Microsoft Defender: デバイス管理統合の設定

Prev Next

この記事は、Microsoft Defenderのデバイス管理統合の設定方法を説明します。

概要

デバイスインテリジェンスを向上させるために、Microsoft Defender デバイスメタデータを Cato のデバイス探索、IoT/OT セキュリティで統合できます。 両プラットフォームのメタデータが統合され、可視性と分類が強化された統一的なデバイスプロファイルを生成します。

統合されたビューはホーム > デバイス > インベントリタブに表示され、管理・非管理の両アセットの識別を改善します。 より正確で完全なデバイスデータにより、ネットワーク全体でより多くの情報に基づいたセキュリティの決定を下すことができます。 デバイスインベントリに関する詳細は、デバイスインベントリとは?をご覧ください。.

この統合はデバイスインテリジェンスを強化し、デバイスポスチャチェックはサポートしていません。

デバイス管理統合を設定するには、以下が必要です:

  1. Microsoft 365 ペアレントコネクタを作成

  2. Microsoft Defender コネクタを作成

この機能には、IoT/OT セキュリティライセンスが必要です。

Defender統合の設定

Defender統合を設定するには、APIアプリを作成します。

前提条件

  • IoT/OTライセンスが必要です

  • 以下のいずれかのMicrosoftライセンスが必要です:

    • Microsoft 365 E5 ライセンス

    • Microsoft 365 E3 ライセンス E5 コンプライアンスアドオン付き

    • Microsoft 365 E3 ライセンス E5 eDiscovery および監査アドオン付き

    • Office 365 E5 ライセンス

  • コネクタを追加するには、 統合 の編集権限が必要です( リソース セクション内)。 詳細情報は、RBACを使用した管理者役割の管理をご覧ください。

ステップ1: Microsoft 365 ペアレントコネクタを作成

まず、MSテナント統合をペアレントコネクタとして設定します。 このコネクタはすべてのMicrosoft統合に使用できます。 すでにペアレントコネクタを作成している場合は、ステップ2に進んでください。

MSテナント統合を作成するには:

  1. ナビゲーションメニューから、リソース > 統合を選択し、統合済みアプリタブをクリックします。

  2. 新規をクリックします。 新規コネクタパネルが開きます。

  3. 新規コネクタパネルで、MSテナント(新しいMSテナントの設定)アプリを選択します。

    新しい_Microsoft_365_コネクタ.png

  4. コネクタ名を入力します。

  5. 認証して保存をクリックします。

    新しいブラウザタブが開いて、Microsoft 365 アプリが表示されます。

  6. 新しいブラウザタブで、Microsoft 365 アプリに認証します:

    1. Microsoft 365 アプリ用のMicrosoftアカウントを選択します。

      そうでない場合は、Microsoft認証エラーが発生する可能性があります。

    2. アプリのパスワードを入力し、承認します。

    3. CatoにMicrosoft 365アプリのアクセスを許可するために承認するをクリックします。

    4. 画面には、アプリに対する権限が正常に適用されたことが表示されます。

      成功_コネクタ_権限.png

      ブラウザタブを閉じて、Cato 管理アプリケーションに戻ります。

  7. Microsoft 365 SaaS アプリケーションが統合済みアプリタブに追加されます。

ステップ2: Microsoft Defender コネクタを作成

Microsoft 365 ペアレントコネクタを設定した後、Defenderコネクタを作成します。

Microsoft Defenderコネクタを作成するには:

  1. ナビゲーションメニューから、リソース > 統合をクリックします。

  2. 設定済みの統合タブをクリックします。

  3. 新規をクリックします。

    新しい統合パネルが開きます。

  4. 追加したいSaaS アプリケーションを選択します。

  5. ステップ1で作成されたMicrosoft プライマリ テナントを選択します。

  6. (任意)説明を追加します。

  7. 保存をクリックします。

    CMAがベンダーに接続します。

  8. 承認するをクリックします。

    image-20250826-133358.png

    Microsoftの権限画面が表示されます。

  9. 要求された権限を確認し、承認するをクリックします。

  10. アプリは統合済みアプリテーブルに接続済みステータスで表示されます。