配置 Microsoft Entra ID(Azure AD)登录活动连接器

Prev Next

本文解释如何配置微软 Entra ID(原名 Entra ID)连接器,将 Entra ID 登录数据与 Cato 事件及云活动仪表板集成。

Microsoft连接器概述

要配置 Cato 的微软 Entra ID 连接器以获取登录数据,首先需将 Microsoft 365 连接器配置为父应用,以授予 Entra ID 连接器读取权限。 父应用程序仅具有管理Microsoft连接器的权限。 在配置 Microsoft 365 连接器后,您可以配置 Entra ID 连接器来检索登录数据。

如果希望从组织内的不同子组织导入登录数据,请为每个相关 Azure 租户创建一个单独的 Microsoft 365 连接器,然后为每个租户配置一个 Entra ID 连接器。

Prerequisites

  • 需要 Microsoft 365 E3 许可证或更高版本,或独立的 Entra ID P1 或 P2 计划。

  • Microsoft 365 连接器需要拥有全局管理员角色的管理员授予 Cato 的 Entra ID 连接器权限。

Microsoft Entra ID 连接器所需权限

为了让 Entra ID 连接器检索您账户的登录数据,该连接器向 Cato 授予以下权限和操作,与 Microsoft 365 配合使用:

  • 连接到 Microsoft APIs 并读取组织的所有 Microsoft Entra ID 数据。

  • 登录并读取用户个人资料。

配置 Microsoft连接器

要配置 Entra ID 集成,您需要:

  1. 创建MS租户集成(如果您尚未配置此项)

  2. 在 CMA 中创建 API 连接器

步骤 1: 配置 MS 租户集成

首先,将MS租户集成配置为父连接器。 该连接器可用于所有Microsoft集成。 如果您已创建父连接器,请进入步骤2。

创建Microsoft 365父连接器:

  1. 从导航菜单中选择 资源 > 集成 并点击 集成应用程序 标签。

  2. 单击 新建。 新连接器 面板打开。

  3. 在新建连接器面板中,选择Microsoft 365(新租户)应用程序。

    New_Microsoft_365_Connector.png

  4. 输入 连接器名称。

  5. 单击 授权并保存。

    打开新的浏览器标签到Microsoft 365应用。

  6. 在新的浏览器标签中,对Microsoft 365应用程序进行认证:

    1. 选择用于Microsoft 365应用程序的Microsoft账户。

    2. 输入应用的密码并批准。

    3. 接受 权限以允许Cato访问Microsoft 365应用程序。

    4. 屏幕显示您已成功应用应用的权限。

      Success_Connector_Permissions.png

      您可以关闭浏览器标签返回到Cato管理应用程序。

  7. Microsoft 365 SaaS应用程序已添加到 集成应用程序 标签。

    Azure_AD_Connector_Settings.png

步骤 2: 配置 Entra ID 连接器

在创建 MS 租户集成之后,您可以创建 Entra ID 连接器。  

注意:

当您为 Microsoft 365 应用创建 API 连接器时,连接器会创建一个有效期为 3 个月的认证证书,并在到期前 7 天更新证书。

配置 Microsoft Entra ID 连接器:

  1. 从导航菜单中选择 资源 > 集成 并点击 集成应用程序 标签。

  2. 单击 新建。 新连接器 面板打开。

  3. 从SaaS 应用下拉菜单中选择Microsoft Entra ID。期间Always-On和防篡改被禁用多久。

  4. 选择 登录活动。

  5. 在 Auth 下拉菜单中选择 Consent Microsoft

  6. 为连接器添加名称和描述。

  7. 在 Parent ID 下拉菜单中,选择在步骤 1 中创建的 Microsoft 主租户 。

  8. 点击 保存。

    CMA连接到供应商

  9. 点击 授权。

    将出现Microsoft权限屏幕。

  10. 查看请求的权限并点击 接受。期间Always-On和防篡改被禁用多久。

    该应用在 集成应用表格中显示为 已连接 状态。

理解 Connector 状态

状态列在连接器设置页面上显示Microsoft应用与您的Cato帐户之间连接的状态。 这是状态的解释:

  • 已连接 - 您的账户已连接到应用程序,并正常运行。

  • 等待用户同意——尚未授予权限来让Cato访问Microsoft 365应用。 为解决此问题,请刷新浏览器。 如果状态变为已连接,问题已解决,如果状态不变,请删除并重新创建连接器。

  • 错误——Microsoft连接器存在连接、权限或其他问题。 删除并重新创建连接器。

Cato 事件和 API 字段用于 Entra ID 登录

这些是 Entra ID 登录事件中子类型 应用程序登录 的相关字段。

Cato API 的 事件提要 查询显示这些字段中的 Entra ID 登录数据,您可以查看字段描述:这里。

API enum 值

事件字段

is_compliant

是 合规的

is_managed

是 已管理的

vendor_event_id

Vendor Event Id

tenant_id

Tenant Id

tenant_name

租户 名称

sign_in_event_types

登录 类型

风险级别

风险等级

client_class

客户端类