本文解释了如何配置 Microsoft Intune 的设备管理集成。
概概览
为了增强设备智能,您可以将 Intune 的设备元数据与 Cato 的物联网/运营技术信息搜集服务集成。 来自两个平台的元数据被合并,创建统一的设备配置文件,从而提高可见性和分类。
组合视图显示在主页 > 设备 > 库存选项卡中,并帮助改善对已管理和未管理资产的识别。 通过更准确和完整的设备数据,您可以在网络中做出更好的安全决策。 有关设备清单的更多信息,请参阅什么是设备清单?。.
此集成增强设备智能,不支持设备姿态检查。
要配置设备管理集成,您需要:
创建 Microsoft 365 父连接器
创建 Microsoft Intune 连接器
此功能需要IoT/OT安全许可证。
配置 Intune 集成
要配置 Intune 集成,请创建一个 API 应用。
Prerequisites
必须拥有物联网/运营技术许可证
您必须拥有以下 Microsoft 许可证之一:
Microsoft 365 E5 许可证
Microsoft 365 E3许可证,附带E5合规性附加组件
Microsoft 365 E3许可证,附带E5 eDiscovery和审计附加组件
Office 365 E5许可证
要添加连接器,您必须拥有集成(在资源部分)编辑者权限。 有关详细信息,请参阅 使用RBAC管理管理员角色。
步骤 1:创建Microsoft 365父连接器
首先,将MS租户集成配置为父连接器。 该连接器可用于所有Microsoft集成。 如果您已创建父连接器,请进入步骤2。
创建MS租户集成:
从导航菜单中选择 资源 > 集成 并点击 集成应用程序 标签。
单击 新建。 新连接器 面板打开。
在 新连接器 面板中,选择 MS租户(配置一个新的MS租户) 应用程序。

输入 连接器名称。
单击 授权并保存。
打开新的浏览器标签到Microsoft 365应用。
在新的浏览器标签中,对Microsoft 365应用程序进行认证:
选择用于Microsoft 365应用程序的Microsoft账户。
否则,可能会发生Microsoft认证错误。
输入应用程序的密码并批准它。
接受 权限以允许Cato访问Microsoft 365应用程序。
屏幕显示您已成功应用应用的权限。

您可以关闭浏览器标签返回到Cato管理应用程序。
Microsoft 365 SaaS应用程序已添加到 集成应用程序 标签。
步骤2:创建 Microsoft Intune 连接器
设置 Microsoft 365 父连接器后,创建 Microsoft Intune 连接器。
创建 Microsoft Intune 连接器:
从导航菜单中,点击资源 > 集成。
点击 已配置集成选项卡。
单击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
选择在步骤1中创建的 Microsoft主要租户。
(可选)添加描述。
单击 保存。
CMA 连接到供应商。
点击 授权 。

Microsoft 权限屏幕将会列出此连接器所需的权限。
注意:可能需要登录以继续下一步。
查看请求的权限并单击接受。

应用程序在集成应用程序表中可见,并显示为已连接状态。