この記事では、Microsoft Entra IDへの相互接続アプリケーション統合の設定方法を説明します。
概要
相互接続アプリケーションにより、承認されたSaaSアプリケーションに接続されたサードパーティプラグインの可視性が提供されます。 アプリ内のデータの可視性を Cato に提供するためには、必須のアプリケーションの統合を設定する必要があります。 詳細については、「相互接続アプリケーションの表示と分析」をご覧ください。
相互接続アプリケーションの統合を設定するには、次の手順を実行してください:
親コネクタとしてMSテナント統合を作成します
相互接続アプリケーション用のAPIコネクタを作成します
相互接続アプリケーション用にはCASBライセンスが必要です。 CASBライセンスの購入に関しては、Catoの担当にお問い合わせください。
Microsoft Entra ID統合の設定
統合を設定するために、APIアプリを作成します。
前提条件
Microsoft 365 E3ライセンス
ステップ1:MSテナント統合を作成
まず、親コネクタとしてMSテナント統合を設定します。 このコネクタはすべてのMicrosoft統合に使用できます。 親コネクタを既に作成している場合は、ステップ2に進んでください。
MSテナント統合を作成するには:
ナビゲーションメニューから、「リソース > 統合」を選択し、「統合アプリケーション」タブをクリックします。
新規をクリックします。 新規コネクタパネルが開きます。
新規コネクタパネルで、「MSテナント (新しいMSテナントを設定)」アプリを選択します。

コネクタ名を入力します。
認証して保存をクリックします。
新しいブラウザタブが開き、Microsoft 365アプリにアクセスします。
新しいブラウザタブで、Microsoft 365アプリに認証します:
Microsoft 365アプリのMicrosoftアカウントを選択します。
それ以外の場合、Microsoft認証エラーが発生する可能性があります。
アプリのパスワードを入力して承認します。
CatoがMicrosoft 365アプリにアクセスできるように権限を承認する。
権限が正常に適用されたことを画面に表示します。

ブラウザタブを閉じ、Cato管理画面に戻ります。
Microsoft 365 SaaSアプリケーションが「統合アプリケーション」タブに追加されます。
ステップ2:統合アプリケーションのAPIコネクタを作成する
親コネクタを設定した後、CMAに相互接続アプリケーションの統合の詳細を追加します。
CMAでAPIコネクタを作成するには:
ナビゲーションメニューから「リソース > 統合」をクリックします。
「設定済み統合」タブをクリックします。
新規をクリックします。
新しい統合パネルが開きます。
追加したいSaaSアプリケーションを選択します。
3rd パーティアプリを選択します。

ステップ1で作成したMicrosoftプライマリテナントを選択します。
(任意)説明を追加してください。
保存をクリックします。
CMAがベンダーに接続します
承認するをクリックします。

Microsoftの権限画面が表示されます。
要求された権限を確認し、「承認する」をクリックします。
アプリは「統合アプリケーション」テーブルで、接続済みステータスで表示されます。
APIを接続した後、プラグインページで相互接続アプリケーションを追跡できます。 データが表示されるまでに数分かかる場合があります。