Instalar e configurar Microsoft Defender for Cloud Integration para Operações de segurança
Instale e configure o Microsoft Defender for Cloud Integration para Operações de segurança, para que você possa usar os dados importados de Microsoft Defender for Cloud para priorizar e corrigir quaisquer erros de configuração em seus ativos.
Antes de Iniciar
Crie um novo registro de app no Azure Active Directory. Para obter mais informações sobre como registrar uma nova aplicação no Azure Active Directory, pesquise Registrar uma aplicação cliente no Azure Active Directory no site de documentação da Microsoft. Atribua a função de leitor de segurança para o registro do app recém-criado no escopo relevante com o qual você deseja se conectar a ServiceNow. Pode estar em um grupo de gerenciamento ou no nível de assinatura.
Função necessária: sn_vulc.admin
Procedimento
| Campo | Descrição |
|---|---|
| URL da API | URL do recurso da instância. Exemplo: https://management.azure.com (nuvem pública do Azure) |
| ID de locatário | Identidade do locatário da sua organização. |
| Instância de integração | Instância padrão. Você também pode criar uma instância para trazer os dados de vários locatários ou assinaturas do Microsoft Defender. |
| ID de cliente | Identidade do cliente gerada depois que a aplicação Microsoft Defender for Cloud Integration é registrada. |
| Segredo do cliente | Segredo do cliente gerado depois que a aplicação Microsoft Defender for Cloud Integration é registrada. |
| Importar descobertas de | Recursos e avaliações que correspondem aos IDs de grupo de gerenciamento e IDs de assinatura selecionados que serão recuperados. |
| IDs do grupo de gestão | Recursos e avaliações que correspondem às IDs de grupo de gestão que serão recuperadas. Nota: Este campo aparece somente quando você seleciona Grupos de gestão específicos no campo Importar descobertas de. |
| IDs de Assinatura | Números de identificação das assinaturas para as quais os recursos e avaliações serão recuperados. Nota: Este campo aparece somente quando você seleciona Assinaturas específicas no campo Importar descobertas de. |
| Status de validação | Se as credenciais e o ID de assinatura fornecidos são válidos. |