Microsoft Entra ID (Azure AD) 로그인 활동 엔드포인트 커넥터 구성

Prev Next

이 기사는 Microsoft Entra ID(이전 Entra ID) 커넥터를 구성하여 Entra ID 로그인 데이터를 카토 이벤트 및 클라우드 활동 대시보드와 통합하는 방법을 설명합니다.

Microsoft 커넥터 개요

카토의 Microsoft Entra ID 커넥터를 구성하여 로그인 데이터를 가져오려면 먼저 Microsoft 365 커넥터를 상위 앱으로 구성하여 Entra ID 커넥터에 대한 읽기 권한을 부여해야 합니다. 상위 앱은 Microsoft 커넥터를 관리할 권한이 있습니다. Microsoft 365 커넥터를 구성한 후 Entra ID 커넥터를 구성하여 로그인 데이터를 가져올 수 있습니다.

조직 내의 서로 다른 하위 조직에서 로그인 데이터를 가져오려면 관련된 Azure 테넌트마다 별도의 Microsoft 365 커넥터를 생성한 후 각 테넌트에 대해 Entra ID 커넥터를 구성하세요.

전제 조건

  • Microsoft 365 E3 라이선스 또는 그 이상, 혹은 독립적인 Entra ID P1 또는 P2 요금제가 필요합니다.

  • Microsoft 365 엔드포인트 커넥터는 글로벌 관리자 역할을 가진 관리자가 Cato의 Entra ID 엔드포인트 커넥터에 권한을 제공해야 합니다.

Microsoft Entra ID 엔드포인트 커넥터에 대한 필수 권한

Entra ID 엔드포인트 커넥터가 계정의 로그인 데이터를 검색할 수 있도록 하려면, 커넥터가 Microsoft 365와 함께 Cato에 다음 권한 및 작업을 부여합니다.

  • Microsoft API에 연결하고, 조직의 모든 Microsoft Entra ID 데이터를 읽습니다.

  • 로그인하고 사용자 프로필을 읽습니다.

Microsoft 커넥터 구성

Entra ID 통합을 구성하려면 다음이 필요합니다:

  1. MS 테넌트 통합을 생성합니다(구성되지 않은 경우)

  2. CMA에서 API 커넥터를 생성하십시오

1단계: MS 테넌트 통합 구성

첫 번째, MS 테넌트 통합을 기본 커넥터로 구성합니다. 이 커넥터는 모든 Microsoft 통합에 사용할 수 있습니다. 기본 커넥터를 이미 생성한 경우 2단계로 이동합니다.

Microsoft 365 상위 커넥터를 생성하기 위해:

  1. 내비게이션 메뉴에서 자원 > 통합을 선택하고 통합 앱 탭을 클릭합니다.

  2. 신규를 클릭하십시오. 새 커넥터 패널이 열립니다.

  3. 새 커넥터 패널에서 Microsoft 365 (신규 테넌트) 앱을 선택합니다.

    New_Microsoft_365_Connector.png

  4. API 커넥터 이름을 입력하시오.

  5. 승인 및 저장을 클릭하십시오.

    새 브라우저 탭이 Microsoft 365 앱으로 열립니다.

  6. 새 브라우저 탭에서 Microsoft 365 앱 인증합니다:

    1. Microsoft 365 앱에 사용할 Microsoft 계정을 선택합니다.

    2. 앱 비밀번호를 입력하고 승인합니다.

    3. Cato가 Microsoft 365 앱에 액세스할 수 있도록 권한을 수락하기합니다.

    4. 화면에 앱의 권한이 성공적으로 적용되었다고 표시됩니다.

      Success_Connector_Permissions.png

      브라우저 탭을 닫고 카토 관리 애플리케이션으로 돌아갈 수 있습니다.

  7. Microsoft 365 SaaS 애플리케이션은 앱 통합 탭에 추가됩니다.

    Azure_AD_Connector_Settings.png

2단계: Entra ID 커넥터 구성

MS 테넌트 통합을 생성한 후, Entra ID 커넥터를 생성할 수 있습니다.  

참고:

Microsoft 365 앱에 대한 API 커넥터를 생성할 때, 커넥터는 3개월 동안 유효한 인증서를 생성하고 만료 7일 전에 인증서를 갱신합니다.

Microsoft Entra ID 엔드포인트 커넥터를 구성하려면:

  1. 내비게이션 메뉴에서 자원 > 통합을 선택하고 통합 앱 탭을 클릭합니다.

  2. 신규를 클릭하십시오. 새 커넥터 패널이 열립니다.

  3. Saas Application 드롭다운 메뉴에서 Microsoft Entra ID를 선택합니다.

  4. 로그인 활동을 선택합니다.

  5. 인증 드롭다운에서 Consent Microsoft를 선택합니다.

  6. 커넥터를 위한 이름 및 설명을 추가하세요.

  7. 상위 ID 드롭다운에서 단계 1에서 생성된 Microsoft 기본 Tenant 를 선택합니다.

  8.  저장을 클릭합니다.

    CMA가 공급업체에 연결됩니다.

  9.  승인을 클릭합니다.

    Microsoft 권한 화면이 나타납니다.

  10. 요청된 권한을 검토하고 수락.을 클릭합니다.

    앱이 통합 앱 테이블에 연결됨 상태로 표시됩니다.

커넥터 상태 이해

커넥터 설정 페이지의 상태 열은 Microsoft 앱과 Cato 계정 간 연결 상태를 보여줍니다. 이것은 상태에 대한 설명입니다.

  • 연결됨 - 사용자 계정이 앱에 연결되어 정상적으로 작동 중입니다.

  • 사용자 동의 대기 중 - Microsoft 365 앱에 Cato가 액세스할 수 있도록 권한이 부여되지 않았습니다. 이 문제를 해결하려면 브라우저를 새로 고칩니다. 상태가 연결됨으로 바뀌면 문제가 해결되고, 상태가 바뀌지 않으면 커넥터를 삭제하고 다시 생성합니다.

  • 오류 - Microsoft 커넥터에 연결, 권한, 기타 문제가 있습니다. 커넥터를 삭제하고 다시 생성합니다.

Entra ID 로그인에 대한 Cato 이벤트 및 API 필드

이것들은 애플리케이션 로그인 하위 유형의 Entra ID 로그인 이벤트에 대한 관련 필드입니다.

Cato API의 eventsFeed 쿼리는 eventFieldName 유형의 이러한 필드에 대한 Entra ID 로그인 데이터를 보여줍니다. 필드 설명을 확인할 수 있습니다: 서명자 인증서 지문 코드 40자를 입력하세요..

API 열거 값

이벤트 필드

is_compliant

준수 여부

is_managed

관리 여부

vendor_event_id

벤더 이벤트 ID

tenant_id

테넌트 ID

tenant_name

테넌트 이름

sign_in_event_types

로그인 유형

위험 수준

위험 수준

client_class

클라이언트 클래스