Visão Geral
Cato permite que você use os níveis de risco do Microsoft Entra ID para impor regras de acesso adaptativas e baseadas em risco. Selecione o Microsoft Entra ID como a fonte da Pontuação de Risco do Usuário para usar o nível de risco gerenciado em seu locatário Entra, em vez da pontuação nativa do Cato.
Usar Cato e Microsoft Entra ID como fontes de Pontuação de Risco do Usuário ao mesmo tempo não é suportado. Selecione uma fonte ativa para a conta.
Cato mapeia os níveis de risco Entra para a escala de nível de risco do Cato. Suas políticas existentes continuam a impor regras sem alterações. As atualizações de nível de risco do usuário são refletidas automaticamente no Cato em poucos minutos.
Requisitos
- Certifique-se de que você possui as permissões necessárias para integrar o Microsoft Entra ID com o Cato.
- É necessária uma licença Entra ID P2.
Entendendo o Mapeamento de Nível de Risco
Quando o Microsoft Entra ID é a fonte ativa da Pontuação de Risco do Usuário, Cato mapeia os níveis de risco do Entra para os níveis de risco do Cato:
| Nível de Risco do Microsoft Entra ID | Nível de Risco do Cato |
|---|---|
| Nenhum | Baixa |
| Baixa | Média |
| Média | Alto |
| Alto | Crítico |
O mapeamento é automático e não pode ser configurado.
Conectando Microsoft Entra ID
Antes de selecionar Microsoft Entra ID como a Fonte de Pontuação de Risco do Usuário, conecte as integrações Microsoft 365 e Microsoft Entra ID.
Para conectar Microsoft Entra ID:
- No menu de navegação, selecione Recursos > Integrações
- Na aba Integrações Configuradas, adicione uma integração Microsoft 365 (Novo Inquilino) se ainda não estiver configurada
- Para a capacidade de integração, selecione Configuração de Integração MS, complete o consentimento necessário da Microsoft e salve a integração
- Adicionar uma integração Microsoft Entra ID
- Para capacidade, selecione Usuários Arriscados Entra ID
- Complete os campos necessários e salve a integração
A capacidade de Usuários Arriscados Entra ID recupera sinais de usuários arriscados e detecção de riscos da Proteção de Identidade Microsoft Graph. Está associado à integração Microsoft 365 como seu pai.
Selecionando Microsoft Entra ID como a Fonte de Pontuação de Risco do Usuário
Para usar níveis de risco Entra ID da Microsoft em Cato:
- Do menu de navegação, selecione Acesso > Pontuação de Risco do Usuário
- Confirme se Microsoft Entra ID mostra o status Conectado
- Selecione Microsoft Entra ID
- Clique em Salvar
Cato começa a usar os níveis de risco Entra mapeados para registros de usuários e aplicação de políticas.
Se Microsoft Entra ID não estiver conectado, a página mostra Conectar em vez de status conectado. Clique em Conectar para abrir a página de Integrações e configurar a integração necessária.
Visualizando Níveis de Risco do Usuário Entra
Quando Microsoft Entra ID é a fonte ativa, a coluna Nível de Risco nas páginas de Usuários exibe o logotipo da Microsoft. Os valores exibidos usam a escala de nível de risco Cato.
Clique no ícone de link externo ao lado de um nível de risco para abrir a página Usuários Arriscados do Microsoft Entra ID e investigar o usuário no Entra.
O Painel de Pontuação de Risco do Usuário Cato está indisponível enquanto Microsoft Entra ID é a fonte ativa. Cato continua a coletar dados de segurança. Se mais tarde você selecionar Cato como a fonte de Pontuação de Risco do Usuário, Cato usará os dados coletados para calcular os níveis de risco dos usuários.
Usando Níveis de Risco em Políticas
Você pode usar o nível de risco mapeado em regras de Firewall de Internet e Firewall WAN existentes. Nenhuma alteração de política é necessária quando você troca a fonte de Pontuação de Risco do Usuário.
Para instruções sobre como criar regras de firewall baseadas em risco, veja Definir Políticas de Nível de Risco do Usuário.
Monitoramento de Mudanças no Nível de Risco do Usuário
Cato audita mudanças na fonte de Pontuação de Risco do Usuário. Quando o nível de risco de um usuário muda, Cato gera um Evento de Risco do Usuário que inclui a fonte da pontuação.
Quando um nível de risco é redefinido no Microsoft Entra ID, Cato gera um evento e uma entrada de log de auditoria.