サインイン異常データのためのMicrosoft Entra ID保護コネクタの設定方法

Prev Next

Microsoft Entra ID保護は、組織がEntra IDテナントに基づくリスクを検出するのを助けます。 このドキュメントは、Catoイベントおよびクラウドアクティビティダッシュボードとサインイン異常に関するデータを統合するためのMicrosoft Entra ID保護コネクタの設定方法を説明します。

クラウドアクティビティダッシュボードでサインイン異常を見る方法について詳しくは、クラウドアクティビティダッシュボードの使用を参照してください。

注:

Microsoftは最近、Azure ADの名前をEntra IDに変更しました。 Catoのドキュメント中でのAzure ADの記述は、すべてEntra IDを指します。

Microsoftコネクタの概要

CatoのMicrosoft Entra ID保護コネクタを設定してサインイン異常データを取得するには、まず、Entra ID保護コネクタに閲覧権限を与えるために親アプリとしてMicrosoft 365コネクタを設定する必要があります。 親アプリはMicrosoftコネクタを管理するための権限のみを持っています。 Microsoft 365コネクタを設定した後、サインインデータを取得するためのEntra ID保護コネクタを設定できます。

組織内の異なるサブ組織からサインインデータをインポートしたい場合は、関連するEntra IDテナントごとに別々のMicrosoft 365コネクタを作成し、それぞれのテナントに対してEntra ID保護コネクタを設定してください。

前提条件

  • Microsoft 365 E5ライセンスまたはそれ以上、または単独のEntra ID P2プランが必要です。

  • Microsoft 365コネクタには、CatoのEntra ID保護コネクタに権限を与えるグローバル管理者ロールの管理者が必要です。

Microsoft Entra ID保護コネクタのために必要な権限

Entra ID保護コネクタがアカウントのサインインデータを取得できるようにするには、コネクタがCatoにMicrosoft 365とともに以下の権限とアクションを与えます:

  • Microsoft APIに接続し、組織のMicrosoft Entra ID保護データをすべて読み取ります。

  • サインインしてユーザープロファイルを閲覧します。

Microsoftコネクタの設定

Entra ID 統合を設定するには、以下が必要です:

  1. MS テナント統合を作成します(既に設定されていない場合)。

  2. CMAでAPIコネクタを作成する。

ステップ 1: MS テナント統合の設定

まず、MSテナント統合を親コネクタとして設定します。 このコネクタはすべてのMicrosoft統合に使用できます。 すでに親コネクタを作成している場合は、ステップ2に進んでください。

Microsoft 365親コネクタを作成するには:

  1. ナビゲーションメニューからリソース > 統合を選択し、統合APIタブをクリックします。

  2. 新規をクリックします。 新規コネクタパネルが開きます。

  3. 新規コネクタパネルで、Microsoft 365(新しいテナント)アプリを選択します。

    New_Microsoft_365_Connector.png

  4. 承認して保存をクリックします。

    新しいブラウザタブがMicrosoft 365アプリを開きます。

  5. 新たなブラウザタブで、Microsoft 365アプリに認証します:

    1. Microsoft 365アプリのMicrosoftアカウントを選択します。

    2. アプリのパスワードを入力し、承認します。

    3. 承認して、CatoがMicrosoft 365アプリにアクセスすることを許可します。

    4. 画面には、アプリのために権限を適用したことが成功的に表示されます。

      Success_Connector_Permissions.png

      ブラウザタブを閉じ、Cato管理アプリケーションに戻ることができます。

  6. Microsoft 365 SaaSアプリケーションが統合アプリタブに追加されます。

ステップ 2: Microsoft Entra ID 保護コネクタの設定

MS テナント統合を作成した後、Entra ID コネクタを作成できます。  

注:

Microsoft 365アプリのAPIコネクタを作成すると、コネクタは3か月間有効な認証証明書を作成し、有効期限の7日前に証明書を更新します。

Entra ID保護コネクタを設定するには:

  1. ナビゲーションメニューからリソース > 統合を選択し、統合APIタブをクリックします。

  2. 新規をクリックします。 新規コネクタパネルが開きます。

  3. SaaSアプリケーション のドロップダウンメニューから、Microsoft Entra IDを選択します。

  4. サイン イン異常活動保護を選択します。

  5. 認証 のドロップダウンからコンセント Microsoftを選択します。

  6. コネクタのために名前 と説明 を追加します。

  7. 親 ID のドロップダウンから、ステップ 1 で作成した Microsoft プライマリテナント を選択します。

  8. 保存 をクリック。

    CMAがベンダーに接続します

  9. 承認 をクリック。

    Microsoft 権限画面が表示されます。

  10. リクエストされた権限を確認し、 承認する をクリックします。

    アプリが 統合されたアプリ テーブルに 接続済み ステータスで表示されます。

コネクタのステータスを理解すること

コネクタ設定ページのステータス列は、MicrosoftアプリとCatoアカウント間の接続のステータスを示します。 これらはステータスの説明です:

  • 接続済み - アカウントがアプリに接続され、正常に動作しています。

  • ユーザ承諾の保留 - Microsoft 365アプリにCatoがアクセスする権限が与えられていません。 この問題を解決するには、ブラウザを更新してください。 ステータスが接続済みに変わった場合、問題は解決されます。ステータスが変わらない場合は、コネクタを削除して再作成してください。

  • エラー - Microsoftコネクタに接続、権限、またはその他の問題があります。 コネクタを削除して再作成してください。

Entra ID保護のサインイン異常のためのCatoイベントフィールド

これらは、Entra ID保護サインイン異常のための関連フィールドです。サブタイプアイデンティティアラート:

  • アラートID: Entra ID保護内でのアラートの識別番号

  • 分類: Entra ID保護に基づいたアラートの分類

  • ステータス: Entra ID保護におけるアラートのステータス

  • イベントメッセージ: 異常の詳細な説明

  • タイトル: 異常の名前