Configurando o Conector Microsoft Entra ID Protection para Dados de Anomalia de Logon

Prev Next

Microsoft Entra ID Protection ajuda as organizações a detectar riscos baseados em identidade para seu locatário Entra ID. Este artigo explica como configurar um conector para Microsoft Entra ID Protection para integrar dados sobre anomalias de logon com eventos Cato e o Painel de Atividades na Nuvem.

Para mais informações sobre como visualizar anomalias de login no Painel de Atividade na Nuvem, consulte Usando o Painel de Atividade na Nuvem.

Nota:

A Microsoft recentemente alterou o nome do Azure AD para Entra ID. Todas as menções de Azure AD na documentação da Cato referem-se ao Entra ID.

Visão Geral dos Conectores Microsoft

Para configurar o conector Microsoft Entra ID Protection da Cato para buscar dados de anomalias de logon, primeiro é necessário configurar o conector Microsoft 365 como o aplicativo pai para conceder permissões de leitura ao conector Entra ID Protection. O aplicativo pai só tem permissões para gerenciar os conectores da Microsoft. Após configurar o conector Microsoft 365, você pode configurar um conector Entra ID Protection para recuperar os dados de logon.

Se você deseja importar dados de logon de diferentes sub-organizações dentro da sua organização, crie um conector Microsoft 365 separado para cada locatário Entra ID relevante e, em seguida, configure um conector Entra ID Protection para cada locatário.

Requisitos

  • É necessário uma licença Microsoft 365 E5 ou superior, ou um plano autônomo Entra ID P2.

  • O conector Microsoft 365 requer que um administrador com a função de administrador global conceda permissões ao conector Entra ID Protection da Cato.

Permissões Obrigatórias para o Conector de Proteção Microsoft Entra ID

Para permitir que o conector Entra ID Protection recupere os dados de logon para sua conta, o conector concede à Cato as seguintes permissões e ações com Microsoft 365:

  • Conectar-se às APIs da Microsoft e ler todos os dados do Entra ID Protection para uma organização.

  • Entrar e ler o perfil do usuário.

Configurando os Conectores Microsoft

Para configurar a integração do Entra ID, você precisa:

  1. Criar a Integração do Locatário MS (se você ainda não a tiver configurado)

  2. Criar o conector da API no CMA

Passo 1: Configurando a Integração do Locatário MS

Primeiro, configure a integração do inquilino MS como o conector pai. Este conector pode ser usado para todas as integrações da Microsoft. Se você já criou o conector principal, vá para o passo 2.

Para criar o conector principal Microsoft 365:

  1. No menu de navegação, selecione Recursos > Integrações e clique na aba APIs Integrados.

  2. Clique em Novo. O painel Novo Conector é aberto.

  3. No painel Novo Conector, selecione o aplicativo Microsoft 365 (Novo Inquilino).

    New_Microsoft_365_Connector.png

  4. Clique em Autorizar e Salvar.

    Uma nova aba do navegador é aberta no aplicativo Microsoft 365.

  5. Na nova aba do navegador, autentique no aplicativo Microsoft 365:

    1. Selecione a conta da Microsoft para o aplicativo Microsoft 365.

    2. Digite a senha para o aplicativo e aprove-o.

    3. Aceite as permissões para permitir que o Cato acesse o aplicativo Microsoft 365.

    4. A tela mostrará que você aplicou com sucesso as permissões para o aplicativo.

      Permissões_Sucesso_Conector.png

      Você pode fechar a aba do navegador e retornar à Aplicação de Gerenciamento Cato.

  6. A aplicação SaaS Microsoft 365 é adicionada à aba Aplicativos Integrados.

Passo 2: Configurando o Conector de Proteção Microsoft Entra ID

Após criar a integração do Locatário MS, você pode criar o conector Entra ID.  

Nota:

Ao criar um conector de API para um aplicativo Microsoft 365, o conector cria um certificado de autenticação válido por 3 meses e renova o certificado 7 dias antes da expiração.

Para configurar o conector Entra ID Protection:

  1. No menu de navegação, selecione Recursos > Integrações e clique na aba APIs Integrados.

  2. Clique em Novo. O painel de Novo Conector é aberto.

  3. No menu suspenso Aplicação SaaS, selecione Microsoft Entra ID.

  4. Selecione Proteção Contra Atividades Anômalas de Login.

  5. No menu suspenso Auth, escolha Consentimento Microsoft

  6. Adicione um Nome e uma Descrição para o conector.

  7. No menu suspenso ID Principal, selecione o Locatário Principal Microsoft que foi criado no Passo 1.

  8. Clique Salvar.

    O CMA se conecta ao fornecedor

  9. Clique Autorizar.

    Uma tela de permissões da Microsoft aparecerá.

  10. Revise as permissões solicitadas e clique em Aceitar.<\/span>

    O aplicativo é visível na tabela de Aplicativos Integrados com status de Conectado.

Entendendo o Status do Conector

A coluna Status na página de Configurações de Conectores mostra o status da conexão entre o aplicativo Microsoft e sua conta Cato. Estas são as explicações dos estados:

  • Conectado - Sua conta está conectada ao aplicativo e está funcionando corretamente.

  • Pendente consentimento de usuário - As permissões não foram concedidas para permitir que a Cato acesse o aplicativo Microsoft 365. Para resolver esse problema, atualize o navegador. Se Status mudar para Conectado, o problema está resolvido, se Status não mudar, exclua e recrie o conector.

  • Erro - Há um problema de conectividade, permissões, ou outro com o conector Microsoft. Excluir e recriar o conector.

Campos de Evento Cato para Anomalias de Login de Proteção Entra ID

Estes são os campos relevantes para os eventos de anomalia de login do Entra ID Protection do sub-tipo Alerta de Identidade:

  • ID de Alerta: Número de identificação para o alerta no Entra ID Protection

  • Classificação: Classificação do alerta de acordo com o Entra ID Protection

  • Status: O status do alerta no Entra ID Protection

  • Descrição do Evento: Uma descrição detalhada da anomalia

  • Título: Nome da anomalia