Microsoft Entra ID保護は、組織がEntra IDテナントに基づくリスクを検出するのを助けます。 このドキュメントは、Catoイベントおよびクラウドアクティビティダッシュボードとサインイン異常に関するデータを統合するためのMicrosoft Entra ID保護コネクタの設定方法を説明します。
クラウドアクティビティダッシュボードでサインイン異常を見る方法について詳しくは、クラウドアクティビティダッシュボードの使用を参照してください。
注:
Microsoftは最近、Azure ADの名前をEntra IDに変更しました。 Catoのドキュメント中でのAzure ADの記述は、すべてEntra IDを指します。
Microsoftコネクタの概要
CatoのMicrosoft Entra ID保護コネクタを設定してサインイン異常データを取得するには、まず、Entra ID保護コネクタに閲覧権限を与えるために親アプリとしてMicrosoft 365コネクタを設定する必要があります。 親アプリはMicrosoftコネクタを管理するための権限のみを持っています。 Microsoft 365コネクタを設定した後、サインインデータを取得するためのEntra ID保護コネクタを設定できます。
組織内の異なるサブ組織からサインインデータをインポートしたい場合は、関連するEntra IDテナントごとに別々のMicrosoft 365コネクタを作成し、それぞれのテナントに対してEntra ID保護コネクタを設定してください。
前提条件
Microsoft 365 E5ライセンスまたはそれ以上、または単独のEntra ID P2プランが必要です。
Microsoft 365コネクタには、CatoのEntra ID保護コネクタに権限を与えるグローバル管理者ロールの管理者が必要です。
Microsoft Entra ID保護コネクタのために必要な権限
Entra ID保護コネクタがアカウントのサインインデータを取得できるようにするには、コネクタがCatoにMicrosoft 365とともに以下の権限とアクションを与えます:
Microsoft APIに接続し、組織のMicrosoft Entra ID保護データをすべて読み取ります。
サインインしてユーザープロファイルを閲覧します。
Microsoftコネクタの設定
Entra ID 統合を設定するには、以下が必要です:
MS テナント統合を作成します(既に設定されていない場合)。
CMAでAPIコネクタを作成する。
ステップ 1: MS テナント統合の設定
まず、MSテナント統合を親コネクタとして設定します。 このコネクタはすべてのMicrosoft統合に使用できます。 すでに親コネクタを作成している場合は、ステップ2に進んでください。
Microsoft 365親コネクタを作成するには:
ナビゲーションメニューからリソース > 統合を選択し、統合APIタブをクリックします。
新規をクリックします。 新規コネクタパネルが開きます。
新規コネクタパネルで、Microsoft 365(新しいテナント)アプリを選択します。

承認して保存をクリックします。
新しいブラウザタブがMicrosoft 365アプリを開きます。
新たなブラウザタブで、Microsoft 365アプリに認証します:
Microsoft 365アプリのMicrosoftアカウントを選択します。
アプリのパスワードを入力し、承認します。
承認して、CatoがMicrosoft 365アプリにアクセスすることを許可します。
画面には、アプリのために権限を適用したことが成功的に表示されます。

ブラウザタブを閉じ、Cato管理アプリケーションに戻ることができます。
Microsoft 365 SaaSアプリケーションが統合アプリタブに追加されます。
ステップ 2: Microsoft Entra ID 保護コネクタの設定
MS テナント統合を作成した後、Entra ID コネクタを作成できます。
注:
Microsoft 365アプリのAPIコネクタを作成すると、コネクタは3か月間有効な認証証明書を作成し、有効期限の7日前に証明書を更新します。
Entra ID保護コネクタを設定するには:
ナビゲーションメニューからリソース > 統合を選択し、統合APIタブをクリックします。
新規をクリックします。 新規コネクタパネルが開きます。
SaaSアプリケーション のドロップダウンメニューから、Microsoft Entra IDを選択します。
.png?sv=2026-02-06&spr=https&st=2026-09-26T01%3A18%3A58Z&se=2026-09-26T01%3A29%3A58Z&sr=c&sp=r&sig=KmBKsr3wo3NSlQIuHy4vJ2%2F%2Fk35%2BrV42%2BLHvnSXPDnE%3D)
サイン イン異常活動保護を選択します。
認証 のドロップダウンからコンセント Microsoftを選択します。
コネクタのために名前 と説明 を追加します。
親 ID のドロップダウンから、ステップ 1 で作成した Microsoft プライマリテナント を選択します。
保存 をクリック。
CMAがベンダーに接続します
承認 をクリック。
Microsoft 権限画面が表示されます。
リクエストされた権限を確認し、 承認する をクリックします。
アプリが 統合されたアプリ テーブルに 接続済み ステータスで表示されます。
コネクタのステータスを理解すること
コネクタ設定ページのステータス列は、MicrosoftアプリとCatoアカウント間の接続のステータスを示します。 これらはステータスの説明です:
接続済み - アカウントがアプリに接続され、正常に動作しています。
ユーザ承諾の保留 - Microsoft 365アプリにCatoがアクセスする権限が与えられていません。 この問題を解決するには、ブラウザを更新してください。 ステータスが接続済みに変わった場合、問題は解決されます。ステータスが変わらない場合は、コネクタを削除して再作成してください。
エラー - Microsoftコネクタに接続、権限、またはその他の問題があります。 コネクタを削除して再作成してください。
Entra ID保護のサインイン異常のためのCatoイベントフィールド
これらは、Entra ID保護サインイン異常のための関連フィールドです。サブタイプアイデンティティアラート:
アラートID: Entra ID保護内でのアラートの識別番号
分類: Entra ID保護に基づいたアラートの分類
ステータス: Entra ID保護におけるアラートのステータス
イベントメッセージ: 異常の詳細な説明
タイトル: 異常の名前