中 - Microsoft 365アプリへのアクセスをCatoに許可する権限が付与されていません。 この問題を解決するには、ブラウザを更新します。 ステータスが接続済みに変わった場合、問題は解決されます。変わらない場合は、コネクタを削除して再作成します。

  • エラー - Microsoftコネクタとの接続、権限、またはその他の問題があります。 コネクタを削除して再作成します。

Entra IDサインインのCatoイベントとAPIフィールド

これらは、サブタイプアプリケーションサインインのEntra IDサインインイベントに関連するフィールドです。

Cato APIのeventsFeedクエリは、Entra IDサインインのデータをこれらのフィールドのeventFieldNameタイプで表示し、フィールドの説明をこちらで確認できます。

API列挙値

イベントフィールド

is_compliant

該当する

is_managed

管理対象

vendor_event_id

ベンダーイベントID

tenant_id

テナントID

tenant_name

テナント名

sign_in_event_types

サインイン種別

risk_level

リスクレベル

client_class

クライアントクラス