本文解释了如何为Microsoft Entra ID配置互联应用程序集成。
概概览
互联系应用程序为您提供对连接到许可SaaS应用程序的第三方插件的可见性。 要为 Cato 提供应用程序内数据的可见性,您需要设置与所需应用程序的集成。 有关更多信息,请查看查看和分析互联应用程序。
要配置互联系应用程序集成,您需要:
创建MS租户集成作为父连接器
为互联应用程序创建 API 连接器
互联系应用程序需要CASB许可证。 关于购买CASB许可证的更多信息,请联系您的Cato代表。
配置 Microsoft Entra ID 集成
要配置集成,请创建API应用程序。
条件
Microsoft 365 E3许可证
步骤 1: 创建MS租户集成
首先,将MS租户集成配置为父连接器。 该连接器可用于所有Microsoft集成。 如果您已创建父连接器,请进入步骤2。
创建MS租户集成:
从导航菜单中选择 资源 > 集成 并点击 集成应用程序 标签。
单击 新建。 新连接器 面板打开。
在 新连接器 面板中,选择 MS租户(配置一个新的MS租户) 应用程序。

输入 连接器名称。
单击 授权并保存。
打开新的浏览器标签到Microsoft 365应用。
在新的浏览器标签中,对Microsoft 365应用程序进行认证:
选择用于Microsoft 365应用程序的Microsoft账户。
否则,可能会发生Microsoft认证错误。
输入应用的密码并批准。
接受 权限以允许Cato访问Microsoft 365应用程序。
屏幕显示您已成功为应用程序申请权限。

您可以关闭浏览器标签返回到Cato管理应用程序。
Microsoft 365 SaaS应用程序已添加到 集成应用程序 标签。
步骤 2:为集成应用程序创建 API 连接器
设置完成父连接器后,添加在CMA中互联应用集成的详细信息。
要在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 已配置集成选项卡。
单击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
选择第三方应用程序。

选择在步骤1中创建的 Microsoft主要租户。
(可选)添加描述。
单击 保存。
CMA连接到供应商
点击 授权 。

将出现Microsoft权限屏幕。
查看请求的权限然后点击接受。
应用程序在集成应用程序表中可见,并显示为已连接状态。
在连接 API 之后,您可以在 插件 页面跟踪互联应用程序。 数据可能需几分钟才会显示。