Microsoft Entra ID 보호 커넥터를 구성하여 로그인 이상 데이터 구성

Prev Next

Microsoft Entra ID 보호는 조직이 Entra ID 테넌트의 신원 기반 위험을 감지하는 데 도움을 줍니다. 이 문서는 Microsoft Entra ID 보호 커넥터를 구성하여 로그인 이상 현상 데이터를 카토 이벤트 및 클라우드 활동 대시보드와 통합하는 방법을 설명합니다.

Cloud Activity Dashboard에서 로그인 이상 현상 보기에 대한 자세한 내용은 Cloud Activity Dashboard 사용하기를 참조하십시오.

참고:

Microsoft는 최근 Azure AD의 이름을 Entra ID로 변경했습니다. 카토 문서에서 Azure AD에 대한 모든 언급은 Entra ID를 참조합니다.

Microsoft 커넥터 개요

카토의 Microsoft Entra ID 보호 커넥터를 구성하여 로그인 이상 현상 데이터를 가져오려면 먼저 Microsoft 365 커넥터를 상위 앱으로 구성하여 Entra ID 보호 커넥터에 읽기 권한을 부여해야 합니다. 상위 앱은 Microsoft 커넥터를 관리할 권한이 있습니다. Microsoft 365 커넥터를 구성한 후에는 Entra ID 보호 커넥터를 구성하여 로그인 데이터를 검색할 수 있습니다.

조직 내의 다양한 하위 조직에서 로그인 데이터를 가져오려면 각 관련 Entra ID 테넌트에 대해 별도의 Microsoft 365 커넥터를 생성한 다음, 각 테넌트에 대한 Entra ID 보호 커넥터를 구성하십시오.

전제 조건

  • Microsoft 365 E5 라이선스 이상 또는 독립형 Entra ID P2 플랜이 필요합니다.

  • Microsoft 365 커넥터는 전역 관리자 역할을 가진 관리자가 카토의 Entra ID 보호 커넥터에 대한 권한을 부여해야 합니다.

Microsoft Entra ID Protection 커넥터에 필요한 권한

Entra ID 보호 커넥터가 계정의 로그인 데이터를 검색할 수 있도록 커넥터는 Microsoft 365와 함께 Cato에 다음 권한과 작업을 제공합니다:

  • Microsoft API에 연결하여 조직의 모든 Microsoft Entra ID 보호 데이터를 읽습니다.

  • 로그인하고 사용자 프로필을 읽습니다.

Microsoft 커넥터 구성

Entra ID 통합을 구성하기 위해서는:

  1. MS 테넌트 통합을 생성합니다(구성되지 않은 경우)

  2. CMA에서 API 커넥터를 생성하십시오

1단계: MS 테넌트 통합 구성

첫 번째, MS 테넌트 통합을 기본 커넥터로 구성합니다. 이 엔드포인트 커넥터는 모든 Microsoft 통합에 사용할 수 있습니다. 기본 커넥터를 이미 생성한 경우 2단계로 이동합니다.

Microsoft 365 상위 커넥터를 생성하기 위해:

  1. 탐색 메뉴에서 자원 > 통합을 선택하고 통합 API 탭을 클릭합니다.

  2. 신규를 클릭하십시오. 새 커넥터 패널이 열립니다.

  3. 새 커넥터 패널에서 Microsoft 365 (신규 테넌트) 앱을 선택합니다.

    New_Microsoft_365_Connector.png

  4. 승인 및 저장을 클릭하십시오.

    새 브라우저 탭이 Microsoft 365 앱으로 열립니다.

  5. 새 브라우저 탭에서 Microsoft 365 앱 인증합니다:

    1. Microsoft 365 앱에 사용할 Microsoft 계정을 선택합니다.

    2. 앱 비밀번호를 입력하고 승인합니다.

    3. Cato가 Microsoft 365 앱에 액세스할 수 있도록 권한을 수락하기합니다.

    4. 화면에 앱의 권한이 성공적으로 적용되었다고 표시됩니다.

      Success_Connector_Permissions.png

      브라우저 탭을 닫고 Cato 관리 애플리케이션으로 돌아갈 수 있습니다.

  6. Microsoft 365 SaaS 애플리케이션은 앱 통합 탭에 추가됩니다.

2단계: Microsoft Entra ID 보호 커넥터 구성

MS 테넌트 통합을 생성한 후 Entra ID 커넥터를 생성할 수 있습니다.  

참고:

Microsoft 365 앱에 대한 API 커넥터를 생성할 경우, 커넥터는 3개월 동안 유효한 인증서를 생성하며 만료 7일 전에 인증서를 갱신합니다.

Entra ID 보호 커넥터를 구성하려면:

  1. 탐색 메뉴에서 자원 > 통합을 선택하고 통합된 API 탭을 클릭합니다.

  2. 신규를 클릭하십시오. 새 커넥터 패널이 열립니다.

  3. Saas 애플리케이션 드롭다운 메뉴에서 Microsoft Entra ID를 선택하십시오.

  4. 로그인 이상 보호를 선택하십시오.

  5. 인증 드롭다운에서 Microsoft 승인을 선택하십시오.

  6. 커넥터의 이름 및 설명을 추가하십시오.

  7. 부모 ID 드롭다운에서 1단계에서 생성된 Microsoft 기본 테넌트를 선택하십시오.

  8. 저장을 클릭하십시오.

    CMA가 공급업체에 연결됩니다.

  9. 승인을 클릭하십시오.

    Microsoft 권한 화면이 나타납니다.

  10. 요청된 권한을 검토하고 수락.을 클릭합니다.

    앱은 통합된 앱 테이블에서 연결됨 상태로 표시됩니다.

커넥터 상태 이해

커넥터 설정 페이지의 상태 열은 Microsoft 앱과 Cato 계정 간 연결 상태를 보여줍니다. 이것은 상태에 대한 설명입니다.

  • 연결됨 - 사용자 계정이 앱에 연결되어 정상적으로 작동 중입니다.

  • 사용자 동의 대기 중 - Microsoft 365 앱에 Cato가 액세스할 수 있도록 권한이 부여되지 않았습니다. 이 문제를 해결하려면 브라우저를 새로 고칩니다. 상태가 연결됨으로 바뀌면 문제가 해결되고, 상태가 바뀌지 않으면 커넥터를 삭제하고 다시 생성합니다.

  • 오류 - Microsoft 커넥터에 연결, 권한, 기타 문제가 있습니다. 커넥터를 삭제하고 다시 생성합니다.

Entra ID Protection 로그인 이상 현상에 대한 Cato 이벤트 필드

다음은 신원 경고 하위 유형의 Entra ID 보호 로그인 이상 현상 이벤트에 관련된 필드입니다:

  • 알림 ID: Entra ID 보호에서의 알림 식별 번호

  • 분류: Entra ID 보호에 따른 알림의 분류

  • 상태: Entra ID 보호에서의 알림 상태

  • 이벤트 메시지: 이상 현상의 상세 설명

  • 제목: 이상 현상의 이름