개요
Cato는 Microsoft Foundry에 읽기 전용 Azure 통합을 통해 연결되며, CMA 관리자는 Foundry에 구축된 관리 에이전트에 대한 전체 가시성을 가집니다.
사전 준비사항
시작하기 전에 다음을 확인하십시오:
- 애플리케이션 관리자, 클라우드 애플리케이션 관리자 또는 글로벌 관리자 역할이 부여된 Microsoft Entra ID (Azure AD) 계정을 보유하고 있습니다. Cato의 애플리케이션은 기본 로그인 권한만을 요청하므로 애플리케이션 관리자 또는 클라우드 애플리케이션 관리자가 가장 적은 권한으로 충분합니다
- Cato가 모니터링하려는 Microsoft Foundry 리소스를 포함하고 있는 Azure 구독마다 소유자 또는 사용자 액세스 관리자 역할을 가지고 있어야 합니다. 이 Azure RBAC 역할은 Microsoft Entra ID 역할과 별개이며, 기본적으로 글로벌 관리자가 이를 부여하지 않습니다.
이 통합 설정은 세 단계로 이루어져 있으며, 이 단계들은 종종 서로 다른 사람에 의해 완료됩니다. 1단계에서 Entra ID 관리자가 테넌트에 Cato 애플리케이션을 추가합니다. 2단계에서 각 구독 소유자는 해당 구독에 애플리케이션 접근을 부여합니다. 3단계에서 Cato 관리자가 CMA에서 통합을 완료합니다. 모든 권한을 한 명의 관리자에게 기대하지 않고 모든 세 역할을 포함하십시오.
1단계: Microsoft Entra ID에 Cato 연결
Cato는 Microsoft Entra ID에서 다중 테넌트 애플리케이션을 등록합니다. 통합을 연결하려면, Entra ID 관리자가 Cato Networks 관리자 동의 링크를 열어 애플리케이션을 엔터프라이즈 애플리케이션으로서 테넌트에 추가하고 동의를 부여합니다.
Microsoft Entra ID에 Cato를 연결하려면:
- Cato Networks 관리자 동의 링크를 엽니다. 프롬프트가 나타나면 사전 요구 사항에서 설명한 관리자 계정으로 로그인하십시오. Microsoft는 Cato Networks AI 보안 통합 애플리케이션을 위한 동의 화면을 표시합니다.
- 수락을 클릭하십시오.
2단계: 구독에 Cato 액세스 부여
Cato는 Foundry 리소스를 포함된 Azure 구독마다 Cognitive Services User 역할을 필요로 합니다. 이 역할은 읽기 전용 액세스를 제공하며, Cato가 리소스를 수정할 수는 없습니다. 역할 할당은 구독에서 소유자 또는 사용자 액세스 관리자 역할을 필요로 합니다.
구독에 Cato 접근을 부여하려면:
- Azure 포털에서 구독으로 이동합니다.
- 연결하려는 구독을 선택하세요.
- **액세스 제어 (IAM)**을 선택한 후 추가 > 역할 할당 추가를 선택합니다.
- Cognitive Services User 역할을 검색하고 다음을 클릭합니다.
- 액세스 할당에서 사용자, 그룹 또는 서비스 주체를 선택합니다.
- + 구성원 선택을 클릭하고 Cato Networks AI Security Integration를 검색하고 선택한 후 선택을 클릭하고 다음을 클릭합니다.
- 검토 + 할당을 클릭한 다음 검토 + 할당을 다시 클릭하여 확인합니다.
Cato는 모니터링하려는 Foundry 리소스를 포함하는 모든 구독에 대해 이 절차를 반복할 것을 권장합니다.
3단계: CMA에서 통합 완료
통합을 완료하려면, Cato 관리자가 애플리케이션이 설치된 Microsoft Entra ID 테넌트 ID를 입력합니다.
테넌트 ID 가져오기
Microsoft Entra ID 테넌트 ID를 얻는 방법:
- Azure 포털에서 Microsoft Entra ID로 이동합니다.
- 개요 페이지에서 기본 정보 하단의 테넌트 ID를 복사합니다.
CMA에서 통합 연결
CMA에서 통합을 연결하려면:
- 탐색 메뉴에서 AI 보안 > 통합을 선택합니다.
- Microsoft Foundry 타일에서 연결을 클릭합니다.
- Azure AD 테넌트 ID 필드에 복사한 테넌트 ID를 입력합니다.
- 연결 테스트를 클릭합니다. 테스트에 성공하면 통합을 저장할 수 있습니다.
- 저장을 클릭하십시오.
데이터 새로 고침
통합을 연결한 후 Cato는 Microsoft Foundry에서 즉시 데이터를 가져온 후 매시간 가져옵니다. 환경 변경 후 최대 한 시간 이내에 CMA에서 업데이트된 데이터를 기대하십시오.
요청된 권한 검토
| 역할 | 클라우드 액세스 |
|---|---|
| Cognitive Services 사용자 | Microsoft Cognitive Services, Insights 및 Resources에 대한 읽기 전용 액세스. 이로 인해 Cato가 계정 세부 정보, 모델, 진단, 메트릭, 사용 데이터 및 책임 있는 AI 정책을 보고, 가용성 상태를 확인하고 작업 목록을 확인할 수 있습니다. |