Configurando o Conector de Atividades de Entrada do Microsoft Entra ID (Azure AD)

Prev Next

Este artigo explica como configurar o conector do Microsoft Entra ID (anteriormente Entra ID) para integrar dados sobre entradas do Entra ID com eventos da Cato e o Painel de Atividades na Nuvem.

Visão Geral dos Conectores Microsoft

Para configurar o conector do Microsoft Entra ID da Cato para obter dados de entrada, primeiro você precisa configurar o conector do Microsoft 365 como aplicativo pai para conceder permissões de leitura ao conector do Entra ID. O aplicativo pai só tem permissões para gerenciar os conectores da Microsoft. Após configurar o conector do Microsoft 365, você pode configurar um conector Entra ID para recuperar os dados de entrada.

Se você deseja importar dados de entrada de diferentes sub-organizações dentro de sua organização, crie um conector do Microsoft 365 separado para cada locatário Azure relevante e, em seguida, configure um conector do Entra ID para cada locatário.

Requisitos

  • É necessário uma licença Microsoft 365 E3 ou superior, ou um plano independente Entra ID P1 ou P2.

  • O conector do Microsoft 365 requer um administrador com a função de administrador global para conceder permissões ao conector Entra ID da Cato.

Permissões Requeridas para o Conector do Microsoft Entra ID

Para permitir que o conector Entra ID recupere os dados de entrada para sua conta, o conector concede à Cato as seguintes permissões e ações com o Microsoft 365:

  • Conectar-se às APIs da Microsoft e ler todos os dados do Microsoft Entra ID para uma organização.

  • Entrar e ler perfil do usuário.

Configurando os Conectores Microsoft

Para configurar a integração do Entra ID, você precisa:

  1. Crie a Integração do Locatário da MS (se você ainda não a tiver configurado)

  2. Criar o conector da API no CMA

Etapa 1: Configurar a Integração do Inquilino MS

Primeiro, configure a integração do inquilino MS como o conector pai. Este conector pode ser usado para todas as integrações da Microsoft. Se você já criou o conector pai, vá para a etapa 2.

Para criar o conector principal Microsoft 365:

  1. No menu de navegação, selecione Recursos > Integrações e clique na aba Aplicativos Integrados.

  2. Clique em Novo. O painel de Novo Conector é aberto.

  3. No painel Novo Conector, selecione o aplicativo Microsoft 365 (Novo Inquilino).

    New_Microsoft_365_Connector.png

  4. Digite Nome do Conector.

  5. Clique em Autorizar e Salvar.

    Uma nova aba do navegador é aberta no aplicativo Microsoft 365.

  6. Na nova aba do navegador, autentique no aplicativo Microsoft 365:

    1. Selecione a conta da Microsoft para o aplicativo Microsoft 365.

    2. Digite a senha para o aplicativo e aprove-o.

    3. Aceite as permissões para permitir que o Cato acesse o aplicativo Microsoft 365.

    4. A tela mostra que você aplicou com sucesso as permissões para o aplicativo.

      Permissões_Sucesso_Conector.png

      Você pode fechar a aba do navegador e retornar à Aplicação de Gerenciamento Cato.

  7. A aplicação SaaS Microsoft 365 é adicionada à aba Aplicativos Integrados.

    Azure_AD_Connector_Settings.png

Etapa 2: Configurar o Conector do ID Entra

Após ter criado a integração do Inquilino MS, você pode criar o conector de ID Entra.  

Nota:

Ao criar um conector de API para um aplicativo Microsoft 365, o conector cria um certificado de autenticação válido por 3 meses e renova o certificado 7 dias antes da expiração.

Para configurar o conector do Microsoft Entra ID:

  1. No menu de navegação, selecione Recursos > Integrações e clique na aba Aplicativos Integrados.

  2. Clique em Novo. O painel de Novo Conector é aberto.

  3. No menu suspenso Aplicação SaaS, selecione Microsoft ID Entra.<\/span>

  4. Selecionar Atividades de Login.

  5. No menu Auth suspenso, escolha Consentir Microsoft

  6. Adicionar um Nome e uma Descrição para o conector.

  7. No menu suspenso Parent ID , selecione o Locatário Principal Microsoft que foi criado na Etapa 1.

  8. Clique em Salvar.

    O CMA se conecta ao fornecedor

  9. Clique em Autorizar.

    Uma tela de permissões da Microsoft aparecerá.

  10. Revise as permissões solicitadas e clique em Aceitar.

    O aplicativo é visível na tabela de Aplicativos Integrados com um status Conectado.

Compreendendo o Status do Conector

A coluna Status na página de Configurações de Conectores mostra o status da conexão entre o aplicativo Microsoft e sua conta Cato. Essas são as explicações dos status:

  • Conectado - Sua conta está conectada ao aplicativo e está funcionando corretamente.

  • Pendente consentimento de usuário - As permissões não foram concedidas para permitir que a Cato acesse o aplicativo Microsoft 365. Para resolver esse problema, atualize o navegador. Se Status mudar para Conectado, o problema está resolvido, se Status não mudar, exclua e recrie o conector.

  • Erro - Há um problema de conectividade, permissões, ou outro com o conector Microsoft. Excluir e recriar o conector.

Campos de Evento e API Cato para Entradas no Entra ID

Estes são os campos relevantes para eventos de entrada do Entra ID do subtipo Entrada na Aplicação.

A consulta eventsFeed da API Cato mostra dados para entradas do Entra ID nestes campos para o tipo eventFieldName, você pode ver as descrições dos campos: aqui.

Valor de Enum da API

Campo de Evento

is_compliant

É Conformidade

is_managed

É Gerenciado

vendor_event_id

Vendor Event Id

tenant_id

Tenant Id

tenant_name

Nome do Inquilino

sign_in_event_types

Tipos de Entrada

nível_de_risco

Nível de Risco

client_class

Classe do Cliente