Microsoft Entra ID: 相互接続アプリケーション統合の設定

Prev Next

この記事では、Microsoft Entra IDへの相互接続アプリケーション統合の設定方法を説明します。

概要

相互接続アプリケーションにより、承認されたSaaSアプリケーションに接続されたサードパーティプラグインの可視性が提供されます。 アプリ内のデータの可視性を Cato に提供するためには、必須のアプリケーションの統合を設定する必要があります。 詳細については、「相互接続アプリケーションの表示と分析」をご覧ください。

相互接続アプリケーションの統合を設定するには、次の手順を実行してください:

  1. 親コネクタとしてMSテナント統合を作成します

  2. 相互接続アプリケーション用のAPIコネクタを作成します

相互接続アプリケーション用にはCASBライセンスが必要です。 CASBライセンスの購入に関しては、Catoの担当にお問い合わせください。

Microsoft Entra ID統合の設定

統合を設定するために、APIアプリを作成します。

前提条件

  • Microsoft 365 E3ライセンス

ステップ1:MSテナント統合を作成

まず、親コネクタとしてMSテナント統合を設定します。 このコネクタはすべてのMicrosoft統合に使用できます。 親コネクタを既に作成している場合は、ステップ2に進んでください。

MSテナント統合を作成するには:

  1. ナビゲーションメニューから、「リソース > 統合」を選択し、「統合アプリケーション」タブをクリックします。

  2. 新規をクリックします。 新規コネクタパネルが開きます。

  3. 新規コネクタパネルで、「MSテナント (新しいMSテナントを設定)」アプリを選択します。

    New_Microsoft_365_Connector.png

  4. コネクタ名を入力します。

  5. 認証して保存をクリックします。

    新しいブラウザタブが開き、Microsoft 365アプリにアクセスします。

  6. 新しいブラウザタブで、Microsoft 365アプリに認証します:

    1. Microsoft 365アプリのMicrosoftアカウントを選択します。

      それ以外の場合、Microsoft認証エラーが発生する可能性があります。

    2. アプリのパスワードを入力して承認します。

    3. CatoがMicrosoft 365アプリにアクセスできるように権限を承認する。

    4. 権限が正常に適用されたことを画面に表示します。

      Success_Connector_Permissions.png

      ブラウザタブを閉じ、Cato管理画面に戻ります。

  7. Microsoft 365 SaaSアプリケーションが「統合アプリケーション」タブに追加されます。

ステップ2:統合アプリケーションのAPIコネクタを作成する

親コネクタを設定した後、CMAに相互接続アプリケーションの統合の詳細を追加します。  

CMAでAPIコネクタを作成するには:

  1. ナビゲーションメニューから「リソース > 統合」をクリックします。

  2. 「設定済み統合」タブをクリックします。

  3. 新規をクリックします。

    新しい統合パネルが開きます。

  4. 追加したいSaaSアプリケーションを選択します。

  5. 3rd パーティアプリを選択します。

    image__70_.png

  6. ステップ1で作成したMicrosoftプライマリテナントを選択します。

  7. (任意)説明を追加してください。

  8. 保存をクリックします。

    CMAがベンダーに接続します

  9. 承認するをクリックします。

    image-20250826-133358.png

    Microsoftの権限画面が表示されます。

  10. 要求された権限を確認し、「承認する」をクリックします。

  11. アプリは「統合アプリケーション」テーブルで、接続済みステータスで表示されます。

APIを接続した後、プラグインページで相互接続アプリケーションを追跡できます。 データが表示されるまでに数分かかる場合があります。