Configurer Connecteur du graphe de services pour Microsoft Defender Endpoint à l’aide de SGC Central
Configurez des tâches d’importation planifiée pour extraire Microsoft Defender pour point de terminaison des données dans votre Base de données de gestion des configurations (CMDB).
Avant de commencer
- Installez Connecteur du graphe de services pour Microsoft Defender Endpoint la version 1.1.0 ou ultérieure à partir de .ServiceNow Store Pour ServiceNow Store connaître les étapes d’installation, consultez Installer une application ServiceNow Store.
- Vérifiez que vous disposez d’un abonnement actif à Microsoft Defender pour point de terminaison.
- Vérifiez que vous avez créé une application pour obtenir un Azure accès programmatique à Microsoft Defender pour point de terminaison. Voir Créer une application pour accéder à Microsoft Defender pour point de terminaison sans utilisateur dans la Microsoft 365 documentation.
- Obtenez l’ID de locataire, l’ID client et les détails du secret client pour le Microsoft Defender pour point de terminaison compte administrateur.
- Activez les autorisations Machine.Read.All et Machine.ReadWrite.All dans Microsoft Defender pour point de terminaison. Voir Autorisations pour l’API List Machines dans la Microsoft 365 documentation.
Rôle requis : cmdb_inst_admin ou admin
Pourquoi et quand exécuter cette tâche
L’expérience de playbook pour les connecteurs d’intégration est activée avec SGC Central le Espace de travail CMDB. Pour configurer l’application, consultez Configurer SGC Central et pour plus d’informations sur l’interaction SGC Central avec un playbook, consultez Interagir avec le playbook.
Procédure
Que faire ensuite
Sélectionnez Afficher toutes les connexions pour examiner les détails de la connexion. La connexion configurée apparaît dans la liste Connexions installées.