Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Configurando o Conector do Microsoft Entra ID (Azure AD)

Prev Next

Este artigo explica como configurar o conector do Microsoft Entra ID (anteriormente Azure AD) para integrar dados sobre entradas do Entra ID com eventos da Cato e o Painel de Atividades na Nuvem.

Nota:

A Microsoft recentemente alterou o nome do Azure AD para Entra ID. Todas as menções de Azure AD na documentação da Cato referem-se ao Entra ID.

Visão Geral dos Conectores Microsoft

Para configurar o conector Azure AD do Microsoft da Cato para obter dados de entrada, primeiro você precisa configurar o conector do Microsoft 365 como aplicativo pai para dar permissões de leitura ao conector Azure AD. O aplicativo pai só tem permissões para gerenciar os conectores da Microsoft. Após configurar o conector do Microsoft 365, você pode configurar um conector Azure AD para recuperar os dados de entrada.

Se você deseja importar dados de entrada de diferentes sub-organizações dentro de sua organização, crie um conector do Microsoft 365 separado para cada locatário Azure relevante, e então configure um conector do Entra ID para cada locatário.

Requisitos

  • É necessário uma licença Microsoft 365 E3 ou superior, ou um plano independente Entra ID P1 ou P2.

  • O conector do Microsoft 365 requer um administrador com o papel de administrador global para conceder permissões ao conector Azure AD da Cato.

Permissões Requeridas para o Conector do Microsoft Azure AD

Para permitir que o conector Azure AD recupere os dados de entrada para sua conta, o conector concede à Cato as seguintes permissões e ações com o Microsoft 365:

  • Conectar-se às APIs da Microsoft e ler todos os dados do Microsoft Azure AD (Entra ID) para uma organização.

  • Entrar e ler perfil do usuário.

Configurando os Conectores Microsoft

Configure um conector pai do Microsoft 365 e, em seguida, defina um conector Azure AD para a conta do Microsoft 365.

Se a sua organização já configurou um conector principal Microsoft 365 para outro recurso, como uma política de API de Segurança SaaS para aplicativos Microsoft, ou para importar rótulos MIP para sua política DLP, você só precisa configurar um conector do Azure AD.

Configurando o Conector Microsoft 365

Use o Aplicativo de Gestão da Cato para criar o conector do aplicativo SaaS Microsoft 365 para o locatário Azure relevante. Você deve ter as credenciais corretas para autenticar ao Microsoft 365 para adicionar o conector à sua conta Cato.

A figura seguinte mostra a página de Aplicações SaaS Instaladas depois que vários conectores diferentes foram configurados:

Criar_Conector_API.png

Para criar o conector principal Microsoft 365:

  1. No menu de navegação, selecione Recursos > Integrações e clique na aba Aplicativos Integrados.

  2. Clique em Novo. O painel de Novo Conector é aberto.

  3. No painel Novo Conector, selecione o aplicativo Microsoft 365 (Novo Inquilino).

    New_Microsoft_365_Connector.png

  4. Digite Nome do Conector.

  5. Clique em Autorizar e Salvar.

    Uma nova aba do navegador é aberta no aplicativo Microsoft 365.

  6. Na nova aba do navegador, autentique no aplicativo Microsoft 365:

    1. Selecione a conta da Microsoft para o aplicativo Microsoft 365.

    2. Digite a senha para o aplicativo e aprove-o.

    3. Aceite as permissões para permitir que o Cato acesse o aplicativo Microsoft 365.

    4. A tela mostra que você aplicou com sucesso as permissões para o aplicativo.

      Permissões_Sucesso_Conector.png

      Você pode fechar a aba do navegador e retornar à Aplicação de Gerenciamento Cato.

  7. A aplicação SaaS Microsoft 365 é adicionada à aba Aplicativos Integrados.

    Azure_AD_Connector_Settings.png

Configurando o Conector do Microsoft Azure AD

Use o Aplicativo de Gerenciamento Cato para criar o conector de aplicação do Microsoft Azure AD para o locatário Azure com os dados de entrada que deseja usar. Você deve ter as credenciais corretas para autenticar ao Microsoft 365 para adicionar o conector à sua conta Cato.

Nota:

Ao criar um conector de API para um aplicativo Microsoft 365, o conector cria um certificado de autenticação válido por 3 meses e renova o certificado 7 dias antes da expiração.

Para configurar o conector do Microsoft Azure AD:

  1. No menu de navegação, selecione Recursos > Integrações e clique na aba Aplicativos Integrados.

  2. Clique em Novo. O painel de Novo Conector é aberto.

  3. No menu suspenso de Aplicação SaaS, selecione o aplicativo Microsoft Azure AD.

    Azure_AD_Connector.png

  4. No menu suspenso Inquilino do Conector, selecione o conector pai do Microsoft 365 para o inquilino com os dados de login que você deseja usar.

  5. Digite um Nome do Conector exclusivo para o conector Azure AD.

  6. Defina Permissões para Ler.

  7. Clique Salvar.

  8. Após o conector ser criado com sucesso, clique em Autorizar.

    MIP_Labels_SuccessCreate_Authorize.png

    Uma nova aba do navegador é aberta no aplicativo Microsoft 365.

  9. Na nova aba do navegador, autentique no aplicativo Microsoft 365:

    1. Selecione a conta da Microsoft para o aplicativo Microsoft 365.

    2. Digite a senha para o aplicativo e aprove-o.

    3. Aceite as permissões para permitir que o Cato acesse o aplicativo Microsoft 365.

      AzureAD_Connector_permissions.png

    4. A tela mostrará que você aplicou com sucesso as permissões para o aplicativo.

      Success_Connector_Permissions.png

      Você pode fechar a aba do navegador e retornar à Aplicação de Gerenciamento Cato.

  10. O aplicativo SaaS Microsoft Azure AD é adicionado à página Aplicações SaaS Instaladas.

    Installed_SaaS_Apps_-_Azure_AD.png

    Isso pode levar vários segundos para o Microsoft Azure processar o pedido, então, se o Status mostrar Consentimento do usuário pendente, atualize o navegador.

Compreendendo o Status do Conector

A coluna Status na página de Configurações de Conectores mostra o status da conexão entre o aplicativo Microsoft e sua conta Cato. Essas são as explicações dos status:

  • Conectado - Sua conta está conectada ao aplicativo e está funcionando corretamente.

  • Pendente consentimento de usuário - As permissões não foram concedidas para permitir que a Cato acesse o aplicativo Microsoft 365. Para resolver esse problema, atualize o navegador. Se Status mudar para Conectado, o problema está resolvido, se Status não mudar, exclua e recrie o conector.

  • Erro - Há um problema de conectividade, permissões, ou outro com o conector Microsoft. Excluir e recriar o conector.

Campos de Evento e API Cato para Entradas na Azure AD

Estes são os campos relevantes para eventos de entrada Azure AD do subtipo Entrada na Aplicação.

The eventsFeed query of the Cato API shows data for Azure AD sign-ins in these fields for eventFieldName type, you can see descriptions of the fields: here.

Valor de Enum da API

Campo de Evento

is_compliant

É Conformidade

is_managed

É Gerenciado

vendor_event_id

Vendor Event Id

tenant_id

Tenant Id

tenant_name

Nome do Inquilino

sign_in_event_types

Tipos de Entrada

nível_de_risco

Nível de Risco

client_class

Classe do Cliente