Microsoft Defender for Cloud Integration für Security Operationsinstallieren und konfigurieren
Installieren und konfigurieren Sie Microsoft Defender for Cloud Integration für Security Operations, damit Sie die aus Microsoft Defender for Cloud importierten Daten verwenden können, um Fehlkonfigurationen für Ihre Assets zu priorisieren und zu beheben.
Vorbereitungen
Erstellen Sie eine neue App-Registrierung in Azure Active Directory. Um weitere Informationen zum Registrieren einer neuen Anwendung in Azure Active Directory zu erhalten, suchen Sie auf der Microsoft-Dokumentationswebsite nach Client-Anwendungen in Azure Active Directory registrieren. Weisen Sie die Sicherheitsleser- Rolle für die neu erstellte App-Registrierung im entsprechenden Bereich zu, mit dem Sie eine Verbindung zu ServiceNowherstellen möchten. Sie kann sich auf Verwaltungsgruppen- oder Abonnementebene befinden.
Erforderliche Rolle: sn_vulc.admin
Prozedur
| Feld | Beschreibung |
|---|---|
| API-URL | Ressourcen-URL der Instanz Beispiel: https://management.azure.com (Azure Public Cloud) |
| Mandanten-ID | Mandantenidentität Ihrer Organisation. |
| Integrationsinstanz | Standardinstanz. Sie können auch eine Instanz erstellen, um die Daten aus mehreren Microsoft Defender -Mandanten oder -Abonnements zu übernehmen. |
| Client-ID | Clientidentität, die nach der Registrierung der Anwendung Microsoft Defender for Cloud Integration generiert wird. |
| Geheimer Clientschlüssel | Geheimer Clientschlüssel, der nach der Registrierung der Anwendung Microsoft Defender for Cloud Integration generiert wird. |
| Importieren Sie Ergebnisse aus | Ressourcen und Bewertungen, die den ausgewählten Verwaltungsgruppen-IDs und Abonnement-IDs entsprechen und abgerufen werden sollen. |
| Verwaltungsgruppen-IDs | Ressourcen und Bewertungen, die den abzurufenden Verwaltungsgruppen-IDs entsprechen. Hinweis: Dieses Feld wird nur angezeigt, wenn Sie im Feld Ergebnisse importieren aus die OptionSpezifische Verwaltungsgruppen auswählen. |
| Abonnement-IDs | Identifikationsnummern der Abonnements, für die die Ressourcen und Bewertungen abgerufen werden sollen. Hinweis: Dieses Feld wird nur angezeigt, wenn Sie Spezifische Abonnements im Feld Ergebnisse importieren aus auswählen. |
| Validierungsstatus | Gibt an, ob die angegebenen Anmeldeinformationen und Abonnement-ID gültig sind. |